Системы управления рисками
Предлагаем Вашему вниманию сравнение, а также обзор структуры управления рисками ISO 31000 и структуры COSO (управление корпоративными рисками).
Существует множество определений управления рисками, и ниже мы перечисляем наиболее важные определения, выпущенные известными профессиональными организациями:
Инвестопедия:
Комитет организаций-спонсоров (COSO):
Институт внутренних аудиторов (IIA):
Бизнес-среда характеризуется постоянными изменениями, что приводит к появлению новых рисков, которыми необходимо управлять для достижения следующих целей:
Риски делятся на два уровня:
1. Операционные риски - это риски, связанные с внутренними ресурсами, системами, процессами и сотрудниками объекта. Операционные риски: влияют на функциональный уровень конкретной деятельности (например, финансовые риски, комплаенс-риски, операционные риски... и т. д.).
2. Стратегические риски - Это риски, возникающие в результате принятия советом директоров основных решений относительно целей объекта, то есть те, которые влияют на достижение объектом своих целей.
Предлагаем Вашему вниманию сравнение, а также обзор структуры управления рисками ISO 31000 и структуры COSO (управление корпоративными рисками).
Совет директоров или главный исполнительный директор и высшее руководство должны улучшить понимание и осведомленность об управлении рисками, а также распространить культуру управления рисками в организации посредством: укрепление принципа подотчетности, проведение открытых дискуссионных сессий о рисках, с которыми сталкивается, подбор, развитие и поддержание компетенций, интеграция процесса управления рисками во все операции, постоянное поощрение внедрения культуры риска и повышение осведомленности о важности управления рисками, вовлечение разных уровней в процесс принятия решений.
Совет директоров или генеральный директор должен утвердить политику управления рисками, и указанная политика доводится до сведения всех сотрудников предприятия. Политика и процедуры управления рисками должны включать следующее: связь видения, миссии и основных целей организации со стратегическими рисками, операционная структура управления рисками, а также полномочия и обязанности по управлению рисками и др.
Совет директоров или главный директор обычно несут полную ответственность за надзор за рисками, а повседневная ответственность за управление рисками ложится на исполнительное руководство и остальные подразделения предприятия. Совет директоров или генеральный директор могут делегировать некоторые обязанности по управлению рисками своему Комитету по рискам.
Операционная модель и управление ERM: независимость управления рисками за счет его прямой связи с комитетом по рискам, советом директоров или генеральным директором и отражением этого в организационной структуре. Руководство планирует, организует и реализует стратегию организации для достижения ее целей в соответствии с миссией, видением и основными ценностями организации.
Оценка рисков организации позволяет учитывать, в какой степени события могут оказать влияние на достижение ее целей. Оценка риска состоит из идентификации риска, его анализа и сравнительной оценки риска* (*В соответствии со стандартом ИСО/МЭК 31010:2009 «Менеджмент риска. Методы оценки риска» (ISO/IEC 31010:2009 «Risk management — Risk assessment techniques»).