Канадский стандарт csa q 850 1997 доклад

Обновлено: 05.07.2024

2. Исследование McKinsey проанализированы показатели свыше 200 ведущих финансовых компаний за период с 1997 по 2002 г.

ИССЛЕДОВАНИЕ MCKINSEY
ПРОАНАЛИЗИРОВАНЫ ПОКАЗАТЕЛИ
СВЫШЕ 200 ВЕДУЩИХ ФИНАНСОВЫХ
КОМПАНИЙ ЗА ПЕРИОД С 1997 ПО 2002 Г.
в 90 из них было
выявлено около
150 случаев
серьезных
финансовых
проблем, то есть
деятельность
каждой второй
компании хотя бы
раз подверглась
серьезному риску
более трети
членов советов
директоров,
признались, что
плохо понимают
суть основных
рисков, с
которыми
сталкиваются их
компании

Объективная природа риска.
Риск существует независимо от поведения индивида и
характеризует объективно существующие закономерности.
Субъективная природа риска выражается в индивидуальной
оценке неопределенности, то есть реакции
человека на происходящие события.

Классификация UNIDO
Финансовые,
связанные с
невозвратом
средств или
их части
Политические,
связанные с
изменением
позиции
государственных
органов
Производственные
(проектные), связанные
с деятельностью
поставщиков или
собственного персонала

5. Управление рисками организации определяется как:

УПРАВЛЕНИЕ РИСКАМИ
ОРГАНИЗАЦИИ
ОПРЕДЕЛЯЕТСЯ КАК:
“… процесс, осуществляемый Советом директоров,
менеджерами и другими сотрудниками, который
начинается при разработке стратегии и затрагивает всю
деятельность организации. Он направлен на выявление
потенциальных событий, которые могут оказать влияние
на организацию, и управление связанным с этими
событиями риском, а также на осуществление контроля
за непревышением риск-аппетита организации и
предоставления разумной уверенности в достижении
целей организации.”
Источник: COSO Enterprise Risk Management –
Integrated Framework. 2004. COSO.

Почему нужно управлять рисками?
Крупнейшие банкротства:
Требования регуляторов:
Enron - энергетическая компания (США,
2002 год)
WorldCom - телекоммуникации (США, 2002
год)
Pacific Gas & Electric – энергетическая
компания (США, 2001 год)
Financial Corp. of America –
инвестиционная компания (США, 1988)
Texaco – нефтяная компания (США, 1987)
Global Crossing - одна из крупнейших
телекоммуникационных компаний (США,
2001)
Adelphia Communications –
телекоммуникационная компания (США,
2002)
Conseco Inc – страховая и финансовая
компания (США, 2002)
United Airlines Inc. – авиакомпания (США,
2002)
Стандарт ERM COSO – рекомендуется
к внедрению в компаниях (США, 2004 г.)
Закон Сарбейнса-Оксли – обязателен к
исполнению компаниями, выходящими
на рынок IPO (США, 2002г.)
Требования ФСФР – обязательны для
исполнения российскими компаниями
(РФ, 30.04.2003 г.)

Причины усиления роли управления
рисками
Повышение уровня ответственности и подотчетности
менеджмента компании перед акционерами и владельцами
Повышение прозрачности бизнеса
Изменения в законодательстве
Давление со стороны партнеров и государства
Увеличение общей волатильности и неопределенности в
деловом мире
Обеспечение непрерывности бизнеса
Желание быть более спокойным за судьбу собственного
бизнеса

10. Классификация рисков Компании

КЛАССИФИКАЦИЯ РИСКОВ КОМПАНИИ
Корпоративный
риск
Финансовый
риск
Операционный
риск
Рыночный
риск
Риск
организационной
структуры
Кредитный
риск
Риск
персонала
Инвестицион
-ный риск
Коммерческий
риск
Высокий приоритет анализа
Средний приоритет анализа
Низкий приоритет анализа
Производственный
риск
Риск внешней
среды
Отраслевой
риск
Техногенный
риск
Инновационный
риск
Риск
противоправ
ных действий
сторонних лиц
Страновый
риск
Политичес
кий риск
Налоговый
риск
Риск изменения
законодательства

Предпринимательская деятельность
самостоятельность
рисковый характер
систематический характер
целевая направленность на получение прибыли

12. График риск-доходность

Под
бизнес-процессом
понимается
комплекс
организационных
и
практических
мер,
осуществляемых собственником или менеджером
предприятия в целях получения прибыли. Так,
бизнес-процессом
может
выступать
участок
добычи полезных ископаемых, цех по переработке
вторичного
сырья,
производственные
цеха,
сбытовая деятельность, обучение персонала,
планирование и бюджетирование, контрольноревизионная деятельность и пр.
Под
интегральным
риском
предприятия
понимается
совокупность
частных
рисков
отдельных бизнес-процессов с учетом специфики
экономической деятельности предприятия.

14. Разработка и внедрение на практике элементов системы минимизации рисков предприятия приводит к существенным выгодам и

РАЗРАБОТКА И ВНЕДРЕНИЕ НА ПРАКТИКЕ ЭЛЕМЕНТОВ СИСТЕМЫ
МИНИМИЗАЦИИ РИСКОВ ПРЕДПРИЯТИЯ ПРИВОДИТ К
СУЩЕСТВЕННЫМ ВЫГОДАМ И ПРЕИМУЩЕСТВАМ ДЛЯ БИЗНЕСА,
СРЕДИ КОТОРЫХ МОЖНО ВЫДЕЛИТЬ, В ТОМ ЧИСЛЕ, СЛЕДУЮЩИЕ:
Более реалистичный анализ.
Финансовый анализ может стать более реалистичным,
поскольку, например, больше не требуется
консенсуса для каждого вводимого параметра.
Вместо этого, неопределенность касательно параметров
моделирования уже включена в анализ, и
можно определить влияние более качественной информации
на финальное оптимальное бизнес решение.
Принятие решений на основе рисков.
Оно может сформировать в компании культуру принятия
решений, лучше учитывающих риски.

Последовательный подход к риску.
Компании сталкиваются с широким спектром рисков и
инструментов для управления ими, от финансовых инструментов
управления рисками для курсов ценных бумаг,
цен на сырье, энергию и тому подобное до страховки,
а также стратегических вариантов выбора,
таких как диверсификация.
Использование риска как стратегического инструмента.
У неопределенности есть и хорошие, и плохие стороны.
Систематически выделяя риск и управляя им, компания
сможет получить конкурентное преимущество,
берясь за проекты, которые остальные посчитают рискованными.

Риск-менеджмент
деятельность управленческого персонала предприятия,
направленную на максимизацию дохода предприятия с
минимальным риском финансовых потерь.
Непосредственное практическое применение риск-менеджмента
на предприятии можно определить как обеспечение
руководства предприятия емкой и вместе с тем краткой информацией
о качественном состоянии бизнеса компании, необходимой
для своевременного выявления угроз для ее деятельности и
принятия соответствующих оперативных решений по пресечению
потенциально возможных негативных сценариев развития ситуации.

Риск-менеджмент
экономическая теория
экономическая статистика
финансы предприятия
финансовый менеджмент
экономический анализ
налогообложение
право
корпоративное управление и пр.

Основные принципы построения системы
минимизации рисков хозяйствующего субъекта
процесс управления рисками предприятия должен являться
составным элементом общего процесса управления.
механическое суммирование средств,
необходимых на нейтрализацию отдельных видов риска приводит
к увеличению общих затрат предприятия, в то время как управление
интегральным риском предприятия предоставляет менеджерам
возможность снизить размер необходимых для контррисковых
мероприятий денежных средств путем выявления взаимосвязей между
отдельными видами риска.

19. Обзор стандартов по управлению рисками

20. История стандартизации управления рисками

21. Основные международные стандарты управления рисками

ОСНОВНЫЕ МЕЖДУНАРОДНЫЕ
СТАНДАРТЫ УПРАВЛЕНИЯ РИСКАМИ
Номер/краткое
название стандарта
Наименование
стандарта (на
английском)
Наименования
стандарта (на русском)
ISO/IEC 31010:2009
Risk management – Risk
assessment techniques
Риск-менеджмент – Руководство
по оценке рисков
ISO/IEC Guide 73
Risk Management – Vocabulary –
Guidelines for use in standards
Риск-менеджмент – Словарь –
Руководство по использованию в
стандартах
ISO 31000:2009
Risk management – Principles and
guidelines
Риск-менеджмент – Принципы и
рекомендации
COSO II ERM – Integrated
Framework
Enterprise Risk Management –
Integrated Framework
Интегрированная модель
управления рисками
IRM, AIRMIC и
ALARM (FERMA RMS)
Risk management standard
Стандарт управления рисками
(модель RMS)

22. Основные национальные стандарты управления рисками

ОСНОВНЫЕ НАЦИОНАЛЬНЫЕ
СТАНДАРТЫ УПРАВЛЕНИЯ РИСКАМИ
Номер/краткое название
стандарта
Наименование
стандарта (на
английском)
Наименования
стандарта (на русском)
Code of practice for risk management
Свод практики для рискменеджмента
Risk management
Управление рисками
Risk management Guidelines –
Companion to AS/NZS 4360:2004
Руководство по риск-менеджменту
– Применение стандарта AS/NZS
4360:2004
CSA Q 850:1997
Канадский стандарт
Risk Management Guidelines for
Decision Makers
Руководство по риск-менеджменту
при принятии решений
JIS Q 2001:2001
Японский стандарт
Guidelines for development and
implementation of risk management
system
Руководство для разработки и
выполнения системы рискменеджмента
ГОСТ Р 51897-2002
-
Менеджмент риска. Термины и
определения



BS 31100:2008
Британский стандарт
AS/NZS 4360:2004
Австралийский стандарт
HB 436:2004
Австралийское руководство

Распространенность мировых
стандартов по управлению рисками
China —
Manama

Turkey —
U. A. E. —
Широко распространены
Распространены
Не распространены
Hong Kong —
India —

24. Как появляются неохваченные риски

25. Управление рисками  Устранение риска

УПРАВЛЕНИЕ
РИСКАМИ
УСТРАНЕНИЕ РИСКА
”Risk is good.
The point of risk management is not to eliminate it.
That would eliminate reward.
The point is to manage it.
That is, to choose where to place bets and where to avoid betting
altogether.”
Th. A. Stewart, ‘Managing Risk in the 21st Century’

26. Преимущества комплексного управления рисками

ПРЕИМУЩЕСТВА КОМПЛЕКСНОГО
УПРАВЛЕНИЯ РИСКАМИ
Увеличение информированности о
рисках членов совета директоров и
высшего менеджмента для
концентрации на стратегических
задачах и рисках, которые компания
готовится принять
Страховые и
кредитные риски
управляются
Корпоративное
управление
Управление
страховыми/кредитн
ыми
рисками
Улучшение процесса
управления рисками в
области соответствия
регулирующими,
законодательным,
внутренним и другим
контролям.
Соответствие
законодательству
Комплексное
управление
рисками
Процесс
планирования
бюджета
Бюджет составлен в
соответствии с
допустимым уровнем
риска
Стратегическое
планирование
Главные
инвестиционные
проекты
Ключевые риски определены и
оценены для главных проектов,
разработаны планы действий по
сокращению рисков до
допустимого уровня
План
Внутреннего
аудита
Управление рисками включено в
стратегическое планирование,
как часть комплексного
управления рисками
Эффективный рискориентированный подход во
внутреннем аудите

27. Основные определения

ОСНОВНЫЕ
ОПРЕДЕЛЕНИЯ
Риск – это потенциальное событие, которое может оказать
отрицательное воздействие на достижение поставленных целей.
Риск аппетит компании –это уровень риска, который организация в
целом считает для себя допустимым в процессе создания стоимости.
Риск аппетит может выражаться в количественных и качественных
терминах.
Допустимый риск – приемлемый уровень отклонения от
поставленной цели.
Присущий риск – это риск для организации в отсутствие действий со
стороны руководства по изменению вероятности возникновения или
степени влияния данного риска.
Остаточный риск – это риск, остающийся после принятия
руководством мер по реагированию на риск.

28. Меры реагирования на риск

МЕРЫ РЕАГИРОВАНИЯ
НА РИСК
Избежание риска – прекращение деятельности, ведущей к риску;
Передача риска – уменьшение вероятности и/или влияния риска за
счет переноса или иного распределения части риска;
Принятие риска – не предпринимается никаких действий, для того
чтобы снизить вероятность или влияние событий;
Снижение риска – предпринимаются действия по снижению
вероятности и/или влияния риска.

29. Примеры стратегии реагирования на риск

ПРИМЕРЫ СТРАТЕГИИ
РЕАГИРОВАНИЯ НА РИСК
Примеры рисков
Стратегии реагирования
Колебания валютного курса
влечет за собой убытки в
пределах риск-аппетита
Принятие риска.
− мониторинг риска;
− анализ затраты-результат не нужен.
Финансовые убытки
вследствие мошенничества;
Потеря возможности
заключения контракта
Снижение риска.
− действия (меры внутреннего контроля) по
снижению уровня риска.
Финансовые убытки
вследствие пожара (высокая
вероятность)
Потеря бизнеса
Передача риска.
− использование страхования/хеджирования;
− перевод права собственности на актив
или юридического права проводить деятельность
согласно контракта.
Избежание риска.
− прекращение отдельной деятельности из-за
высоких
рисков или высокой стоимости контролей.

30. Модель управления рисками COSO ERM

МОДЕЛЬ УПРАВЛЕНИЯ
РИСКАМИ COSO ERM
• Внутренняя среда
• Закладывает основы подхода к
управлению рисками.
Включает:
• Совет Директоров;
• Философию управления
рисками;
• Риск-аппетит;
• Честность и этические
ценности;
• Важность компетенции;
• Организационную структуру;
• Делегирование полномочий и
распределение
ответственности;
• Стандарты управления
персоналом.
Постановка целей
• Цели должны быть определены до того как
руководство начнет выявлять события,
которые могут оказать влияние на их
достижение;
• Руководство компании имеет правильно
организованный процесс выбора и
формирования целей, и эти цели
соответствуют миссии организации и
уровню ее риск-аппетита.
Оценка рисков
• Риски анализируются
с учетом вероятности
их возникновения и
степени влияния с
целью определения
того, какие действия в
отношении них
необходимо
предпринять.
• Риски оцениваются с
точки зрения
присущего и
остаточного риска.
Выявление потенциальных событий
• Внутренние и внешние события,
оказывающие влияние на достижение целей
организации, должны определяться с учетом
их разделения на риски или возможности;
• Возможности должны учитываться
руководством в процессе формирования
стратегии и постановки целей.

31. Модель управления рисками COSO ERM (продолжение)

Вселенная рисков Компании
Персонал,
культура
Материальные
активы
Системы
Процессы
Корпоративное
поведение
Правовые
риски
Рыночные
риски
Риски
ликвидности
Операционные
Нормативные
Финансовые
Учет и
отчетность
Стратегические
Интеллектуальная
собственность
Риски изменений
условий рынка
Риски, связанные
со структурой
капитала
Отношения
заинтересованных
Риски корпорасторон
тивного управления

Оценка на уровне процессов
Непрерывная
оценка
рисков
должна
проводится
на
предприятии применительно к каждому из существенных
видов деятельности внутри структурных подразделений для
того, чтобы быть уверенным в том, что все значимые риски
были идентифицированы и находятся под эффективным
управлением.

34. Методы оценки рисков

МЕТОДЫ ОЦЕНКИ РИСКОВ
По COSO ERM существуют 3 группы методов оценки:
• Сравнение с эталоном
• Вероятностные модели
• Не-вероятностные модели
Другая классификация:
• количественная и качественная оценка рисков
Источники данных:
• ретроспективные данные и профессиональное суждение
• внутренние и внешние данные

35. Матрица критериев оценки рисков

Описание последствий
Восстановление
Пример критериев оценки рисков
Шкала
5
4
3
Рейтинг
Катастрофич
еский
Критический
Высокий
Длительност
ь
Организационные и
операционные
масштабы
Репутационные
последствия
(стейкхолдеры:
клиенты,
акционеры,
персонал)
Влияние на стоимость
Что потребуется для
восстановления?
>
$500M
Невосстанавл
иваемый
В масштабах всей
компании;
приостановка
деятельности/операци
й компании.
Полная потеря
доверия со стороны
всех групп
стейкхолдеров.
Обвал рыночной
капитализации.
Поглощение или
банкротство.

Общие сведения

Некоммерческая организация, именуемая Канадской ассоциацией стандартов (CSA), занимается разработкой стандартов для 57 различных областей специализации. Продукция, отмеченная знаком CSA, прошла независимое тестирование и сертифицирована на соответствие стандартам безопасности и производительности. Стандарт CSA требует строгих процедур контроля качества сразу после получения материалов посредством производственного процесса, а также тщательных лабораторных испытаний и осмотра готовой продукции. Более того, подтверждение качества, соответствующего стандартам CSA не является единоразовой процедурой. Контроль над линией производства или над готовой продукцией может осуществиться в любой момент.

История CSA началась с канадской инженерной ассоциации стандартов (CESA), образованной федеральным правительством для создания стандартов в 1919 году. Во время Второй мировой войны, отсутствие взаимодействия между техническими ресурсами привело к ужасающим последствиям. Поэтому Великобритания просит Канаду сформировать комитет по стандартизации.

Сегодня CSA аккредитована канадским советом по стандартам и является государственной корпорацией с мандатом содействия стандартизации в Канаде. Различные аттестации подтверждают, что CSA является компетентным органом, выполняющим эти функции. CSA состоит из представителей правительства, промышленных и потребительских групп.

CSA использует несколько обозначений для разграничения различных классов рабочей защитной обуви по критериям безопасности.

Национальный канадский стандарт CAN/CSA Z195 защитной спецобуви включает в себя требования к устойчивости к воздействию на носовые части ботинок, проколам подошвы, поражению электрическим током, бензопилой, а также требования к электростатическим свойствам и электропроводимости.

Маркировка CSA

Данный ярлык означает, что обувь прошла сертификацию CSA International. Выдается только самой ассоциацией. Лейбл должен быть пришит или отмечен высокотемпературной печатью в верхней части язычка или внутри нижней подкладки правого ботинка. Содержит буквенно-цифровой код, расшифровку которого смотрите в таблице 2.


Таблица 1. Классы защиты CSA

Один или несколько знаков должны располагаться на внешней стороне или на язычке правого ботинка.

условное обозначение CSA

область применения

стальной подносок 1 класса, выдерживающий энергию удара 125Дж (эквивалент: падение груза 22,7 кг (50 фунтов) с высоты 0,6 метра без появления трещин на стенках подноска);

подноски должны быть выдержаны и протестированы при 70 и 0 градусов по Фаренгейту.

подноски не должны проявлять признаков коррозии при воздействии 5% раствора соли в течение 24 часов.

минимальная габаритная высота внутренней части варьируется в зависимости от размера обуви (от 10,7 мм для размера женщины от 3 до 14,2 мм по размерам человек 14).

антипрокольная стелька, устойчивая к проколам силой до 1200 Ньютонов (270 фунтов);

область защиты распространяется и на пяточную область ботинка;

антипрокольная стелька, сопротивление к сломам которой сохраняется после 1,5 миллионов сгибаний.

антипрокольные стельки не должны проявлять признаков коррозии при воздействии 5% раствора соли в течение 24 часов.

Любое промышленное производство, тяжелые условия работы, включая строительство, где присутствуют острые предметы (например, гвозди).

стальной подносок 2 класса, устойчивый к энергии удара до 90Дж (эквивалент: падение груза весом 22,7 кг (50 фунтов) с высоты 0,4м.);

антипрокольная стелька, устойчивая к проколам силой до 1200 Ньютонов (270 фунтов);

антипрокольная стелька, сопротивление к сломам которой сохраняется после 1,5

Для легкой промышленности, требующей защиты от проколов подошвы и металлоподносков.

стальной подносок 1 класса, устойчивый к энергии удара до 125Дж (эквивалент: падение груза весом 22,7 кг (50 фунтов) с высоты 0,6м.);

антипрокольная стелька отсутствует.

Для областей работы, не требующих защиты от проколов.

стальной подносок 2 класса, устойчивый к энергии удара до 90Дж (эквивалент: падение груза весом 22,7 кг (50 фунтов) с высоты 0,4м.);

антипрокольная стелька отсутствует.

Для непромышленных условий труда, не требующих защиты от проколов.

Белый символ с зеленой елью — обувь для лесорубов:

защищенный верх обуви от порезов бензопилой;

защита голеней, лодыжек и пальцев ног.

Для рабочих лесных хозяйств и других областей, в которых используются цепные пилы и другие режущие инструменты.

Сила тока не должна превышать 1 мА в сухих условиях.

Для любой отрасли, где возможен случайный контакт с электрическим током.

Внимание: электрическое сопротивление ухудшается с износом обуви, а также во влажной среде.

Для любой отрасли, где статический разряд может быть опасен для работников и оборудования.

Для любой промышленности, где электростатический разряд может создать опасность взрыва.

Таблица 2. Буквенно-цифровой код CSA

В дополнение к графическим лейблам, канадская ассоциация использует буквенно-цифровой код, состоящий из 5 возможных символов.

условное обозначение

Наличие антипрокольной стельки:

Наличие защиты плюсны от ударов и столкновений:

Наличие защиты ног от поражения электрическим током:

Защита от разрезов бензопилой:

Маркировка

Правый ботинок каждой пары, сертифицированной CSA, имеет следующую маркировку на видном месте:

имя производителя, торговая марка или номер договора CSA Master;

дата выпуска: месяц и год или дата кодовым обозначением;

название или вид подошвы.

Метатарзальная защита (защита плюсневых костей)

Метатарзальная защита предназначена для сохранения верхней части стопы (плюсневых костей). Чтобы соответствовать требованиям CSA, конструкция обуви должна обеспечивать достаточную ширину и высоту для покрытия тыльной поверхности стопы. Обратите внимание, что в CSA нет сертификации плюсневой защиты. В настоящее время стандарт не содержит требований к защитной накладке.

Стандарт защиты ASTM F 2413 для США

CSA International сертифицирует обувь ASTM F 2413 (американского общества тестирования материалов) стандартной спецификацией эксплуатационных требований защиты ног.

Настоящий стандарт устанавливает требования к оценкам внешнего воздействия и сжатию, дополнительные требования по электропроводности, устойчивости к поражениям электрическим током, характеристикам антипрокольных стельек, плюсневой защиты и антистатическим свойствам.

Маркировка CSA и ASTM размещается на внутренней или внешней поверхности язычка, вставках или внутренних подкладках одного ботинка из пары обуви. Ниже приведен пример маркировки, который может быть на любом сертифицированных продуктов CSA для США:

2. Исследование McKinsey проанализированы показатели свыше 200 ведущих финансовых компаний за период с 1997 по 2002 г.

ИССЛЕДОВАНИЕ MCKINSEY
ПРОАНАЛИЗИРОВАНЫ ПОКАЗАТЕЛИ
СВЫШЕ 200 ВЕДУЩИХ ФИНАНСОВЫХ
КОМПАНИЙ ЗА ПЕРИОД С 1997 ПО 2002 Г.
в 90 из них было
выявлено около
150 случаев
серьезных
финансовых
проблем, то есть
деятельность
каждой второй
компании хотя бы
раз подверглась
серьезному риску
более трети
членов советов
директоров,
признались, что
плохо понимают
суть основных
рисков, с
которыми
сталкиваются их
компании

Объективная природа риска.
Риск существует независимо от поведения индивида и
характеризует объективно существующие закономерности.
Субъективная природа риска выражается в индивидуальной
оценке неопределенности, то есть реакции
человека на происходящие события.

Классификация UNIDO
Финансовые,
связанные с
невозвратом
средств или
их части
Политические,
связанные с
изменением
позиции
государственных
органов
Производственные
(проектные), связанные
с деятельностью
поставщиков или
собственного персонала

5. Управление рисками организации определяется как:

УПРАВЛЕНИЕ РИСКАМИ
ОРГАНИЗАЦИИ
ОПРЕДЕЛЯЕТСЯ КАК:
“… процесс, осуществляемый Советом директоров,
менеджерами и другими сотрудниками, который
начинается при разработке стратегии и затрагивает всю
деятельность организации. Он направлен на выявление
потенциальных событий, которые могут оказать влияние
на организацию, и управление связанным с этими
событиями риском, а также на осуществление контроля
за непревышением риск-аппетита организации и
предоставления разумной уверенности в достижении
целей организации.”
Источник: COSO Enterprise Risk Management –
Integrated Framework. 2004. COSO.

Почему нужно управлять рисками?
Крупнейшие банкротства:
Требования регуляторов:
Enron - энергетическая компания (США,
2002 год)
WorldCom - телекоммуникации (США, 2002
год)
Pacific Gas & Electric – энергетическая
компания (США, 2001 год)
Financial Corp. of America –
инвестиционная компания (США, 1988)
Texaco – нефтяная компания (США, 1987)
Global Crossing - одна из крупнейших
телекоммуникационных компаний (США,
2001)
Adelphia Communications –
телекоммуникационная компания (США,
2002)
Conseco Inc – страховая и финансовая
компания (США, 2002)
United Airlines Inc. – авиакомпания (США,
2002)
Стандарт ERM COSO – рекомендуется
к внедрению в компаниях (США, 2004 г.)
Закон Сарбейнса-Оксли – обязателен к
исполнению компаниями, выходящими
на рынок IPO (США, 2002г.)
Требования ФСФР – обязательны для
исполнения российскими компаниями
(РФ, 30.04.2003 г.)

Причины усиления роли управления
рисками
Повышение уровня ответственности и подотчетности
менеджмента компании перед акционерами и владельцами
Повышение прозрачности бизнеса
Изменения в законодательстве
Давление со стороны партнеров и государства
Увеличение общей волатильности и неопределенности в
деловом мире
Обеспечение непрерывности бизнеса
Желание быть более спокойным за судьбу собственного
бизнеса

10. Классификация рисков Компании

КЛАССИФИКАЦИЯ РИСКОВ КОМПАНИИ
Корпоративный
риск
Финансовый
риск
Операционный
риск
Рыночный
риск
Риск
организационной
структуры
Кредитный
риск
Риск
персонала
Инвестицион
-ный риск
Коммерческий
риск
Высокий приоритет анализа
Средний приоритет анализа
Низкий приоритет анализа
Производственный
риск
Риск внешней
среды
Отраслевой
риск
Техногенный
риск
Инновационный
риск
Риск
противоправ
ных действий
сторонних лиц
Страновый
риск
Политичес
кий риск
Налоговый
риск
Риск изменения
законодательства

Предпринимательская деятельность
самостоятельность
рисковый характер
систематический характер
целевая направленность на получение прибыли

12. График риск-доходность

Под
бизнес-процессом
понимается
комплекс
организационных
и
практических
мер,
осуществляемых собственником или менеджером
предприятия в целях получения прибыли. Так,
бизнес-процессом
может
выступать
участок
добычи полезных ископаемых, цех по переработке
вторичного
сырья,
производственные
цеха,
сбытовая деятельность, обучение персонала,
планирование и бюджетирование, контрольноревизионная деятельность и пр.
Под
интегральным
риском
предприятия
понимается
совокупность
частных
рисков
отдельных бизнес-процессов с учетом специфики
экономической деятельности предприятия.

14. Разработка и внедрение на практике элементов системы минимизации рисков предприятия приводит к существенным выгодам и

РАЗРАБОТКА И ВНЕДРЕНИЕ НА ПРАКТИКЕ ЭЛЕМЕНТОВ СИСТЕМЫ
МИНИМИЗАЦИИ РИСКОВ ПРЕДПРИЯТИЯ ПРИВОДИТ К
СУЩЕСТВЕННЫМ ВЫГОДАМ И ПРЕИМУЩЕСТВАМ ДЛЯ БИЗНЕСА,
СРЕДИ КОТОРЫХ МОЖНО ВЫДЕЛИТЬ, В ТОМ ЧИСЛЕ, СЛЕДУЮЩИЕ:
Более реалистичный анализ.
Финансовый анализ может стать более реалистичным,
поскольку, например, больше не требуется
консенсуса для каждого вводимого параметра.
Вместо этого, неопределенность касательно параметров
моделирования уже включена в анализ, и
можно определить влияние более качественной информации
на финальное оптимальное бизнес решение.
Принятие решений на основе рисков.
Оно может сформировать в компании культуру принятия
решений, лучше учитывающих риски.

Последовательный подход к риску.
Компании сталкиваются с широким спектром рисков и
инструментов для управления ими, от финансовых инструментов
управления рисками для курсов ценных бумаг,
цен на сырье, энергию и тому подобное до страховки,
а также стратегических вариантов выбора,
таких как диверсификация.
Использование риска как стратегического инструмента.
У неопределенности есть и хорошие, и плохие стороны.
Систематически выделяя риск и управляя им, компания
сможет получить конкурентное преимущество,
берясь за проекты, которые остальные посчитают рискованными.

Риск-менеджмент
деятельность управленческого персонала предприятия,
направленную на максимизацию дохода предприятия с
минимальным риском финансовых потерь.
Непосредственное практическое применение риск-менеджмента
на предприятии можно определить как обеспечение
руководства предприятия емкой и вместе с тем краткой информацией
о качественном состоянии бизнеса компании, необходимой
для своевременного выявления угроз для ее деятельности и
принятия соответствующих оперативных решений по пресечению
потенциально возможных негативных сценариев развития ситуации.

Риск-менеджмент
экономическая теория
экономическая статистика
финансы предприятия
финансовый менеджмент
экономический анализ
налогообложение
право
корпоративное управление и пр.

Основные принципы построения системы
минимизации рисков хозяйствующего субъекта
процесс управления рисками предприятия должен являться
составным элементом общего процесса управления.
механическое суммирование средств,
необходимых на нейтрализацию отдельных видов риска приводит
к увеличению общих затрат предприятия, в то время как управление
интегральным риском предприятия предоставляет менеджерам
возможность снизить размер необходимых для контррисковых
мероприятий денежных средств путем выявления взаимосвязей между
отдельными видами риска.

19. Обзор стандартов по управлению рисками

20. История стандартизации управления рисками

21. Основные международные стандарты управления рисками

ОСНОВНЫЕ МЕЖДУНАРОДНЫЕ
СТАНДАРТЫ УПРАВЛЕНИЯ РИСКАМИ
Номер/краткое
название стандарта
Наименование
стандарта (на
английском)
Наименования
стандарта (на русском)
ISO/IEC 31010:2009
Risk management – Risk
assessment techniques
Риск-менеджмент – Руководство
по оценке рисков
ISO/IEC Guide 73
Risk Management – Vocabulary –
Guidelines for use in standards
Риск-менеджмент – Словарь –
Руководство по использованию в
стандартах
ISO 31000:2009
Risk management – Principles and
guidelines
Риск-менеджмент – Принципы и
рекомендации
COSO II ERM – Integrated
Framework
Enterprise Risk Management –
Integrated Framework
Интегрированная модель
управления рисками
IRM, AIRMIC и
ALARM (FERMA RMS)
Risk management standard
Стандарт управления рисками
(модель RMS)

22. Основные национальные стандарты управления рисками

ОСНОВНЫЕ НАЦИОНАЛЬНЫЕ
СТАНДАРТЫ УПРАВЛЕНИЯ РИСКАМИ
Номер/краткое название
стандарта
Наименование
стандарта (на
английском)
Наименования
стандарта (на русском)
Code of practice for risk management
Свод практики для рискменеджмента
Risk management
Управление рисками
Risk management Guidelines –
Companion to AS/NZS 4360:2004
Руководство по риск-менеджменту
– Применение стандарта AS/NZS
4360:2004
CSA Q 850:1997
Канадский стандарт
Risk Management Guidelines for
Decision Makers
Руководство по риск-менеджменту
при принятии решений
JIS Q 2001:2001
Японский стандарт
Guidelines for development and
implementation of risk management
system
Руководство для разработки и
выполнения системы рискменеджмента
ГОСТ Р 51897-2002
-
Менеджмент риска. Термины и
определения



BS 31100:2008
Британский стандарт
AS/NZS 4360:2004
Австралийский стандарт
HB 436:2004
Австралийское руководство

Распространенность мировых
стандартов по управлению рисками
China —
Manama

Turkey —
U. A. E. —
Широко распространены
Распространены
Не распространены
Hong Kong —
India —

24. Как появляются неохваченные риски

25. Управление рисками  Устранение риска

УПРАВЛЕНИЕ
РИСКАМИ
УСТРАНЕНИЕ РИСКА
”Risk is good.
The point of risk management is not to eliminate it.
That would eliminate reward.
The point is to manage it.
That is, to choose where to place bets and where to avoid betting
altogether.”
Th. A. Stewart, ‘Managing Risk in the 21st Century’

26. Преимущества комплексного управления рисками

ПРЕИМУЩЕСТВА КОМПЛЕКСНОГО
УПРАВЛЕНИЯ РИСКАМИ
Увеличение информированности о
рисках членов совета директоров и
высшего менеджмента для
концентрации на стратегических
задачах и рисках, которые компания
готовится принять
Страховые и
кредитные риски
управляются
Корпоративное
управление
Управление
страховыми/кредитн
ыми
рисками
Улучшение процесса
управления рисками в
области соответствия
регулирующими,
законодательным,
внутренним и другим
контролям.
Соответствие
законодательству
Комплексное
управление
рисками
Процесс
планирования
бюджета
Бюджет составлен в
соответствии с
допустимым уровнем
риска
Стратегическое
планирование
Главные
инвестиционные
проекты
Ключевые риски определены и
оценены для главных проектов,
разработаны планы действий по
сокращению рисков до
допустимого уровня
План
Внутреннего
аудита
Управление рисками включено в
стратегическое планирование,
как часть комплексного
управления рисками
Эффективный рискориентированный подход во
внутреннем аудите

27. Основные определения

ОСНОВНЫЕ
ОПРЕДЕЛЕНИЯ
Риск – это потенциальное событие, которое может оказать
отрицательное воздействие на достижение поставленных целей.
Риск аппетит компании –это уровень риска, который организация в
целом считает для себя допустимым в процессе создания стоимости.
Риск аппетит может выражаться в количественных и качественных
терминах.
Допустимый риск – приемлемый уровень отклонения от
поставленной цели.
Присущий риск – это риск для организации в отсутствие действий со
стороны руководства по изменению вероятности возникновения или
степени влияния данного риска.
Остаточный риск – это риск, остающийся после принятия
руководством мер по реагированию на риск.

28. Меры реагирования на риск

МЕРЫ РЕАГИРОВАНИЯ
НА РИСК
Избежание риска – прекращение деятельности, ведущей к риску;
Передача риска – уменьшение вероятности и/или влияния риска за
счет переноса или иного распределения части риска;
Принятие риска – не предпринимается никаких действий, для того
чтобы снизить вероятность или влияние событий;
Снижение риска – предпринимаются действия по снижению
вероятности и/или влияния риска.

29. Примеры стратегии реагирования на риск

ПРИМЕРЫ СТРАТЕГИИ
РЕАГИРОВАНИЯ НА РИСК
Примеры рисков
Стратегии реагирования
Колебания валютного курса
влечет за собой убытки в
пределах риск-аппетита
Принятие риска.
− мониторинг риска;
− анализ затраты-результат не нужен.
Финансовые убытки
вследствие мошенничества;
Потеря возможности
заключения контракта
Снижение риска.
− действия (меры внутреннего контроля) по
снижению уровня риска.
Финансовые убытки
вследствие пожара (высокая
вероятность)
Потеря бизнеса
Передача риска.
− использование страхования/хеджирования;
− перевод права собственности на актив
или юридического права проводить деятельность
согласно контракта.
Избежание риска.
− прекращение отдельной деятельности из-за
высоких
рисков или высокой стоимости контролей.

30. Модель управления рисками COSO ERM

МОДЕЛЬ УПРАВЛЕНИЯ
РИСКАМИ COSO ERM
• Внутренняя среда
• Закладывает основы подхода к
управлению рисками.
Включает:
• Совет Директоров;
• Философию управления
рисками;
• Риск-аппетит;
• Честность и этические
ценности;
• Важность компетенции;
• Организационную структуру;
• Делегирование полномочий и
распределение
ответственности;
• Стандарты управления
персоналом.
Постановка целей
• Цели должны быть определены до того как
руководство начнет выявлять события,
которые могут оказать влияние на их
достижение;
• Руководство компании имеет правильно
организованный процесс выбора и
формирования целей, и эти цели
соответствуют миссии организации и
уровню ее риск-аппетита.
Оценка рисков
• Риски анализируются
с учетом вероятности
их возникновения и
степени влияния с
целью определения
того, какие действия в
отношении них
необходимо
предпринять.
• Риски оцениваются с
точки зрения
присущего и
остаточного риска.
Выявление потенциальных событий
• Внутренние и внешние события,
оказывающие влияние на достижение целей
организации, должны определяться с учетом
их разделения на риски или возможности;
• Возможности должны учитываться
руководством в процессе формирования
стратегии и постановки целей.

31. Модель управления рисками COSO ERM (продолжение)

Вселенная рисков Компании
Персонал,
культура
Материальные
активы
Системы
Процессы
Корпоративное
поведение
Правовые
риски
Рыночные
риски
Риски
ликвидности
Операционные
Нормативные
Финансовые
Учет и
отчетность
Стратегические
Интеллектуальная
собственность
Риски изменений
условий рынка
Риски, связанные
со структурой
капитала
Отношения
заинтересованных
Риски корпорасторон
тивного управления

Оценка на уровне процессов
Непрерывная
оценка
рисков
должна
проводится
на
предприятии применительно к каждому из существенных
видов деятельности внутри структурных подразделений для
того, чтобы быть уверенным в том, что все значимые риски
были идентифицированы и находятся под эффективным
управлением.

34. Методы оценки рисков

МЕТОДЫ ОЦЕНКИ РИСКОВ
По COSO ERM существуют 3 группы методов оценки:
• Сравнение с эталоном
• Вероятностные модели
• Не-вероятностные модели
Другая классификация:
• количественная и качественная оценка рисков
Источники данных:
• ретроспективные данные и профессиональное суждение
• внутренние и внешние данные

35. Матрица критериев оценки рисков

Описание последствий
Восстановление
Пример критериев оценки рисков
Шкала
5
4
3
Рейтинг
Катастрофич
еский
Критический
Высокий
Длительност
ь
Организационные и
операционные
масштабы
Репутационные
последствия
(стейкхолдеры:
клиенты,
акционеры,
персонал)
Влияние на стоимость
Что потребуется для
восстановления?
>
$500M
Невосстанавл
иваемый
В масштабах всей
компании;
приостановка
деятельности/операци
й компании.
Полная потеря
доверия со стороны
всех групп
стейкхолдеров.
Обвал рыночной
капитализации.
Поглощение или
банкротство.


Размер потерь организации как результата деятельности в условиях неопределенности представляет собой цену риска, а величина успеха (дополнительной прибыли) – плату за риск. Риск проявляется в процессе реализации продукции производственно-хозяйственной системы или услуги и выступает одним из конечных результатов деятельности. Характер и содержание риска в деятельности организации позволяют определить экономическую природу риска [1].

В табл. 1 представлены некоторые подходы к определению категории риска, используемые в практике менеджмента.

Приведенные в табл. 1 определения показывают многоаспектность категории риск и основополагающее ядро его содержания – это соотношение вероятности наступления последствий, которые приводят к отклонению заданных параметров любого процесса от запланированных.

Ориентируясь на современное развитие риск-менеджмента, считаем необходимым проанализировать и определить взаимосвязь его принципов с принципами менеджмента качества. Сравнительная характеристика принципов управления рисками и принципов всеобщего управления качеством представлена в табл. 2.

Риск – это мера несоответствия между разными возможными результатами принятия определённых стратегий

Риск – это возможная потеря, вызванная наступлением случайных неблагоприятных событий

Риск – это возможная опасность потерь, вытекающая из специфики тех или иных явлений природы и видов деятельности человеческого общества

Риск – это влияние неопределенности на цели

Риск – это возможная опасность, действие наудачу в надежде на счастливый исход

Словарь С.И. Ожегова

Риск – это возможность наступления события с отрицательными последствиями в результате определенных действий или решений

Большой экономический словарь

Риск – сочетание вероятности события и его последствий

Соотношение принципов менеджмента качества с принципами риск-менеджмента

Принципы менеджмента качества

Принципы риск-менеджмента и его возможности

1. Ориентация на потребителя

Риск-менеджмент защищает ценность, создаваемую для потребителя

2. Лидерство руководства

В риск-менеджменте руководство не избегает рисков, а умело управляет ими, добиваясь максимальной эффективности деятельности организации

3. Процессный подход

Управляя деятельностью организации как системой процессов, необходимо учитывать все виды рисков, создавать все необходимые предпосылки для их локализации и нейтрализации

4. Системный подход

Риск-менеджмент является неотъемлемой частью всех процессов организации и интегрируется во всю организационную деятельность

5. Вовлечение персонала

Достижение поставленных задач достигается непосредственно с участием всего персонала в риск-менеджменте

6. Принятие решения, основанного на фактах

Риск-менеджмент позволяет выявлять наиболее достоверные тенденции, что способствует принятию более эффективных и объективных решений

7. Взаимовыгодные отношения с поставщиками

Риск-менеджмент делает процесс партнерства более прозрачным и взаимовыгодным

8. Постоянное улучшение

Риск-менеджмент способствует постоянному улучшению как систем менеджмента качества, так и деятельности организации в целом

На данный момент существует ряд стандартов в области риск-менеджмента. Перечень доступных стандартов в области управления риском представлен в табл. 3.

ГОСТ Р ИСО 31000–2010 стал практическим эталоном, помогающим организациям в разработке собственных систем управления рисками. Стандарт содержит принципы ведения результативного риск-менеджмента, которые внедряют и активно используют передовые компании. В ГОСТ Р 51901.23-2012 установлены принципы анализа опасных событий и инцидентов для включения в реестр риска организации, он предназначен в первую очередь для менеджеров по риску, руководителей организаций и технических экспертов по оценке опасных событий, инцидентов и аварий. Основной его целью является повышение достоверности оценок риска опасных событий и инцидентов, повышение качества и обеспечение сопоставимости информации о риске в реестрах риска различных организаций [3].

pic_121.wmf

Рис. 1. Влияние рисков в СМК организации

Перечень стандартов в области риск-менеджмента

Разработчик (организация, страна)

Название на русском языке

Название на английском языке

ГОСТ Р ИСО 31000-2010

Международная организация по стандартизации ISO (International Organization for Standardization)

Менеджмент риска. Принципы и руководство

Risk management. Principles and guidelines

ГОСТ Р ИСО/МЭК 31010-2011

Международная организация по стандартизации ISO (International Organization for Standardization)

Менеджмент риска. Методы оценки риска

Risk management. Risk assessment methods

ГОСТ Р 51901.23-2012

Международная организация по стандартизации ISO (International Organization for Standardization)

Менеджмент риска. Реестр риска. Руководство по оценке риска опасных событий для включения в реестр риска

Risk management. Risk register. Assessment Guide of hazards risk for inclusion in register

ISO Guide 73:2009

Международная организация по стандартизации ISO (International Organization for Standardization)

Менеджмент рисков. Словарь

A Risk Management Standard 2002

Федерация европейских ассоциаций риск-менеджеров (FERMA)

Регламент управления риском

A Risk Management Standard

Standard COSO (2004)

Комитет спонсорских организаций (COSO) Комиссии Тредвей (Канада)

Enterprise Risk Management (ERM) – Integrated Framework (2004)

Risk Management standard

Руководящие указания по применению стандарта риск-менеджмента AS/NZS 4360:2004

Risk Management Guidelines. – Companion to AS/NZS 4360:2004

Руководящие указания по принятию решений при управлении риском

Risk Management Guidelines for Decision Makers

Руководящие указания по разработке и внедрению системы риск-менеджмента

Guidelines for development and implementation of risk managementsystem

ONR 49000: 2008.06.01

Австрийский институт стандартизации Osterreichisches Normungsinstitut

Риск-менеджмент для организаций и систем. Термины и принципы

Risk management for organizations and systems – Terms and principles

Risk management for organizations

Сравнительная характеристика компаний по деятельности в области управления рисками

Направления деятельности в области управления рисками

Выделение основных видов рисков

1. Контроль основных рисков (операционных, финансовых и правовых рисков).

2. Систематический мониторинг возможных рисков, свойственных как основной операционной деятельности, так и процессу реализации инвестиционных проектов. При этом применяются различные способы реагирования на риски, включая:

– уклонение от риска – от рискованных проектов;

– предотвращение риска – проведение превентивных мероприятий;

– воздействие на источник риска – работа с проблемными поставщиками;

– перенос рисков – путем заключения договоров о страховании;

– принятие риска – путем создания резервов для покрытия убытков за счет собственных средств.

3. Создана двухуровневая организация управления рисками, охватывающая корпоративный уровень и уровень структурных подразделений [2]

– страновые и региональные;

– риски, связанные с деятельностью (в т.ч. производственные и риски потерь клиентов)

Неопределенность развития рынков, проявление неблагоприятных событий в процессе финансово-хозяйственной деятельности холдинга, ограниченность материальных, трудовых и временных ресурсов создают объективную неизбежность проявления рисков. Развитие холдинга требует принятия рискованных решений, умения управлять изменениями и прогнозировать их последствия. Постоянно совершенствуются управленческие подходы и бизнес-процессы, связанные с производственно-хозяйственной деятельностью [6]

– риск информационных систем;

– риск не достижения результатов инвестиционных проектов;

1. Реализации структурных преобразований по снижению риска неконкурентоспособности на российском и зарубежных рынках и обеспечению текущей деятельности.

3. Реализация стратегии диверсификации деятельности ориентированной на потребности клиентов, заинтересованных в комплексном транспортно-логистическом обслуживании на российском и зарубежных рынках [4]

Большинство крупных компаний в России развивают методы и инструменты управления рисками, которые пришли в качестве требований от иностранных компаний, являющихся инвесторами или партнерами при реализации различных проектов. Управление рисками получило широкое распространение в предприятиях нефтегазовой, транспортной, строительной и машиностроительной отраслей, финансовом и банковском секторах. Примерами таких компаний могут служить Лукойл, РАО ЕЭС, ОАО РЖД, ГАЗПРОМ, РУСАЛ, Аэрофлот, Альфа-Банк, Русский Банк Развития, Внешторгбанк. В большинстве компаний введены внутренние стандарты организаций по управлению рисками [5].

В настоящий момент перед многими российскими предприятиями, в том числе и предприятиями Республики Мордовия, стоят цели сохранения своего устойчивого развития за счет грамотного и эффективного управления рисками в разных областях своей деятельности. Так, в ОАО СЗРТ проводятся семинары-тренинги, обучение персонала в области управления рисками. Целью данных проектов является увеличение эффективности управления компанией, сокращение издержек, повышение знаний персонала, а также для продвижения продукции и имиджа компании Рабэкс Групп. Наиболее часто встречающиеся риски и угрозы невыполнения показателей основных бизнес процессов системы менеджмента качества ОАО СЗРТ представлены на рис. 2.

pic_122.wmf

Из рисунка видно, что практически все основные процессы жизненного цикла продукта имеют наличие признаков неуправляемости рисками, это говорит о необходимости ведения серьезной работы по прогнозированию рисков и их планированию на предприятии.

Заключение

Таким образом, риск-менеджмент является достаточно новой парадигмой стратегического управления. Комплексное управление рисками позволяет более полно учитывать внутренние и внешние рискообразующие факторы в деятельности предприятия, определяет пути обеспечения устойчивости хозяйствующего субъекта, его способности противостоять неблагоприятным ситуациям. Реализация принципов менеджмента качества и принципов риск-менеджмента в их интеграции позволяет вести систематический мониторинг рисков, проводить соответствующие корректирующие и предупреждающие действия, а также планировать и прогнозировать риски организации. Значимыми индикаторами эффективного управления рисками являются положительные показатели основных бизнес-процессов и отсутствие рекламаций потребителей.

Рецензенты:

Читайте также: