3. Элементы системы управления рисками
3. Элементы системы управления рисками
Эффективное управление рисками в компании необходимо не для того, чтобы успокоить акционеров или инвесторов, а прежде всего для повышения вероятности достижения целей организации. Из каких же элементов («кирпичиков») состоит эффективная система управления рисками?
Прежде всего, контрольная среда: это общая атмосфера и настрой в организации в отношении внутреннего контроля. Что думают сотрудники организации о важности контроля? Попробуйте спросить у ваших сотрудников, считают ли они необходимым и полезным наличие службы внутреннего аудита и необходимые регулярные проверки или считают эту деятельность «неизбежным злом», отнимающим время? Считают ли они честность и прозрачность необходимым условием деятельности или им ближе подход «не пойман – не вор»?
Контрольная среда является фундаментом для всей системы внутреннего контроля и управления рисками. Факторами, влияющими на качество контрольной среды, являются этические принципы, компетентность, честность сотрудников, этика и стиль управления руководства, распределение полномочий и ответственности, а также внимание и значимость, которую высшее руководство и совет директоров придают вопросам контроля. Что может сделать совет директоров для формирования эффективной контрольной среды?
– Сформировать правильную культуру, задающую «тон сверху» в отношении внутреннего контроля и управления рисками. Пока сами члены совета директоров и высший менеджмент не будут следовать установленным принципам, правилам и процедурам, вряд ли возможно убедить в необходимости этого рядовых сотрудников.
– Убедиться в том, что принципы и правила четко сформулированы и понятны сотрудникам компании. Для этого совет директоров может инициировать опрос сотрудников, создание или пересмотр внутренних документов компании: регламентов, процедур, кодекса этики компании.
– Утвердить прозрачную организационную структуру и распределение полномочий и ответственности в компании.
Вторым элементом является четкий процесс определения целей компании. В этой связи совет директоров должен задаться вопросами:
– Насколько четко определены видение, миссия, приоритетные цели компании?
– Донесены ли цели должным образом до сотрудников?
– Ясны ли цели и задачи сотрудникам компании?
Третий элемент – оценка рисков – предполагает выявление и анализ событий, способных повлиять на достижение целей компании. Это необходимо для выработки адекватной реакции на риск. Эффективная оценка рисков предполагает, что руководство компании и совет директоров:
– Проводят выявление, оценку внутренних и внешних факторов, которые могут неблагоприятно повлиять на достижение компанией поставленных целей. Оценка обычно проводится по шкале «значимость» (обычно оценивается размер потенциального ущерба в деньгах) и «вероятность» (в баллах, категориях или процентах). (См. Пример шкалы рисков в Приложении 2).
– Устанавливают приемлемые уровни риска (аппетит к риску), который может (должна) принимать на себя компания и ее подразделения для достижения поставленных целей (с учетом стратегии, мнения акционеров).
– Разрабатывают необходимые процедуры и процессы, направленные на выявление, отслеживание изменений и контроль за рисками.
Обычно на данном этапе составляется реестр рисков, в котором риски классифицируются по группам (например, по источникам риска). Как выглядит сегодня типичная карта рисков организации? С какими группами рисков сталкиваются советы директоров крупнейших компаний?
Источниками стратегических рисков могут быть политические события, технологические и социальные изменения, макроэкономическая ситуация, изменения в отрасли, развитие конкуренции и пр.
Финансовые риски, пожалуй, становятся предметом обсуждения на совете директоров чаще других. Как повлияет на бизнес изменение процентных ставок? Какие факторы влияют на рейтинги кредитоспособности? Каковафинансовая устойчивость (соотношение долга и EBITDA), достаточен ли денежный поток для обслуживания долга? Каковы возможные угрозы ликвидности компании?
Операционные риски могут быть связаны с персоналом, управлением затратами, наличием производственных мощностей, поведением поставщиков и подрядчиков, качеством управления запасами, информационными технологиями и пр.
Риски соответствия требованиям (комплаенс-риски) могут быть связаны с выполнением требований регуляторов, изменением законодательства.
Для целого ряда компаний имеют большое значение риски взаимодействия с окружающей средой, которые могут быть вызваны природными явлениями, в том числе событиями, не поддающимися контролю со стороны руководства компании. Пример карты рисков приведен в Приложении 3.
Чаще всего для выявления, классификации и оценки рисков применяется экспертный метод. В качестве экспертов обычно выступает топ-менеджмент компании (например, комитет по рискам правления), члены совета директоров. Эффективным может быть подход, при котором совет директоров проводит самостоятельное обсуждение и оценку ключевых рисков, а затем сравнивает полученные результаты с оценкой со стороны менеджмента и в ходе совместного обсуждения согласовывает единое понимание матрицы рисков компании. После того, как все заинтересованные стороны произведут свои обоснованные оценки, происходит компиляция и обсуждение результатов, чтобы выяснить, как разные люди в этой группе оценивают риски компании и почему.
Оценку рисков необходимо проводить ежегодно, а в случае высокой подверженности конкретным рискам соответствующую сферу деятельности нужно оценивать чаще. Если совет директоров считает те или иные риски особенно значимыми, он может отслеживать и переоценивать данные риски на каждом заседании совета директоров. Таким образом во время финансового кризиса поступали многие компании, столкнувшиеся с кредитными и инвестиционными рисками.
Некоторые компании строят так называемые «тепловые карты» рисков (см. Приложение 4), выделяя красным цветом наиболее значимые и вероятные риски в особую группу, требующую повышенного внимания со стороны совета директоров и высшего руководства.
Важным шагом является определение риск-аппетита компании. При установлении риск-аппетита совет директоров должен основываться на собственном бизнес-суждении, а также учитывать ряд дополнительных факторов:
– На каком этапе жизненного цикла находится компания? Вполне естественно, что стартапы по своей природе больше подвержены риску, чем более зрелые компании.
– Мнение основных заинтересованных сторон. Акционеры, кредиторы, держатели облигаций и пр. могут иметь различное мнение о риск-аппетите. Совет директоров должен учитывать их мнение при установлении риск-аппетита.
– Факторы внешней среды. Например, рецессия в экономике или существенное изменение в регулировании, кардинальные структурные изменения в отрасли могут существенно повлиять на риск-аппетит.
Самая простая рекомендация в отношении установления уровня риск-аппетита: «не откусывайте больше, чем Вы можете проглотить». Для компаний разных отраслей и разной стадии жизненного цикла риск-аппетит может быть сформулирован количественно (в сумме возможных потерь, предельных значениях или коридорах коэффициентов и пр.) либо в качественном выражении (путем описания). Например:
– достаточность капитала для покрытия ущерба определенного уровня;
– предельно допустимые значения по покрытию долга (долг/EBITDA);
– платежеспособность: компания должна быть в состоянии обеспечивать выполнение своих обязательств;
– структура доходов: компания считает критичной потерю более определенного процента доходов или хочет установить предельный процент зависимости доходов от одного или нескольких крупных клиентов.
Четвертый элемент – выработка реакции на риск – предполагает выработку стратегии реагирования на каждый выявленный риск. Базовые стратегии реакции на риск обычно предполагают:
– Избегание риска – руководство компании в таком случае решает не начинать или прекратить проекты или виды деятельности, приводящие к риску, выходящему за пределы риск-аппетита.
– Минимизация риска – руководство компании в таком случае предпринимает меры для уменьшения воздействия или вероятности риска путем разработки и внедрения соответствующей стратегии, плана действий, соответствующих контрольных процедур. В этом случае в ряде компаний также оценивается уровень остаточного риска – риска после применения контрольных процедур и мероприятий по снижению риска.
– Принятие риска – руководство компании в таком случае решает, что минимизация риска не является возможной или экономически оправданной, а выгоды, получаемые от проектов, процедур или видов деятельности, стоят принимаемого риска.
– Передача риска (перенос риска) – разделение с другой стороной возможных потерь или преимуществ от риска.
Ответственность за разработку мероприятий по управлению приоритетными рисками несут руководители и/или прочие ключевые работники подразделений, в наибольшей степени влияющих на управление данными рисками.
Контроль за реализацией мероприятий по управлению ключевыми (приоритетными) рисками должен осуществлять совет директоров, а контроль за рисками «желтой» и «зеленой» зоны находится целиком в зоне ответственности менеджмента, который должен обеспечить адекватность контрольных процедур для управления всеми рисками.
Таким образом, следующим важным элементом системы управления рисками являются процедуры контроля, обеспечивающие удержание рисков в приемлемом диапазоне. Для адекватного внедрения процедур контроля совету директоров необходимо:
1. Создать необходимую инфраструктуру, позволяющую обеспечить эффективность контрольных процедур:
– процедуры контроля реализуются на всех уровнях управления;
– контрольные мероприятия встроены в ежедневные операции;
– обеспечено адекватное разделение обязанностей и отсутствие конфликтов интересов при выполнении персоналом своих обязанностей.
2. Убедиться в том, что в компании осуществляются периодические проверки соответствия всех областей? деятельности установленным политикам и процедурам.
3. Убедиться в адекватности, полноте и достоверности финансовой и управленческой отчетности, информации на всех уровнях управления.
4. Обеспечить соответствие деятельности законодательству.
Различают несколько форм контрольных процедур: предварительный контроль, текущий контроль, последующий контроль.
Предварительный контроль может включать:
– назначение ответственного исполнителя;
– установление стандартов качества;
– установление строгих процедур составления тендерных и коммерческих предложений расчетов стоимости строительства;
– создание системы управленческого учета и отчетности.
Текущий контроль может предусматривать:
– проверку материалов и товаров по мере прохождения ими производственного процесса;
– обеспечение обратной связи производств и ответственных лиц по выполнению плановых показателей в разрезе смены, дня, месяца, квартала, года;
– обеспечение обратной связи со служащими по показателям качества в ходе процесса производства;
– создание системы оценки функционирования бизнеса;
– мониторинг ключевых показателей деятельности (эффективности).
Последующий контроль может включать:
– проверку качества готовой продукции и услуг сотрудниками службы качества с целью определения степени брака;
– оценку объемов производства продукции с целью определения размеров премии подразделению за выполнение ключевых показателей эффективности (КПЭ) и плановых заданий.
Адекватная система мониторинга также является необходимым элементом эффективной системы управления рисками. В этой связи совет директоров может инициировать создание системы раннего предупреждения – системы ключевых индикаторов риска, которые сигнализируют о приближении рисковых событий. Набор таких индикаторов достаточно уникален для конкретной компании, но может включать следующие признаки6:
– излишняя самоуверенность высшего руководства;
– изменения в правилах учета или отчетности, улучшающие картину;
– снижение операционной эффективности и изменение структуры денежных потоков в пользу разовых источников;
– опережающий рост затрат (особенно накладных расходов) по отношению к доходам;
– негативные отчеты финансовых аналитиков, рейтинговых агентств, негативные реакции инвесторов на результаты работы компании;
– проявление нежелания кредиторов предоставить дополнительное финансирование;
– высокая текучесть кадров, в том числе управленческих;
– странные и неожиданные действия конкурентов (например, изъятие инвестиций или нетипичные инвестиции);
– общественные настроения, которые могут стимулировать к действиям регуляторов;
– ощутимое недовольство клиентов;
– существенная критика в средствах массовой информации (полезным может оказаться мониторинг так называемых веб – сайтов недовольных сотрудников или клиентов);
– необоснованно высокая активность в сфере слияний и поглощений.
Для осуществления эффективного мониторинга совет директоров может воспользоваться обширным арсеналом имеющихся у него инструментов контроля. Каждая компания использует несколько процессов получения информации о своей деятельности и состоянии рынка, и, как правило, эта информация содержит сигналы раннего предупреждения о возможном кризисе.
Таким образом, адекватные информация и коммуникации – также необходимый элемент эффективной системы управления рисками. Релевантная информация должна собираться, анализироваться, вовремя предоставляться руководству компании для принятия решений.
Такую информацию нужно обязательно анализировать и использовать в принятии стратегических решений7:
1. Отчеты внешних аудиторов. Аудиторские отчеты, в особенности так называемые письма аудиторов к руководству компании, в которых внешние аудиторы озвучивают свои выводы и результаты, выходящие за рамки простой проверки цифр, могут быть очень информативными. При этом важно, чтобы совет непосредственно общался с внешними аудиторами и изучал их выводы и чтобы именно совет директоров, а не правление назначал внешних аудиторов, с тем чтобы обеспечить их независимость и критическую точку зрения.
2. Отчеты внутренних аудиторов и отчеты о соблюдении требований. Они могут обратить внимание совета директоров на опасные тенденции в операционной деятельности (а не просто на отдельные инциденты), которые могут подвергнуть компанию значительным рискам (например, на систематическое мошенничество в виде растущего разрыва между балансовой стоимостью и реальной стоимостью товаров на складе).
3. Отчеты о действиях регуляторов, которые позволяют отследить наличие у компании проблем с соблюдением нормативно-правового регулирования или вопросов, связанных с выполнением установленных правил (например, штрафы за нарушение норм безопасности глубоководной нефтяной платформы Deepwater Horizon компании BP были намного выше среднего показателя по отрасли еще до аварии на буровой установке).
4. Отчеты о тенденциях в отрасли. Зачастую тенденции в отрасли (восходящие и нисходящие тренды) можно отследить еще до того, как они повлияют на конкретную компанию, что дает возможность принять необходимые меры предосторожности и избежать проблемной ситуации по причине как излишних, так и недостаточных мощностей.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
1. Понятие эффективного управления рисками
1. Понятие эффективного управления рисками Все компании ежедневно сталкиваются с неопределенностью. Колебания финансовых рынков, изменение стоимости ключевых ресурсов, появление новых конкурентов, политические изменения – каждое событие таит в себе позитивные или
2. Роль органов управления в системе управления рисками
2. Роль органов управления в системе управления рисками В передовых организациях управление рисками встроено естественным образом в систему принятия решений на всех уровнях: от совета директоров до рядового работника.В соответствии с лучшей практикой совет директоров
4. Внедрение системы управления рисками
4. Внедрение системы управления рисками Уровень развития системы управления рисками, безусловно, зависит от размера компании, отрасли, стадии развития и пр. В общем виде этапы внедрения системы управления рисками можно представить таким образом:1. Назначение
5.2. Адаптация управления банковскими рисками
5.2. Адаптация управления банковскими рисками Внедрение ТЭБ оказывается, как показывает практика, весьма нетривиальной задачей, которая хотя и имеет известные решения, но во многом отличается от базовой задачи автоматизации банковской деятельности, давно уже ставшей
88. Основы управления банковскими рисками
1. Происхождение и сущность банков Происхождение современного банка – результат длительной исторической эволюции. Первыми коммерческими банками считаются храмы, которые использовались для хранения денег и товаров. Стабильность храмового хозяйства способствовала
1.4.3. Особенности системы управления инновационным процессом и ее основные элементы
1.4.3. Особенности системы управления инновационным процессом и ее основные элементы В условиях рыночных отношений в силу ряда объективных причин, условий и факторов (усложнение общественных потребностей, быстрое обновление новшеств, их наукоемкость и др.), независимо от
5.3. Методы управления рисками аутсорсинга
5.3. Методы управления рисками аутсорсинга Знание рисков, связанных с процессом передачи услуг на аутсорсинг, позволяет значительно минимизировать эти риски, а в отдельных случаях практически полностью их исключить. Чем точнее определен конкретный риск в ИТ-аутсорсинге,
8.1. Сущность управления рисками
8.1. Сущность управления рисками Динамизм изменчивости условий, в которых работают фирмы, открывает для них множество возможностей, но одновременно обусловливает ряд сложных и многообразных проблем, которые нельзя решить при традиционных подходах к менеджменту
26. Определение системы управления человеческими ресурсами, ее основные элементы
26. Определение системы управления человеческими ресурсами, ее основные элементы Управление человеческими ресурсами в настоящее время осуществляется на всех уровнях: от структурных подразделений организации до государственных масштабов. Основные рекомендации в сфере
4. Элементы налогового менеджмента как системы управления
4. Элементы налогового менеджмента как системы управления Налоговый менеджмент как система управления налогами состоит из структурных элементов, конкретизирующих ее функциональное предназначение:– организация управления налоговым процессом;– налоговое
85. Матрица управления рисками
85. Матрица управления рисками Инструмент«Риск возникает из-за незнания того, что вы делаете», – заявил Уоррен Баффетт.Еще одной альтернативой диаграмме «Солнца и тучи» является матрица управления рисками, хотя, как и в случае с обобщенным индексом риска
Глава 9 Механика управления рисками
Глава 9 Механика управления рисками Мы совсем неплохо оцениваем. Нам просто плохо удается перечислять все допущения, лежащие в основе наших оценок. Поль Рук[17] Вот простая проверка осведомленности о рисках в проекте: просмотрите план проекта и попросите руководителя
Глава 10 Правила управления рисками
Глава 10 Правила управления рисками Осталось описать только детали. В предыдущих главах было уделено достаточно внимания основным представлениям, поэтому уже можно перейти к изложению общих правил того, что понимают под управлением рисками.Что понимают под управлением
Глава 15 Динамика управления рисками
Глава 15 Динамика управления рисками Несмотря на неоднократно повторявшиеся утверждения, что управление рисками должно быть постоянной деятельностью, у вас могло все же остаться ощущение, что им по-настоящему занимаются в начале проекта, а затем (не считая