Формирование системы управления рисками мегапроектов в промышленности (1142783), страница 14
Текст из файла (страница 14)
Для этого необходима доработка и включения таких элементовсистемы риск-менеджмента, как толерантность к рискам, аудит системы рискменеджмента.3.2 Разработка алгоритма корректировки системы управления рискамиСовременные тенденции развития корпоративного риск-менеджмента,отраженныевновейшихмеждународныхстандартахпоуправлениюрисками[28], определяют новые требования к качеству процессов управления97рисками и смещают акценты – от построения к мониторингу и контролюэффективности СУР.В условиях, когда процедуры управления рисками предприятия внедрены иработают,предельноважноотслеживатьэффективность,нейтрализоватьнедостатки и проводить «точечную настройку» и оптимизацию компонентовсистемы, обеспечивая дальнейшее развитие СУР.Алгоритм корректировки СУР рисками разработан на основе процессногоподхода и включает:аудит СУРа, с помощью которого выявляются ключевые элементысистемы управления рисками , сдерживающих реализуемость мегапроекта иснижающие его эффективность;перепроверку уточненых рисков и уточнение нового реестра рисковс учетом реальной ситуации в ключевых элементах СУР;на основе экспертной оценки выявление рисков, в наибольшейстепени оказывающих влияние на реализуемость всего мегапроекта и проектов,входящих в его состав;разработка модели количественной оценки рисков в зависимости отих вида (ценового или неценового), из-за которого корректируется СУР;прогноз сроков задержки реализации мегапроекта по этапам,подлежащих реализации;разработка плана корректировки СУР мегапроекта.В рамках этапа построения системы мониторинга и контроля с учетомрисков определены задачи и контрольные процедуры, в т.ч.:определениестатусаисполненияконтролируемыхпоказателейпроекта;оценка прогноза исполнения контролируемых показателей проекта кконцу периода (квартал, год);утверждение корректировки проекта с учетом систем развитияуправления рисками проекта.98В рамках подпроцесса для подтверждения исполнения и тестированиядостоверностиконтролируемыхпроектныхпоказателейответственныйисполнитель реализует выполнение контрольных процедур, первостепенныезадачи, которые указаны в приложении Г:подтверждение исполнения контролируемых показателей проекта;своевременное обнаружение нарушений и выявление их причин дляпринятиякорректирующихиупреждающихмер(актуализациярегламентирующих и методических документов и др.).В рамках аудита процессов и процедур управления рисками проводятсяпроверки:нормативно-регулирующих документов проекта и регулирующихдеятельность по управлению рисками на наличие, достаточность / избыточность,доступность изложения, возможность создания необходимой внутренней средыдля обеспечения эффективного управления рисками проекта;текущих документов, регламентирующих процессы управлениярискаминаналичие,сопоставимость,достоверность,доступность,достаточностьсвоевременность/избыточность,обменаинформацией,обеспечивающие эффективные процедуры выявления, оценки, контроля уровнярисков, необходимого для достижения запланированных целей;сопоставимости целей проекта и целей в области управлениярисками;достаточности, достоверности отражения информации о рисках впубличной отчетности;уровня квалификации участников процесса управления рисками,регулярности повышения компетентности в областях, обеспечивающих развитиепроцессов управления рисками;степени вовлеченности руководящего состава и других участниковпроцесса в процедуры управления рисками;знания методологии, процессов и процедур управления рисками;99понимания сотрудниками, участвующими в управлении рисками,роли процесса управления рисками в деятельности конкретного подразделения;применения процедур управления рисками в текущей деятельности;уровняорганизациипроцессовобменаинформациейикоммуникаций при управлении рисками.Врамкахаудитапроцессовипроцедуруправлениярисками,представленных на рисунке 3.3, проводятся следующие процедуры.1.Заполнение квалификационной анкеты.Проведение аудита документации: нормативно-регулирующих документовпроцесса управления рисками, текущих документов процесса управлениярисками, сопутствующих документов процесса управления рисками.Рисунок 3.3 – Алгоритм проведения аудита СУРИсточник: составлено автором на основании [26].Аудит процессов и процедур управления рисками проводится наосновании адаптированной методики, в соответствии с рекомендациямиСтандарта ERM-COSO, по следующим компонентам:1001.Определение событий и выработка целей.2.Внутренняя среда организации.3.Оценка рисков организации.4.Средства контроля рисков.5.Реагирование на риски.6.Коммуникации и информация.7.Мониторинг рисков.Выводы о степени развития компонентов системы управления рискамисформированы на основании итогового показателя, который представляет собойсреднее арифметическое баллов элементов по компоненте, присвоенных всоответствии со шкалой уровня развития СУР, представленной на рисунке 3.4.Рисунок 3.4 – Оценочная шкала определения степени развития СУРИсточник: составлено автором.Оценка компонента СУР производится в следующем порядке.1.Оценка каждого составляющего элемента данного компонента СУР.2.Оценка компонента (вычисление итогового показателя) в зависимости отзначений показателей каждого из составляющих элементов.Например, компонент системы управления рисками состоит из трехэлементов, оцененных в соответствии с определенной выше оценочной шкалой,представленной на рисунке 3.5.101Компонент:Элемент 1 (4 балла)Элемент 2 (6 баллов)Элемент 3 (5 баллов)Рисунок 3.5 – Оценочная шкала компонентовИсточник: составлено автором.Итоговый показатель для компонента, представленный на рисунке 3.6,составит, согласно определению среднего арифметического: (4 + 6 + 5) / 3 = 5.Рисунок 3.6 – Характеристика компонентов системы управления рискамиИсточник: составлено автором.Таким образом, приведенный в примере компонент характеризуется намикак «развивающийся».1.Внутренняя среда является атмосферой организации и устанавливаетто, в каком виде воспринимается риск сотрудниками предприятия, какуюреакцию он у них вызывает характеристика ее эелементов, представлена втаблице 3.2.Внутренняя среда состоит из следующих основных элементов:риск-аппетит;философия управления рисками;честность и этические ценности;совет директоров;важность компетентности;делегирование полномочий и ответственности, организационнаяструктура.102Таблица 3.2 – Характеристика элементов «Внутренняя среда»ОсновнойХарактеристика элементаэлементФилософия менеджмента риска организации является комплексомустановок и убеждений, общих для всей организации и определяющих,как организация проводит оценку риска во всех сферах своейдеятельности.
Философия управления рисками отражает ценностиорганизацииФилософияменеджментарискаРиск аппетит представляет собой степень риска, которую предприятие(толерантность к считает в целом для себя оптимальной в ходе получения доходов ивыполнения основной деятельности. Риск-аппетит можно оценивать какрискам)в количественном, так и в качественном выраженииСовет директоров Такой элемент как совет директоров представляется ключевымРиск-аппетитэлементом внутренней среды организации и оказывает значительноевоздействие на другие ее элементыЧестностьиЭффективность менеджмента риска тесно связана с этическимиэтическиеценностямиичестностьюлюдей,создающих,управляющихиценностиконтролирующих деятельность предприятияВажностьНавыки и знания, необходимые для реализации порученных задачкомпетентностиотражает компетентность.
Руководству необходимо формировать уровенькомпетентностей для отдельных должностей, при этом определяянеобходимые навыки и знания для соответствующего им уровня.Необходимые навыки и знания вырабатываются путем тренингов и помере накопления опыта сотрудникомОрганизационнаяОрганизационная структура проекта формирует основы для выполнения,структура,планирования, мониторинга и контроля ее деятельности. Одним изделегированиеважных факторов, определяющих качество процесса управления рискамиполномочийи организации, является четкость определения функций и обязанностей, аответственноститакже их централизованное или децентрализованное распределениеИсточник: составлено автором на основании [24].2.Определение событий и постановка целей.2.1.
«Постановка целей» — компонент системы менеджмента риска, вкотором отражается информация о наличии у проекта стратегических,тактических,операционныхидругихцелей,характеристикакоторыхпредставлена в таблице 3.3. При этом цели проекта необходимо определять до103того момента, как руководство приступит к выявлению событий (рисков),которые могут потенциально повлиять на степень их достижения. Процесс рискменеджмента устанавливает определенную гарантию того, что руководителипроекта имеют четко организованный процесс формирования и выбора целей,что эти цели четко соответствуют уровню ее риск-аппетит и миссииорганизации.Компонент«Постановкацелей»содержитследующиеэлементы:стратегические цели, тактические цели, достижение целей, отбор целей.Таблица 3.3 – Характеристика элементов «Постановка целей»ОсновнойХарактеристика элементаэлементСтратегическиеМиссия организации должна давать широкое определение того, чтоцели,организация желает достигнуть в будущем.
Исходя из миссии, т.е. смыслатактическиесуществования проекта, менеджмент с участием Совета директоровцелидолжен ставить стратегические цели, формулировать стратегию. Прианализе альтернативных возможностей достижения стратегических целейменеджмент должен определять риски, связанные со стратегическимвыбором,ирассматриватьвозможныепоследствия.Поитогамопределения стратегии организация и ее стратегических целей должнывырабатываться на уровне организации тактические цели, достижениекоторых может поспособствовать формированию и сохранению еестоимостиДостижениецелей,целейЗапланированныеотбор Менеджментцелирискадолжны бытьорганизацииизмеримымиможетипонятными.потребоватьпониманиясотрудниками различных уровней соотношения целей деятельностикомпаниисдействиямиконкретныхсотрудникаврамкахегоответственности и сферы влияния. Все сотрудники обязаны понимать цельсвоих действий и иметь возможность измерить результаты этих действийИсточник: составлено автором на основании [24].В рамках управления рисками организации руководство не тольковыбирает цели, но и обеспечивает их корреспондированные с миссиейорганизации, а также проверяет их на соответствие уровню риска, принимаемогокомпанией для себя в качестве допустимого, т.е.