sp qpr risk management compliance page

Управление производственными рисками


Управление рисками – это всеобъемлющая, постоянная система управления процессами

Риск можно определить как сочетание вероятности некого события и его последствий (ISO/IEC Guide 73), причем эти последствия чаще бывают отрицательными, чем положительными. Риски бывают внешние и внутренние по отношению к организации и, как правило, подразделяются на финансовые, стратегические, операционные (производственные) или случайные. В частности, курсы обмена валют представляют собой внешние риски, в то время как проблемы, связанные с качеством – это внутренние, производственные риски.

Существуют различные методики, подходы, точки зрения и описания управления рисками. Большинство качественных стандартов – т.е. ISO 9000 и ISO 14000 – требуют от компаний налаженного процесса управления рисками. Кроме того, последние законопроекты и предписания – например, Закон Sarbannes-Oxley – требуют от публичных компаний катирующихся на американских биржах систему внутреннего контроля, предназначенную для управления рисками и предотвращения искажения финансовой отчетности.
Однако общим для всех этих подходов является то, что они определяют управление рисками как всеобъемлющий и постоянный процесс управления.

Главные этапы управления рисками

Процесс управления рисками, как правило, обладает следующими этапами:

  • идентификация риска
  • анализ риска
  • обращение с рисками
  • постоянное отслеживание (мониторинг) рисков

Цель идентификации рисков состоит в том, чтобы отследить все риски, релевантные для конкретного предприятия. Анализ рисков означает оценку возможности реализации риска, серьезность риска и возможный ущерб. Затем для каждой конкретной ситуации выбираются и применяются соответствующие меры. Одной из таких мер можно считать план по уменьшению вероятности риска, с рекомендаций мер для его предотвращения, или план по минимализации последствий риска, с рекомендацией мер необходимых в случае его реализации. Последовательное отслеживание риска предполагает, что все эти шаги регулярно повторяются, а информация о рисках своевременно обновляется.

Объединенный подход помогает идентифицировать все релевантные риски

С точки зрения экспертов и профессионалов, занимающихся проблемами управления рисками, основная сложность в управлении рисками заключается в идентификации релевантных рисков. Объединенный подход, в частности, способствует преодолению этого препятствия. Задача идентификации риска ставится перед всеми сотрудниками предприятия, так что мнение людей, вовлеченных в ту или иную сферу деятельности или бизнес-процесс, учитывается при идентификации риска. Преимущества подобного подхода заключаются в его скорости и универсальности. Объединенный подход эффективен также на последних этапах процесса управления рисками. Соотнесение идентифицированных рисков с конкретными областями деятельности и индикаторами эффективности (performance indicators) поможет определить степень серьезности риска, выявить его последствия, а также минимализировать как сам риск, так и его последствия. Уменьшение риска и минимализация ущерба от его последствий часто приводят к изменениям в соответствующих областях бизнес-процесса.

Обычно уменьшение вероятности риска означает ужесточение отдельных процедур внутри бизнес-процесса. Финансовый сектор, например, подвергается жесткому контролю, с тем чтобы уменьшить его подверженность риску. С другой стороны, последствия риска можно минимализировать, обучив персонал предпринимать необходимые меры в случае реализации риска, например - в случае аварии на атомной электростанции.

Для постоянного отслеживания риска необходима информация о типе риска, идентификатор и пользователь. Большинство методов по управлению рисками включают в себя оценку возможного общего риска для предприятия. Такие оценки варьируются от предприятия к предприятию. Одна из наиболее распространенных оценок такого рода – Оценка риска (Value at Risk (VAR).

Вы можете бесплатно загрузить демо-версию системы QPR c учебным курсом