Легостаева Н.В.
Мировая и отечественная практика стандартизации риск-менеджмента
Государственный университет морского и речного флота имени адмирала С.О. Макарова .
Мировая и отечественная практика стандартизации риск-менеджмента
Эффективная система управления рисками в компании строится на основе синтеза методов упреждающего и экстренного управления, и способна к постоянному модифицированию на всех этапах, в зависимости от меняющейся бизнес-среды и потоков информации.
Решение данной проблемы, на наш взгляд, реализуется в стандартизации менеджмента рисков. Именно внедрение управленческих стандартов позволяет компаниям выработать единую концепцию управления рисками, обеспечить гибкость и мобильность принятия решений, преодолеть проблемы и объективные сложности, снижающие эффективность их деятельности.
В настоящий момент к наиболее известным стандартам риск- менеджмента, действующим в различных областях относятся: стандарт «FERMA», (Федерация европейских ассоциаций риск-менеджеров); стандарт COSO II (Комитет спонсорских организаций Комиссии Тредвея, США.); Australian/New Zealand Risk Management Standard (AS/NZS 4360)), южно-африканский стандарт – «KING II» ; Национальный российский стандарт риск-менеджмента ГОСТ Р-ИСО 31000.
Следует отметить, что практическая потребность в сближении различных стандартов риск-менеджмента в России нарастает в связи с намечающимися положительными тенденциями такими как: усиление государственной политики и роли регуляторов в управлении рисками; стремление компаний к прозрачным системам управления ; проявление интереса к риск-менеджменту со стороны среднего бизнеса; интеграция различных направлений управления рисками , а также широкое применение технологий краудсорсинга.
В табл. 1. представленанализ мировой практики стандартизации процедур риск-менеджмента.
Мировая практика стандартизации риск-менеджмента
Страна |
Действовавший ранее стандарт |
Текущий (разрабатываемый) стандарт |
США/Канада |
ISO 31000 | |
Великобритания |
IRM/AIRMIC/ALARM; HMT |
BS 31100:2008 |
Австралия/Новая Зеландия |
AS/NZS 4360:2004 | |
Континентальная Европа |
FERMA: 2002 и др. |
ISO 31000; Solvency II: 2012 |
Япония |
JIS Q2001:2001(E) |
ISO 31000 |
Китай |
GB/T 23694-2009 |
ISO 31000 |
Россия |
ISO 31000 |
GOST R 31000 |
Согласно европейскому стандарту «FERMA», «риск -менеджмент является центральной частью стратегического управления организации, это процесс, следуя которому организация системно анализирует риски каждого вида деятельности с целью максимальной эффективности управленческих решений и, соответственно, всей деятельности в целом.» Стандарт по управлению рисками «FERMA», содержит в себе схему, которая является основой для внедрения системы управления рисками [2].
Стандарт риск-менеджмента «COSO II» призван решить следующие задачи: определить уровни риска в соответствии со стратегией развития; совершенствовать процессы принятия решений по реагированию на возникающие риски; сократить число непредвиденных событий и убытков в хозяйственной деятельности; определить всю совокупность рисков; управлять всей совокупностью рисков; использовать благоприятные возможности; рационально использовать капитал. В стандарте отражаются новые аспекты концепции риск-менеджмента по сравнению с внутренним контролем, а именно: более широкий диапазон целей, включая стратегические; более широкий спектр средств реагирования на риск: концепция риск-аппетита и приемлемого риска; установка на централизованное управление совокупным портфелем всех рисков организации.[3].
Наиболее продвинутым в практическом плане является южноафриканский стандарт «KING II», представляющий собой набор типовых решений в практике риск-менеджмента. В данном стандарте не уделяется внимание определенному бизнесу, но в то же время представлены идеология процесса и его стадии.
Новозеландский стандарт AS/NZS4360 применим в большей степени к управлению рисками проектов и рисками инноваций, однако именно его положения лежат в основе, получающего все большее признание стандарта в области управления рисками — ISO 31000:2009 Risk management – Principles and guidelines.
В Российской практике широко известен Государственный стандарт РФ ГОСТ Р 51897-2002 "Менеджмент риска. Термины и определения", регламентирующий понятийный аппарат в области менеджмента риска.. В нем не рассматривается процесс управления рисками, организационная структура риск-менеджмента, что существенно сужает его значимость для практического применения.
В 2011 году опубликован Российский Национальный стандарт риск-менеджмента ГОСТ Р-ИСО 31000. В настоящее время на базе ISO 31000 и других новых международных стандартов разрабатываются национальные стандарты для основных секторов российской экономики.
Как одну из предпосылок к внедрению стандартов можно отметить неудовлетворительную степень развития корпоративных документов, регламентирующих функции подразделения и специалистов по риск-менеджменту.
В настоящее время большинство компаний стремятся разработать такие документы как «Политика управления рисками», «Карта рисков» .Такая практика свидетельствует о недостаточной формализации процесса риск-менеджмента.
Следует отметить, что в основе формирования стандарта управления рисками в компании должна лежать модель внутрифирменной системы риск-менеджмента. Стандарт должен предусматривать унификацию терминов, процедур, методов управления рисками, регламентацию отчетности и организационного обеспечения принятия решений. Его внедрение должно обеспечивать эффективность управления рисками, интеграцию в общую систему управления компанией для принятия решений на всех уровнях организационной иерархии.
Соответственно именно стандарт определяет место риск-менеджмента в структуре организации и соотношение его функций с функционалом других управленческих структур с целью достижения баланса эффективности, результативности и допустимого риска деятельности организации.
Проведенный анализ и обобщение современной практики стандартизации процедур риск-менеджмента, разработанные автором методические подходы к формированию системы риск-менеджмента, позволяют предложить следующие элементы внутрифирменного стандарта риск-менеджмента для компаний реального сектора. (рис.1).
Рис. 1. Структура внутрифирменного стандарта риск – менеджмента
Данная модель отражает взгляд автора на содержание элементов внутрифирменной системы риск-менеджмента и этапы процесса управления рисками.
Согласно мнению Л. Белоусовой, руководителя направления по управлению рисками ГК «Евросеть», «первым шагом к повышению статуса риск-менеджмента в России, и, соответственно, риск-менеджера как профессионала является создание профессионального стандарта «Управление рисками (риск-менеджмент) организации», проект которого разрабатывает некоммерческое партнерство «Русское общество управления рисками». [4 ]
Стандарт отражает совокупные требования к профессионалам в области риск-менеджмента, формулирует основные требования работодателей и способствует повышению уровня подготовки выпускников ВУЗов.
Данные задачи, согласно результатам исследований, становятся все более актуальными в связи с низким качеством подготовки специалистов по риск-менеджменту в Российских Вузах..
Литература
1. Стандарт управления риском Федерации европейских ассоциаций риск-менеджмента (A Risk)
2. Management Standard, FERMA), 2004 г.;
3. Стандарты COSO «Интегрированные системы управления риском на предприятиях», Комитет
4. Белоусова Л.В. Профессиональный стандарт «Управление рисками организации»: цели, задачи, необходимость // Генеральный директор:управление промышленным предприятием, №3 2011г. с.48-53.