Риск-ориентированный подход в управлении.

Современный риск-менеджмент можно охарактеризовать как модель управления в основе которой лежит риск-ориентированный подход.       Наглядно можно представить риск-ориентированный подход в виде итеративного (циклического) процесса, такого как классический PDCA.    1. PLAN (Планирование) — Идентификация и оценка рисков.   · Идентификация рисков. Что может помешать нам достичь целей? (Например, кибератака, уход ключевого сотрудника, изменение законодательства, срыв поставок).    · Анализ рисков. Оцениваем вероятность наступления риска и его последствия (финансовые, репутационные, операционные).    · Оценка рисков. Сравниваем полученный уровень риска с критериями "приемлемости". Часто используется Матрица рисков для их визуализации и приоритизации.      2. Do (Выполнение) — Обработка рисков    · Выбор стратегии. Для каждого приоритетного (неприемлемого) риска выбираем способ действия, например:    · Избежание. Отказ от действий ведущих к определённому риску.    · Снижение. Разработка и внедрение мероприятий для уменьшения вероятности или последствий.      · Передача. Передача риска третьей стороне (страхование, аутсорсинг).    · Принятие. Осознанное принятие риска, если он находится в допустимых пределах и его обработка нецелесообразна.    3. CHECK (Проверка) — Мониторинг и контроль    · Непрерывный мониторинг. Отслеживаем изменения и эффективность принятых мер по управлению рисками.    · Аудит и проверки. Периодически оцениваем, работает ли наша система управления рисками так, как задумано.    4. ACT (Воздействие) — Совершенствование    · Корректирующие действия. На основе результатов мониторинга вносим улучшения в процессы, процедуры и политики.    · Адаптация. Изменяем подход к управлению рисками в ответ на изменения во внешней среде.        Простыми словами можно определить риск-ориентированное управление как культуру предвидеть, а не “тушить пожары”, что логично дает конкурентное преимущество для организаций использующих данную модель.