Риск-ориентированный подход в управлении.
Современный риск-менеджмент можно охарактеризовать как модель управления в основе которой лежит риск-ориентированный подход. Наглядно можно представить риск-ориентированный подход в виде итеративного (циклического) процесса, такого как классический PDCA. 1. PLAN (Планирование) — Идентификация и оценка рисков. · Идентификация рисков. Что может помешать нам достичь целей? (Например, кибератака, уход ключевого сотрудника, изменение законодательства, срыв поставок). · Анализ рисков. Оцениваем вероятность наступления риска и его последствия (финансовые, репутационные, операционные). · Оценка рисков. Сравниваем полученный уровень риска с критериями "приемлемости". Часто используется Матрица рисков для их визуализации и приоритизации. 2. Do (Выполнение) — Обработка рисков · Выбор стратегии. Для каждого приоритетного (неприемлемого) риска выбираем способ действия, например: · Избежание. Отказ от действий ведущих к определённому риску. · Снижение. Разработка и внедрение мероприятий для уменьшения вероятности или последствий. · Передача. Передача риска третьей стороне (страхование, аутсорсинг). · Принятие. Осознанное принятие риска, если он находится в допустимых пределах и его обработка нецелесообразна. 3. CHECK (Проверка) — Мониторинг и контроль · Непрерывный мониторинг. Отслеживаем изменения и эффективность принятых мер по управлению рисками. · Аудит и проверки. Периодически оцениваем, работает ли наша система управления рисками так, как задумано. 4. ACT (Воздействие) — Совершенствование · Корректирующие действия. На основе результатов мониторинга вносим улучшения в процессы, процедуры и политики. · Адаптация. Изменяем подход к управлению рисками в ответ на изменения во внешней среде. Простыми словами можно определить риск-ориентированное управление как культуру предвидеть, а не “тушить пожары”, что логично дает конкурентное преимущество для организаций использующих данную модель.