Использование стандартов обеспечения экономической безопасности.
Планирование действительно позволяет систематизировать процесс управления хозяйствующим субъектом, однако выявленные по ходу планирования угрозы и риски требуют определенных действий со стороны субъектов обеспечения экономической безопасности той или иной организации. Ситуативное и нерегламентированное реагирование на стоящие перед компанией вызовы и опасности может привести к катастрофическому ущербу, невозможности дальнейшего функционирования. По этой причине важно внедрение стандартов обеспечения экономической безопасности для наиболее рационального управления рисками хозяйствующего субъекта.
В наши дни существует несколько моделей таких стандартов. Среди них можно выделить ISO, COSO, FERMA, BASEL II и др. Области применения данных стандартов достаточно разнообразны. Например, сфера деятельности ИСО касается стандартизации во всех областях, кроме электротехники и электроники, относящихся к компетенции Международной электротехнической комиссии (МЭК, IEC). Некоторые виды работ выполняются совместными усилиями этих организаций. Кроме стандартизации ИСО занимается проблемами сертификации.
ИСО определяет свои задачи следующим образом: содействие развитию стандартизации и смежных видов деятельности в мире, с целью обеспечения международного обмена товарами и услугами, а также развития сотрудничества в интеллектуальной, научно-технической и экономической областях.
Затрагивает ИСО и непосредственную стандартизацию в области управления рисками. Стандарт ISO/IEC 31010:2009 «Менеджмент риска. Методы оценки рисков», разработан Международной организацией по стандартизации (ИСО) совместно с МЭК (Международная электротехническая комиссия) и призван оказать помощь организациям в осуществлении принципов и руководящих указаний управления рисками, изложенных в опубликованных ранее стандартах ISO 31000:2009 и ISO Guide 73:2009. Данные три стандарта предоставляют организациям всех типов удобный инструментарий управления рисками.
Областью применения стандарта ISO/IEC 31010 является:
концепция оценки рисков;
оценка рисков процесса;
выбор методов оценки рисков.
В соответствии с текстом стандарта, оценка рисков не является автономной деятельностью и должна быть полностью включена в другие компоненты процесса управления рисками.
Стандарт отражает существующую практику и разъясняет возможные последствия, их вероятность и факторы, способствующие их смягчению. В стандарте приведены примеры ряда методов, с конкретными ссылками на другие международные стандарты, где концепция и применение методов описаны более подробно.
Стандарты COSO–ERM, Basel II, RMS ориентированы на достижение определенной цели. Если Basel II устанавливает четкие ограничения на минимальный размер регуляторного капитала, то RMS преследует получение максимальной доходности, и только стандарт COSO–ERM отражает стремление к балансу между доходностью и риском. Отсюда и разброс в типах рассматриваемых каждым стандартом рисков: максимальный набор у COSO–ERM, средний – в стандарте RMS, минимальный – в стандарте Basel II.
Трудности проработки методов управления рисками при стремлении к балансу доходности и риска привели к тому, что стандарт COSO–ERM в качестве основного способа управления рисками предлагает непрерывный мониторинг и контроль рискованных процессов, т. е. методологию управления рисками, практическая реализация которой связана с необходимостью проведения дополнительной разработки и, в конечном итоге, с большими накладными расходами. В стандарте RMS баланс между рискованностью сделок и максимизацией доходности рекомендуется компенсировать переносом риска на третью сторону, например, хеджированием или страхованием.
Несмотря на различия в целях и методах управления рисками, каждый стандарт утверждает необходимость непрерывности процессов мониторинга и контроля рисками.
Оценка рисков является неотъемлемой частью управления рисками, который предусматривает структурированный процесс, ставящий целью выявление того, какие цели организации могут быть затронуты рисками. Оценка рисков используется для анализа рисков с точки зрения последствий и их вероятности, до того, как организация примет решение о дальнейших мерах, если это потребуется.
Оценка рисков предоставляет лицам, принимающим решения, а также ответственным сторонам четкое понимание рисков, которые могут повлиять на достижение целей, а также информацию об адекватности и эффективности контроля. Стандарт обеспечивает основу для принятия решения о наиболее целесообразном подходе, он будет использоваться для принятия решения для конкретных рисков, а также выбора между различными вариантами.
Выбор определенного стандарта в качестве основного для предприятия является серьезной задачей, иногда, организация пользуется несколькими стандартами одновременно, что приводит к неопределенностям в процессах управления рисками. Выбор стандарта управления рисками или его сбалансированное расширение требует детального понимания требований каждого стандарта и способов их практического применения (внедрения), а так же зависит от уровня зрелости как процессов управления рисками, так и процессов управления информационными технологиями организации.
