Учебники / Акуленок М.В. Основы менеджмента риска
.pdfРис.1.3. Схема процесса обработки риска
11
Исключение риска означает решение об устранении угрозы появления опасной ситуации или действий, связанных с возможностью ее возникновения, которое также принимается на основе результатов сравнительной оценки риска.
Разделение риска - одна из форм обработки риска, включающая согласованное распределение риска между несколькими сторонами (путем включения в контракты или финансирования обработки риска). Следует учитывать, что законодательные или обязательные требования могут ограничить, запретить или обязать проведение разделения риска. Разделение риска может представлять собой страхование и иметь форму договора (контракта). Одной из форм разделения риска является перенос риска.
Обмен информацией и консультирование (communication and consultation) осуществляются либо непрерывно, либо итерационно и направлены на обеспечение, получение или совместное использование информации и ведение диалога в отношении рисков с заинтересованными сторонами. При этом информация может касаться наличия, характера, формы, вероятности или возможности, важности, приемлемости, особенностей оценивания риска и воздействия на риск. Консультирование как двусторонний процесс квалифицированного обмена информацией между организацией и ее заинтересованными сторонами является отправной точкой для принятия решений.
Мониторинг (monitoring) - постоянная проверка, надзор, критическое наблюдение или определение состояния, которые осуществляются с целью идентификации происходящих изменений и установления тенденций относительно требуемого или ожидаемого уровня рисков. Мониторинг осуществляется как в отношении инфраструктуры менеджмента риска, процесса управления рисками, так и в отношении мер, принимаемых для модификации рисков.
Процессы мониторинга и пересмотра, осуществляемые организацией, должны включать все аспекты процесса риск-менеджмента в целях:
гарантии того, что средства управления являются эффективными и результативными как в процессах ЖЦП, так и в управленческих и вспомогательных процессах;
получения дополнительной информации для улучшения оценки
риска;
анализа изменений и тенденций и извлечения уроков из случаев успехов и неудач (включая риски без последствий);
12
выявления изменений во внешней и внутренней ситуации (контексте), включая изменения критериев риска, и также возможности пересмотра способов воздействия на риск и приоритетов;
идентификации новых или зарождающихся рисков.
Типовое задание на курсовой проект (Приложение 1) предполагает выполнение всех этапов процесса управления рисками с применением специальных инструментов и методов.
Контрольные вопросы
1.В каком нормативном документе содержатся основные рекомендации по управлению рисками?
2.В чем состоит отличие определений понятия «риск» в основных нормативных документах?
3.Что означает понятие «неопределенность»?
4.Какие аспекты предполагает определение «контекста организации» в стандарте ГОСТ Р 51897-2011 в рамках процесса управления рисками?
5.Какие аспекты предполагает определение «внешнего контекста организации» в стандарте ГОСТ Р 51897-2011 в рамках процесса управления рисками?
6.Какие аспекты предполагает определение «внутреннего контекста организации» в стандарте ГОСТ Р 51897-2011 в рамках процесса управления рисками?
7.Какой этап управления рисками должен предшествовать идентификации рисков?
8.Какие шаги включает этап оценки рисков?
9.Какие меры могут предприняты в отношении рисков?
13
Глава 2. Обзор базовых методов оценки риска
Систематизированный подход к оценке рисков требует структурировать такой процесс по соответствующим этапам с использованием специальных методов. На выбор метода могут повлиять сложность объекта исследования, фазы ЖЦП, природа и степень возникающих неопределенностей, доступность информации, потенциальные последствия рисков, необходимость (или возможность) численных оценок, уровень имеющихся ресурсов, потребности в принятии решений, а также сложность самих методов оценки рисков.
Наиболее широкий и детальный обзор методов приведен в стандарте ГОСТ Р ИСО/МЭК 31010-2011. В указанном стандарте рассмотрен 31 метод, в том числе методы, рекомендуемые к применению при выполнении курсового проекта:
частично структурированное интервью (чек-листы);
матрица рисков (матрица «последствий и вероятностей»);
поиск корневых причин;
диаграмма «галстук-бабочка»;
анализ видов, последствий и критичности отказов.
Фрагменты классификационных таблиц, приведенных в стандарте ГОСТ Р ИСО/МЭК 31010-2011, представлены в табл.2.1 и 2.2.
Этапу оценки рисков должно предшествовать:
установление объекта исследования, в том числе его границы, цели, ответственность, а также обоснование необходимости оценки рисков;
описание организационной ситуации (внутреннего и внешнего контекста);
установление критериев приемлемости риска (границы, допустимость или недопустимость риска) и фактическое задание шкал последующего оценивания. Оно должно основываться прежде всего на законодательных и регулирующих требованиях. Кроме того, на установление критериев могут повлиять:
- природа и типы причин возникновения рисков и их последствий; - способы определения вероятностей; - установленные временные интервалы; - определение уровней риска; - возможные комбинации рисков;
- мнения заинтересованных сторон.
14
|
|
|
|
|
|
|
Таблица 2.1 |
|
Характеристика применимости базовых методов оценки риска по ГОСТ Р ИСО/МЭК 31010-2011 |
||||||
|
|
|
|
|
|
|
|
|
Инструменты |
|
Процесс оценки риска |
|
|
||
|
и методы |
Идентификация |
|
Анализ риска |
|
Ранжирова- |
|
|
|
риска |
Последствия |
Вероятность |
|
Величина риска |
ние риска |
|
«Мозговой |
Применим |
Не применим |
Не применим |
|
Не применим |
Не применим |
|
штурм» |
|
|
|
|
|
|
|
Чек-листы |
Применим |
Не применим |
Не применим |
|
Не применим |
Не применим |
|
FMEA/FMECA |
Широко при- |
Широко при- |
Широко при- |
|
Широко при- |
Широко |
|
|
меним |
меним |
меним |
|
меним |
применим |
|
RCA |
Не применим |
Широко при- |
Широко при- |
|
Широко при- |
Широко |
|
|
|
меним |
меним |
|
меним |
применим |
|
HAZOP |
Широко при- |
Широко при- |
Применим |
|
Применим |
Применим |
|
|
меним |
меним |
|
|
|
|
|
Bow-tie |
Не применим |
Применим |
Широко при- |
|
Широко при- |
Применим |
|
|
|
|
меним |
|
меним |
|
|
CCA |
Применим |
Широко при- |
Широко при- |
|
Применим |
Применим |
|
|
|
меним |
меним |
|
|
|
|
ETA |
Применим |
Широко при- |
Применим |
|
Применим |
Не применим |
|
|
|
меним |
|
|
|
|
|
FTA |
Применим |
Не применим |
Широко при- |
|
Применим |
Применим |
|
|
|
|
меним |
|
|
|
|
Монте-Карло |
Не применим |
Не применим |
Не применим |
|
Не применим |
Широко |
|
|
|
|
|
|
|
применим |
15 |
Метод Дельфи |
Применим |
Не применим |
Не применим |
|
Не применим |
Не применим |
|
|
|
|
|
|
|
16
|
|
|
|
Таблица 2.2 |
|
Обобщенная характеристика методов оценки риска по ГОСТ Р ИСО/МЭК 31010-2011 |
|||||
|
|
|
|
|
|
Инструменты |
Значимость воздействующих факторов |
Возможность |
|||
и методы |
|
|
|
количественных |
|
Ресурсы и возможности |
Неопределенность |
Сложность |
|||
|
оценок |
||||
|
|
|
|
|
|
Чек-листы |
Низкие |
Низкая |
Низкая |
Нет |
|
|
|
|
|
|
|
FMEA/FMECA |
Средние |
Средняя |
Средняя |
Да |
|
|
|
|
|
|
|
RCA |
Средние |
Низкая |
Средняя |
Нет |
|
|
|
|
|
|
|
HAZOP |
Средние |
Высокая |
Высокая |
Нет |
|
|
|
|
|
|
|
Bow-tie |
Средние |
Высокая |
Средняя |
Да |
|
|
|
|
|
|
|
CCA |
Высокие |
Средняя |
Высокая |
Да |
|
|
|
|
|
|
|
ETA |
Средние |
Средняя |
Средняя |
Да |
|
|
|
|
|
|
|
FTA |
Высокие |
Высокая |
Средняя |
Да |
|
|
|
|
|
|
|
Монте-Карло |
Высокие |
Низкая |
Высокая |
Да |
|
|
|
|
|
|
|
Метод Дельфи |
Средние |
Средняя |
Средняя |
Нет |
|
|
|
|
|
|
Анализ организационной ситуации с выявлением факторов, действующих в отношении объекта исследования, предполагает учет мнения (или возможного влияния) заинтересованных сторон. Результаты анализа оформляются в сводные таблицы (формы таблиц приведены в Приложении 2). На основании этих данных выделяют действующие источники рисков и формируют обобщенный классификатор рисков для исследуемого объекта.
Пример обобщенного классификатора источников рисков приведен на рис.2.1.
Внешние источники |
Внутренние источники |
Экономические: |
Инфраструктурные: |
Доступность капитала |
Наличие активов |
Выдача кредита |
Использование активов |
Концентрация |
Доступ к капиталу |
Ликвидность |
Сложность |
Финансовые рынки |
|
Безработица |
|
Конкуренция |
|
Слияния и поглощения |
|
Экологические: |
Кадровые: |
Выбросы вредных веществ |
Квалификация сотрудников |
Природные катаклизмы |
Мошенничество |
Энергия |
Охрана труда и техника безопасно- |
Устойчивое развитие |
сти |
Политические: |
Операциональные: |
Смена правительства |
Пропускная способность |
Законодательство |
Дизайн |
Государственная политика и регули- |
Функционирование |
рование |
Поставщики |
Социальные: |
Технологические: |
Демографическая ситуация |
Целостность данных |
Потребительское поведение |
Доступность данных и систем |
Социальная ответственность |
Выбор систем |
Терроризм |
Разработка, внедрение |
|
Техническое обслуживание |
Технологические: |
Другие |
Сбои в работе |
|
Электронная коммерция |
|
Внешние данные |
|
Развитие технологий |
|
Рис.2.1. Пример обобщенного классификатора источников рисков
17
К внешним рискам могут быть отнесены:
макроэкономические риски - риски, связанные с деятельностью предприятия как субъекта глобального рынка;
рыночные риски - риски, зависящие от структурных, экономических, тарифных, технико-технологических, экологических и прочих изменений в соответствующей сфере деятельности предприятия;
финансовые риски - риски, зависящие от внешних финансовоэкономических факторов и включающие в себя риски изменения значений параметров финансового рынка, таких, как процентные ставки, курсы валют, стоимость ценных бумаг или товаров, корреляция и изменчивость этих и других финансовых параметров, являющихся объектами сделок;
риски в сфере трудовых ресурсов - риски, обусловленные неблагоприятной демографической ситуацией в стране, дефицитом качественных трудовых ресурсов и усилением диспропорций в структуре трудоспособного населения;
репутационные риски - риски потери деловой репутации предприятия и формирования негативного отношения к взаимодействию с ним со стороны потенциальных партнеров и клиентов;
политические риски - риски, связанные с возможным изменением политической обстановки в стране и мире, с изменением режима государственного регулирования отношений собственности, изменением российского и международного законодательства;
риски реформирования - риски, связанные с внешними угрозами функционированию предприятия, обусловленными проведением структурной реформы в отрасли;
техногенные и природно-климатические риски - риски, обусловленные возможностью возникновения стихийных бедствий и техногенных катастроф, препятствующих нормальному функционированию предприятия;
научно-технические и технологические риски - риски, обусловленные развитием научно-технического прогресса, разработками новых технологий, материалов и внедрением их в производство и управление;
нормативно-правовые риски - риски, связанные с внешними угрозами функционированию предприятия, обусловленными неблагоприятным или недостаточным регулированием отношений участников соответствующего рынка;
и др.
18
К внутренним рискам относятся:
производственно-технологические риски - риски, связанные с организацией технологического процесса, обеспечением безопасности производства и оказанием услуг необходимого качества;
технические и ресурсные риски - риски, связанные с техническим, ресурсным и информационным обеспечением предприятия;
инвестиционные риски - риски, связанные с выбором и обоснованием выбора объектов инвестирования и обеспечением плановой доходности инвестированных средств;
риски структурных преобразований - риски, связанные с проводимой на предприятии структурной реформой, выделением конкурентных сегментов рынка, созданием дочерних предприятий и взаимодействием с ними;
финансовые риски - риски, связанные с эффективностью использования финансовых ресурсов, обеспечением финансовой устойчивости и независимости предприятия;
кадровые риски - риски, связанные с эффективным управлением персоналом и мотивацией работников, обеспечением предприятия необходимым количеством высококвалифицированных трудовых ресурсов, их удержанием, использованием и профессиональным развитием;
управленческие риски - риски, обусловленные деятельностью по управлению предприятием, обоснованию, принятию и реализации управленческих решений;
и т.п.
В данном учебном пособии приведена классификация рисков по действующим факторам внутреннего и внешнего контекста. Однако такой подход не является единственно возможным. В зависимости от характера объекта возможны следующие подходы к классификации источников рисков, например:
по возможности предвидения - предвиденные и непредвиденные (или предсказуемые и непредсказуемые);
преднамеренности создания ситуации риска (преступления, служебные ошибки и т.п.);
причинам возникновения;
месту обнаружения;
времени обнаружения;
виновникам возникновения;
возможности страхования;
длительности действия;
19
методам обнаружения;
способам минимизации последствий;
этапам производственного цикла;
этапам технологического процесса;
производственным условиям;
этапам жизненного цикла продукции, производимой предпри-
ятием;
месту нахождения продукции;
видам продукции (по номенклатуре, позициям ассортиментного
плана);
и т.д.
На этом же, предварительном, этапе должны быть решены вопросы о критериях приемлемости (допустимости) рисков и определены шкалы для оценки вероятностей и тяжести последствий рисков.
Пример трехбалльной шкалы для оценивания ущерба от реализации риска (тяжести последствий):
высокий риск - существенное (выше 20 %) снижение доходов или увеличение расходов компании и/или значительный репутационный ущерб для компании;
средний риск - среднее (5 - 20 %) снижение доходов или увеличение расходов компании и/или несущественный репутационный ущерб;
низкий риск - несущественное (< 5 %) снижение доходов или увеличение расходов компании.
Вариант трехбалльной шкалы для оценивания вероятности реализации риска:
высокая вероятность - риск уже неоднократно реализовывался в прошлом, есть высокая степень неопределенности относительно вероятности реализации риска и внутренние или внешние предпосылки, указывающие на то, что риск, скорее всего, реализуется в течение года;
средняя вероятность - риск, вероятно, реализуется в течение
года;
низкая вероятность - маловероятно, что риск реализуется в течение года.
20