- •Интегрированные системы менеджмента
- •Интегрированные системы менеджмента: движение в сторону финансов
- •Внутренняя среда (Internal Environment)
- •Определение критериев (Objective Setting)
- •Идентификация событий (Event Identification)
- •Оценка рисков (Risk Assessment)
- •Реагирование на риск, распределение ответственности за риски (Risk Response)
- •Управляющие воздействия, средства контроля (Control Activities)
- •Информация и коммуникации (Information & Communication)
- •Мониторинг (Monitoring)
ИНТЕГРИРОВАННЫЕ СИСТЕМЫ МЕНЕДЖМЕНТА: ДВИЖЕНИЕ В СТОРОНУ ФИНАНСОВ
М.Г. Круглов, консалтинговая компания «Эксперт Групп» (Москва)
О качественном управлении компанией свидетельствуют ее финансовый успех, высокий рейтинг, инвестиционная привлекательность. Добиться этого компания может, работая в соответствии с требованиями стандарта качественного финансового менеджмента COSO ERM.
Что такое на самом деле quality management?
К сожалению, понятие «quality management» перевели в России как «менеджмент качества», а не как «качественное управление» («качественный менеджмент»). Это порождает путаницу в умах руководителей высшего и среднего звена по всем вопросам, которые касаются менеджмента качества (табл. 1). Возникшая путаница усиливается, когда речь идет об интегрированных системах менеджмента.
Таблица 1 Различия между понятиями «менеджмент качества»
и «качественное управление»
Вопросы |
Менеджмент качества |
Качественное управление |
|
руководителей |
|||
|
|
||
Что это? |
Это специальный вид |
Это просто хорошо |
|
|
специального менеджмента |
отстроенное управление, |
|
|
некоторого качества |
прежде всего хорошо |
|
|
|
отстроенный операционный |
|
|
|
менеджмент |
|
Кто этим должен |
Специалист-менеджер |
Это непосредственные |
|
заниматься? |
по качеству |
обязанности всех менеджеров |
|
|
|
начиная с высшего |
|
|
|
руководства |
|
Где его место |
Место специально |
Это и есть структура |
|
в структуре |
выбирается, |
управления предприятием |
|
управления |
«дорисовывается» к основной |
|
|
предприятием? |
структуре управления |
|
|
Когда это нужно |
В соответствии со специально |
Всегда и ежечасно |
|
делать? |
разработанными планами |
|
|
|
(планами функционирования |
|
|
|
системы менеджмента |
|
|
|
качества) |
|
104
Зачем это нужно |
Для решения специальных |
Для того, чтобы нормально |
делать? |
задач: выхода |
жить и работать |
|
на определенные рынки, |
|
|
привлечения инвестиций |
|
|
и т.д. |
|
Что мы собираемся интегрировать? Если систему менеджмента качества интегрировать с другими системами менеджмента – то получаем массу проблем. Зачем менеджеру по качеству «интегрироваться» с менеджером по экологии? Зачем делить с ним полномочия и ресурсы? Правильно, незачем. Это напоминает попытку слить несколько удельных княжеств (пусть и не очень богатых) в единое государство: без военных действий со всеми сопутствующими последствиями тут не обойтись.
А вот если мы интегрируем с другими системами менеджмента систему качественного управления – проблема отпадает сама собой. Для этого нужно лишь устранить препятствия, мешающие совместной работе менеджера по качеству, экологического менеджера, менеджера по безопасности труда, менеджера по информационной безопасности, менеджера по персоналу и т.д. под руководством того самого высшего руководства, которое и выстраивает систему качественного управления компанией для достижения высоких финансовых результатов.
Качественное управление – это прежде всего управление, обеспечивающее хорошие финансовые показатели. Каким образом достигается финансовый успех? Логическая цепочка получения высоких результатов выглядит следующим образом (рис. 1):
105
Хорошие финансовые результаты
Высокая удовлетворенность клиента
Качественные бизнес-процессы
Качественные кадровые ресурсы, инфраструктура, производственная среда
Инвестиции
Инвестиционный рейтинг
Рейтинг корпоративного управления
Рис. 1. Логика достижения качества
А теперь попробуем разделить «слои» качественного управления предприятием и понять, из каких составляющих оно складывается (табл. 2).
Таблица 2
Основные составляющие качественного управления предприятием
Результаты |
Компоненты |
Стандарты |
Примечания |
Хорошие |
Финансовый |
COSO |
Стандартные |
финансовые |
менеджмент, |
|
рейтинги – РКУ |
результаты |
операционный |
|
и инвестиционный |
|
менеджмент |
|
рейтинг |
Высокая |
Процессы |
ИСО 9001:2000, |
Стандартные индексы |
удовлетворенность |
и персонал |
ИСО 9004:2000 |
удовлетворенности |
клиента |
в клиентских |
|
потребителей ACSI |
|
подразделениях, |
|
и ECSI |
|
операционная |
|
|
|
система |
|
|
|
предприятия |
|
|
Качественные |
Операционная |
ИСО 9001:2000, |
MRP, MRP II |
бизнес-процессы |
система |
ИСО 9004:2000, |
|
|
предприятия |
MRP, MRP II |
|
Качественные |
|
ИСО 9001:2000, |
|
кадровые ресурсы, |
|
ИСО 9004:2000, |
|
инфраструктура, |
|
SA 8000:1997, |
|
производственная |
|
OHSAS |
|
среда |
|
18000-1:1999, |
|
|
|
ИСО |
|
|
|
17997-1:2004, |
|
|
|
ИСО 14001:2004 |
|
В таблице:
106
Операционный менеджмент – совокупность операционных процессов.
COSO (Committee of Sponsoring Organizations of the Treadway Commission) – общественная организация, разрабатывающая стандарты финансового менеджмента в США, в том числе стандарт COSO ERM (Enterprise Risk Management – Integrated Framework, менеджмент рисков в предпринимательстве – интегрированные общие требования).
РКУ (рейтинг корпоративного управления) – стандартный рейтинг, который оценивают как международно признанные рейтинговые агентства (Standard&Poors, Moody’s и др.), так и национальные (например, в России – рейтинговое агентство при журнале «Эксперт»). Рейтинг корпоративного управления является методом внешней оценки качества управления в финансовой сфере подобно индексам удовлетворенности потребителей ACSI и ECSI, отражающим качество продукции и качество управления операционными процессами.
MRP (Material Resource Planning, планирование материальных ресурсов) – стандарт на процессы производственного планирования и материально-технического снабжения.
MRP II (Manufacturing Resource Planning, планирование производственных ресурсов) – стандарт на процессы производственного планирования и материально-технического снабжения, позволяющий выстроить их на более высокой ступени, чем стандарт MRP (работа с «нулевым складом», поставки «точно в срок» и т.д.).
Рейтинги и инвестиционная привлекательность
Современный инвестор хорошо понимает логику качества, потому что качественное управление – это гарантия малых кредитных рисков. Обычный подход, который применяют к оценке кредитного риска компаний такие ведущие мировые рейтинговые агентства, как Standard & Poors, Moody's, представлен на рис. 2.
107
Характеристика бизнеса |
|
|
Финансовый профиль |
||
Риски страны |
|
|
Финансовая политика |
||
Отрасль |
|
|
Прибыльность |
||
Позиция в бизнесе |
|
|
Денежные потоки |
||
Рынок |
|
|
Структура капитала |
||
Технология |
|
|
Ликвидность |
||
Эффективность |
|
|
|
|
|
Регулирование |
|
|
|
|
|
Менеджмент |
|
|
|
|
|
Стратегия |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Кредитный рейтинг
Рис. 2. Типовой подход к оценке кредитного риска компаний
Оценка рисков бизнеса компании начинается с анализа ситуации в стране, где компания ведет свой бизнес, и в отрасли, к которой относится данный бизнес. На стабильность деятельности фирмы влияют развитость, динамичность и устойчивость экономики страны пребывания, прозрачность и эффективность ее законодательства, наличие необходимой инфраструктуры, надежность финансовой системы, высокий уровень кредитной культуры. Необходимо анализировать структуру и перспективы развития отрасли, цикличность, остроту конкуренции, особенности режима регулирования и выявлять как ключевые факторы успеха в той или иной сфере деятельности, так и ключевые факторы риска, влияющие на участников бизнеса. Кроме того, нужно изучить положение компании на рынке, ее преимущества перед конкурентами или, наоборот, те места, в которых организация наиболее уязвима. Необходимо также учитывать специфику отрасли и проводить сравнительный анализ деятельности компании с аналогичными предприятиями, действующими в той же сфере. Далеко не последнюю роль в рейтинговом исследовании играет анализ менеджмента и стратегии компании.
Изучив условия, в которых работает организация, и ее позиции в бизнесе, аналитики приступают к собственно финансовому анализу: исследованию финансовой отчетности компаний, расчету коэффициентов, изучению трендов и финансовому прогнозированию. Данный анализ проводится также с учетом отраслевой специфики. Необходимо проанализировать финансовую политику компании, ее подход к
108
управлению рисками. Основное внимание уделяется денежным потокам, коэффициентам покрытия долга и процентов денежными потоками или средствами от операций, а также ликвидности.
Риски и возможности
События могут иметь отрицательные или положительные последствия либо то и другое вместе. События с потенциально отрицательным воздействием представляют риски, требующие оценки и реакции на них руководства. Риск – это возможность того, что событие произойдет и неблагоприятно повлияет на достижение целей. События с потенциально положительным воздействием предоставляют возможности или компенсируют отрицательное воздействие рисков. События, предоставляющие возможности, можно проследить в обратном направлении: к стратегии управления или процессам, устанавливающим цели. Благодаря этому можно предпринять действия, необходимые для реализации данных возможностей.
Рейтинги корпоративного управления
Понятие «корпоративное управление» означает выбранный той или иной компанией способ самоуправления, обеспечивающий справедливое и равноправное распределение результатов деятельности между всеми акционерами, а также иными «финансово заинтересованными лицами», т.е. кредиторами. Корпоративное управление включает в себя комплекс правил и стимулов, с помощью которых акционеры контролируют руководство компании и влияют на менеджмент с целью максимизации прибыли и стоимости компании.
Единой модели корпоративного управления, действующей во всех странах, нет. В то же время существуют определенные стандарты, применимые в самых различных правовых, политических и экономических ситуациях. Учитывая это, консультативная группа бизнес-сектора по корпоративному управлению Организации экономического сотрудничества и
развития (ОЭСР) сформулировала комплекс основополагающих
Организация экономического сотрудничества и развития (ОЭСР) –
межгосударственная экономическая организация, создана в 1961 г., штаб-квартира в Париже. Цели ОЭСР – координация экономической политики и согласование программ
109
принципов (Principles of Corporate Governance, 1999), а именно: честность, прозрачность, подотчетность и ответственность.
При определении рейтинга корпоративного управления анализируют систему взаимодействия руководства, совета директоров, акционеров компании и других финансово заинтересованных лиц. Проводится всесторонняя оценка соответствия деятельности организации стандартам качественного управления по четырем самостоятельным компонентам:
структура собственности и влияние на нее со стороны собственников; отношения руководства и персонала с финансово
заинтересованными лицами; финансовая прозрачность деятельности компании и доступность необходимой информации;
структура и методы работы совета директоров и менеджмента организации.
Так что же должна делать компания для того, чтобы ее работа получила высокую оценку? Мировая практика знает только один ответ на этот вопрос – необходимо использовать стандарты качественного управления.
Стандарты COSO в управлении финансами
Менеджмент рисков предприятия – процесс, организованный высшим руководством, менеджментом и другим персоналом, входящий как в постановку стратегических целей, так и в бизнеспроцессы, разработанный, чтобы определять потенциальные события, воздействующие на организацию, управлять при этом потенциальными рисками, проводить обоснованное обеспечение такого управления исходя из достижения установленных целей организации.
Стандарт COSO ERM (менеджмент рисков предприятия, Enterprise Risk Management – ERM, интегрированная модель) – это тот самый стандарт качественного управления в финансовой сфере, которого так не хватало системе стандартов качественного
помощи развивающимся странам. В настоящее время членами ОЭСР являются 30 государств.
110
управления предприятием. Стандарт появился в США в 2004 г. в результате деятельности Комитета спонсорских организаций Комиссии Тредвея (The Committee of Sponsoring Organizations of the Treadway Commission – COSO) в соответствии с Законом Сарбейнса – Оксли (Sarbanes – Oxly) 2000 г., изменившим правила размещения акций и облигаций на американских фондовых биржах. Принятие закона стало ответом на дело компании Enron и другие судебные процессы, связанные с недобросовестной финансовой отчетностью многих американских фирм. В соответствии с этим законом изменилась и практика финансового аудита (как третьей стороной, так и внутреннего) компаний.
Семейство стандартов COSO включает четыре основных документа:
COSO ERM – модель менеджмента рисков организации; COSO 2010.A1 – планирование внутренних аудитов;
COSO 2120.A1 – оценивание адекватности и эффективности управляющих процессов и отчет;
COSO 2210.A1 – формирование чек-листов.
Рассмотрим модель менеджмента рисков организации подробнее. Стандарт основывается на двух базовых принципах:
каждый объект организации (подразделение, сотрудник), как образующий прибыль, так и не образующий ее, существует для получения ценности для ее собственников; эта ценность сохраняется (или разрушается) усилиями
руководителей всех уровней на всех этапах деятельности компании – от формирования стратегии до ежедневного операционного менеджмента.
Стандарт COSO ERM способствует созданию ценности, ориентируя руководителей всех уровней на эффективное управление потенциальными событиями, создающими изменчивость процессов организации, и на такое управление, при котором вероятность негативных тенденций снижается, а вероятность позитивных увеличивается. Согласно требованиям стандарта руководство должно гарантировать три первичных цели системы менеджмента организации: эффективность процессов, точность финансовой отчетности и соответствие практики существующим законам и нормам.
Стандарт выделяет пять существенных компонентов
111
эффективной системы менеджмента компании:
управление финансовой средой, определяющей бюджет для системы менеджмента и обеспечивающей фундаментальную структуру и дисциплину; оценка рисков, включающая идентификацию и анализ
руководством (не внутренним аудитором) важных рисков в процессе достижения заданных целей; управляющая деятельность или политики, процедуры и методы,
которые позволяют гарантировать достижение поставленных целей управления и преодоление возможных рисков; процессы внутренних коммуникаций, которые поддерживают все
другие управляющие компоненты, передавая управляющие обязанности определенным категориям персонала и обеспечивая их информацией в той форме и в те временные рамки, которые необходимы, чтобы работники выполняли свои обязанности; мониторинг, показывающий состояние управления внутри процесса руководству и другим заинтересованным лицам, находящимся за пределами процесса, демонстрирующий сотрудникам, задействованным в процессе, результаты применения независимой методологии, такой, как модифицированные по заказу пользователя процедуры или стандартные чек-листы.
Модель менеджмента организации
Стандарт COSO ERM предусматривает вполне определенную модель менеджмента организации, которая хорошо увязывается с моделями, используемыми в других стандартах качественного управления (прежде всего стандартах семейства ИСО 9000). Документ касается управления организацией на всех уровнях: основного процесса, организационного деления, процессов, происходящих в отдельных бизнес-единицах.
Стандарт COSO ERM является основой создания модели менеджмента организации. Основное требование к менеджменту рисков предприятия – необходимость документированного видения рисков для всех объектов бизнеса.
Процесс управления рисками организации состоит из восьми взаимосвязанных компонентов. К ним относятся:
внутренняя среда; определение критериев; идентификация событий;
112
оценка рисков; реагирование на риск, распределение ответственности за риски;
управляющие воздействия, средства контроля; информация и коммуникации; мониторинг.
Существует прямая взаимосвязь между целями организации и компонентами процесса управления рисками организации. Эта взаимосвязь отражена на трехмерной матрице, имеющей форму куба (рис. 3).
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
и |
|
|
|
|
|
|
я |
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
и |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
к |
|
|
|
|
|
|
|
|
и |
||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
в |
|
|
|
|
|
|
|
|
|
н |
||||||
|
|
|
|
|
|
|
|
|
|
|
|
л |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
о |
|
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
и |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
е |
|
|||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
т |
|
|
|
|
|
|
|
|
|
|
|
д |
|
||||||||
|
|
|
|
|
|
|
|
|
|
|
е |
|
|
|
|
|
л |
|
|
|
|
|
|
|
о |
|
|
|
|
|
|
|
|
|
|
|
ю |
|
||||||||
|
|
|
|
|
|
|
|
|
|
ц |
|
|
|
|
|
|
е |
|
|
|
|
|
|
г |
|
|
|
|
|
|
|
|
|
|
|
|
л |
|
|
|||||||
|
|
|
|
|
|
|
|
|
е |
|
|
|
|
|
|
|
ц |
|
|
|
|
|
|
|
о |
|
|
|
|
|
|
|
|
|
|
|
|
|
о |
|
|
|||||
|
|
|
|
|
|
|
|
и |
|
|
|
|
|
|
|
е |
|
|
|
|
|
|
|
|
|
д |
|
|
|
|
|
|
|
|
|
|
|
|
б |
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
п |
|
|
|
|
|
|
|
|
|
|
|
|
|
с |
|
|
|
||||||
|
|
|
|
|
|
|
к |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
ы |
|
|
|
|
|
|
|
|
и |
|
|
|
|
|
|
|
|
|
|
|
|
|
и |
а |
|
|
|||||||
|
|
|
|
|
е |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
т |
|
|
|
|
|
|
|
|
|
|
|
|
|
т |
|
|
|||||||||
|
|
|
|
|
|
|
|
|
|
|
|
н |
|
|
|
|
|
|
а |
|
|
|
|
|
|
|
|
|
|
|
а |
|
т |
|
|
|
||||||||||
|
|
|
|
|
|
с |
|
|
|
|
о |
|
|
|
|
|
|
б |
с |
|
|
|
|
|
|
|
|
б |
|
с |
|
в |
|
|
||||||||||||
|
|
|
|
|
ч |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ь |
|
|
|
|
||||||||||
|
|
|
|
и |
|
|
|
|
|
|
|
|
н |
|
|
|
|
|
л |
|
|
|
|
|
|
|
|
|
|
|
л |
|
с |
|
|
|
||||||||||
|
|
|
|
|
|
|
|
|
|
и |
|
|
|
|
|
|
о |
|
|
|
|
|
|
|
|
|
|
|
о |
|
|
л |
|
|
|
|
|
|||||||||
|
|
|
г |
|
|
|
|
|
|
|
|
|
|
|
в |
|
|
и |
|
|
|
|
|
в |
|
|
|
е |
|
|
|
|
|
|
||||||||||||
|
|
е |
|
|
|
|
|
|
ц |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
т |
|
|
|
|
|
|
|
|||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
с |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||||||
|
т |
|
|
|
|
|
|
а |
|
|
|
|
л |
|
|
|
|
т |
|
|
|
л |
|
|
|
|
|
|
|
|
|
|
|
|||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
о |
|
|
|
|
|
|
|
д |
|
|
|
|
|
|
|
|
|
|
||||||||||||||
а |
|
|
|
|
|
|
р |
|
|
|
|
|
|
и |
|
|
|
|
|
|
|
|
и |
|
|
а |
|
|
|
|
|
|
|
|
||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
е |
|
|
н |
|
|
|
|
|
е |
|
|
о |
|
|
|
|
|
|
|
|
|
|
|
|||||||||
р |
|
|
|
|
|
|
п |
|
|
|
|
|
|
|
|
|
е |
|
|
|
|
|
|
|
|
|
|
|
н |
|
|
|
|
|
|
|
|
|
|
|
|
|||||
т |
|
|
|
|
|
|
|
|
|
|
|
|
|
Ц |
ч |
|
|
|
|
|
|
|
Ц |
|
о |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|
е |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||
С |
|
|
|
|
|
О |
|
|
|
|
|
|
|
т |
|
|
|
|
|
|
|
|
|
|
|
к |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
о |
|
|
|
|
|
|
|
|
|
з |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
а |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
Внутренняя среда
Постановка целей
Определение событий
Оценка рисков
Реагирование на риск
Средства контроля
Информация и коммуникация
Мониторинг
Дочернее предприятие |
Хозяйственная единица |
Подразделение |
Компания |
Рис. 3. Модель COSO ERM
Четыре категории целей – стратегические цели (strategic), операционные цели (operations), цели в области подготовки отчетности (reporting) и цели в области соблюдения законодательства (compliance) – представлены на верхней грани куба, восемь компонентов – горизонтальными рядами, а подразделения компании – вертикальными рядами. Диаграмма отражает способность организации осуществлять управление рисками во всей его
113
