Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Налоговые риски в системе экономической безопасности. Учебник для студентов вузов, обучающихся по направлению подготовки «Экономика» (квалификация (ст
.pdf
4. Процесс управления налоговыми рисками
61
9. Контроль эффективности управления рисками. Эффективность
управления рисками осуществляется путем мониторинга ключевых
индикаторов рисков (КИР), разрабатываемых для каждой приоритетной области управления рисками.
Как мы уже отмечали выше, стратегия управления рисками
включает в себя подходы к выбору. Это означает, что риск-аппетит
соответствует ресурсам организации, которыми руководство готово
пожертвовать в случае наступления рискового события. На основе
риска-аппетита руководство решает, принимать данный риск или
работать над его снижением. В соответствии с принципом разделения уровней принятия решений для каждого из уровней устанавливается свой риск-аппетит. Многоуровневость управления рисками
подразделяется на две категории:
по уровням корпоративного управления — соответствует кор-
поративной структуре организации;
по уровням организационного управления соответствует це-
лям операционного управления.
Для каждого из уровней системы управления рисками существует
порог принятия решения, который является пороговой степенью риска, при превышении которой решение по риску передается на уровень
выше. Например, для уровня линейного менеджмента (бизнеспроцессов) принятие решения передается на уровень генерального
директора (правления); для уровня генерального директора (правления) принятие решения передается на уровень совета директоров.
Организационная структура
управления рисками
Организационная структура управления рисками, как правило,
должна соответствовать уровням управления хозяйствующего субъекта. Функции по координации процессов управления рисками,
сбору информации, консультированию владельцев рисков по методологии управления рисками осуществляют координаторы СУР в
составе подразделений внутреннего контроля, аудита и управления
рисками. В филиалах, назначаются ответственные за сбор информации по рискам — координаторы СУР.
Координаторы СУР организации и филиалов осуществляют
свою деятельность на основе единых стандартов и методик. Для
эффективного управления рисками на всех уровнях управления,
взаимодействие между координаторами СУР регулируется единым
регламентом взаимодействия. Это позволяет оперативно обмениваться информацией для принятия решений по снижению уровня
риска на всех уровнях управления. Распределение ролей и обязан-

62
II. Методология управления налоговыми рисками
ностей участников системы управления рисками можно представить в табличной форме (табл. 4.2).
Таблица 4.2. Роли и обязанности участников СУР
Участник Роль Функции è ответственность
Комитет по
аудиту при Совете директоров
Генеральный
директор
(Правление)
Подразделения
(руководители
и участники
бизнеспроцессов)
Координаторы
СУР
Контролер Надзор çà эффективностью управле-
ния рисками
Гарант Организация эффективного управле-
ния рисками в рамках своей структурной единицы.
Утверждение бюджетов на мероприятия.
Утверждение реестра рисков уровня
Правления.
Утверждение реестра рисков.
Формирование бюджетов на мероприятия.
Разрешение спорных ситуаций
Исполнители,
владельцы
рисков
Методологкоординатор
Выявление и оценка рисков.
Разработка и исполнение мероприятий.
Своевременная передача информации
о рисках и мероприятиях координаторам СУР.
Фиксация и передача информации о
реализовавшихся рисках
Координация процессов управления
рисками.
Обучение и консультирование по
методологии процессов управления
рисками.
Поддержка и развитие методологической и нормативной базы СУР.
Информационное обеспечение коллегиальных органов, принимающих
совместные решения по рискам.
Обеспечение всех заинтересованных
сторон информацией о рисках

4. Процесс управления налоговыми рисками
63
Информационное обеспечение
системы управления рисками
Информация о рисках используется в процессе принятия решений. Данный принцип означает, что информация о рисках, их уровнях, текущих и возможных мероприятиях по управлению рисками
должна быть доступна и может быть предоставлена по первому требованию (при наличии обоснования использования такой информации) любому руководителю, специалисту в рамках их компетенции.
Информация о рисках должна содержаться в виде базы данных,
реализованной на любой информационной платформе (в том числе
средствами MS Office). База данных о рисках представляет собой
полный спектр связанной информации, которая может быть представлена в виде реестра рисков и паспортов каждого из рисков.
В процессе оценки качества сформированной информационной
базы проверяется не только ее количественные характеристики, но и
качественные, которые включают в себя достоверность, полноту и актуальность. Недостаточная или некачественная информационная база
усиливает субъективизм последующей оценки уровня рисков и снижает эффективность всего дальнейшего процесса риск-менеджмента.
Методы нейтрализации возможных негативных последствий
финансовых рисков должны обеспечить снижение исходного уровня принятых финансовых рисков до приемлемого его значения.
Процесс нейтрализации возможных негативных последствий финансовых рисков заключается в разработке и осуществлении предприятием конкретных мероприятий по уменьшению вероятности
возникновения отдельных видов рисков и снижению размера связанных с ними ожидаемых финансовых потерь. Эти меры предусматривают использование, как внутренних механизмов нейтрализации финансовых рисков, так и внешнего их страхования. В процессе разработки и реализации мер по нейтрализации финансовых
рисков обеспечивается принцип экономичности управления.
Мониторинг и контроль финансовых рисков
После реализации выбранных мер всегда необходима проверка
полученных результатов. Проверки, или мониторинг, как действие
всей системы управления рисками, должны осуществляться регулярно. Мониторинг рисков заключается в контроле над уровнем
риска. Это достигается путем актуализации на регулярной основе
(ежеквартально) информации о рисках, мероприятий по управлению рисками, статуса выполнения мероприятий, а также путем отслеживания значений ключевых индикаторов риска, разработанных

64
II. Методология управления налоговыми рисками
ранее на этапе идентификации и оценки риска. Отслеживание ключевых индикаторов риска всех подразделений (бизнес-процессов)
хозяйствующего субъекта выполняется подразделением внутреннего
контроля, аудита и управления рисками на регулярной основе в зависимости от значимости рисков и уровня принятия решения о риске.
Мониторинг финансовых рисков предприятия строится в разрезе
следующих основных блоков:
факторов, генерирующих финансовые риски;
реализации мер по нейтрализации возможных негативных
последствий финансовых рис-кок;
бюджета затрат, связанных с управлением финансовыми
рисками;
результатов осуществления рисковых финансовых операций и
видов финансовой деятельности.
В процессе контроля финансовых рисков и результатов анализа
при необходимости обеспечивается корректировка ранее принятых
управленческих решений, направленная на достижение предусмотренного уровня финансовой безопасности предприятия.
Корректировка системы управления риском
Если мониторинг результатов выявил их несоответствие поставленным требованиям, то необходима корректировка на всех или
отдельных этапах управления рисками. В тяжелых случаях, когда
картина не ясна, может потребоваться дополнительный, более глубокий анализ тех или иных шагов. В ряде случаев возможен пересмотр целей и требований к системе.
Часто мониторинг и корректировку на схемах риск-менеджмента
объединяют в один этап, подчеркивая тем самым их неразрывность.
По существу, с точки зрения всей системы, они обеспечивают обратную связь, позволяющую правильно реагировать на изменения во
внешней среде и в деятельности самой организации.
В литературе можно найти множество схем процесса управления
рисками. Обычно они похожи и включают все перечисленные нами
основные этапы. Традиционно данный процесс представляется как
циклическое выполнение ряда последовательных шагов с возможными
переходами на предыдущие этапы для корректировки. При анализе
схем управления рисками из разных источников следует помнить:
1) процесс управления рисками не линейный, а, скорее, параллельный; его традиционное циклическое представление является
просто более наглядным с методической точки зрения;
2) практически между всеми этапами имеются связи, которые
часто просто не указывают на схеме, чтобы не скрыть логику построения системы;

4. Процесс управления налоговыми рисками
65
3) этапы (шаги) могут иметь другие названия, при этом несколько шагов могут быть объединены в один либо, наоборот, этап
может быть раздроблен на более мелкие шаги или операции.
Отчетность по рискам:
нормативные документы и стандарты
Нормативная база системы управления рисками строится на основе положений Политики хозяйствующего субъекта по выстраиванию системы управления рисками, согласуется и не противоречит
ей. Нормативная база системы управления рисками формируется для
исполнительного аппарата организации и филиалов.
В таблице 4.3 представлены обязательный перечень документации СУР и ее назначение
Таблица 4.3. Обязательный перечень нормативной базы СУР
Документ Назначение документа
Политика управления
рисками
Классификатор рисков
Положение о рискаппетите и порогах
принятия решения
Методические рекомендации по управлению рисками
Регламент управления
рисками
Отчетные формы по
управлению рисками
1
.
Основные принципы организации, реализации,
и контроля процессов управления рисками.
Описание областей рисков, которые далее могут
быть конкретизированы посредством детализации
информации об объектах, подверженных данным
рискам, субъектах влияния рисков, сроках, нормативных актах, проектах, контрагентах и другой
релевантной информацией, дающей полное понимание рассматриваемой рисковой области
Формализация риск-аппетита, порогов разделения уровней принятия решений о рисках
Описание подходов и методик проведения процедур идентификации, оценки рисков, разработки мероприятий по управлению рисками
Описание порядка сроков, ответственных по
проведению процедур в рамках системы управления рисками
Формы предоставления информации о рисках
от подразделений, а также формы отчетности
по рискам для заинтересованных сторон
1
Перечень нормативных документов СУР может дополняться другими необхо-
димыми документами.

66
II. Методология управления налоговыми рисками
Протоколы и отчеты
Отчетность системы управления рисками обеспечивает решение
задач управления рисками и предназначена для полноценного и
прозрачного обмена информацией о рисках и информирования в
сжатом формате лиц, принимающих решения.
В таблице 4.4 представлены базовый перечень отчетных документов и их назначение.
Таблица 4.4. Отчетные документы системы управления рисками
Отчетный
документ
Заполняет
Назначение
документа
Реестр рисков
Паспорт
риска
Карта рисков
Презентации
для Правления, Комитета
по аудиту и т.д.
Координаторы
СУР
Подразделения
(руководители
бизнеспроцессов)
совместно
с координатором
СУР (при необходимости)
Координатором
СУР
Координатор
СУР
Перечень рисков с ключевой информацией по ним
Документ, описывающий всю релевантную информацию по риску.
Содержит следующие основные
разделы:
Информация о риске;
Мероприятия по управлению рисками;
Реализовавшиеся риски;
Процедуры реагирования на рисковое событие;
Ключевые индикаторы риска
Графическое отображение уровня
значимости риска. Представляет
собой график, по которому на оси
абсцисс откладывается вероятность
риска, по оси ординат — его интегральная метрика материальности
Презентационные материалы в
формате MSPowerPoint с основной
информацией по рискам и статусу
процесса управления рисками, текущими и предстоящими задачами
в области риск-менеджмента

4. Процесс управления налоговыми рисками
67
Оценка эффективности управления рисками
и ключевые индикаторы рисков
Оценка эффективности управления рисками осуществляется на
основании:
анализа динамики изменения оценки рисков;
анализа целостности и полноты действий по снижению рисков;
динамики изменения ключевых индикаторов риска (КИР).
Ключевой индикатор риска представляет собой показатель, характеризующий фактор (источник) риска, в общем случае не являясь его оценкой. Разрабатываются владельцами рисков и утверждаются руководством. В целях закрепления ответственности за достижение целевых значений КИР они могут быть установлены в качестве ключевых показателей эффективности менеджеров и подразделений. Контроль над корректностью расчета ключевых индикаторов
риска осуществляют подразделения внутреннего контроля, аудита и
управления рисками.
Практикум
Вопросы для самоконтроля
1. Каково содержание процесса управления рисками?
2. Каковы основные этапы процесса управления рисками?
3. Каковы цели, задачи и принципы управления рисками?
4. Что представляют собой основные нормативные документы системы управления рисками?
5. Проведите анализ отчетных документов управления рисками, на
примере конкретного предприятия.
Тесты
1. Заполните пропуск.
Система управления рисками — … процессов, методик, информационных систем, направленных на достижение целей и задач управления рисками.
2. Заполните пропуск.
Риск-менеджмент — система принятия и выполнения управленческих решений, направленных на … влияния последствий реализации
рисков на деятельность организации.
3. Заполните пропуск.
Интуитивное управление рисками обычно характерно для … бизнеса,
где должность риск-менеджера просто не предусмотрена.

68
II. Методология управления налоговыми рисками
4. Заполните пропуск.
Цель оценки выявленных рисков — определить … уровня риска.
5. Укажите верные ответы.
Стратегия управления рисками включает в себя:
цели и задачи системы управления рисками
принципы и требования к системе управления рисками
риск-аппетит
мониторинг рисков
классификация рисков
6. Укажите верные ответы.
Основные процессы управления рисками — это:
идентификация рисков
оценка рисков
мониторинг рисков
архитектура системы управления рисками
принципы системы управления рисками
7. Заполните пропуск.
Риск аппетит — это … риска, которое организация готова принять
для достижения цели увеличения своей стоимости.
8. Заполните пропуск.
Мониторинг рисков заключается в контроле над … риска.
9. Укажите верные ответы.
Паспорт риска включает в себя следующие разделы:
информация о риске
мероприятия по управлению рисками
реализовавшиеся риски
процедуры реагирования на рисковое событие
протоколы и отчетность
10. Укажите верные ответы.
Оценка эффективности управления рисками осуществляется на основании:
анализа динамики изменения оценки рисков
анализа целостности и полноты действий по снижению рисков
динамики изменения ключевых индикаторов риска (КИР)
регламента управления рисками
бюджетов контроля рисков

Глава 5
Диагностика налоговых рисков
Изучив главу, вы будете:
знать
базовые понятия идентификации и оценки рисков;
основные методы оценки рисков;
содержание карты рисков;
уметь
идентифицировать риски;
проводить качественную и количественную оценку рисков;
владеть
терминологией в контексте главы.
Диагностика рисков представляет собой глубокий и всесторонний анализ рисков, направленный на их выявление и оценку. Анализ рисков позволяет оценить общую картину уязвимости компании, т.е. выявить все угрозы ее финансово-хозяйственной деятельности. Риски нужно не только выявить и оценить, необходимо также предотвратить, минимизировать негативные события или усилить положительные факторы. В рамках системы управления необходимо периодически проводить анализ рисков для каждого поля
деятельности предприятия. Рекомендуется также разрабатывать определенные сценарии поведения компании на случай наступления
того или иного события.
Идентификация и оценка рисков проводится:
ежегодно, например в четвертом квартале (в виде тестирова-
ния внедренных контрольных процедур);
в случае изменений в осуществляемой деятельности или в при-
меняемых законодательных или внутриведомственных нормах;
после возникновения происшествий (кража наличных денеж-
ных средств, мошенничество с финансовой отчетностью, несанкционированный доступ к финансовым документам и др.).
При идентификации и оценке рисков анализируются:
утвержденные финансовые планы и отчеты их выполнения;
бухгалтерская и налоговая отчетность;

70
II. Методология управления налоговыми рисками
информация по нарушениям трудовой и исполнительской
дисциплины;
стандарты внутреннего контроля по минимизации налоговых
рисков;
информация по происшествиям (нецелевому расходованию
бюджетных средств, превышению должностных полномочий,
разглашению коммерческой тайны, инсайдерской информации и др.) в организации;
информация от подрядчиков, поставщиков, покупателей и
иных контрагентов, и клиентов;
результаты аудиторской проверки (внешней и внутренней);
результаты тестирования контрольных процедур и др.
Идентификация является первым и одним из основных этапов
анализа любого риска, в том числе и налогового.
Идентификация риска (risks identification) — процесс установления
(выявления) перечня основных видов рисков, присущих деятельности конкретной организации, которые могут оказать влияние конкретный участок работы, направление деятельности или организацию в целом. Идентификация представляет собой описание рисков в
их взаимосвязи с другими рисками и факторами (источниками рисков) которые усиливают или ослабляют описанные риски. Идентификация рисков осуществляется на всех уровнях управления хозяйствующего субъекта. При идентификации риска определяется следующая информация:
наименование риска;
владелец риска, и лицо, поставляющее информацию по риску;
описание риска;
источники риска;
подразделение и филиалы;
ключевые индикаторы риска.
На начальном этапе идентификации осуществляется выбор владельца риска (субъекта риска). Так называемые владельцы рисков
(risk owners) — это сотрудники, специалисты, которым руководитель поручает наблюдать за триггерами некоторого определенного
риска, а также управлять ответными процедурами в случае возникновения данного риска. Сотрудники становятся владельцами рисков в силу специфических экспертных знаний той или иной проблеме или в связи с тем, что они осуществляют определенный контроль над специфическим риском.
Здесь проводится выбор должности сотрудника и идентификация
выполняемых им видов деятельности и связанных с этими видами
деятельности объектов управления. В группу субъектов с повышенным финансовым риском входят те, для кого характерно:
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
