Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Налоговые риски в системе экономической безопасности. Учебник для студентов вузов, обучающихся по направлению подготовки «Экономика» (квалификация (ст

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
☆
4. Процесс управления налоговыми рисками
61
9. Контроль эффективности управления рисками. Эффективность
управления рисками осуществляется путем мониторинга ключевых индикаторов рисков (КИР), разрабатываемых для каждой приори­тетной области управления рисками.
Как мы уже отмечали выше, стратегия управления рисками включает в себя подходы к выбору. Это означает, что риск-аппетит соответствует ресурсам организации, которыми руководство готово пожертвовать в случае наступления рискового события. На основе риска-аппетита руководство решает, принимать данный риск или работать над его снижением. В соответствии с принципом разделе­ния уровней принятия решений для каждого из уровней устанавли­вается свой риск-аппетит. Многоуровневость управления рисками подразделяется на две категории:
по уровням корпоративного управления — соответствует кор-
поративной структуре организации;
по уровням организационного управления соответствует це-
лям операционного управления.
Для каждого из уровней системы управления рисками существует порог принятия решения, который является пороговой степенью рис­ка, при превышении которой решение по риску передается на уровень выше. Например, для уровня линейного менеджмента (бизнес­процессов) принятие решения передается на уровень генерального директора (правления); для уровня генерального директора (правле­ния) принятие решения передается на уровень совета директоров.
Организационная структура управления рисками
Организационная структура управления рисками, как правило, должна соответствовать уровням управления хозяйствующего субъ­екта. Функции по координации процессов управления рисками, сбору информации, консультированию владельцев рисков по мето­дологии управления рисками осуществляют координаторы СУР в составе подразделений внутреннего контроля, аудита и управления рисками. В филиалах, назначаются ответственные за сбор инфор­мации по рискам — координаторы СУР.
Координаторы СУР организации и филиалов осуществляют свою деятельность на основе единых стандартов и методик. Для эффективного управления рисками на всех уровнях управления, взаимодействие между координаторами СУР регулируется единым регламентом взаимодействия. Это позволяет оперативно обмени­ваться информацией для принятия решений по снижению уровня риска на всех уровнях управления. Распределение ролей и обязан-
62
II. Методология управления налоговыми рисками
ностей участников системы управления рисками можно предста­вить в табличной форме (табл. 4.2).
Таблица 4.2. Роли и обязанности участников СУР
Участник Роль Функции è ответственность
Комитет по аудиту при Со­вете директоров
Генеральный директор (Правление)
Подразделения (руководители и участники бизнес­процессов)
Координаторы СУР
Контролер Надзор çà эффективностью управле-
ния рисками
Гарант Организация эффективного управле-
ния рисками в рамках своей струк­турной единицы.
Утверждение бюджетов на мероприятия.
Утверждение реестра рисков уровня Правления.
Утверждение реестра рисков.
Формирование бюджетов на меро­приятия.
Разрешение спорных ситуаций
Исполнители, владельцы рисков
Методолог­координатор
Выявление и оценка рисков.
Разработка и исполнение мероприятий.
Своевременная передача информации о рисках и мероприятиях координа­торам СУР.
Фиксация и передача информации о реализовавшихся рисках
Координация процессов управления рисками.
Обучение и консультирование по методологии процессов управления рисками.
Поддержка и развитие методологиче­ской и нормативной базы СУР.
Информационное обеспечение кол­легиальных органов, принимающих совместные решения по рискам.
Обеспечение всех заинтересованных сторон информацией о рисках
4. Процесс управления налоговыми рисками
63
Информационное обеспечение системы управления рисками
Информация о рисках используется в процессе принятия реше­ний. Данный принцип означает, что информация о рисках, их уров­нях, текущих и возможных мероприятиях по управлению рисками должна быть доступна и может быть предоставлена по первому тре­бованию (при наличии обоснования использования такой информа­ции) любому руководителю, специалисту в рамках их компетенции.
Информация о рисках должна содержаться в виде базы данных, реализованной на любой информационной платформе (в том числе средствами MS Office). База данных о рисках представляет собой полный спектр связанной информации, которая может быть пред­ставлена в виде реестра рисков и паспортов каждого из рисков.
В процессе оценки качества сформированной информационной базы проверяется не только ее количественные характеристики, но и качественные, которые включают в себя достоверность, полноту и ак­туальность. Недостаточная или некачественная информационная база усиливает субъективизм последующей оценки уровня рисков и снижа­ет эффективность всего дальнейшего процесса риск-менеджмента.
Методы нейтрализации возможных негативных последствий финансовых рисков должны обеспечить снижение исходного уров­ня принятых финансовых рисков до приемлемого его значения. Процесс нейтрализации возможных негативных последствий фи­нансовых рисков заключается в разработке и осуществлении пред­приятием конкретных мероприятий по уменьшению вероятности возникновения отдельных видов рисков и снижению размера свя­занных с ними ожидаемых финансовых потерь. Эти меры преду­сматривают использование, как внутренних механизмов нейтрали­зации финансовых рисков, так и внешнего их страхования. В про­цессе разработки и реализации мер по нейтрализации финансовых рисков обеспечивается принцип экономичности управления.
Мониторинг и контроль финансовых рисков
После реализации выбранных мер всегда необходима проверка полученных результатов. Проверки, или мониторинг, как действие всей системы управления рисками, должны осуществляться регу­лярно. Мониторинг рисков заключается в контроле над уровнем риска. Это достигается путем актуализации на регулярной основе (ежеквартально) информации о рисках, мероприятий по управле­нию рисками, статуса выполнения мероприятий, а также путем от­слеживания значений ключевых индикаторов риска, разработанных
64
II. Методология управления налоговыми рисками
ранее на этапе идентификации и оценки риска. Отслеживание клю­чевых индикаторов риска всех подразделений (бизнес-процессов) хозяйствующего субъекта выполняется подразделением внутреннего контроля, аудита и управления рисками на регулярной основе в зави­симости от значимости рисков и уровня принятия решения о риске.
Мониторинг финансовых рисков предприятия строится в разрезе следующих основных блоков:
факторов, генерирующих финансовые риски;
реализации мер по нейтрализации возможных негативных
последствий финансовых рис-кок;
бюджета затрат, связанных с управлением финансовыми
рисками;
результатов осуществления рисковых финансовых операций и
видов финансовой деятельности.
В процессе контроля финансовых рисков и результатов анализа при необходимости обеспечивается корректировка ранее принятых управленческих решений, направленная на достижение предусмот­ренного уровня финансовой безопасности предприятия.
Корректировка системы управления риском
Если мониторинг результатов выявил их несоответствие постав­ленным требованиям, то необходима корректировка на всех или отдельных этапах управления рисками. В тяжелых случаях, когда картина не ясна, может потребоваться дополнительный, более глу­бокий анализ тех или иных шагов. В ряде случаев возможен пере­смотр целей и требований к системе.
Часто мониторинг и корректировку на схемах риск-менеджмента объединяют в один этап, подчеркивая тем самым их неразрывность. По существу, с точки зрения всей системы, они обеспечивают обрат­ную связь, позволяющую правильно реагировать на изменения во внешней среде и в деятельности самой организации.
В литературе можно найти множество схем процесса управления рисками. Обычно они похожи и включают все перечисленные нами основные этапы. Традиционно данный процесс представляется как циклическое выполнение ряда последовательных шагов с возможными переходами на предыдущие этапы для корректировки. При анализе схем управления рисками из разных источников следует помнить:
1) процесс управления рисками не линейный, а, скорее, па­раллельный; его традиционное циклическое представление является просто более наглядным с методической точки зрения;
2) практически между всеми этапами имеются связи, которые часто просто не указывают на схеме, чтобы не скрыть логику по­строения системы;
4. Процесс управления налоговыми рисками
65
3) этапы (шаги) могут иметь другие названия, при этом не­сколько шагов могут быть объединены в один либо, наоборот, этап может быть раздроблен на более мелкие шаги или операции.
Отчетность по рискам: нормативные документы и стандарты
Нормативная база системы управления рисками строится на ос­нове положений Политики хозяйствующего субъекта по выстраива­нию системы управления рисками, согласуется и не противоречит ей. Нормативная база системы управления рисками формируется для исполнительного аппарата организации и филиалов.
В таблице 4.3 представлены обязательный перечень документа­ции СУР и ее назначение
Таблица 4.3. Обязательный перечень нормативной базы СУР
Документ Назначение документа
Политика управления рисками
Классификатор рисков
Положение о риск­аппетите и порогах принятия решения
Методические реко­мендации по управле­нию рисками
Регламент управления рисками
Отчетные формы по управлению рисками
1
.
Основные принципы организации, реализации, и контроля процессов управления рисками.
Описание областей рисков, которые далее могут быть конкретизированы посредством детализации информации об объектах, подверженных данным рискам, субъектах влияния рисков, сроках, нор­мативных актах, проектах, контрагентах и другой релевантной информацией, дающей полное по­нимание рассматриваемой рисковой области
Формализация риск-аппетита, порогов разде­ления уровней принятия решений о рисках
Описание подходов и методик проведения про­цедур идентификации, оценки рисков, разра­ботки мероприятий по управлению рисками
Описание порядка сроков, ответственных по проведению процедур в рамках системы управ­ления рисками
Формы предоставления информации о рисках от подразделений, а также формы отчетности по рискам для заинтересованных сторон
1
Перечень нормативных документов СУР может дополняться другими необхо-
димыми документами.
66
II. Методология управления налоговыми рисками
Протоколы и отчеты
Отчетность системы управления рисками обеспечивает решение задач управления рисками и предназначена для полноценного и прозрачного обмена информацией о рисках и информирования в сжатом формате лиц, принимающих решения.
В таблице 4.4 представлены базовый перечень отчетных доку­ментов и их назначение.
Таблица 4.4. Отчетные документы системы управления рисками
Отчетный
документ
Заполняет
Назначение
документа
Реестр рисков
Паспорт риска
Карта рисков
Презентации для Правле­ния, Комитета по аудиту и т.д.
Координаторы СУР
Подразделения (руководители бизнес­процессов) совместно с координатором СУР (при необ­ходимости)
Координатором СУР
Координатор СУР
Перечень рисков с ключевой ин­формацией по ним
Документ, описывающий всю реле­вантную информацию по риску. Содержит следующие основные разделы:
Информация о риске;
Мероприятия по управлению рис­ками;
Реализовавшиеся риски;
Процедуры реагирования на риско­вое событие;
Ключевые индикаторы риска
Графическое отображение уровня значимости риска. Представляет собой график, по которому на оси абсцисс откладывается вероятность риска, по оси ординат — его инте­гральная метрика материальности
Презентационные материалы в формате MSPowerPoint с основной информацией по рискам и статусу процесса управления рисками, те­кущими и предстоящими задачами в области риск-менеджмента
4. Процесс управления налоговыми рисками
67
Оценка эффективности управления рисками и ключевые индикаторы рисков
Оценка эффективности управления рисками осуществляется на основании:
анализа динамики изменения оценки рисков;
анализа целостности и полноты действий по снижению рисков;
динамики изменения ключевых индикаторов риска (КИР).
Ключевой индикатор риска представляет собой показатель, ха­рактеризующий фактор (источник) риска, в общем случае не явля­ясь его оценкой. Разрабатываются владельцами рисков и утвержда­ются руководством. В целях закрепления ответственности за дости­жение целевых значений КИР они могут быть установлены в каче­стве ключевых показателей эффективности менеджеров и подразде­лений. Контроль над корректностью расчета ключевых индикаторов риска осуществляют подразделения внутреннего контроля, аудита и управления рисками.
Практикум
Вопросы для самоконтроля
1. Каково содержание процесса управления рисками?
2. Каковы основные этапы процесса управления рисками?
3. Каковы цели, задачи и принципы управления рисками?
4. Что представляют собой основные нормативные документы сис­темы управления рисками?
5. Проведите анализ отчетных документов управления рисками, на примере конкретного предприятия.
Тесты
1. Заполните пропуск.
Система управления рисками — … процессов, методик, информа­ционных систем, направленных на достижение целей и задач управле­ния рисками.
2. Заполните пропуск.
Риск-менеджмент — система принятия и выполнения управленче­ских решений, направленных на … влияния последствий реализации рисков на деятельность организации.
3. Заполните пропуск.
Интуитивное управление рисками обычно характерно для … бизнеса, где должность риск-менеджера просто не предусмотрена.
68
II. Методология управления налоговыми рисками
4. Заполните пропуск.
Цель оценки выявленных рисков — определить … уровня риска.
5. Укажите верные ответы.
Стратегия управления рисками включает в себя:
цели и задачи системы управления рисками
принципы и требования к системе управления рисками
риск-аппетит
мониторинг рисков
классификация рисков
6. Укажите верные ответы.
Основные процессы управления рисками — это:
идентификация рисков
оценка рисков
мониторинг рисков
архитектура системы управления рисками
принципы системы управления рисками
7. Заполните пропуск.
Риск аппетит — это … риска, которое организация готова принять для достижения цели увеличения своей стоимости.
8. Заполните пропуск.
Мониторинг рисков заключается в контроле над … риска.
9. Укажите верные ответы.
Паспорт риска включает в себя следующие разделы:
информация о риске
мероприятия по управлению рисками
реализовавшиеся риски
процедуры реагирования на рисковое событие
протоколы и отчетность
10. Укажите верные ответы.
Оценка эффективности управления рисками осуществляется на ос­новании:
анализа динамики изменения оценки рисков
анализа целостности и полноты действий по снижению рисков
динамики изменения ключевых индикаторов риска (КИР)
регламента управления рисками
бюджетов контроля рисков
Глава 5
Диагностика налоговых рисков
Изучив главу, вы будете:
знать
базовые понятия идентификации и оценки рисков;
основные методы оценки рисков;
содержание карты рисков;
уметь
идентифицировать риски;
проводить качественную и количественную оценку рисков;
владеть
терминологией в контексте главы.
Диагностика рисков представляет собой глубокий и всесторон­ний анализ рисков, направленный на их выявление и оценку. Ана­лиз рисков позволяет оценить общую картину уязвимости компа­нии, т.е. выявить все угрозы ее финансово-хозяйственной деятель­ности. Риски нужно не только выявить и оценить, необходимо так­же предотвратить, минимизировать негативные события или уси­лить положительные факторы. В рамках системы управления необ­ходимо периодически проводить анализ рисков для каждого поля деятельности предприятия. Рекомендуется также разрабатывать оп­ределенные сценарии поведения компании на случай наступления того или иного события.
Идентификация и оценка рисков проводится:
ежегодно, например в четвертом квартале (в виде тестирова-
ния внедренных контрольных процедур);
в случае изменений в осуществляемой деятельности или в при-
меняемых законодательных или внутриведомственных нормах;
после возникновения происшествий (кража наличных денеж-
ных средств, мошенничество с финансовой отчетностью, не­санкционированный доступ к финансовым документам и др.).
При идентификации и оценке рисков анализируются:
утвержденные финансовые планы и отчеты их выполнения;
бухгалтерская и налоговая отчетность;
70
II. Методология управления налоговыми рисками
информация по нарушениям трудовой и исполнительской
дисциплины;
стандарты внутреннего контроля по минимизации налоговых
рисков;
информация по происшествиям (нецелевому расходованию
бюджетных средств, превышению должностных полномочий, разглашению коммерческой тайны, инсайдерской информа­ции и др.) в организации;
информация от подрядчиков, поставщиков, покупателей и
иных контрагентов, и клиентов;
результаты аудиторской проверки (внешней и внутренней);
результаты тестирования контрольных процедур и др.
Идентификация является первым и одним из основных этапов анализа любого риска, в том числе и налогового.
Идентификация риска (risks identification) — процесс установления (выявления) перечня основных видов рисков, присущих деятельно­сти конкретной организации, которые могут оказать влияние кон­кретный участок работы, направление деятельности или организа­цию в целом. Идентификация представляет собой описание рисков в их взаимосвязи с другими рисками и факторами (источниками рис­ков) которые усиливают или ослабляют описанные риски. Иденти­фикация рисков осуществляется на всех уровнях управления хозяй­ствующего субъекта. При идентификации риска определяется сле­дующая информация:
наименование риска;
владелец риска, и лицо, поставляющее информацию по риску;
описание риска;
источники риска;
подразделение и филиалы;
ключевые индикаторы риска.
На начальном этапе идентификации осуществляется выбор вла­дельца риска (субъекта риска). Так называемые владельцы рисков
(risk owners) — это сотрудники, специалисты, которым руководи­тель поручает наблюдать за триггерами некоторого определенного риска, а также управлять ответными процедурами в случае возник­новения данного риска. Сотрудники становятся владельцами рис­ков в силу специфических экспертных знаний той или иной про­блеме или в связи с тем, что они осуществляют определенный кон­троль над специфическим риском.
Здесь проводится выбор должности сотрудника и идентификация выполняемых им видов деятельности и связанных с этими видами деятельности объектов управления. В группу субъектов с повышен­ным финансовым риском входят те, для кого характерно:
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]