Размер, сложность структуры, отраслевая принадлежность, корпоративная культура, стиль управления организации и другие параметры оказывают влияние на способ реализации концепции и принципов управления рисками. В связи с наличием разнообразных подходов и вариантов даже в значительной степени схожие организации могут по-разному строить управление рисками как при первоначальном применении, так и при оценке эффективности существующих систем управления рисками (СУР) и внутреннего контроля (СВК), которые, возможно, выстраивались спонтанно в ходе функционирования организации.

Своевременное реагирование на возникающие риски и негативные события, устранение ошибок и организация превентивных мер защиты обеспечивают компании достижение предсказуемых результатов и являются более выгодными по сравнению с решением проблем после наступления последствий. Организовав в компании эффективные контрольные процедуры, руководство и собственники получают не только безошибочный учет и достоверную отчетность, но и существенный вклад в результаты хозяйственной деятельности компании. Помимо того, что вы сможете выявить недостоверные данные в учете, за счет внедрения СВК получится снизить затраты и убытки, уменьшить кредитную нагрузку.

Признаки зрелых СУР и СВК

  1. Четко определённые цели и стратегия

    В зрелых СУР и СВК имеется ясная и согласованная политика и стратегия, направленная на достижение основных корпоративных целей и снижение рисков. Эти цели сформулированы прозрачно и поддерживаются руководством всех уровней.

  2. Хорошо организованные процессы

    Контрольные процедуры детализированы, стандартизированы и интегрированы в повседневные рабочие процессы. Все сотрудники понимают свои обязанности, имеют доступ к необходимой документации и инструкции.

  3. Высокий уровень осведомлённости сотрудников

    Работники знают о существовании системы управления рисками и внутреннего контроля, понимают своё место в ней и принимают осознанное участие в контроле рисков. Внутри компании культивируется ответственное поведение и понимание важности соблюдения установленных правил.

  4. Регулярный мониторинг и анализ

    Проводится постоянный мониторинг соответствия процессам, результатам и нормам законодательства. Информация поступает своевременно, данные обрабатываются качественно, отчёты содержат точную картину ситуации и используются для принятия эффективных решений.

  5. Поддержка технологиями

    Применяются современные цифровые решения и технологические платформы, позволяющие автоматизировать рутинные операции, снизить человеческий фактор и увеличить производительность. Оперативность выявления нарушений и возможность быстрого исправления сбоев обеспечивается благодаря применению специализированных IT-решений.

  6. Независимость и автономность контролирующих органов

    Функционирование СУР и СВК осуществляется независимо от текущих бизнес-процессов, что гарантирует беспристрастность и справедливость проверки. Органы контроля обладают достаточной властью и ресурсами для выполнения возложенных на них функций.

  7. Ориентация на предотвращение, а не на выявление нарушений

    Основная задача зрелых СУР и СВК заключается не столько в обнаружении уже произошедших нарушений, сколько в предупреждении потенциальных угроз и рисков. Эта ориентация делает организацию более устойчивой и эффективной.

Модель управления рисками

Потенциальные события, влияние которых будет отрицательным, являются рисками, которые требуют оценки и реагирования на них со стороны руководства. Потенциальные события, оказывающие положительное воздействие, являются возможностями и должны учитываться руководством в процессе формирования стратегии и постановки целей. При определении характера потенциальных событий руководство учитывает многообразие внутренних и внешних факторов, которые могут привести к возникновению рисков и возможностей, с учетом всего масштаба деятельности организации.

Допустимый риск (его еще называют уровнем риск-аппетита компании) — это приемлемый уровень отклонения от желаемых показателей при достижении целей. Деятельность в пределах допустимого риска предоставляет руководству более высокую степень уверенности в том, что организация не превышает установленный уровень риск-аппетита, что, в свою очередь, дает более высокую степень уверенности в достижении организацией своих целей.

Для организации эффективно функционирующих СУР и СВК в компании используют модель управления рисками из трех линий защиты.

1-я линия — исполнение контрольных процедур

К первой линии защиты относится работа сотрудников, которые обеспечивают выполнение контрольных процедур во всех подразделениях компании.

2-я линия — методологическая поддержка и мониторинг

Ко второй линии относятся риск-менеджеры: сотрудники подразделения СУР и СВК либо квалифицированные консультанты в области оценки рисков, которые выявляют и оценивают риски, совершенствуют контрольные процедуры, разрабатывают методики по работе с рисками.

Вторая линия защиты оказывает методологическую поддержку исполнителям контрольных процедур и развивает систему управления рисками, проводя мониторинг изменения процессов и текущей ситуации в компании и внешней среде.

3-я линия — независимая оценка

Для организации третьей линии защиты от рисков в компании нужно организовать процесс независимой квалифицированной оценки рисков, сформировав собственное подразделение внутреннего аудита, которое не зависит от менеджмента и напрямую подчиняется акционерам или собственнику компании, либо воспользоваться услугами сторонних подрядчиков с целью периодического проведения работ по аудиту функционирования СУР и СВК.

Три линии защиты помогают выявить эти проблемы и защитить бизнес от наступления рисков.

Шаги для повышения уровня зрелости СУР и СВК

  1. Анализ текущего состояния и оценка зрелости

    Перед началом работ по совершенствованию СУР и СВК необходимо детально проанализировать существующую систему контроля, её сильные стороны и недостатки. Для этого рекомендуется проводить независимую оценку экспертами либо специальными аудиторами, способными объективно определить зоны риска и приоритеты изменений.

    Инструменты: SWOT-анализ, опросы сотрудников, бенчмаркинг.

  2. Определение целей и разработка стратегии

    Определив проблемные зоны, организация формулирует стратегические цели и пути их достижения. Целью должно стать постепенное продвижение к состоянию высокой зрелости СУР и СВК путём систематического внедрения улучшений и мер.

    Основные направления: оптимизация ключевых процессов, совершенствование информационной инфраструктуры, укрепление культуры контроля.

  3. Совершенствование процессов контроля

    Процессные изменения являются основой успешного развития СУР и СВК. Следует обратить внимание на такие аспекты:

    • упрощение сложных процедур и формальных документов;
    • установление чётких и понятных критериев оценивания показателей эффективности;
    • устранение дублирования функций и избыточных уровней контроля.

    Результат: оптимальные и эффективные процессы обеспечивают надёжность и гибкость СУР и СВК.

  4. Расширение и поддержка кадрового потенциала

    Сотрудники играют ключевую роль в повышении зрелости управления рисками. Они должны обладать необходимыми знаниями и навыками для эффективного выполнения своих функций. Компания может организовать программы обучения и переподготовки кадров, чтобы обеспечить понимание сотрудниками важности контроля и роли каждого сотрудника в процессе управления рисками.

    Методы: внутреннее и внешнее обучение, сертификация специалистов, мотивация сотрудников к профессиональному росту.

  5. Внедрение передовых технологий и цифровизации

    Современные информационные технологии способствуют повышению точности и оперативности контроля. Автоматизированные решения для учёта, аудита и анализа данных позволяют быстро идентифицировать аномалии и риски.

    Примеры: CRM-системы, BI-инструменты, роботизация простых повторяющихся задач.

  6. Создание благоприятной корпоративной среды

    Формирование сильной корпоративной культуры, основанной на открытости, доверии и дисциплине, положительно сказывается на уровне зрелости СУР и СВК. Руководство должно подавать пример честности и приверженности установленным правилам, поддерживая ценности контроля и качественного исполнения обязанностей.

    Практики: стандарты поведения, регулярные обсуждения вопросов этики и соблюдения норм, позитивная обратная связь, даваемая сотрудникам.

  7. Постоянный мониторинг и самооценка

    Организация должна регулярно оценивать достигнутый прогресс и адаптироваться к изменениям внешней среды. Самооценка, сопоставляемая с результатами независимых аудиторских проверок, позволит своевременно вносить необходимые корректировки и избегать стагнации процесса.

    Рекомендации: периодическое тестирование ключевых контрольных точек, внутренняя проверка готовности к внешним проверкам.

Следуя указанным шагам последовательно и продуманно, компания сможет постепенно продвигаться вверх по шкале зрелости своего внутреннего контроля, достигнув устойчивых положительных результатов в управлении рисками и обеспечении стабильного роста бизнеса.

Повышение уровня зрелости СУР и СВК требует комплексного подхода, включающего оценку текущего состояния, разработку стратегии, улучшение процессов, автоматизацию и формирование культуры контроля. Организации, успешно реализующие такие меры, получают значительные преимущества в виде снижения рисков, повышения эффективности и устойчивости бизнеса.

Эксперты практики Внутреннего контроля и управления рисками Группы «ДЕЛОВОЙ ПРОФИЛЬ» оказывают услуги по проведению мероприятий, способствующих совершенствованию подходов к управлению рисками, консультируют клиентов, что помогает им лучше понимать смысл и цели всех действий.

В дополнение, при желании заказчика, специалисты могут оказать услуги по:

  • разработке и внедрению регламентов и методик, регулирующих работу СУР и СВК;
  • обучению сотрудников заказчика основам и методологии СУР и СВК;
  • разработке функциональных стандартов деятельности и внутренних нормативных документов компании.
Эксперты ГК "ДЕЛОВОЙ ПРОФИЛЬ" готовы оказать помощь по любым вопросам
Отправьте заявку на бесплатную консультацию. Наши специалисты свяжутся с вами.
Автор материала
Виктория Шпаковская
Директор департамента Внутреннего контроля и управления рисками
Комментарий эксперта
Если вы – представитель СМИ и вам требуется комментарий эксперта, пожалуйста заполните форму.
Подпишитесь
на новости
Получайте самые актуальные публикации из новостной ленты