Размер, сложность структуры, отраслевая принадлежность, корпоративная культура, стиль управления организации и другие параметры оказывают влияние на способ реализации концепции и принципов управления рисками. В связи с наличием разнообразных подходов и вариантов даже в значительной степени схожие организации могут по-разному строить управление рисками как при первоначальном применении, так и при оценке эффективности существующих систем управления рисками (СУР) и внутреннего контроля (СВК), которые, возможно, выстраивались спонтанно в ходе функционирования организации.
Своевременное реагирование на возникающие риски и негативные события, устранение ошибок и организация превентивных мер защиты обеспечивают компании достижение предсказуемых результатов и являются более выгодными по сравнению с решением проблем после наступления последствий. Организовав в компании эффективные контрольные процедуры, руководство и собственники получают не только безошибочный учет и достоверную отчетность, но и существенный вклад в результаты хозяйственной деятельности компании. Помимо того, что вы сможете выявить недостоверные данные в учете, за счет внедрения СВК получится снизить затраты и убытки, уменьшить кредитную нагрузку.
Признаки зрелых СУР и СВК
Четко определённые цели и стратегия
В зрелых СУР и СВК имеется ясная и согласованная политика и стратегия, направленная на достижение основных корпоративных целей и снижение рисков. Эти цели сформулированы прозрачно и поддерживаются руководством всех уровней.
Хорошо организованные процессы
Контрольные процедуры детализированы, стандартизированы и интегрированы в повседневные рабочие процессы. Все сотрудники понимают свои обязанности, имеют доступ к необходимой документации и инструкции.
Высокий уровень осведомлённости сотрудников
Работники знают о существовании системы управления рисками и внутреннего контроля, понимают своё место в ней и принимают осознанное участие в контроле рисков. Внутри компании культивируется ответственное поведение и понимание важности соблюдения установленных правил.
Регулярный мониторинг и анализ
Проводится постоянный мониторинг соответствия процессам, результатам и нормам законодательства. Информация поступает своевременно, данные обрабатываются качественно, отчёты содержат точную картину ситуации и используются для принятия эффективных решений.
Поддержка технологиями
Применяются современные цифровые решения и технологические платформы, позволяющие автоматизировать рутинные операции, снизить человеческий фактор и увеличить производительность. Оперативность выявления нарушений и возможность быстрого исправления сбоев обеспечивается благодаря применению специализированных IT-решений.
Независимость и автономность контролирующих органов
Функционирование СУР и СВК осуществляется независимо от текущих бизнес-процессов, что гарантирует беспристрастность и справедливость проверки. Органы контроля обладают достаточной властью и ресурсами для выполнения возложенных на них функций.
Ориентация на предотвращение, а не на выявление нарушений
Основная задача зрелых СУР и СВК заключается не столько в обнаружении уже произошедших нарушений, сколько в предупреждении потенциальных угроз и рисков. Эта ориентация делает организацию более устойчивой и эффективной.
Модель управления рисками
Потенциальные события, влияние которых будет отрицательным, являются рисками, которые требуют оценки и реагирования на них со стороны руководства. Потенциальные события, оказывающие положительное воздействие, являются возможностями и должны учитываться руководством в процессе формирования стратегии и постановки целей. При определении характера потенциальных событий руководство учитывает многообразие внутренних и внешних факторов, которые могут привести к возникновению рисков и возможностей, с учетом всего масштаба деятельности организации.
Допустимый риск (его еще называют уровнем риск-аппетита компании) — это приемлемый уровень отклонения от желаемых показателей при достижении целей. Деятельность в пределах допустимого риска предоставляет руководству более высокую степень уверенности в том, что организация не превышает установленный уровень риск-аппетита, что, в свою очередь, дает более высокую степень уверенности в достижении организацией своих целей.
Для организации эффективно функционирующих СУР и СВК в компании используют модель управления рисками из трех линий защиты.
1-я линия — исполнение контрольных процедур
К первой линии защиты относится работа сотрудников, которые обеспечивают выполнение контрольных процедур во всех подразделениях компании.
2-я линия — методологическая поддержка и мониторинг
Ко второй линии относятся риск-менеджеры: сотрудники подразделения СУР и СВК либо квалифицированные консультанты в области оценки рисков, которые выявляют и оценивают риски, совершенствуют контрольные процедуры, разрабатывают методики по работе с рисками.
Вторая линия защиты оказывает методологическую поддержку исполнителям контрольных процедур и развивает систему управления рисками, проводя мониторинг изменения процессов и текущей ситуации в компании и внешней среде.
3-я линия — независимая оценка
Для организации третьей линии защиты от рисков в компании нужно организовать процесс независимой квалифицированной оценки рисков, сформировав собственное подразделение внутреннего аудита, которое не зависит от менеджмента и напрямую подчиняется акционерам или собственнику компании, либо воспользоваться услугами сторонних подрядчиков с целью периодического проведения работ по аудиту функционирования СУР и СВК.
Три линии защиты помогают выявить эти проблемы и защитить бизнес от наступления рисков.
Шаги для повышения уровня зрелости СУР и СВК
Анализ текущего состояния и оценка зрелости
Перед началом работ по совершенствованию СУР и СВК необходимо детально проанализировать существующую систему контроля, её сильные стороны и недостатки. Для этого рекомендуется проводить независимую оценку экспертами либо специальными аудиторами, способными объективно определить зоны риска и приоритеты изменений.
Инструменты: SWOT-анализ, опросы сотрудников, бенчмаркинг.
Определение целей и разработка стратегии
Определив проблемные зоны, организация формулирует стратегические цели и пути их достижения. Целью должно стать постепенное продвижение к состоянию высокой зрелости СУР и СВК путём систематического внедрения улучшений и мер.
Основные направления: оптимизация ключевых процессов, совершенствование информационной инфраструктуры, укрепление культуры контроля.
Совершенствование процессов контроля
Процессные изменения являются основой успешного развития СУР и СВК. Следует обратить внимание на такие аспекты:
- упрощение сложных процедур и формальных документов;
- установление чётких и понятных критериев оценивания показателей эффективности;
- устранение дублирования функций и избыточных уровней контроля.
Результат: оптимальные и эффективные процессы обеспечивают надёжность и гибкость СУР и СВК.
Расширение и поддержка кадрового потенциала
Сотрудники играют ключевую роль в повышении зрелости управления рисками. Они должны обладать необходимыми знаниями и навыками для эффективного выполнения своих функций. Компания может организовать программы обучения и переподготовки кадров, чтобы обеспечить понимание сотрудниками важности контроля и роли каждого сотрудника в процессе управления рисками.
Методы: внутреннее и внешнее обучение, сертификация специалистов, мотивация сотрудников к профессиональному росту.
Внедрение передовых технологий и цифровизации
Современные информационные технологии способствуют повышению точности и оперативности контроля. Автоматизированные решения для учёта, аудита и анализа данных позволяют быстро идентифицировать аномалии и риски.
Примеры: CRM-системы, BI-инструменты, роботизация простых повторяющихся задач.
Создание благоприятной корпоративной среды
Формирование сильной корпоративной культуры, основанной на открытости, доверии и дисциплине, положительно сказывается на уровне зрелости СУР и СВК. Руководство должно подавать пример честности и приверженности установленным правилам, поддерживая ценности контроля и качественного исполнения обязанностей.
Практики: стандарты поведения, регулярные обсуждения вопросов этики и соблюдения норм, позитивная обратная связь, даваемая сотрудникам.
Постоянный мониторинг и самооценка
Организация должна регулярно оценивать достигнутый прогресс и адаптироваться к изменениям внешней среды. Самооценка, сопоставляемая с результатами независимых аудиторских проверок, позволит своевременно вносить необходимые корректировки и избегать стагнации процесса.
Рекомендации: периодическое тестирование ключевых контрольных точек, внутренняя проверка готовности к внешним проверкам.
Следуя указанным шагам последовательно и продуманно, компания сможет постепенно продвигаться вверх по шкале зрелости своего внутреннего контроля, достигнув устойчивых положительных результатов в управлении рисками и обеспечении стабильного роста бизнеса.
Повышение уровня зрелости СУР и СВК требует комплексного подхода, включающего оценку текущего состояния, разработку стратегии, улучшение процессов, автоматизацию и формирование культуры контроля. Организации, успешно реализующие такие меры, получают значительные преимущества в виде снижения рисков, повышения эффективности и устойчивости бизнеса.
Эксперты практики Внутреннего контроля и управления рисками Группы «ДЕЛОВОЙ ПРОФИЛЬ» оказывают услуги по проведению мероприятий, способствующих совершенствованию подходов к управлению рисками, консультируют клиентов, что помогает им лучше понимать смысл и цели всех действий.
В дополнение, при желании заказчика, специалисты могут оказать услуги по:
- разработке и внедрению регламентов и методик, регулирующих работу СУР и СВК;
- обучению сотрудников заказчика основам и методологии СУР и СВК;
- разработке функциональных стандартов деятельности и внутренних нормативных документов компании.