Е.Крылов 12.12.2007
- 1 -
Десять лет применения документа «Концептуальные основы внутреннего контроля» выпущенного Комитетом спонсорских организаций Комиссии Тредвея (COSO) показали необходимость расширения модели до уровня всего предприятия . ([1]) Нечеткие определения – одна из главных причин неудач проектов внедрения.
Неправильное понимание термина “риск” приводит к неправильным процессам по управлению рисками.
Согласно ГОСТ Р 51897-2002 “риск: Сочетание вероятности события и его последствий.” Можно принять это определение, но тогда нужно согласиться с фразами типа: “риск разбогатеть”.
Согласно модели COSO:
События, влияние которых является отрицательным, представляют собой риски, которые мешают созданию или ведут к снижению стоимости.
Из этого определения следует, что управление рисками – это управление событиями в бизнесе. События, влияние которых является положительным, могут компенсировать отрицательное влияние рисков, а также могут положительно влиять на достижение результата.
Риск характеризуется двумя параметрами – вероятностью появления события и ущербом, который это событие нанесет.
Управление рисками (УР) организации согласно [1]:
- представляет собой непрерывный процесс, охватывающий всю организацию;
- осуществляется сотрудниками на всех уровнях организации;
- используется при разработке и формировании стратегии;
- применяется во всей организации, на каждом ее уровне и в каждом подразделении и включает анализ портфеля рисков на уровне организации;
- нацелено на определение событий, которые могут влиять на организацию и управление рисками таким образом, чтобы они не превышали готовности организации идти на риск (риск-аппетит);
- дает руководству и совету директоров организации разумную гарантию достижения целей;
- связан с достижением целей по одной или нескольким пересекающимся категориям.
Управление рисками организации не является линейным процессом, в котором один компонент оказывает влияние на следующий. Он является многонаправленным, циклическим процессом, в котором почти все компоненты могут воздействовать и воздействуют друг на друга.
Постоянный адрес статьи в Интернет: http://www.ispl.ru/Vnedrenie_ERM_COSO_1.html
Ключевые слова:
е.крылов, внедрение, erm coso, комитет спонсорских организаций, комиссия тредвея, гост 51897-2002, риск, риск-аппетит, риск разбогатеть, управление рисками
Комментарии об ИТ
Главная
(C) Е.Крылов