Диплом: Использование инструментов внутреннего контроля в риск-менеджменте организации на примере АО "СМК "Сахамедстрах""

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
1. Средний ущерб, рассчитываемый как математическое ожидание
распределения ущерба (в финансовых и репутационных показателях) по 3 и
более сценариям.
2. Value-at-Risk (VaR) (стоимость под риском) – ущерб (в финансовых и
репутационных показателях), который не будет превышен с вероятностью
95%.
Таким образом, риск имеет одну оценку вероятности и 4 оценки
материальности: средний ущерб и VaR по 2 шкалам: финансовой и
репутационной. На этом этапе АО «СМК «Сахамедстрах» определяет
приемлемого для страховой компании уровня риска.
2.2 Анализ методов управления рисками в АО «Страховой
медицинской компании «Сахамедстрах».
В АО «СМК «Сахамедстрах» существует система внутреннего контроля,
который представляет собой совокупность системы органов, направлений и
процедур внутреннего контроля страховой компании, обеспечивающую
соблюдение требований, установленных законодательством Российской
Федерации, нормативными актами Банка России, настоящим Положением, и
достижение целей, предусмотренных учредительными и внутренними
нормативными документами страховой компании.
Мониторинг системы внутреннего контроля в АО «СМК
«Сахамедстрах» предусматривает ряд важных мероприятий, к числу
которых относится:
1. Проведение анализа влияния на операции страховой компании
каждого вида риска по отдельности.
2. Всеобъемлющая оценка риска с учетом существующих методов и мер
контроля.
В управления рисками в АО «СМК «Сахамедстрах» применяются
следующие виды анализа:
43
1. Анализ динамики изменения оценки рисков.
2. Анализ целостности и полноты действий по снижению рисков.
Оценка эффективности управления рисками в страховой компании
осуществляется на основании именно этих анализов.
Процесс управления рисками в АО «СМК «Сахамедстрах» включает в
себя несколько этапов, к которым относятся:
1. Идентификация и оценка рисков.
2. Разработка и выполнение мероприятий по управлению рисками.
3. Мониторинг рисков.
Касательно идентификации и оценки рисков соответствующая
информация представлена в предыдущей подглаве.
По этапу разработки и выполнения мероприятий по управлению
рисками в АО «СМК «Сахамедстрах» можно привести следующую
информацию. Мероприятия по управлению рисками в АО «СМК
«Сахамедстрах» подразделяются на 3 категории:
1. Оптимизация риска.
2. Передача риска.
3. Избегание риска.
Оптимизация риска означает процедуры, воздействующие на
вероятность либо материальность риска. Передача риска представляет собой
перенесение всего или части риска на основе договора от одной стороны
другой. Избегание риска, в свою очередь, означает терминацию или заменау
процессов, которые несут в себе риск.
Мероприятия по управлению рисками в АО «СМК «Сахамедстрах»
дополняются следующей информацией:
- ответственное лицо и подразделение за выполнение мероприятия;
- срок выполнения мероприятия;
- периодичность выполнения мероприятия;
- дополнительный бюджет на выполнение мероприятия;
- статус выполнения мероприятия;
44
- фактический срок выполнения мероприятий;
- ссылка на документы, подтверждающие факт выполнения
мероприятий;
- остаточный риск после выполнения комплекса мероприятий.
Касательно этапа мониторинга рисков в АО «СМК «Сахамедстрах»
известно, что основная суть мониторинга рисков в страховой компании
заключается в контроле над уровнем риска. В анализируемой компании это
достигается путем актуализации на регулярной основе (ежеквартально)
информации о рисках, мероприятий по управлению рисками, статуса
выполнения мероприятий, а также путем отслеживания значений ключевых
индикаторов риска, разработанных ранее на этапе идентификации и оценки
риска. Отслеживание ключевых индикаторов риска всех подразделений
(бизнес-процессов) Общества выполняется подразделением внутреннего
контроля, аудита и управления рисками на регулярной основе в зависимости
от значимости рисков и уровня принятия решения о риске.
Для идентификации и анализа рисков создана Карта рисков
Акционерного общества «Страховой медицинской компании «Сахамедстрах»
на 2017г.
Страховой риск. В организации добровольного медицинского
страхования (ДМС) в компании основными видами рисков являются: риск
неблагоприятного изменения законодательства о страховом деле; изменение
объемов формирования страховых резервов; неправильное установление
тарифов на медицинские услуги и размеры страховых взносов по ДМС; риск
потери недовольных клиентов; риск финансовых санкций при
предоставлении недостоверной информации и при нарушении сроков
подачи отчетности в Центральный банк РФ. Основным источником
возникновения риска в компании является Управление организации ДМС
(УОДСМ) . Владельцем риска, и лицом , поставляющее информацию по
риску являются руководитель УОДМС, актуарий страховой медицинской
компании. Средствами мониторинга для выявления данных рисков являются:
45
отчетность 1-С, 3484-У Центрального банка РФ, Журнал договоров ДМС и
Журнал убытков.
В организации обязательного медицинского страхования (ОМС) в
компании основными видами рисков являются: риск уменьшении объема
Территориальной программы ОМС Республики Саха (Якутия), уменьшение
процента расходов на ведение дела СМК; риск финансовых санкций при
нарушении договорных обязательств с ТФ ОМС РС(Я); риск потери
застрахованных лиц из- за выбора другой страховой медицинской компании
(недовольство клиентов). Основными источниками возникновения риска в
компании являются: управление страхования (УС), финансово-аналитическое
управление (ФАУ), отдел медико-экономического контроля и анализа.
Владельцами рисков, и лицами поставляющие информацию по риску
являются: руководители управлений данных структурных подразделений.
Средствами мониторинга для выявления данных рисков и минимизации
являются: Бизнес план на год, проект бюджета ТФ ОМС РС(Я),
отслеживание плана/факта выполнение финансово-хозяйственной
деятельности; отчетность в Едином реестре застрахованных, ПГ (приказ ФФ
ОМС №145), отчетность о деятельности страховой медицинской компании в
сфере ОМС (приказ ФФ ОМС №146).
В организации экспертной деятельности защиты прав застрахованных в
системе ОМС. Основными рисками являются риск финансовых санкций за
нарушения Порядка организации и контроля сроков, условий и качества
предоставления медицинской помощи в сфере ОМС (приказ ФФОМС №
230); риск потери недовольных клиентов из-за некачественной защиты прав
застрахованных в системе ОМС. Основными источниками возникновения
риска являются следующие структурные подразделения: Отдел защиты прав
застрахованных, управление организации контроля качества медицинской
помощи. Владельцы риска, и лица поставляющие информацию по риску -
Руководители данных подразделений. Необходимо ежеквартально
мониторировать ежеквартальные отчеты ПГ в ТФОМС, анализировать
46
результаты проведенных экспертиз качества медицинской помощи, жалобы
со стороны медицинских организаций и застрахованных лиц; отслеживать
показатели деятельности СМО. Постоянно контролировать результаты
реэкспертиз, проводимых ТФ ОМС РС(Я).
Рыночный риск. Основными видами данного класса риска являются:
инвестиционный риск, риск изменения курса рубля и банковский кризис;
риск уменьшения стоимости активов. Основными источниками риска
являются централизованная бухгалтерия и финансово-аналитическое
управление. Для минимизации рисков необходимо разработка и
утверждение инвестиционной политики и отслеживание выполнение
данного плана поквартально. Проведение постоянной инвентаризации
имущества и кассы.
Кредитный риск. Риск неисполнения обязательств одной из сторон
финансового договора. Риск потери платежеспособности. Основными
источниками риска являются финансово-аналитическое управление,
централизованная бухгалтерия. Основной процедурой контроля становится
анализ сроков возникновения кредиторской задолженности, контроль над
денежными потоками, помесячное отслеживание.
Операционный риск. Риск внутренних бизнес-процессов и операций.
Данному классу риска относятся налоговый риск, риск несвоевременного
формирования нормированного страхового запаса (НСЗ), риск формирования
собственных средств. Основным источником риска является
централизованная бухгалтерия. Мероприятия по снижению риска являются
экспертиза договоров и документов, мониторинг законодательства,
мониторинг уровня убыточности, контроль за исполнением сроков возврата
целевых средств и средств НСЗ в ТФ ОМС РС(Я).
Технологические риски. Информационные риски (потеря базы данных);
риск несоответствия IT процессов; риск неверного стратегического IT-
развития; риск невыполнения правил информационной безопасности.
Основным источником риска становится Центр автоматизации
47
информационного обеспечения и безопасности сетевых технологий. Для
минимизации рисков необходимо автоматизация основных бизнес-
процессов.
Риски персонала. К этим рискам относятся: трудовые конфликты,
отсутствие кадровой политики, риски , связанные с неудачными кадровыми
решениями, наличие конфликта интересов, отсутствие необходимых
распорядительных и инструктивных материалов. Источником возникновения
риска является Управление правового и кадрового обеспечения. Для
минимизации риска персонала необходимо экспертиза должностных
инструкций и Положения, обновление организационной структуры
организации, мониторинг законодательства
Правовой риск. К данному классу риска относятся риски несоблюдения
требований нормативно-правовых актов и заключенных договоров;
нарушения контрагентами нормативных актов и условий договоров.
Основными источниками риска становятся Управление правового и
кадрового обеспечения, руководители всех структурных подразделений
компании. Методами мониторинга для выявления данных рисков и
минимизации их являются экспертиза договоров и документов, мониторинг
законодательства, процедура внутреннего согласования.
Риск ликвидности. Риск неспособности обеспечить исполнение своих
обязательств вследствие несбалансированности активов иобязательств ( по
структуре и срокам). Неисполнение 3444-У, 3445-У ЦБ РФ; риск
банкротства. Основными источниками возникновения риска в компании
являются: Централизованная бухгалтерия, финансово-аналитическое
управление, управление организации ДМС. Владельцами рисков, и лицами
поставляющие информацию по риску являются: руководители управлений
данных структурных подразделений. Средствами мониторинга для
выявления данных рисков и минимизации являются: экспертиза договоров и
документов, мониторинг убыточности. Анализ показателей фактической
маржи платежеспособности (форма 9). Выполнение требований ЦБ РФ по
48
размеру и структуре уставного капитала СМО. Контроль выполнения плана
компании.
Репутационный риск. Информационные риски, риски потери деловой
репутации, наличие конфликта интересов. Владельцы риска, и лица
поставляющие информацию по риску - руководители всех структурных
подразделений СМО. Необходимо мониторинг публикаций в СМИ, отчет
количестве жалоб, отзывов в СМИ.
Управление рисками в АО «СМК «Сахамедстрах» является
многоуровневым. Многоуровневость управления рисками подразделяется на
2 категории:
1 категория. Многоуровневость по уровням корпоративного управления.
2 категория. Многоуровневость по уровням организационного
управления.
Многоуровневость по уровням корпоративного управления
соответствует корпоративной структуре АО «СМК «Сахамедстрах». В АО
«СМК «Сахамедстрах» существует 2 уровня управления Общества:
1. Исполнительный аппарат АО «СМК «Сахамедстрах».
2. Филиалы АО «СМК «Сахамедстрах».
Многоуровневость по уровням организационного управления
соответствует целям операционного управления и разделяется на 3 уровня:
1. Уровень Совета директоров Общества (решения по рискам
принимаются на уровне Совета директоров);
2. Уровень Органа управления (решения по рискам принимаются на
уровне Органа управления либо Генерального директора);
3. Уровень линейного менеджмента (решения по рискам принимаются
руководителями функциональных подразделений (участниками и
руководителями бизнес-процессов)).
Для каждого из уровней системы управления рисками существует порог
принятия решения, который является пороговой величиной риска, при
49
превышении которой решение по риску передается на уровень выше
согласно следующим принципам:
- для уровня линейного менеджмента (бизнес-процессов) принятие
решения передается на уровень Генерального директора (Органа
управления);
- для уровня Генерального директора (Органа управления) принятие
решения передается на уровень Совета директоров.
Распределение ролей и обязанностей участников системы управления
рисками в АО «СМК «Сахамедстрах» представлено в следующей таблице 10.
Таблица 10. Распределение ролей и обязанностей участников системы
управления рисками в АО «СМК «Сахамедстрах»
Участник
Роль
Функции и ответственность
1
Ревизионная
комиссия при
Совете
директоров
Контролер
1. Надзор за эффективностью управления рисками.
2
Генеральный
директор
Гарант
1. Организация эффективного управления рисками
в рамках своей структурной единицы.
2. Утверждение бюджетов на мероприятия.
3. Утверждение реестра рисков уровня Органа
управления.
4. Утверждение реестра рисков.
5. Формирование бюджетов на мероприятия.
6. Разрешение спорных ситуаций.
3
Подразделения
(руководители
и участники
бизнес-
процессов)
Исполнители,
владельцы
рисков
1. Выявление и оценка рисков.
2. Разработка и исполнение мероприятий.
3. Своевременная передача информации о рисках и
мероприятиях координаторам СУР.
4. Фиксация и передача информации о
реализовавшихся рисках.
4
Координаторы
системы
управления
рисками
Методолог-
координатор
1. Координация процессов управления рисками.
2. Обучение и консультирование по методологии
процессов управления рисками.
3. Поддержка и развитие методологической и
нормативной базы СУР.
4. Информационное обеспечение коллегиальных
органов, принимающих совместные решения по
рискам.
5. Обеспечение всех заинтересованных сторон
информацией о рисках.
50
Организационная структура управления рисками в АО «СМК
«Сахамедстрах» соответствует уровням управления АО «СМК
«Сахамедстрах». В Обществе функции по координации процессов
управления рисками, сбору информации, консультированию владельцев
рисков по методологии управления рисками осуществляют координаторы
системы управления рисками в составе подразделений внутреннего контроля,
аудита и управления рисками. В филиалах АО «СМК «Сахамедстрах»
назначаются ответственные за сбор информации по рискам - координаторы
системы управления рисками
Координаторы системы управления рисками филиалов и Общества
осуществляют свою деятельность на основе единых стандартов и методик. С
целью эффективного управления рисками на всех уровнях управления,
взаимодействие между координаторами системы управления рисками
регулируется единым регламентом взаимодействия координаторов системы
управления рисками. Координаторы системы управления рисками в
филиалах функционально подотчетны координаторам системы управления
рисками уровня управления Общества. Это позволяет оперативно
обмениваться информацией для принятия решений по снижению уровня
риска на всех уровнях управления. На уровне Общества решения по
управлению рисками осуществляет Генеральный директор.
Роли и ответственность за управления рисками в АО «СМК
«Сахамедстрах» распределены в соответствии со следующими принципами:
1. Ответственность за эффективное управление рисками, а также за
утверждение бюджета на мероприятия по управлению рисками в Обществе
несет Генеральный директор (Органа управления) Общества.
Ответственность за эффективное управление рисками на более низких
уровнях управления Обществом несут Директора Филиалов.
2. Ответственность за решение кросс-функциональных (межпроцессных
или выполняемых одновременно несколькими функциональными
подразделениями) задач по управлению рисками, а также формирование
51
бюджетов на мероприятия по управлению рисками несет Генеральный
директор (Органа управления) Общества.
3. Ответственность за своевременное выявление, оценку рисков,
разработку и выполнение мероприятий, мониторинг рисков несут
руководители подразделений (руководители и участники бизнес-процессов)
на всех уровнях управления. Владельцами рисков назначаются руководители
тех подразделений (бизнес-процессов), на цели которых оказывает прямое
влияние рассматриваемый риск.
4. Ответственность за методологическое сопровождение и координацию
(своевременный сбор информации) всех процессов управления рисками, а
также за своевременное и полное обеспечение информацией о рисках всех
заинтересованных сторон (в том числе Орган управления, Совета
директоров) несут координаторы функции управления рисками
(координаторы СУР) на всех уровнях управления.
2.3 Эффективность использования инструментов внутреннего контроля
в риск – менеджменте в АО «Страховой медицинской компании
«Сахамедстрах»
Согласно Положению о системе внутреннего контроля АО «СМК
«Сахамедстрах», утвержденному Решением Совета директоров АО «СМК
«Сахамедстрах» 10.04.2014, основными целями создания системы
внутреннего контроля страховой компании являются:
1. Обеспечение соблюдения страховой компанией действующего
законодательства и нормативных правовых актов Российской Федерации,
учредительных и внутренних нормативных документов страховой компании
и стандартов профессиональной деятельности и саморегулируемых
организаций.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран