Диплом: Использование инструментов внутреннего контроля в риск-менеджменте организации на примере АО "СМК "Сахамедстрах""

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
требованиям российского законодательства в сфере регулирования
страховых компаний.
5.4. Политика управления рисками Компании:
Разрабатывается и обновляется Службой риск-менеджмента.
Рассматривается и рекомендуется к принятию Советом Директоров по
рекомендации Комитета по риск-менеджменту.
Обновляется как минимум раз в год. При необходимости внести
изменения в Политику, Служба риск-менеджмента подает на рассмотрение
Комитета по риск-менеджменту соответствующее предложение с
последующим уведомлением членов Совета Директоров.
Контроль за соблюдением Политики управления рисками
осуществляется Службой риск-менеджмента АО «СМК «Сахамедстрах».
5.5. Регламенты проведения Комитета по риск-менеджменту,
Инвестиционного и Страхового Комитетов должны удовлетворять
следующим требованиям:
Регламенты разрабатываются и обновляются Службой риск-
менеджмента.
Регламенты рассматриваются и принимаются Советом Директоров АО
«СМК «Сахамедстрах» (Регламент проведения Комитета по риск-
менеджменту) либо Комитетом по риск-менеджменту (регламенты
проведения Инвестиционного и Страхового Комитетов).
Регламенты обновляются как минимум раз в год. При необходимости
внести изменения в Регламенты, Служба риск-менеджмента готовит
соответствующее предложение.
Контроль за соблюдением регламентов осуществляется Отделом
внутреннего контроля.
5.6. В Компании разрабатываются и утверждаются регламенты по
управлению каждой из выделенных в п. 3.5. категорий рисков.
5.7. Регламент по управлению каждой категорией риска должен
удовлетворять следующим требованиям:
83
Регламент разрабатывается и обновляется Службой риск-менеджмента.
Регламент рассматривается и принимается Комитетом по риск-
менеджменту.
Регламент обновляется как минимум раз в год. При необходимости
внести изменения в Регламент, Служба риск-менеджмента подает на
рассмотрение Комитета по риск-менеджменту соответствующее
предложение.
Контроль за соблюдением регламентов осуществляется Отделом
внутреннего контроля.
5.8. Регламент по управлению каждой категорией риска должен
включать в себя следующие положения:
Общее определение риска, определение соответствующих подрисков,
указание источников риска.
Описание способов оценки названных рисков.
Описание методов управления рисками (отказ от риска, ограничение,
снижение, диверсификация, передача, резервирование, прочее).
Определение принципов организации процесса управления рисками
(бизнес-процесс, уровни принятия решений, ответственность).
Описание подходов к мониторингу и оценки эффективности управления
рисками.
5.9. Протоколы Комитета по риск-менеджменту, Инвестиционного и
Страхового Комитетов:
Касаются вопросов оперативного управления рисками Компании.
Принимаются коллегиально соответствующими Комитетами.
Контроль за соблюдением решений осуществляется Службой риск-
менеджмента.
5.10. Должностные инструкции в части поддержки процесса управления
рисками должны удовлетворять следующим требованиям:
Должностные инструкции разрабатывается и обновляется на уровне
соответствующих отделов.
84
Должностные инструкции рассматривается и принимаются
Генеральным директором компании по рекомендации Комитета по риск-
менеджменту.
Должностные инструкции обновляются как минимум раз в год. При
необходимости внести изменения в должностные инструкции, Служба риск-
менеджмента подает на рассмотрение Генерального директора
соответствующее предложение.
Контроль за соблюдением должностных инструкций осуществляется
Отделом внутреннего контроля.
5.11. Отчеты по рискам АО «СМК «Сахамедстрах» готовятся Службой
риск-менеджмента и используются для принятия решений коллегиальными
органами компании в сфере управления рисками, а также обоснования
обновления Политики управления рисками и регламентов по управлению
рисками в Компании.
5.12. В системе мотивации штатных сотрудников АО «СМК
«Сахамедстрах» должна быть предусмотрена административная
ответственность за нарушение Политики управления рисками, регламентов
по управлению рисками, регламентов Комитета по риск-менеджменту,
Инвестиционного и Страхового Комитетов, решений Комитета по риск-
менеджменту, Инвестиционного и Страхового Комитетов, а также
должностных инструкций в части поддержки процесса управления рисками.
3.2. Оценка эффективности рекомендации по повышению
эффективности использования инструментов внутреннего контроля в риск –
менеджменте АО «Страховой медицинской компании «Сахамедстрах»
85
Эффективное использование инструментов системы внутреннего
контроля в риск – менеджменте АО «СМК «Сахамедстрах» преследует
следующие цели:
Обеспечение достоверной информацией руководства Компании и
принятие своевременных и эффективных управленческих решений
в целях снижения риска в деятельности организации.
Обеспечение сохранности активов Компании и эффективное их
использование. Материальные активы на предприятии должны
быть защищены надежной системой контроля в целях
предупреждения их хищения, использования в неподобающих
целях.
Обеспечение бесперебойной работы системы информационной
безопасности, для сохранности объемов информации на серверах и
электронных носителях.
Обеспечение сохранности финансовых и юридических
документов Компании (договора , контракты, регистры
бухгалтерского учета, журналы, реестры – счета, акты).
Обеспечение эффективности финансово - хозяйственной
деятельности в целях избежание непроизвольных расходов в
хозяйственной деятельности, а также для предотвращения
неэффективного использования всех прочих ресурсов.
Обеспечение соответствия предписанным учетным принципам.
Согласованность политики управления в системе планирования и
прогнозирования.
Обеспечение выполнения требований федеральных законов
и иных правовых актов Российской Федерации и местных органов
власти при осуществлении финансово-хозяйственных операций.
86
Объектами внутреннего контроля являются такие составляющие, как
активы и обязательства, капитал, резервы, источники средств, виды
проводимых операций. Проверке подвергается соответствие информации,
отраженных в первичной документации: реестрах, учетных данных,
бухгалтерской и налоговой отчетности. Проводится постоянный мониторинг
ошибок и отклонений фактических значений показателей от бизнес-плана.
Система внутреннего контроля должна обеспечивать необходимую
степень уверенности в том, что должностные лица и работники предприятия
строго придерживаются требованиям и правилам, которые закреплены
внутренними документами предприятия. К таким документам относятся:
положения об отделе, управлении, центре и других структурных
подразделениях АО «СМК «Сахамедстрах»; должностные инструкции
руководителей, специалистов Компании. Внутренний контроль базируется
на контрольных функциях руководителя каждого подразделения.
В обязанности каждого руководителя входит постоянное осуществление
контроля за результатами работы своих подчиненных, за выполнением
приказов и распоряжений генерального директора и иных руководителей,
которые были изданы в соответствии с их компетенцией. Также учитываются
все функциональные особенности каждого руководителя подразделения
в области контроля организации.
Внутренний контроль осуществляется непрерывно, но отдельные
контрольные мероприятия проводятся с определенной периодичностью,
например, 1 раз в месяц производится сверка сумм финансирования
медицинских организаций по счетам и счетам –реестрам по
соответствующим операциям.
Из поставленной цели, вытекают следующие задачи внутреннего
аудита: оценка СВК на достоверность полученной информации; соблюдение
ряда требований законодательства Российской Федерации и законность
деятельности компании в целом; проведение анализа и оценка
эффективности деятельности организации; управление рисками; оценка
87
организации и ведения бухгалтерского учёта на соответствие требованиям
законодательства Российской Федерации; оценка достоверных данных
представленных в отчётности. Так же необходимо рассмотреть функции,
которые выполняет внутренний аудит:
1. контролирующая: обязательная проверка систем бухгалтерского учёта
и контроля внутри организации, проверка соблюдения законов и других
нормативных актов, а также требований учетной политики, инструкций,
решений и указаний руководства и собственников;
2.аналитическая: оценка мониторинга и адекватности систем
бухгалтерского учёта, оценка рисков; проведение экспертизы по
полученным данным бухгалтерского учёта;
3.превентивная: предупреждение негативных последствий для
компании при своевременном выявлении и исправлении ошибок,
допущенных в учете и отчетности: бухгалтерской и налоговой.
Эффективность деятельности АО «СМК «Сахамедстрах» в финансово-
хозяйственной области зависит в основном от правильности организации
системы внутреннего контроля в Компании и постоянного ее
совершенствования. Внутрихозяйственный контроль на АО «СМК
«Сахамедстрах» возложен на ревизионную комиссию. В состав, которого
входят должностные лица, деятельность которых должна подвергаться
контролю. Для устранения данного возможного нарушения в сфере
управления в Компании необходимо создание cлужбы внутреннего контроля
или введении должности внутреннего контролера или аудитора.
Организация деятельности службы внутреннего контроля требует
разработки должностных инструкций для руководителя службы внутреннего
контроля и специалистов службы внутреннего контроля. Одним из
важнейших этапов развития СВК является определение эффективности
проведенных контрольных процедур.
Основные трудности оценки эффективности работы службы
внутреннего контроля вызваны следующими обстоятельствами:
88
- результат не всегда возможно измерить количественно;
- эффективность зависит не только от контролеров, но и от действий
проверяемых, так как они решают, выполнять ли рекомендации;
- субъективизм оценок проверяемых и контролирующих работу.
Наиболее надежным способом определения эффективности СВК
является использование аналитических процедур, под которыми понимаются
и тестирование по определенным вопросам, и построение аналитических
обзоров расчетных показателей, характеризующих эффективность
внутреннего контроля. Так, эффективность внутреннего контроля
представляется возможным оценить по следующим требованиям:
- организационный статус;
- компетентность;
- стандартизация внутреннего контроля;
-функции внутреннего контроля;
- степень влияния на принятие управленческих решений.
В целом, главным показателем эффективности внутреннего контроля
является отсутствие катастрофических потерь и неэффективных операций.
Подобная информация частично может быть обнаружена в бухгалтерской
отчетности, в частности в форме 2 "Отчет о финансовых результатах", чему
внутренние контролеры должны уделять особое внимание, поскольку
списание нереальной дебиторской (особенно) и кредиторской
задолженности, различных потерь, порчи, штрафных санкций и пеней - все
это отражается в данном отчете, и свидетельствует о неэффективной системе
внутреннего контроля. Низкая эффективность внутреннего контроля
наблюдается также при накапливании материальных запасов сверх норм,
увеличении дебиторской и кредиторской задолженностей, неиспользуемых
основных средств, что должно послужить толчком для экономического
обоснования и ликвидации подобных явлений.
В основе системы внутреннего контроля будет лежать принцип трех
89
«линий защиты». Первая «линия защиты» должна будет обеспечиваться
владельцами рисков, работающими у источника их возникновения. Вторая –
контрольными функциями (управления рисками, комплаенс и актуарной).
Третья «линия защиты» будет представлена внутренним аудитом, задачей
которого будет оценка эффективности системы внутреннего контроля.
Кроме того, подразделения, осуществляющие функции внутреннего
контроля, следует отделить от подразделений, выполняющих бизнес-
функции.
Страховщиками также должны будут разработаны, как минимум,
следующие документы:
1) кодекс поведения;
2) политику управления рисками;
3) политику информационной безопасности;
4) правила внутреннего контроля по противодействию
мошенничеству (внутреннему и внешнему);
5) положение об обеспечении непрерывности деятельности;
6) кадровую политику.
Банк России отмечает, что в настоящее время законодательство не
предоставляет регулятору полномочия определять детальные требования к
организации системы внутреннего контроля. Предполагается, что до
внесения соответствующих изменений в законодательство предложения ЦБ
будут носить для страховщиков рекомендательный характер, а отчетность
нужно будет предоставлять в тестовом режиме. Как следует из документа,
надзор за системами внутреннего контроля системнозначимых
страховщиков будет отличаться.
При внедрении СВК на предприятии открываются новые возможности:
привлечение на выгодных условиях инвестиций при повышении качества
бухгалтерской отчётности; управление с наибольшей эффективностью
материальными и трудовыми ресурсами; контроль бизнес-процессов
организации; эффективность оценки возможных рисков.
90
В заключении необходимо отметить важность создания службы
внутреннего контроля в АО «СМК «Сахамедстрах»: внутренний контроль
помогает выявить не только отрицательные стороны Компании, но и
помогает решить проблемы, используя такой инструмент как внутренний
аудит.
91
ЗАКЛЮЧЕНИЕ
По итогам проделанной работы можно сделать следующие выводы.
1. Риск-менеджмент является одним из составных элементов
стратегического управления в любой организации. В условиях
интегрированного риск-менеджмента организация системно анализирует
риски каждого вида с целью обеспечения максимальной эффективности
каждого этапа и соответственно, всей деятельности Компании в целом.
Реализация основной цели риск-менеджмента — обеспечение прироста
стоимости акционерного капитала компании означает выявление и оценку
всех возможных угроз, с которым сталкивается Компания в процессе ее
деятельности и их возможное влияние на финансовое состояние.
Новая концепция риск-менеджмента ориентирована на системный
подход в управлении финансово - хозяйственными рисками, интеграцию с
системой общего управления организацией в целях достижения
преимуществ и устойчивого функционирования в условиях высокой
конкуренции среди страховых компаний.
Для каждой отрасли присуще свои особые виды риска. Определение
видов рисков является необходимым при построении системы риск-
менеджмента в страховой организации, так как от выбора перечня рисков,
будет зависеть эффективность ее управления. При классификации рисков
страховой компании особое внимание нужно уделить рискам, управление
которыми является основной целью риск-менеджмента, а именно
специфическим страховыми рисками, которые представляют собой риски
недостаточности денежных средств страховой компании для выполнения
своих обязательств, прежде всего, по страховым выплатам.
В настоящее время не существует нормативно-правового источника,
определяющего состав рисков, которые являются объектом управления в
страховых компаниях Российской Федерации. Данный перечень также не
закреплен ни в одном специальном регламенте саморегулируемых

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран