Диплом: Управление рисками при принятии управленческих решений на малом предприятии (на примере ООО "МИРАЖ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
43
ГЛАВА 3. СОВЕРШЕНСТВОВАНИЕ УПРАВЛЕНИЯ РИСКАМИ ПРИ
ПРИНЯТИИ УПРАВЛЕНЧЕСКИХ РЕШЕНИЙ НА МАЛОМ ПРЕДПРИЯТИИ
В ООО «МИРАЖ»
3.1 Международные модели управления рисками: возможности применения и
результаты в ООО «Мираж»
Построение эффективной системы управления рисками в организации на
основе признанных международных подходов - это возможность избежать
возникновения негативного события или сгладить эффект от его наступления.
Поэтому необходимо проанализировать существующий международный опыт
для его адаптации и применения отечественными экономическими субъектами.
Методом сравнительного анализа нами изучены две международные
модели управления рисками - COSO и FERMA.
При составлении бухгалтерской финансовой отчетности экономическому
субъекту необходимо оценить собственные риски. Согласно Информации
Министерства финансов Российской Федерации N ПЗ-9/2012 "О раскрытии
информации о рисках хозяйственной деятельности организации в годовой
бухгалтерской отчетности"
1
для формирования полного представления о
финансовом положении организации и ее финансовых результатах в
пояснениях к бухгалтерской (финансовой) отчетности описываются
существенные риски хозяйственной деятельности, которым подвержена
организация.
При раскрытии данной информации целесообразно учитывать требования
Международного стандарта финансовой отчетности (МСФО) (IFRS) 7
"Финансовые инструменты: раскрытие информации", введенного в действие
для применения на территории Российской Федерации Приказом Минфина
России от 25.11.2011 N 160н.
1
Информация Минфина России N ПЗ-9/2012 "О раскрытии информации о рисках хозяйственной деятельности
организации в годовой бухгалтерской отчетности" // Бухгалтерский учет. 2012. N 11.
44
Стоит отметить, что внешнему аудитору в процессе планирования
проверки требуется оценить систему внутреннего контроля аудируемого лица.
Одним из основных элементов внутреннего контроля является также
оценка рисков аудируемым лицом - процесс выявления и по возможности
устранения рисков хозяйственной деятельности, а также их предполагаемых
последствий. Эти положения регламентированы Федеральным стандартом
аудиторской деятельности N 8
2
.
В настоящее время в мире широко распространены две концептуальные
модели управления рисками - COSO и FERMA
3
.
Обе предлагают видение идеальной системы риск-менеджмента, то есть
задают некоторые эталоны для организаций, внедряющих систему управления
рисками. Данные модели имеют немного различающиеся представления
безупречного управления рисками.
Модель COSO была разработана специалистами компании
PricewaterhouseCoopers, то есть аудиторами и для аудиторов. Основной акцент
в ней сделан на повышение достоверности отчетности предприятий.
Положения модели являются обязательными для публичных компаний США.
Модель FERMA была разработана в свое время несколькими
узкоспециализированными организациями (преимущественно из Европы),
занимающимися вопросами риск-менеджмента, что определило удобство
восприятия данной модели большинством пользователей.
В этой модели более четко представлен процесс постановки системы
риск-менеджмента и даны более конкретные рекомендации. Понятийный
аппарат заимствован из Стандарта Международной организации по
стандартизации ISO 31000:2009, что также способствовало более широкому
распространению данной модели. Положения документа носят
рекомендательный характер.
По мнению некоторых исследователей, "стандарт FERMA - это набор
2
Постановление Правительства РФ от 23.09.2002 N 696 "Об утверждении федеральных правил (стандартов)
аудиторской деятельности" (ред. от 22.12.2011) // Собрание законодательства РФ. 2002. N 39.
3
Стандарты управления рисками. URL: https://clck.ru/9x5wr.
45
лучших практик, он прост в применении, позволяет организациям оценивать
самих себя, что объясняет использование его многими компаниями в качестве
основы собственных систем управления рисками"
4
.
Для упрощения восприятия информации в данной статье за основу взята
модель FERMA, в которую были интегрированы некоторые положения аналога
COSO.
Условием успешного внедрения в организации системы риск-
менеджмента является понимание сути этого процесса его сотрудниками. Без
осознания того, что нужно сделать и получить на выходе, при отсутствии четко
определенной специализированной терминологии невозможно достичь успеха в
любом процессе, в том числе и в риск-менеджменте.
Как отмечает А.П. Шихвердиев, "специалистам необходимо знать, как
принимать взвешенные решения в сфере управления рисками, с тем чтобы
обеспечить единый подход к анализу всех ситуаций и принятию
соответствующих решений в рамках всей организации".
Далее приведены базовые специализированные понятия. Учитывая, что
данная терминология заимствована из иностранных языков, предложена их
интерпретация для более легкого восприятия работниками экономического
субъекта.
Риск - отрицательное влияние неопределенности на цели. Такая
формулировка в оригинале включает в себя как отрицательное воздействие, так
и положительное. Но учитывая, что в русском языке термин "риск" означает
"возможность опасности, неудачи", то есть носит негативный характер, мы
осознанно ограничили понятие только негативным контекстом.
В качестве альтернативного определения понятия может быть
следующее: "Риск - это следствие события или группы взаимосвязанных
событий, характеризующихся вероятностью наступления и/или тем, что
принимаемые решения не обеспечат достижения поставленных целей. В этом
4
Подчуфаров А.Ю., Брундасова С.Ю., Самоцкая О.И. Эволюция и актуальность управления рисками в
российской экономике // Электронные информационные системы. 2015. N 2. С. 85 - 92.
46
определении объединены две точки зрения на риск:
- первая основана на научных и технических оценках (вероятность
наступления события, или так называемый теоретический риск);
- вторая зависит от человеческого восприятия риска (так называемый
эффективный (субъективный) риск, оцениваемый как возможное отклонение от
цели)".
Но надо иметь в виду, что "риск - это сложное явление, которое имеет
множество противоположных реальных основ, что обусловливает возможность
существования нескольких определений понятий риска с разных точек зрения".
Влияние - это отклонение от того, что ожидается. При этом влияние
производится под действием событий. То есть событие, возникшее в результате
неопределенности, которое оказывает негативное влияние на цели, - это и есть
риск.
Неопределенность - это состояние, которое заключается в
недостаточности информации (даже частичной), понимания или знания
относительно события, его последствий или возможности.
Риск-менеджмент (управление рисками) - скоординированные действия
по управлению учреждением с учетом рисков.
Специалисты утверждают: "Управление рисками - непрерывная
последовательность взаимосвязанных мероприятий, осуществляемых советом
директоров, менеджерами и другими сотрудниками, которые начинаются при
разработке стратегии и затрагивают всю деятельность организации".
Необходимо обратить внимание на то, что риск-менеджмент - это не
просто управление рисками, а управление экономическим субъектом с учетом
риска - говоря другими словами, с учетом того, что на цели деятельности
учреждения постоянно оказывают воздействия неблагоприятные события,
уровень воздействия которых нужно стремиться снизить для достижения
запланированных целей.
Неправильное понимание этой формулировки (в случае снижения рисков
без движения к запланированным целям) может свести на нет все начинания,
47
связанные с внедрением системы риск-менеджмента.
Толерантность к риску - уровень риска, который готова нести (принять на
себя) организация для достижения своих целей.
Фактор риска - элемент или событие (в том числе и негативное, то есть
риск), которые способны привести к наступлению негативного события (риска),
отличного от фактора риска, если фактором также является негативное
событие.
Справедливо указывает И.И. Можанова: "В настоящее время любое
предприятие работает в рисковой среде, формируемой сотнями факторов".
Вероятность риска - это мера возможности наступления события,
выраженная числом между 0 и 1, где 0 - это невозможность, а 1 -
достоверность. При этом вероятность риска может быть оценена и в другом
диапазоне.
Ущерб от риска - это мера результата возникновения риска. Ущерб может
быть реальным (уменьшение имущества) или потенциальным (уменьшение
ожидаемых положительных приростов имущества или доходов), а также
выражен в виде искажения бухгалтерской отчетности, что может привести к
принятию неверных решений пользователями отчетности.
Терминология, на которой построена модель FERMA, на самом деле
более разнообразна. Но в данном случае произведена попытка объединить
понятийный аппарат обеих моделей, чтобы максимально упростить восприятие
изложенной информации.
Модель процесса риск-менеджмента в организации на основе широко
признанных международных подходов можно представить определенным
образом (рис. 4).
48
┌────────────────┐ ┌─────────────────────────┐ ─┐ ┌────────────────┐
Определение целей │ │
учреждения │ │
│ │
Стратегические. │ │
Операционные, │ │
├─────>│ в том числе: │ │
- достоверность │ │
отчетности; │ │
- полнота соблюдения │ │
законодательства │ │
└────────────┬────────────┘ │
\/
┌────────────┴────────────┐ │
Оценка рисков │ │
Система │ │ │ Периодический │
внутреннего │ │ Возможная классификация │ │ │ аудит системы │
контроля - рисков. │ │ на предмет
контроль за │ │ Идентификация рисков. > │ соответствия │
│эффективностью и│ Описание рисков. │ │ требованиям │
│своевременностью├─────>│ Измерение рисков. │ │ │ внутренних или │
процессов Количественная │ │ внешних
│риск-менеджмента│ (качественная) │ │ документов
оценка рисков │ │
└────────────┬────────────┘ │
\/
┌────────────┴────────────┐ │
├─────>│ Отчет о рисках │ │
└────────────┬────────────┘ │
\/
┌────────────┴────────────┐ │
├─────>│Мероприятия по управлению│ │
рисками │ │
└────────────┬────────────┘ │
\/
┌────────────┴────────────┐ │
<────>│ Мониторинг рисков │ │
└────────────────┘ └─────────────────────────┘ ─┘ └────────────────┘
Рисунок 4 - Модель процесса риск-менеджмента в организации
Модель дает представление о том, как должна действовать система риск-
менеджмента в любой организации, а именно:
1) необходимо определить цели экономического субъекта, например
путем анализа уставных документов, стратегии организации, положений о
подразделениях. Важно отметить, что цели призваны быть измеряемыми, то
есть должна быть возможность определить, достигла ли организация цели и
движется ли она к ее достижению. В группировку целей по сравнению с
моделью COSO были внесены следующие изменения - цели подготовки
отчетности и цели соблюдения законодательства отнесены к операционным,
49
поскольку это функции отдельных подразделений. В силу важности данные
цели особо акцентированы;
2) составляется перечень событий, которые могут оказать негативное
воздействие на достижение указанных целей (перечень рисков). Наиболее
полный список можно получить на основе классификации угроз по каким-либо
признакам;
3) определяется оценка каждого риска для сравнения их между собой;
4) проводятся описание и систематизация рисков для удобства принятия
решения о способах реагирования на них;
5) проходят выработка мероприятий по управлению рисками и
практическая их реализация;
6) организуется система мониторинга рисков для определения таких
параметров риск-менеджмента, как эффективность (наличие положительного
эффекта от данного процесса), своевременность и дееспособность системы;
7) разрабатывается система внутреннего контроля за риск-менеджментом;
8) проводятся периодические проверки риск-менеджмента на предмет его
соответствия требованиям стандартов или процедур.
Каждый из этапов процесса риск-менеджмента будет рассмотрен более
подробно.
Определение целей организации является отправной точкой системы
риск-менеджмента. Поэтому от того, насколько полно цели компании будут
выделены на данном этапе, зависит полнота контроля над системой риск-
менеджмента.
На этом этапе также проходит первое соприкосновение риск-
менеджмента фирмы и действующей системы управления путем получения
информации от последней. В дальнейшем на этапе принятия решения по
вариантам управления рисками идет воздействие со стороны риск-менеджмента
на процессы действующей системы управления, то есть полноценное
встраивание системы риск-менеджмента в действующие процессы
экономического субъекта.
50
На этапе оценки рисков составляется полное описание рисков, то есть
событий, которые могут оказать негативное воздействие на цели предприятия.
В первую очередь данный этап включает в себя процесс классификации рисков.
Полнота идентифицированных рисков экономического субъекта
определяется широтой классификационных признаков. Но в то же время
желательно, чтобы данная группировка была довольно компактной и понятной
для лиц, которые будут вовлечены в управление рисками.
Для этого далее приведены варианты классификации, которые довольно
удачно сочетают в себе обе указанные черты: охватывают все функциональные
элементы системы управления с разделением факторов риска на внутренние и
внешние, но вместе с тем не носят избыточного характера.
I. По отношению к факторам риска.
1. Внутренние, то есть возникающие из факторов, которые в
значительной степени подконтрольны организации. Перечень таких факторов
определяется на этапе описания рисков.
2. Внешние, то есть возникающие из факторов, которые в значительной
степени не подконтрольны организации. Среди таковых факторов принято
выделять социальные, политические, экономические, технологические,
правовые и природные.
При этом необходимо отметить, что внутренние риски предприятие
может снизить весьма существенно (в некоторых случаях практически до нуля),
в то время как вероятность внешних угроз никогда не будет нулевой.
II. По отношению к бизнес-процессам управления организацией.
1. Стратегические. К таковым относятся риски, которые могут оказать
негативное воздействие на достижение стратегических целей организации. К
ним, в частности, принято относить:
1) инвестиционные риски, в результате которых организация может не
реализовать стратегически важные инвестиционные проекты;
2) риски усиления позиций конкурентов, в результате чего
экономический субъект может потерять (или недополучить) клиентов в
51
будущем;
3) риски изменения предпочтений потребителей, в результате чего часть
клиентов в будущем может перейти к конкурентам;
4) риски отраслевых изменений, в результате которых предприятие в
будущем может не успеть или будет не в силах адаптироваться к ним;
5) риски достаточности капитала, в результате которых предприятие
может столкнуться в будущем с нехваткой капитала (собственного или
заемного);
6) политические риски, в результате которых может измениться размер
прибыли или убытка вследствие государственной политики;
7) риски изменения законодательства, в результате которых может
произойти значительное увеличение объема обязательств (снижение прав)
организации без соответствующего увеличения объема прав (снижения
обязательств) соответственно;
8) риски утраты репутации и имиджа, в результате которых предприятие
может потерять (или недополучить) клиентов в будущем (неверные действия и
(или) некорректное поведение руководства, участие в слабо контролируемых
альянсах и партнерствах, неконкурентное поведение компании на рынке и др.);
9) экологический риск (техногенные риски, природные катаклизмы),
"риск, связанный с изменениями в окружающей среде, которые вызваны
последствиями чрезвычайных ситуаций природного, техногенного и
антропогенного характера";
10) риски потери (нехватки) ключевых высококвалифицированных
специалистов, в результате чего экономический субъект может столкнуться со
снижением эффективности работы сотрудников;
11) риски ухудшения здоровья персонала, в результате которых также
может снизиться эффективность работы коллектива. "Этот вид рисков является
наиболее опасным, так как реализация этих рисков повлечет значительное
снижение конкурентоспособности. Их, как правило, нельзя переложить на
третьих лиц; они трудно поддаются выявлению и систематизации, а также
52
довольно проблематично количественно оценить ожидаемый ущерб и описать
сами риски"
56
.
2. Операционные. К данным рискам принято относить риски, которые
могут сорвать достижение операционных целей отдельными подразделениями
экономического субъекта в результате, как правило, неэффективного
использования ресурсов, а также плохой их сохранности.
Как отмечают ученые, "большинство операционных рисков (но не все)
отличаются от прочих видов рисков тем, что источник их лежит внутри самой
организации и, следовательно, риск может быть снижен за счет устранения
порождающих его причин" [7].
Данные риски принято разделять по принципу разделения этапов бизнес-
процессов внутри организации:
1) финансовые риски (риски изменения процентной ставки, курсов валют,
опасность потери ликвидности, кредитные риски) возникают в подразделениях,
ответственных за управление финансами организации;
2) риски в управлении знаниями и информацией (угроза взлома базы
данных о сотрудниках, риск несанкционированного использования
коммерческой тайны, в том числе сведений, которые потенциально могут быть
отнесены к коммерческой тайне) возникают в подразделениях, отвечающих за
управление знаниями и информацией;
3) риски в кадровой политике (ненадлежащая система мотивирования
сотрудников, риск наступления конфронтации между работодателем и
работниками) возникают в подразделениях, ответственных за работу с кадрами;
4) риски в управлении закупками товаров (работ, услуг), необходимых
для работы предприятия (угроза задержки поставок (выполнения, оказания)
требуемых товаров (работ, услуг), риски поставки (выполнения, оказания)
требуемых товаров (работ, услуг) ненадлежащего качества или поставки по
завышенным ценам), возникают в подразделениях, несущих ответственность за
5
<10> Беляева И.Ю., Козлова Н.П. Репутационные риски компании // Экономические системы. 2014. N 3. С. 28
- 33.
6
<11> Латыпова Э.А. Управление стратегическими рисками грузового порта в рамках комплексной системы
управления рисками // Перспективы развития информационных технологий. 2012. N 10. С. 82 - 88.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран