Внедрение ERM COSO: мыслить глобально, действовать локально

Е.Крылов

12.12.2007

- 1 -

1 2 3

Десять лет применения документа «Концептуальные основы внутреннего контроля» выпущенного Комитетом спонсорских организаций Комиссии Тредвея (COSO) показали необходимость расширения модели до уровня всего предприятия . ([1]) Нечеткие определения – одна из главных причин неудач проектов внедрения.

Неправильное понимание термина “риск” приводит к неправильным процессам по управлению рисками.

Согласно ГОСТ Р 51897-2002 “риск: Сочетание вероятности события и его последствий.” Можно принять это определение, но тогда нужно согласиться с фразами типа: “риск разбогатеть”.

Согласно модели COSO:

События, влияние которых является отрицательным, представляют собой риски, которые мешают созданию или ведут к снижению стоимости.

Из этого определения следует, что управление рисками – это управление событиями в бизнесе. События, влияние которых является положительным, могут компенсировать отрицательное влияние рисков, а также могут положительно влиять на достижение результата.

Риск характеризуется двумя параметрами – вероятностью появления события и ущербом, который это событие нанесет.

Управление рисками (УР) организации согласно [1]:

- представляет собой непрерывный процесс, охватывающий всю организацию;

- осуществляется сотрудниками на всех уровнях организации;

- используется при разработке и формировании стратегии;

- применяется во всей организации, на каждом ее уровне и в каждом подразделении и включает анализ портфеля рисков на уровне организации;

- нацелено на определение событий, которые могут влиять на организацию и управление рисками таким образом, чтобы они не превышали готовности организации идти на риск (риск-аппетит);

- дает руководству и совету директоров организации разумную гарантию достижения целей;

- связан с достижением целей по одной или нескольким пересекающимся категориям.

Управление рисками организации не является линейным процессом, в котором один компонент оказывает влияние на следующий. Он является многонаправленным, циклическим процессом, в котором почти все компоненты могут воздействовать и воздействуют друг на друга.

Постоянный адрес статьи в Интернет: http://www.ispl.ru/Vnedrenie_ERM_COSO_1.html

Ключевые слова: е.крылов, внедрение, erm coso, комитет спонсорских организаций, комиссия тредвея, гост 51897-2002, риск, риск-аппетит, риск разбогатеть, управление рисками
Комментарии об ИТ
Главная
(C) Е.Крылов