Эффективный риск-менеджмент: кому и когда это нужно

Любой бизнес - это возможность получить прибыль, но она всегда связана с опасностью её потерять. Откуда берутся риски и как с ними эффективно работать – рассказываю в своем новом материале.

Эффективный риск-менеджмент: кому и когда это нужно

Риски бывают разными: репутационные, финансовые, кредитные, комплаенс-риски. И чем сложнее и больше становится бизнес, тем труднее им управлять и тем выше вес рисков и связанных с ними последствий. Простой пример: громоздкие и сложные здания и сооружения требуют более тщательного проектирования и технического надзора. Они формируют повышенные требования к стройматериалам на критически нагруженных участках и поднимают порог профессиональных требований к квалификации работников, возводящих объект. Такой подход справедлив и для финансово-экономических процессов.

Без соблюдения правил и регламентов уровень риска возрастает

Обрушение несущих конструкций жилого дома на 26 этажей, автопоезд вылетел во встречный поток автотранспорта на высокой скорости, банкротство международного банка из-за нарушения служащими требований к проверке залоговой собственности – это (как правило) печальные последствия игнорирования правил или умышленных недобросовестных действий работников. Так, цемент и тормозная жидкость могут быть некачественными или украденными и частично разбавленными. Управленческая отчетность текущих финансовых показателей может оказаться фальсификацией, а недвижимость, передаваемого в залог - быть визуально привлекательной, но не соответствовать своему назначению.

При этом и ухудшение характеристик на производстве, и разбавление полезного дорогого компонента боле дешевым, и выдача крупных кредитов под залог неликвидных активов чаще всего является следствием недобросовестных действий наемного персонала, который решил воспользоваться отсутствием определенного контроля и нажиться, разворовывая материалы или ненадлежаще исполняя свои обязанности.

В сферах, где цена ошибки - человеческие жизни, законодательство устанавливает достаточно жесткие требования к регламентации и контролю процессов со стороны руководства компаний. А вот в финансовой сфере, где на первый взгляд невозможно отличить мошенническую транзакцию от нормальной, вопросы защиты сотрудников от недобросовестных действий - забота владельца и наемного менеджмента.

Регламенты и правила помогут привлечь мошенников к ответственности

Как известно из шутливого закона Мерфи, все, что может пойти не так, однажды пойдет не так. Другая, менее оптимистичная формулировка свидетельствует, что заряженное ружье обязательно выстрелит. Задача владельца и наемного менеджера - сделать все, чтобы предотвратить это.

Многие руководители и владельцы бизнеса спрашивают: «Зачем регламентировать процессы, которые прекрасно работают без регламентов и лишних формальностей? Зачем создавать кучу ненужных бумаг? Я полностью доверяю своим работникам, чего мне инструктировать их и лишний раз подчеркивать, что кражи и недобросовестность приводят к убыткам компании? ».

Ответ на эти вопросы такой же, что и в вопросах инструктажа строителей перед выходом на объект и водителей перед выездом в рейс. Когда человек проинструктирован действовать в соответствии с правилами, он должен их соблюдать. Если же, зная и понимая правила, он нарушает их - это уже вина сотрудника, а не работодателя, который мог пренебречь долгом инструктажа и регламентации рабочего процесса.

По мнению Pronline отечественные нормативные документы не устанавливают жестких требований для абсолютно всех нюансов внутренней финансовой и хозяйственной деятельности компаний. В то же время они позволяют владельцу делать это, принимая организационно-распорядительные документы, устанавливая правила, ограничения и распорядки, предлагая наемным работникам правила поведения, обязанности и права.

Другая ситуация возникает, если правила работнику не были объявлены. Он мог о них и не знать, поэтому и не понимал, что так поступать нельзя. Как бы это не звучало странно для представителей бизнеса, но это обстоятельство принимается судами как существенный аргумент о невиновности или частичной вины сотрудника, с которым связан инцидент. Также вероятно, что работодатель будет нести ответственность за отсутствие надлежащего инструктажа.

В финансовой сфере вопрос ответственности виновного сотрудника также лежит в плоскости правил, регламентов и нормативов, которые были ему донесены. Стоит принять во внимание, что даже доскональное соблюдение должностных инструкций и действия в рамках действующих полномочий могут привести к заключению сделок на невыгодных для компании-работодателя условиях. Поэтому естественно, что профилактика мошенничества и финансовых злоупотреблений - трудоемкий и гораздо более сложный процесс, чем инструктаж работников или водителей.

Отдельно стоит отметить, что законодательство при должной регламентации бизнес-процессов и разумном использовании средств внутреннего контроля имеет достаточные основания для привлечения корпоративных мошенников, как к уголовной, так и к материальной ответственности за те или иные злоупотребления.

Мировая практика регламентации и оценки рисков

Развитые страны с более прогрессивной финансовой инфраструктурой отчетливее ощутили на себе волны экономических кризисов. Их законодательные органы ввели для субъектов, которые размещают свои акции на фондовых биржах, и должностных лиц, ответственных за ведение финансовой отчетности, дополнительные требования, правила ведения бизнеса и ответственность. Одним из основных нововведений стало кардинальное повышение внимания к адекватности средств внутреннего контроля и к системам управления рисками (Enterprise Risk Management, ERM), из которых ключевой определена угроза мошенничества.

Наиболее известный из таких документов - Sarbanes Oxley Act (SOX), секция 404 которого кроме предписаний о независимой оценке средств внутреннего контроля обязывала также руководство компаний внедрять систему управления рисками. Кроме этого, были приняты пакеты законов, ужесточающих меры финансового контроля и противодействия оттоку неправомерно выведенных средств. А также расширен круг лиц, подлежащих уголовной ответственности за преступления в финансовой сфере, такие как мошенничество, взяточничество, легализация денежных средств, полученных преступным путем.

Такие меры привели к повышению культуры управления рисками для руководителей и владельцев бизнеса, появления независимых профессионалов по управлению рисками, а также к формированию методологической базы по противодействию мошенничеству, комплексов процедур и приемов по уменьшению и контролю факторов опасностей и нивелирования возможных последствий.

Как возрастает риск и во что он выливается?

Природа риска такова, что, если его не ограничивать и не проводить профилактические мероприятия, он подобно газу может заполнить собой все свободное от препятствий пространство. Тогда вероятность реализации рисков и объем их кумулятивного негативного финансового эффекта со временем будет расти. Поэтому перед собственниками и менеджментом компании возникает постоянная необходимость проводить мониторинг и оценку существующих, а также выявление новых источников и владельцев риска. Также необходимо периодически проводить профилактические проверки соблюдения правил и регламентов, направленных на минимизацию рисков. Этот процесс и называется риск-менеджментом или управлением рисками.

Трепольский Дмитрий, Директор по развитию, Pronline

Из чего состоит риск-менеджмент ?

Процесс управления рисками и инцидентами содержит комплекс различных мероприятий, которые позволят владельцам и высшему руководству получить действенную возможность ориентироваться в приоритетах в деле предотвращения угроз для бизнеса.

На начальном этапе управления рисками и инцидентами необходимо провести их осмотр. Наиболее подходящая аналогия - человеческая способность видеть и ориентироваться: мы идем по улице или едем в автомобиле, а когда дорога поворачивает или встречается препятствие - поворачиваем, чтобы не столкнуться, преодолеваем его или осуществляем другой маневр.

Затем риск следует оценить, так как не каждый камешек на пути стоит объезжать - над некоторыми вполне возможно проехать, их не задев. При этом плохо, когда управление рисками проводится только на основании осмотра и цифровых методов оценки, например, статистики и бенчмаркинга. Это похоже на момент, когда вы на улице увидели тигра: не факт, что вас съедят, ведь это может быть и фотостенд, и переодетый аниматор, что просто развлекает детей.

Помимо осмотрительности желательно максимально осознавать и (по возможности) исследовать природу риска. Ведь тигр может оказаться настоящим и тогда нужно срочно спасаться, а камешек на дороге - осколком стекла, что вполне способен пробить колесо.

Я указал риски, для оценки которых нет необходимости быть экспертом. Но в жизни бывают и более сложные ситуации. Вам может попасться змея неизвестного вида. Стоит опасаться, что она ядовитая? Вас может укусить неизвестное насекомое. Стоит срочно искать антидот? Вы понюхали цветок, после чего появились неприятные ощущения в носоглотке: стоит идти к врачу?

Таким образом, для полноценного осознания угроз и адекватного реагирования на них стоит полагаться на экспертов по рискам в тех сферах, в которых вы хотите провести полноценный риск-менеджмент. Специалисты смогут направить, дать оценку, рассказать о природе рисков, систематизировать ваши навыки в управлении ними и показать все преимущества системного подхода. Как в автошколе или на тренировке.

Риски случаются и с торговым павильоном, и с транснациональным банком. И у тех и у других есть возможность выйти из бизнеса, когда риск превратится в инцидент, который поглотил компанию. Таким образом, без риск-менеджмента не может обойтись ни одна компания . Большим надо понимать, что без изучения и управления рисками невозможно минимизировать результаты их реализации, а тем компаниям, что только растут, нужно исследовать среду, в которой они расширяются.

Поэтому, перефразируя поговорку, можно задать главный вопрос: зачем наживать собственный негативный опыт, который всегда обходится дорого, если сегодня рынок консультационных услуг может предложить вам решения, отвечающие именно вашему бизнесу?

Автор: Трепольский Дмитрий, директор по развитию Pronline.ru

1010
Начать дискуссию