Риск-менеджмент: как подстелить соломки, чтобы не прогореть, ведя бизнес
Риск-менеджмент: как подстелить соломки, чтобы не прогореть, ведя бизнес
Управление рисками или риск-менеджмент позволяют найти, проанализировать, оценить и управлять потенциальными угрозами или негативными последствиями, которые могут повлиять на достижение целей организации, проекта или индивидуального предпринимательства. Управлять рисками необходимо, чтобы минимизировать риски убытков и выкрутить возможности на максимум. Как это сделать — расскажем в статье.
Идентификация рисков
Для начала разработайте политику управления рисками: определите подходы и структуры для эффективного управления рисками в организации. Затем определите ВСЕ потенциальные риски, которые могут повлиять на организацию или проект.
Приведём несколько методов, которые могут помочь в идентификации и правильной оценке рисков и их последствий.
Одним из наиболее распространённых методов — это SWOT-анализ. Он включает в себя оценку внутренней среды компании, её ресурсов, процессов, команды и партнёров, и внешней — рынка, конкурентов, правительственных регуляторов и технологических тенденций.
Количественный анализ позволяет оценить вероятность и влияние нежелательных событий на проект или бизнес на основе количественных данных, то есть оценки возможности возникновения риска и степени его воздействия. В результате можно рассчитать стоимость ущерба.
Качественный анализ основан на мнении экспертов и качественном исследовании. В ходе подобного анализа определяются возможные события, их классификация по значимости, а также выработка мер по снижению возможных негативных последствий.
Метод аналогов заключается в том, чтобы при оценке рисков определённого направления деятельности учитывать данные о схожих направлениях ранее. Данные обрабатываются, выявляется связь между планируемыми результатами деятельности и потенциальными рисками.
Метод экспертных оценок более субъективен. Группа экспертов анализирует возможность возникновения риска и прогнозирует возможное развитие событий в будущем. Такой метод может применяться, если фактических данных недостаточно.
Метод рейтинговых оценок — оценка рисков по шкале от 1 до 5 или от 1 до 10. Обычно он включает определение основных рисков по конкретному направлению деятельности, а затем их оценку по каждому критерию на основе имеющихся знаний и опыта.
Как управляют рисками
Выявляют. Риск-менеджеры анализируют большое количество данных, связанных как с внешними, так и с внутренними процессами. Чтобы обнаружить риски, они используют множество инструментов. В том числе SWOT-анализ.
Оценивают. Все потенциальные риски собирают в таблицу и оценивают по разным критериям. Основная задача — определить, насколько вероятно, что угроза превратится в реальную проблему. Оценивают риски самостоятельно или с помощью приглашённых экспертов. Основываются на профессиональных знаниях человека, которому доверяют классифицировать риски, а также на анализе предыдущего опыта компании. Для этого ищут похожие угрозы в прошлом и оценивают, какой ущерб они принесли бизнесу.
Количественные методы основывают на цифрах и сложных математических расчётах. Это помогает определить, насколько выявленный риск повлияет на ключевые показатели компании. Например, качественный анализ показал, что угроза может серьёзно увеличить цену продукта. С помощью количественного анализа определяют, какой реально может стать стоимость продукта и как это повлияет на объём продаж.
Риски обычно классифицируются на три категории в зависимости от их вероятности возникновения и степени воздействия на работу подразделений:
Низкая вероятность и некритическое влияние на результат.
Высокая вероятность и значительное влияние.
Высокая вероятность с низкой степенью влияния или низкая вероятность возникновения с существенным влиянием.
Анализируя матрицу, можно определить риски, на которые необходимо обратить особое внимание и принять меры для их предотвращения. Эти риски представляют наибольшую опасность для успешной реализации проекта. Следует знать, что даже малозначительные риски могут привести к серьёзным проблемам и потерям, если не будут устранены своевременно.
Частота пересмотра матрицы зависит от их значимости. Факторы, которые имеют наибольшее негативное влияние, следует пересматривать чаще, а для менее критических достаточно проверять их состояние периодически.
Следует учитывать, что аудит риска является субъективным и зависит от целей и характеристик проекта. Тот же набор опасностей может иметь различный характер и степень воздействия в зависимости от его специфики. Однако детальная аналитика и классификация помогут провести более успешное управление и достичь поставленных целей.
Когда риски проанализированы, их приоритезирует по степени серьёзности ущерба, который они могут нанести компании. После этого работают с каждой угрозой по порядку.
Применяют инструменты. Все методы, которые используют риск-менеджеры, делят на четыре категории:
Избежание. Выстраивают стратегию, при которой компания избегает рискованной ситуации. Например, полностью меняет технологию производства, потому что её продукты оказались небезопасны. Такой риск влечёт за собой слишком серьёзные последствия: уголовную ответственность и разорение бизнеса.
Снижение. Выбирают методы, которые помогают минимизировать вероятность наступления угрозы. Например, инвестируют в рискованный проект не все запланированные средства, а только часть. Другие средства вкладывают в ценные бумаги и акции. Это помогает диверсифицировать риск.
Распределение. Передают ответственность за риск другим лицам. Например, заключают договор с рекламным агентством, которое получает вознаграждение только за достижение результата. Тогда компании не угрожают затраты на неэффективные способы продвижения.
Принятие. Риск учитывают при планировании дальнейшей работы и вносят в бюджет затраты на его последствия. Например, заранее выделяют средства на поддержание производства в случае нехватки сырья.
Отслеживают эффективность работы. Когда выбранный план реализуют, в процессе собирают все данные, которые помогут определить его работоспособность. Важно заранее заметить, что показатели не соответствуют задуманному, и вовремя изменить стратегию.
Подходы к управлению рисками предприятия
В последние десятилетия были представлены стандарты управления рисками, с помощью которых организациям проще выявлять, анализировать, реагировать и эффективно управлять ими, а также использовать их как возможности для развития. В стандартах описываются разные подходы к системе управления рисками, что открывает организациям широкие возможности выбора более подходящего метода для их управления. Некоторые из наиболее популярных стандартов управления рисками организаций приведены далее.
ISO 31000 – это международный стандарт, разработанный Международной организацией по стандартизации (ISO), который описывает принципы и общие руководящие указания по управлению рисками. Стандарт предлагает подход в области управления рисками, основанный на систематическом и структурированном процессе, который включает в себя идентификацию, анализ, оценку, контроль и мониторинг рисков в организации. По международному стандарту, управление рисками связано с принятием решений на основе анализа рисков и возможностей. Он описывает процесс управления рисками, который состоит из шести этапов: установление контекста, идентификация, оценка, ответы на риски, контроль и мониторинг рисков, управление рисками и возможностями.
CAS (Casualty Actuary Society) – это профессиональная организация актуариев, которые изучают риски и оценивают вероятность возникновения убытков в ряде отраслей. Члены CAS получают обучение и сертификаты, позволяющие им работать в области управления рисками и оценки убытков. Организация является ключевым ресурсом для компаний, которые хотят эффективно управлять рисками.
COSO — так обозначает модель управления внутренними действиями организаций. Информационная система внутреннего контроля (COSO) – это применяемая во всем мире комплексная структура управления рисками и контроля, которая используется компаниями и организациями для управления внутренними контрольными процессами.
Основные понятия COSO:
Руководство и культура.
Анализ и пересмотр.
Производительность.
Стратегия и постановка целей.
Информация, коммуникации и отчётность.
Каждый из этих пунктов описывает важные элементы управления рисками и контрольными процессами в организации. Все они должны быть учтены и реализованы, чтобы обеспечить эффективную деятельность организации и уменьшить риски возможных финансовых потерь.
Стратегия реагирования на риски должна учитывать их типы, а также доступность средств и временные ограничения. Обсуждения на совещаниях должны быть ориентированы на задачи каждой стадии и согласованы со всеми участниками группы по управлению проектом. Как правило, в планах реагирования содержится несколько вариаций стратегий, которые могут быть применены в определенных ситуациях.
На основе собранных данных формируют базы данных и подробные руководства, чтобы в будущем иметь готовые планы по предотвращению типовых для компании рисков. Это помогает оптимизировать работу.
Если в первый раз для решения проблемы придётся несколько раз изменить выбранную стратегию, то в будущем уже будет известно, какими инструментами стоит воспользоваться.