Скачать презентацию ENTERPRISE RISK MANAGEMENT РИСК-МЕНЕДЖМЕНТ STANDARDS The Committee Скачать презентацию ENTERPRISE RISK MANAGEMENT РИСК-МЕНЕДЖМЕНТ STANDARDS The Committee

ERM.pptx

  • Количество слайдов: 41

ENTERPRISE RISK MANAGEMENT РИСК-МЕНЕДЖМЕНТ ENTERPRISE RISK MANAGEMENT РИСК-МЕНЕДЖМЕНТ

STANDARDS The Committee of Sponsoring Organizations of the Treadway Commission, COSO Institute of Risk STANDARDS The Committee of Sponsoring Organizations of the Treadway Commission, COSO Institute of Risk Management (IRM) The Association of Insurance and Risk Managers (AIRMIC) Alarm (The Public Risk Management Association) The Federation of European Risk Management Associates (FERMA) ISO 31000: Risk Management – Principles & Guidelines 2

STRATEGY Growth Risk Efficiency МГ Интеграл© 3 STRATEGY Growth Risk Efficiency МГ Интеграл© 3

MANAGEMENT OBJECT External Environment: не управляемое Event Plan ∆ Do Internal Environment: управляемое Tstart MANAGEMENT OBJECT External Environment: не управляемое Event Plan ∆ Do Internal Environment: управляемое Tstart Issues Exception Tnow Risks 4

ERM COMPONENTS CHANGE MANAGEMENT Escalation Управление изменениями системы ISSUES MANAGEMENT Управление возникшими событиями RISK ERM COMPONENTS CHANGE MANAGEMENT Escalation Управление изменениями системы ISSUES MANAGEMENT Управление возникшими событиями RISK MANAGEMENT Управление будущими событиями MITP® 5

RISK ATTRIBUTE Риск = комбинация вероятности события и его последствия Event Probability ISO Guide RISK ATTRIBUTE Риск = комбинация вероятности события и его последствия Event Probability ISO Guide 73 / FERMA® Impact 6

Risks Opportunities Threats COSO® Known Unknown 7 Risks Opportunities Threats COSO® Known Unknown 7

COSO STANDARD: 8 RISK MANAGEMENT PROCESS 8. Monitoring Organization • 1. Internal Environment • COSO STANDARD: 8 RISK MANAGEMENT PROCESS 8. Monitoring Organization • 1. Internal Environment • 2. Objective Setting COSO® / FERMA®/ PMBOK® Risk Planning • • 3. Risk Identification 4. Risk Assessment 5. Risk Response 6. Risk Message Risk Control • 7. Risk Control 8

COSO STANDARD: ORGANIZATION 1. Internal Environment • • COSO® Восприятие риска в организации Философия COSO STANDARD: ORGANIZATION 1. Internal Environment • • COSO® Восприятие риска в организации Философия управления рисками Риск-аппетит Этические ценности 2. Objective Setting • Цели прежде рисков • Цели формируются с учетом уровня риск-аппетита 9

COSO STANDARD: RISK PLANNING 3. Risk Identification • Структура риска (RCD) • Мониторинг известных COSO STANDARD: RISK PLANNING 3. Risk Identification • Структура риска (RCD) • Мониторинг известных рисков • Сканирование неизвестных рисков COSO® 4. Risk Assessment • Определение метрик рисков • Качественная оценка рисков • Количественная оценка рисков 5. Risk Response • Стратегии реагирование на риски • Мероприятия по снижению рисков 6. Risk Message • Реестр Рисков (Risk Register) • Распространение информации о рисках 10

RISK IDENTIFICATION: RBS/RCD RBS = Risk Breakdown Structure RCD = Risk Categorization & Definition RISK IDENTIFICATION: RBS/RCD RBS = Risk Breakdown Structure RCD = Risk Categorization & Definition 11

RISK IDENTIFICATION: TOOLS & TECHNIQUE Анализ документации Методы сбора информации Мозговой штурм Метод Дельфи RISK IDENTIFICATION: TOOLS & TECHNIQUE Анализ документации Методы сбора информации Мозговой штурм Метод Дельфи Карточки Кроуфорда Mind Map Метод номинальной группы Анализ главной причины Анализ накопленных знаний Анализ контрольных списков По аналогии Анализ «Lesson Learned» Методы диаграмм «Fishbone Diagram» Блок-схемы Диаграммы влияния Стратегический анализ SWOT PEST Анализ допущений PMBOK® 12

RISK IDENTIFICATION: TYPES OF RISKS [1] Strategic • Инвестиционные риски • Политические риски • RISK IDENTIFICATION: TYPES OF RISKS [1] Strategic • Инвестиционные риски • Политические риски • Риски бренда Operations • Риски текущих операций Finance • Рыночные риски • Риски дефолта • Риски ликвидности COSO® / FERMA® 13

RISK IDENTIFICATION: TYPES OF RISKS [2] Reporting • Риски отчетности Compliance • Соответствие охране RISK IDENTIFICATION: TYPES OF RISKS [2] Reporting • Риски отчетности Compliance • Соответствие охране труда • Соответствие экологии • Соответствие правам потребителей • Соответствие технике безопасности Security • Интеллектуальная собственность • Коммерческая тайна • IT COSO® / FERMA® 14

RISK IDENTIFICATION: TYPE OF RISKS [3] Scope Risks • Риски соответствия содержанию проекта Time RISK IDENTIFICATION: TYPE OF RISKS [3] Scope Risks • Риски соответствия содержанию проекта Time Risks • Риски соответствия срокам проекта Cost Risks • Риски соответствия бюджету проекта Quality Risks • Риски соответствия качеству продукции PMBOK® 15

EXAMPLE: RISK IDENTIFICATION Стратегические риски Угрозы Операционные риски Финансовые риски Конкуренция Изменение рынка Отраслевые EXAMPLE: RISK IDENTIFICATION Стратегические риски Угрозы Операционные риски Финансовые риски Конкуренция Изменение рынка Отраслевые изменения Договора Поставщики Окружающая среда Законодательств о Культура СД % Курс валют Кредит Исследования Интеллектуальн ый капитал Коммерческая служба Персонал Имущество Продукция и услуги Бухгалтерский учет IT Набор кадров Поставки сырья Ликвидные средства Денежный поток External Internal FERMA® 16

EXAMPLE: RISK BREAKDOWN SRUCTURE PMBOK® 17 EXAMPLE: RISK BREAKDOWN SRUCTURE PMBOK® 17

RISK ASSESSMENT Risk Assessment Qualitative Assessment PMBOK® Quantitative Assessment 18 RISK ASSESSMENT Risk Assessment Qualitative Assessment PMBOK® Quantitative Assessment 18

QUALITATIVE ASSESSMENT: IMPACT [0. 05] [0. 10] [0. 20] [0. 40] [0. 80] Очень QUALITATIVE ASSESSMENT: IMPACT [0. 05] [0. 10] [0. 20] [0. 40] [0. 80] Очень низкое Низкое Умеренное Высокое Очень высокая Cost (Project) Cost<$A Cost cost $A$D Cost>40% Time (Project) Time cost Time<5% 5%< Time<10% 10%< Time<20% Scope cost Содержание немного изменено Содержание значительно изменено Сокращение содержания неприемлемо Продукт бесполезен Quality cost Качество немного изменено Снижение качества требует одобрения Снижение качества неприемлемо Продукт бесполезен Stakeholders Нет тревоги Слабая тревога Умеренная тревога Сильная тревога Злость Степень воздействия Objective Scope (Project) FERMA® / PMBOK® $B

QUALITATIVE ASSESSMENT: PROBABILITY Вероятность Описание Триггер FERMA® / PMBOK® [0. 10] [0. 30] Наступает QUALITATIVE ASSESSMENT: PROBABILITY Вероятность Описание Триггер FERMA® / PMBOK® [0. 10] [0. 30] Наступает не Наступает 1 -2 чаще 1 раза в год 10 лет Событие не наступало Событие было давно [0. 50] Событие наступает через год Существует накопленная история [0. 70] [0. 90] Событие может Потенциальн произойти ая несколько раз в течении вероятность, периода что наступит времени Существует накопленная история Событие недавно наступило 20

QUALITATIVE ASSESSMENT: PROBABILITY: EXPERT JUDGEMENT STEP 1 Вопрос эксперту: «В течении какого срока наступит QUALITATIVE ASSESSMENT: PROBABILITY: EXPERT JUDGEMENT STEP 1 Вопрос эксперту: «В течении какого срока наступит событие? » Ответ эксперта: «ti» STEP 2 Средний срок, в течении которого наступит событие (N=кол-во экспертов): STEP 3 Оценка вероятности наступления события 21

QUALITATIVE ASSESSMENT: PI MATRIX Probability Impact 0. 90 0. 05 0. 09 0. 18 QUALITATIVE ASSESSMENT: PI MATRIX Probability Impact 0. 90 0. 05 0. 09 0. 18 0. 36 0. 72 0. 70 0. 04 0. 07 0. 14 0. 28 0. 56 0. 50 0. 03 0. 05 0. 10 0. 20 0. 40 0. 30 0. 02 0. 03 0. 06 0. 12 0. 24 0. 10 0. 01 0. 02 0. 04 0. 08 0. 05 0. 10 0. 20 0. 40 0. 80 Незначительные риски PMBOK® Умеренные риски (>4%) Критические риски (>18%) 22

QUALITATIVE ASSESSMENT: RISK MAPPING ВЫСОКАЯ ВЕРОЯТНОСТЬ D B A Avoidance Risk-Appetite СРЕДНЯЯ ВЕРОЯТНОСТЬ C QUALITATIVE ASSESSMENT: RISK MAPPING ВЫСОКАЯ ВЕРОЯТНОСТЬ D B A Avoidance Risk-Appetite СРЕДНЯЯ ВЕРОЯТНОСТЬ C Tolerance E F НИЗКАЯ ВЕРОЯТНОСТЬ СЛАБЫЕ ПОСЛЕДСТВИЯ FERMA® СРЕДНИЕ ПОСЛЕДСТВИЯ СИЛЬНЫЕ ПОСЛЕДСТВИЯ 23

QUALITATIVE ASSESSMENT: RISK CATEGORY Strategy Operation • Avoidance • Risk-Appetite • Tolerance Reporting • QUALITATIVE ASSESSMENT: RISK CATEGORY Strategy Operation • Avoidance • Risk-Appetite • Tolerance Reporting • Avoidance • Risk-Appetite • Tolerance Compliance • Avoidance • Risk-Appetite • Tolerance Finance • Avoidance • Risk-Appetite • Tolerance Security • Avoidance • Risk-Appetite • Tolerance 24

QUANTITATIVE ASSESSMENT: STATISTIC a priory Математическое ожидание Дисперсия Стандартное отклонение Коэффициент вариации a posteriory QUANTITATIVE ASSESSMENT: STATISTIC a priory Математическое ожидание Дисперсия Стандартное отклонение Коэффициент вариации a posteriory 25

QUANTITATIVE ASSESSMENT: EXPECTED MONETARY VALUE EXAMPLE Дебиторская задолженность предприятия в размере $700 будет возмещена QUANTITATIVE ASSESSMENT: EXPECTED MONETARY VALUE EXAMPLE Дебиторская задолженность предприятия в размере $700 будет возмещена с вероятностью 70%. Чему равно ожидаемое значение риска невозврата? EMV Дебиторской задолженности EMV Риска 26

QUANTITATIVE ASSESSMENT: NORMAL DISTRIBUTION 99% 95% 68% - -2 -3 + +2 +3 27 QUANTITATIVE ASSESSMENT: NORMAL DISTRIBUTION 99% 95% 68% - -2 -3 + +2 +3 27

QUANTITATIVE ASSESSMENT: EXAMPLE: NORMAL INPUT: OUTPUT: Стандартное отклонение месячных изменений курса EUR/RUR составляет =2. QUANTITATIVE ASSESSMENT: EXAMPLE: NORMAL INPUT: OUTPUT: Стандартное отклонение месячных изменений курса EUR/RUR составляет =2. 33%. Текущее значение курса EUR/USD=42. 08. Рассчитать риск валютных потерь по контракту € 1 млн. со сроком исполнения 1 месяц. C вероятностью 95% курс измениться на 2 C вероятностью 95% наши потери не превысят 2 млн. руб. 28

QUANTITATIVE ASSESSMENT: 2 POINT: NORMAL DISTRIBUTION +2 M +2 29 QUANTITATIVE ASSESSMENT: 2 POINT: NORMAL DISTRIBUTION +2 M +2 29

QUANTITATIVE ASSESSMENT: 3 POINT: TRIANGULAR DISTRIBUTION Min +2 M Mode Mean Most Likely +2 QUANTITATIVE ASSESSMENT: 3 POINT: TRIANGULAR DISTRIBUTION Min +2 M Mode Mean Most Likely +2 Max 30

QUANTITATIVE ASSESSMENT: 3 POINT: DISTRIBUTION PERT: PROGRAM EVALUTION & REVIEW TECHNIQUE Min Mode Mean QUANTITATIVE ASSESSMENT: 3 POINT: DISTRIBUTION PERT: PROGRAM EVALUTION & REVIEW TECHNIQUE Min Mode Mean Most Likely Max 31

QUANTITATIVE ASSESSMENT: PROGRAM EVALUTION & REVIEW TECHNIQUE EXAMPLE INPUT: OUTPUT: Наиболее вероятный срок поставки QUANTITATIVE ASSESSMENT: PROGRAM EVALUTION & REVIEW TECHNIQUE EXAMPLE INPUT: OUTPUT: Наиболее вероятный срок поставки оборудования составляет 2 месяца. При благоприятном стечении обстоятельств оборудование будет поставлено через 1 месяц. При неблагоприятных обстоятельствах оборудование будет поставлено через 6 месяцев. Чему равно ожидаемый срок поставки? Ожидаемый срок поставки Величина риска С вероятностью 95% срок поставки не превысит 4 месяца и 5 дней 32

QUANTITATIVE ASSESSMENT: SENSITIVITY ANALISYS: WHAT IF 29% 27% ROC 25% 23% 21% 19% 17% QUANTITATIVE ASSESSMENT: SENSITIVITY ANALISYS: WHAT IF 29% 27% ROC 25% 23% 21% 19% 17% 80 100 120 140 CCC 160 180 200 33

QUANTITATIVE ASSESSMENT: STOHASTIC: MONTE CARLO SIMULATION (MCS) =2 =1 68% 32% B G. L. QUANTITATIVE ASSESSMENT: STOHASTIC: MONTE CARLO SIMULATION (MCS) =2 =1 68% 32% B G. L. L. Buffon 1777. Капитан Фокс 1864 C 34

RISK RESPONSE: THREATS Risk Avoidance • Продажа актива • Выход из рынка • Отказ RISK RESPONSE: THREATS Risk Avoidance • Продажа актива • Выход из рынка • Отказ от проекта Risk Mitigation • Диверсификация • Лимитирование • Совершенствование Risk Transference • Страхование • Хеджирование • Аутсорсинг Risk Acceptance PMBOK®

RISK RESPONSE: OPPORTUNITY Risk Exploit • Сократить время • Уменьшить расходы Risk Share • RISK RESPONSE: OPPORTUNITY Risk Exploit • Сократить время • Уменьшить расходы Risk Share • Партнерства • Команды Risk Enhance • Увеличить ресурсы, чтобы воспользоваться шансом Risk Acceptance PMBOK®

RISK RESPONSE: RESERVED Reserved Резерв на непредвиденные обстоятельства Known Управленческий резерв Un. Known ? RISK RESPONSE: RESERVED Reserved Резерв на непредвиденные обстоятельства Known Управленческий резерв Un. Known ? (10%) Transfer

QUALITATIVE ASSESSMENT: RISK MAPPING ВЫСОКАЯ ВЕРОЯТНОСТЬ B A D B’ Migration Avoidance Risk-Appetite СРЕДНЯЯ QUALITATIVE ASSESSMENT: RISK MAPPING ВЫСОКАЯ ВЕРОЯТНОСТЬ B A D B’ Migration Avoidance Risk-Appetite СРЕДНЯЯ ВЕРОЯТНОСТЬ C Tolerance E F НИЗКАЯ ВЕРОЯТНОСТЬ СЛАБЫЕ ПОСЛЕДСТВИЯ FERMA® СРЕДНИЕ ПОСЛЕДСТВИЯ СИЛЬНЫЕ ПОСЛЕДСТВИЯ 38

CONTROL q Переоценка рисков Идентификация новых рисков, переоценка новых рисков, закрытие рисков q Анализ CONTROL q Переоценка рисков Идентификация новых рисков, переоценка новых рисков, закрытие рисков q Анализ отклонений Анализ тенденций развития 3. Identification 4. Assessment q Совещания Обсуждение идентифицированных рисков и стратегий реагирования PMBOK® 39

MONITORING q Аудит рисков Анализ эффективности стратегии реагирования на риски q Анализ резервов Анализ MONITORING q Аудит рисков Анализ эффективности стратегии реагирования на риски q Анализ резервов Анализ остатка резервов 5. Response 5. Reserves q Совещания Обсуждение идентифицированных рисков и стратегий реагирования PMBOK® 40

RISK CONTROL: RISK REGISTER ДАТА: ВИД РИСКА: КАТЕГОРИЯ РИСКА: ОПИСАНИЕ РИСКА: ОЦЕНКА РИСКА: Последствия: RISK CONTROL: RISK REGISTER ДАТА: ВИД РИСКА: КАТЕГОРИЯ РИСКА: ОПИСАНИЕ РИСКА: ОЦЕНКА РИСКА: Последствия: Вероятность: СТРАТЕГИЯ РЕАГИРОВАНИЯ: