Выделяют пять стадий процесса управления риском (рис. 2).
1. Осознание опасности (risk awareness) является первой стадией процесса управления риском, во время которой осуществляется сбор информации о рисках из доступных источников (например, из специальной литературы), так как управление риском возможно только в том случае, если предприниматель осознает существование рисков, способных нанести ущерб его имущественным интересам.
2. Идентификация риска (risk identification) - вторая стадия выявления источников опасностей. Каждое предприятие состоит из разных элементов (персонал, имущество, финансовые активы и пр.), которые подвержены различным рискам. Поэтому особое значение имеет определение причин возникновения опасностей и их возможных последствий.
3. На стадии анализа риска (risk analyses) дается оценка вероятности (частоты), наступления опасности, прогнозируется вероятный уровень потерь и, исходя из этого, определяется их стоимостная величина. Для целей оценки используются преимущественно статистические данные и в первую очередь сведения самого предпринимателя или показатели из независимых источников по аналогичным объектам или отрасли.
4. Стадия контролирования риска (risk control) включает различные мероприятия, проводимые предпринимателем с целью минимизации размеров возможного ущерба при занятии предпринимательской деятельностью, как то: удержание риска, его передача или уклонение (избегание) или снижение.
5. Стадия обратной связи (контроля результатов) (feed back) включает в себя анализ результатов проведения организационно-технических и других мероприятий, выявление слабых мест и способов, не приведших к эффективным результатам и поиск новых решений.
Рис. 2. Блок-схема стадий управления рисками
Изначально комплексная система управления рисками стала внедряться в финансовых институтах, поскольку управление финансовыми рисками и проблемы контроля традиционно являются частью их ежедневной активности. В промышленности имеют дело не только с финансовыми, но и с операционными рисками, а также с рядом рисков, которые трудно однозначно классифицировать. Риск-менеджмент в промышленности зачастую не является системным и более фрагментарен, чем в финансовых институтах. Иногда могут применяться отдельные решения, не увязанные в комплекс мер, что снижает их общую эффективность. Система управления рисками в промышленности требует учета всего рискового поля, которому подвержена та или иная отрасль. Например, многие нефтяные компании успешно пользуются хеджированием на фьючерсном рынке для снижения ценовой неопределенности и повышения эффективности экспорта. Однако, помимо ценового риска, существует еще целый ряд рисков, которые не могут быть сведены к нулю. Поэтому жизненно важной задачей становится способность и умение правильно идентифицировать угрозы, оценивать их, оптимизировать управление соответствующими рисками, чтобы предупредить неблагоприятные последствия и минимизировать возможные потери.
Важным элементом является системное внедрение методологий анализа и управления риском в качестве инструмента принятия решений. В ряде развитых стран введены государственные стандарты по системному управлению рисками, так как без эффективной системы управления рисками в настоящее время нельзя рассчитывать на широкое привлечение инвестиций и стабильно развиваться. Следует отметить, что первым международным документом по управлению рисками стало руководство Международной организации по стандартизации (International Organization for Standardization - ISO) ISO/IEC Guide 73 Risk Management - Vocabulary – Guidelines for use in standarts, на основе которого был разработан государственный стандарт РФ ГОСТ Р 51897-2002 «Менеджмент риска. Термины и определения». Следующим важным документом явился документ ISO/IEC Guide 51 Safety aspects - Guidelines for their inclusion in standarts (российский аналог - ГОСТ Р 51898-2002 «Аспекты безопасности. Правила включения в стандарты»). В настоящее время разрабатывается стандарт ISO на современную систему менеджмента риска, на основе австралийско-новозеландского стандарта AS/NZS 4360:2004 Risk Management и НВ 436 Risk Management Guidelines – Companion to АS/NZS 4360:2004.
Другим общепризнанным стандартом в области риск-менеджмента является «Интегрированная модель управления рисками предприятия», разработанная комитетом COSO[53] в 2004 году в соответствии с «Руководством Тенбулл по корпоративному управлению»[54] от 1999 г. Так, согласно этому стандарту на предприятиях может быть внедрена система интегрированного риск-менеджмента. Например, согласно «Руководству Тенбулл» «совет директоров... должен установить соответствующую политику по внутреннему контролю за рисками (управлению рисками) и регулярно следить за обеспечением эффективного функционирования системы контроля. Совет директоров далее должен обеспечить, чтобы система внутреннего контроля была эффективна с точки зрения управления рисками...».
Рис. 3. Интегрированная модель управления рисками С0S0
Поэтому практически во всех крупных западных компаниях внедрена система интегрированного управления рисками, в то время как российские компании в лучшем случае вышли на функциональный уровень централизованного управления рисками.
Рис. 4. Уровни систем управления рисками
РОЛЬ И МЕСТО СТРАХОВАНИЯ В УПРАВЛЕНИИ РИСКАМИ
В процессе управления рисками страхование занимает особое место, являясь одним из основных способов передачи риска. В России роль страхования по защите интересов инвесторов и предпринимателей зачастую преувеличивается, и нередко оно начинает рассматриваться как чуть ли не единственная панацея, хотя международный опыт свидетельствует об обратном.
Можно выделить следующие базовые принципы для определения эффективности управления рисками:
• принцип оптимального баланса (прибыль vs. стабильность предприятия);
• принцип комплексности (учет интересов всех подразделений, всех рисков и способов их контроля);
• принцип непрерывности (цикличность процесса, анализ и контроль вновь появившихся рисков);
• принцип интеграции (взвешенная оценка воздействия всего набора рисков).
Перед любым риск-менеджером стоит основная задача по защите основных активов предприятия, к которым относятся:
• деловая репутация (клиентелла, или «гудвилл»[55]).
Каждые два года «АОН», один из крупнейших международных брокеров, при содействии независимого маркетингового агентства Consensus Research International проводит опрос о практике управления рисками среди 1000 крупнейших коммерческих организаций Великобритании. На основании последнего опроса, проведенного в 2005 году, было осуществлено ранжирование основных рисков по степени тяжести последствий (таблица).
Десять основных рисков, угрожающих предприятиям в Великобритании1
Потеря репутации
Перерыв в производстве
Потеря репутации
Перерыв в производстве
Организационно-структурная негибкость
Организационно-структурная негибкость
Организационно-структурная негибкость
Несчастные случаи на производстве
Перерыв в производстве
Ответственность товаропроизводителя (загрязнение продукции)
Поиск и удержание персонала
Ответственность товаропроизводителя (загрязнение продукции)
Неблагоприятные изменения законодательства
Потеря репутации
Компьютерные преступления
Материальный ущерб
Провал стратегического партнерства
Общегражданская ответственность
Несчастные случаи на производстве
Профессиональная ответственность за ошибки и упущения
Материальный ущерб
Терроризм
Общегражданская ответственность
Поиск и удержание персонала
Корпоративная этика и принципы управления
Ответственность товаропроизводителя (загрязнение продукции)
Ответственность директоров и менеджеров
Профессиональная ответственность за ошибки и упущения
Материальный ущерб
Несчастные случаи на производстве
Примечание. Большинство из вышеуказанных рисков (выделены жирным шрифтом) можно застраховать, другие - застраховать лишь частично (выделены курсивом), остальные - застраховать невозможно.
С позиции управления рисками защита основных активов с помощью страхования имеет ряд неоспоримых преимуществ по сравнению с другими инструментами (способами):
• из-за формализации неопределенности;
• относительной степени точности (при адекватном расчете возможного вероятного убытка и уровня собственного удержания);
• фиксированной стоимости передачи риска.
Однако нельзя не упомянуть об ограниченности применения страхования, которое распространяется только на страхуемые риски, то есть на чистые риски, которые можно измерить в финансовом отношении с точки зрения количественных размеров возможного ущерба и вероятности наступления страхового случая. Кроме того, применение страхования может быть ограничено законодательством (например, распространенное на Западе стра-хование руководства предприятий от похищений и уплаты выкупа (Kidnap & Ranson Insurance)) в России невозможно в соответствии с пунктом 2 статьи 928 ГК РФ «Интересы, страхование которых не допускается», так как «не допускается страхование расходов, к которым лицо может быть принуждено в целях освобождения заложников».
Поэтому при принятии решения о страховании риск-менеджеру или ответственному лицу необходимо учитывать, что:
• наличие страхового полиса никоим образом не снижает вероятности наступления ущерба;
• страховое возмещение зачастую может оказаться меньше размера фактического убытка, но никогда не больше;
• значение страхового возмещения может потеряться на фоне катастрофических последствий для предприятия, если корпоративная система управления рисками не обеспечивает «выживания» в условиях наступившего убытка.
В связи с этим использование страхования является разумным и необходимым только в отношении тех рисков, количественные параметры которых превышают утвержденный предел собственного удержания.
оценка эффективности страхования
Оценить эффективность страхования довольно проблематично, так как невозможно формализовать показатели эффективности страхования из-за отсутствия единой методики и формулы расчета. Поэтому можно сказать, что эффективность страхования - это композитный показатель, состоящий из трех основных слагаемых, рассчитываемых индивидуально для каждого отдельно взятого предприятия (рис. 5).
Для достижения максимальной эффективности страхования необходимо учитывать возможность использования страховых способов еще на стадии анализа риска, в частности, на этапе составления карты риска (risk mapping) (рис. б).
Частота (Frequency)
Рис. 6. Матрица карты стратегических рисков предприятия
Для рисков, передача которых на классический страховой рынок ограничена или экономически нецелесообразна, следует использовать другие механизмы, например, так называемую альтернативную передачу риска.
Триггер (от англ. trigger - спусковой крючок или курок) - событие, активирующее страховую защиту.