Понятие риска способы его оценки
ГОСТ Р ИСО/МЭК 31010-2011
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
МЕТОДЫ ОЦЕНКИ РИСКА
Risk management. Risk assessment methods
* По данным официального сайта Стандартинформ
ОКС 03.100.01. — Примечание изготовителя базы данных.
Дата введения 2012-12-01
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ «О техническом регулировании», а правила применения национальных стандартов Российской Федерации — ГОСТ Р 1.0-2004 «Стандартизация в Российской Федерации. Основные положения»
Сведения о стандарте
1 ПОДГОТОВЛЕН Автономной некоммерческой организацией «Научно-исследовательский центр контроля и диагностики технических систем» (АНО «НИЦ КД») на основе собственного аутентичного перевода на русский язык международного стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 10 «Менеджмент риска»
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 31010:2009* «Менеджмент риска. Методы оценки риска» (ISO/IEC 31010:2009 «Risk management — Risk assessment techniques»).
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. — Примечание изготовителя базы данных.
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5-2004 (подраздел 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительных приложениях ДА и ДБ
5 ВВЕДЕН ВПЕРВЫЕ
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе «Национальные стандарты», а текст изменений и поправок — в ежемесячно издаваемых информационных указателях «Национальные стандарты». В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе «Национальные стандарты». Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования — на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет
Введение
Практически все организации сталкиваются с необходимостью оценки риска для снижения количества опасных событий и достижения поставленных целей.
Цели организации могут затрагивать различные аспекты ее деятельности: от стратегии до выпуска конкретной продукции, разработки процессов и проектов. Цели могут быть определены в социальной, экологической, технологической, коммерческой, финансовой и экономической областях, а также в области репутации организации, ее безопасности и социального, культурного, политического воздействия на население.
Всей деятельности организации соответствует риск. Менеджмент риска помогает в принятии решений в условиях неопределенности и возможности возникновения событий или обстоятельств (плановых и непредвиденных), воздействующих на достижение целей организации.
Менеджмент риска включает применение логических и системных методов для:
— обмена информацией и консультаций в области риска;
— установления области применения при идентификации, анализе, оценке и обработке риска, соответствующего любой деятельности, процессу, функции или продукции;
— мониторинга и анализа риска;
— регистрации полученных результатов и составления отчетности.
Оценка риска является частью процесса менеджмента риска и представляет собой структурированный процесс, в рамках которого идентифицируют способы достижения поставленных целей, проводят анализ последствий и вероятности возникновения опасных событий для принятия решения о необходимости обработки риска.
Оценка риска позволяет ответить на следующие основные вопросы:
— какие события могут произойти и их причина (идентификация опасных событий);
— каковы последствия этих событий;
— какова вероятность их возникновения;
— какие факторы могут сократить неблагоприятные последствия или уменьшить вероятность возникновения опасных ситуаций.
Кроме того, оценка риска помогает ответить на вопрос: является уровень риска приемлемым, или требуется его дальнейшая обработка? Настоящий стандарт основан на успешно применяемых методах оценки риска и не содержит новых, неапробированных понятий и методов.
Настоящий стандарт является основополагающим стандартом в области менеджмента риска и предназначен для предприятий различных отраслей промышленности. Нормативные документы, содержащие методы и критерии оценки риска для конкретных отраслей, должны соответствовать требованиям настоящего стандарта.
1 Область применения
Настоящий стандарт разработан в дополнение к ИСО 31000 и содержит рекомендации по выбору и применению методов оценки риска.
Оценка риска, выполненная в соответствии с настоящим стандартом, применима при выполнении других элементов процесса менеджмента риска.
В настоящем стандарте представлены методы оценки риска и даны ссылки на другие международные стандарты, в которых более подробно описано применение конкретных методов оценки риска.
Настоящий стандарт не предназначен для целей оценки соответствия и использования в качестве обязательных или договорных требований.
Стандарт не содержит конкретных критериев для принятия решения по анализу риска и указаний по применению методов анализа риска в конкретной ситуации.
Настоящий стандарт допускает использование других методов оценки риска с учетом их применимости в конкретной ситуации.
Примечание — Настоящий стандарт не связан с аспектами безопасности. Стандарт является основополагающим стандартом в области менеджмента риска, любые ссылки на безопасность носят справочный характер. При введении в действие требований безопасности следует руководствоваться положениями Руководства ИСО/МЭК 51.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты*:
* Таблицу соответствия национальных стандартов международным см. по ссылке. — Примечание изготовителя базы данных.
Руководство ИСО 73:2009 Менеджмент риска. Словарь. Руководящие принципы для использования в стандартах (ISO Guide 73:2009, Risk management — Vocabulary — Guidelines for use in standards)
ИСО/МЭК 31000:2009 Менеджмент риска. Общие принципы и руководство (ISO 31000:2009, Risk management — Principles and guidelines)
3 Термины и определения
В настоящем стандарте применены термины и определения по Руководству ИСО/МЭК 73.
4 Понятие оценки риска
4.1 Цели и преимущества
Основной целью оценки риска является представление на основе объективных свидетельств информации, необходимой для принятия обоснованного решения относительно способов обработки риска.
Оценка риска обеспечивает:
— понимание потенциальных опасностей и воздействия их последствий на достижение установленных целей организации;
— получение информации, необходимой для принятия решений;
— понимание опасности и ее источников;
— идентификацию ключевых факторов, формирующих риск, уязвимых мест организации и ее систем;
— возможность сравнения риска с риском альтернативных организаций, технологий, методов и процессов;
— обмен информацией о риске и неопределенностях;
— информацию, необходимую для ранжирования риска;
— предотвращение новых инцидентов на основе исследования последствий произошедших инцидентов;
— выбор способов обработки риска;
— соответствие правовым и обязательным требованиям;
— получение информации, необходимой для обоснованного решения о принятии риска в соответствии с установленными критериями;
— оценку риска на всех стадиях жизненного цикла продукции.
4.2 Оценка риска и структура менеджмента риска
Оценка риска, установленная в настоящем стандарте, соответствует структуре и процессу менеджмента риска, установленным ИСО 31000.
Структура менеджмента риска предусматривает установление политики, процедуры и организационных мероприятий, направленных на внедрение менеджмента риска во всех подразделениях организации.
Организация должна официально сформулировать политику и стратегию в области менеджмента риска, а также применять соответствующие методы оценки риска.
Ответственные за оценку риска должны знать:
— область деятельности и цели организации;
— уровень приемлемого риска и способы обработки неприемлемого риска;
— способы интеграции процессов оценки риска в процессы менеджмента организации;
— методы оценки риска и способы их применения в процессе менеджмента риска;
— систему подотчетности, распределения ответственности и полномочий в области оценки риска;
— требуемые и доступные ресурсы для выполнения оценки риска;
— способы регистрации и анализа оценки риска.
4.3 Оценка риска и процесс менеджмента риска
4.3.1 Общие положения
Оценка риска является основным элементом процесса менеджмента риска, включающего в соответствии с ИСО 31000 следующие элементы:
— обмен информацией и консультации;
— установление области применения менеджмента риска;
— оценку риска (включая идентификацию риска, анализ риска и сравнительную оценку риска);
— мониторинг и анализ риска.
Являясь основным элементом процесса менеджмента риска, деятельность по оценке риска должна быть интегрирована в другие элементы этого процесса.
Источник
Классификация рисков предприятия
Больше материалов по теме «Ведение бизнеса» вы можете получить в системе КонсультантПлюс .
На функционирование предприятия влияют риски в виде событий (действий), препятствующих достижению коммерческих целей (стратегических, тактических).
У предприятий обычно нет права владения, пользования и распоряжения своими акциями. Но иногда они заключают договоры на поиск покупателей акций для своих учредителей. Какие риски возникают при этом и как в этом случае минимизировать налоги?
Характеристики рисков
Риски содержат факторы, отличающиеся по времени или месту образования, способу проявления, степени влияния на работу организации. Результатом их влияния может быть неблагоприятная ситуация в виде:
- упущенной (недополученной) выгоды;
- прямого убытка;
- отсутствия результата деятельности;
- события, способного стать причиной убытков или неполучения доходов в последующем.
Виды рисков предприятия взаимосвязаны и взаимозависимы. Изменение одного может влиять на другие, усиливая или уменьшая их выраженность.
Риски характеризуют следующие понятия:
- Экономическая сущность, связь с хозяйственной деятельностью предприятия, влияние на образование прибыли.
- Вероятность образования, проявляющаяся в том, что в хозяйственной деятельности негативное событие может произойти или нет в зависимости от ряда факторов.
- Неопределённость последствий, отсутствие закономерности. По степени риска последствия хозяйственного процесса могут изменяться в значительном диапазоне, находя отражение в виде материальных потерь и при формировании доходной части.
- Ожидаемая неблагоприятность воздействия. Последствия рисков отражаются на результатах процесса производства позитивно или негативно, но оценивать их принято с позиции возможных отрицательных последствий. В результате рисков возможна потеря прибыли и самого капитала, что чревато в критических обстоятельствах банкротством компании.
- Вариативность уровня, изменяемость из-за влияния факторов, находящихся в непрерывной динамике.
- Субъективность оценки, то есть ее неравнозначность в зависимости от ряда факторов (достоверности информации, полноты, квалификации менеджеров).
Налоговые риски крупных сельскохозяйственных предприятий.
Система классификации
Классификация рисков подразумевает систематизацию их множества по разным критериям, объединяющую подмножества в единые понятия.
При создании классификации учитываются понятия, относящиеся к характеристике рисков, в числе которых:
- период образования;
- причины и явления, способствующие возникновению;
- метод подсчета;
- тип последствий;
- ареал охвата.
По периоду возникновения риски делят на:
По характеру учета риски бывают:
- Внутренние, вызванные работой компании исходя из деловой активности ее руководства, показателей специализации, производительности, стратегии маркетинга, технической оснащенности.
- Внешние, непосредственно не касающиеся производственного процесса и образуемые экономическими, политическими, географическими причинами.
В зависимости от последствий риски подразделяют на:
- Спекулятивные. Они могут стать причиной как потерь, так и добавочной прибыли из-за резких колебаний курсов валют, законодательства (по налогам), рыночной конъюнктуры.
- Чистые. Их характерной особенностью являются обязательные производственные потери из-за природных бедствий, войн, несчастных случаев.
По сфере образования риски делят на:
- Производственный, связываемый с неисполнением планов и производственных обязательств организации из-за влияния (неблагоприятного) внешних обстоятельств или ошибочного применения новых основных или оборотных средств. Основными причинами его возникновения могут быть:
- понижение планируемых объемов выпуска;
- увеличение затрат;
- оплата завышенных сумм обязательных платежей;
- несоблюдение условий поставок;
- поломка (уничтожение) оборудования.
- Коммерческий, возникающий при продаже товаров (услуг), изготовленных или приобретенных организацией. Главными причинами служат:
- понижение размера реализации по конъюнктурным или иным причинам;
- рост стоимости закупа продукции;
- уменьшение товарной массы в обращении;
- увеличение издержек.
- Финансовый, зависящий от возможности неисполнения компанией обязательств по причине:
- обесценивания портфеля инвестиций из-за колебания курсов валюты;
- непроведения проплат.
- Страховой или шанс образования страховой ситуации, оговоренной сделкой, по которой страховщик обязан оплатить возмещение.
По причинам возникновения подразделяют риски на политические (война, запрещение вывоза/завоза товаров, запрет на передвижения/перемещения через границу) и экономические, вызванные изменениями в организации или в экономике государства (колебания рыночной конъюнктуры, дисбаланс ликвидности, падение уровня управления).
Исходя из производственного процесса риски делят на:
- Организационные, возникающие из-за ошибок сотрудников или менеджмента компании, нарушений внутреннего контроля или правил выполнения работ.
- Рыночные, зависящие от конъюнктуры рынка (товарной стоимости, спроса на товар, потери ликвидности, курсовых колебаний).
- Кредитные, связанные с нарушением контрагентом срока исполнения обязательств по сделке. Имеют отношение к предприятиям с дебиторской задолженностью, к компаниям, занятым на рынке ценных бумаг.
- Юридические, когда потери возникают из-за отсутствия учета законодательных норм, их изменения в период сделки, некорректности составления документации, несоответствия законов разных государств.
- Технические и производственные, связанные с причинением вреда окружающей среде, с авариями из-за нарушения работы объекта из-за ошибок при проектировании, строительстве.
С учетом потенциальных последствий риски классифицируются на:
- Допустимые, когда из-за отсутствия некоторых действий компании угрожает потеря дохода (прибыли). В этом случае коммерческая деятельность не лишается экономической целесообразности, так как размер потерь не больше размера прогнозируемого дохода.
- Критические, при которых организации грозит утрата выручки, заведомо перекрывающей прогнозируемую прибыль. При самом плохом раскладе компании угрожает потеря всех средств, направленных на реализацию сделки.
- Катастрофические, когда предприятие теряет платежеспособность. Размер потерь может превысить размер собственного капитала предприятия. К указанной категории относятся ситуации, угрожающие экологической катастрофой или безопасности граждан.
Оценка уровня риска
Управление риском требует анализа и оценки, включающей регулярное выявление факторов и видов в сочетании с их количественным определением.
Источниками для выполнения анализа и оценки рисков являются сведения из:
- отчетности компании;
- списка штатов;
- карт технологических потоков;
- соглашений, контрактов;
- показателя себестоимости;
- финансовых (производственных) планов.
Процедура оценки включает качественный и количественный этапы.
На этапе качественной оценки выявляются источники и причины риска, работы, при которых он образуется и воздействует на хозяйственный процесс. Качественные итоги служат исходной информацией для анализа количественного, оценивающего только проблемные моменты в ходе проведения конкретной операции.
При количественном анализе определяются числовые параметры по отдельным рискам, по потенциальному урону от них. Завершением анализа является подготовка системы противодействующих мероприятий и расчет стоимости их проведения.
Количественная оценка рисков использует методы:
- статистические, изучающие вероятность ущерба по показателям предшествующего периода;
- аналитические, прогнозирующие возможность урона на основе математических моделей и используемые преимущественно для анализа угроз в проектах по инвестированию;
- экспертных оценок, совмещающих логические и статистические приемы при изучении результатов опросов, которые выступают единственным источником сведений;
- аналогов, используемых при невозможности применения иных методов и выявляющих общие зависимости для экстраполяции их на изучаемый объект.
В зависимости от типа воздействия используют следующие методы управления рисками:
- Уменьшение риска, понижающего вероятность за счет диверсификации производства, замены технологии, изменении стратегии по работе в проблемных странах.
- Сохранение риска — наблюдение без воздействия. Приемлем для ситуаций, когда граница образования проблемы находится на допустимом уровне или активные меры невозможны либо экономически не оправданы.
- Отказ от риска, предусматривающий его устранение за счет перехода на безопасную технологию, отказа от сотрудничества с сомнительным партнером, реализации проблемного актива.
- Перевод риска на иных лиц (страхование, хеджирование).
- Перевод риска на контрагента (через обязательства по контракту), когда воздействие неэффективно или невозможно, а граница риска выше допустимого показателя (штрафы, факторинг без регресса)
- Передача риска на аутсорсинг за счет вывода непрофильных функций в другие организации (деятельность по перевозкам, автоматизация учета).
Выбор методов оценки или управления производится по каждому риску отдельно с учетом вероятностного ущерба и возможности создания проблемных ситуаций.
Источник