Файл: Разработка процедуры управление рисками для предприятия.pdf
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 09.01.2024
Просмотров: 308
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
111
БМУ АО ПО «УЭМ»
Управление рисками
Редакция: 1 от
Май 2018
СМК.ДП 001-2018
Страница 18
Всего страниц 30
6.6. Оценка рисков
Целью данного этапа является определение рисков, которые имеют прио- ритетность в необходимости управления (ТОП-риски).
Под данную категорию подпадают риски, которые:
- при выявлении экспертной оценкой получили наивысший балл уровня значимости риска;
- имеют факторы риска, поддающиеся управлению (минимизации со сто- роны БМУ АО ПО «Уралэнергомонтаж»).
Оценку рисков проводит ответственный за процесс, распределяет вероят- ность реализации опасного фактора исходя из трех возможных вариантов оцен- ки: высокая, средняя и низкая, по выявленным и уже установленному уровню значимости каждого риска, используя полученные данные из таблицы 3 и при- ложения В.
Проводится построение границы допустимого риска на карте рисков с координатами вероятность реализации опасного фактора и ущерб последствий, как указано на рисунке 4.
На основании карты рисков определяют риски, которые попали в область недопустимого риска.
Выявленные риски, которые попали в область недопустимого риска, под- вергаются следующей обработке.
Таблица 4 − Шкала определения уровня значимости последствий
Оценка значимости последствия
Определение
Высокая
Большая часть стратегических целей и запланированных результатов не может быть достигнута
Средняя
Некоторые важные цели не могут быть достигнуты
Низкая
Не значительное влияние на цели
112
БМУ АО ПО «УЭМ»
Управление рисками
Редакция: 1 от
Май 2018
СМК.ДП 001-2018
Страница 19
Всего страниц 30
Рисунок 4 − Карта рисков
Следующим шагом, для последующего воздействия на риск будет приме- нение методики «Галстук-бабочка».
Риски, которые попали в область недопустимого риска декомпозируются и раскладываются на возможные причины и последствия от реализации риска, которые также могут подразделяться на последствия второго и третьего уровня.
Схема диаграммы метода «Галстук-бабочка» приведена в приложении Д.
Более подробное описание метода приведено в ГОСТ Р ИСО/МЭК 31010-
2011.
113
БМУ АО ПО «УЭМ»
Управление рисками
Редакция: 1 от
Май 2018
СМК.ДП 001-2018
Страница 20
Всего страниц 30
Выходными данными метода является простая схема, показывающая ос- новные пути опасных событий и установленные барьеры, направленные на предотвращение или смягчение нежелательных последствий и/или усиление и ускорение ожидаемых последствий.
6.7. Воздействие на риск
После завершения оценки риска принимают и выполняют одно или не- сколько решений об обработке риска, позволяющих изменить вероятность воз- никновения опасного события и/или его воздействие.
Обработка риска является адаптивным процессом проверки риска на его приемлемость и соответствие ранее установленным критериям для определения необходимости дальнейшей обработки риска.
Различают следующие способы управления рисками: избежание, мини- мизация, перенос или принятие.
Избежание самый эффективный способ управления рисками – это их полное избежание.
Минимизация рисков – это разработка и реализация мероприятий, направленных на предотвращение риска, либо на уменьшение последствий риска.
Перенос риска на третью сторону посредством заключения юридически обязывающих документов, например, как страхование возможных рисков, аут- сорсинг какой-либо функции сторонней компании.
Принятие риска, если все другие способы управления экономически не целесообразны.
114
БМУ АО ПО «УЭМ»
Управление рисками
Редакция: 1 от
Май 2018
СМК.ДП 001-2018
Страница 21
Всего страниц 30
На основе выбранного способа управления рисков необходимо разрабо- тать состав мероприятий по управлению рисками.
Мероприятия по снижению рисков, документируется в реестре рисков
(приложение Г). В колонке «Мероприятия по снижению рисков» указываются внедряемые мероприятия по снижению данного риска, а также по необходимо- сти, требуемый бюджет на реализацию этих мероприятий. В колонке «Испол- нитель» отмечается лицо ответственный за мероприятие;
После принятия нужных мер по управлению рисками следует проводить не менее чем два раза в год мониторинг и пересмотр рисков. Периодический пересмотр рисков компании, проводится с целью корректировки их оценок, вы- явления новых рисков и мониторинга статуса мероприятий по снижению рис- ков.
Мониторинг и пересмотр осуществляется также в ходе внутреннего аудита. При выявлении несоответствий требованиям настоящей процедуры предпринимаются действия, предписанные процедурами по управлению несо- ответствиями и корректирующими действиями.
Периодический пересмотр рисков компании, проводится с целью коррек- тировки их оценок, выявления новых рисков и мониторинга статуса мероприя- тий по снижению рисков.
Риски компании не статичны, поэтому мониторинг выявленных рисков является важным элементом управления рисками.
Мониторинг включает в себя следующие процедуры:
- статус реализации запланированных мероприятий по снижению выяв- ленных рисков.
- анализ эффективности проводимых мероприятий по снижению выяв- ленных рисков;
115
БМУ АО ПО «УЭМ»
Управление рисками
Редакция: 1 от
Май 2018
СМК.ДП 001-2018
Страница 22
Всего страниц 30
- переоценка существующих рисков;
- выявление новых рисков и разработка дополнительных мероприятий.
Пересматривать риски следует тогда, когда пересматривается цель и цель компании.
Ответственность за мониторинг и пересмотр рисков компании возлагает- ся на директора.
Форма мониторинга рисков приведена в таблице 5, форма является реко- мендуемой и применяется по усмотрению линейных руководителей и может подвергаться доработке.
Таблица 5 – Форма мониторинга и пересмотра рисков
№ п/п
Статус реали- зации заплани- рованных ме- роприятий
Анализ эффективно- сти
Переоценка существующих рисков;
Выявление новых рисков и разра- ботка дополни- тельных меропри- ятий
Ответствен- ный
116
ПРИЛОЖЕНИЕ Д.1
Форма перечня возможных рисков
Таблица Д.1 – Форма перечня возможных рисков
Источник риска
Риск
Нежелательное событие
ПРИЛОЖЕНИЕ Д.2
Форма классификатора рисков
Таблица Д.2 – Форма классификатора рисков
Источник риска
Объект риска
Риск
Нежелательное событие
Вн ут ре нн ие ри ск и
Вне ш
ние р
ис ки
117
ПРИЛОЖЕНИЕ Д.3
Форма экспертной оценки
Таблица Д.3 – Форма экспертной матрицы
Риск
Эксперты
Средняя веро- ятность
(1+2+3+4+5)/5
Ущерб
1+2+3+4+5)/5
Балл
1 2
3 4
5 ве роят нос ть уще рб ве роят нос ть уще рб ве роят нос ть уще рб ве роят нос ть уще рб ве роят нос ть уще рб
118
ПРИЛОЖЕНИЕ Д.4
Форма реестра рисков
Таблица Д.4 − Форма реестра рисков
Категория риска
Риски
Вероятность риска
Ущерб от риска
Уровень риска Мероприятия по снижению риска
Исполнитель
119
ПРИЛОЖЕНИЕ Д.5
Пример диаграммы метода «Галстук-бабочка»
Рисунок Д.1 − Пример диаграммы метода «Галстук-бабочка»
120
ПРИЛОЖЕНИЕ Д.6
Блок схема риск-менеджмента
Таблица Д.5 – Блок схема Риск-менеджмента
Описание деятельности
Выход из операции
1.Выбор объекта для управления рисками: организация, проект, продукт, процесс
2.
Структурирование цели.
Схема декомпозиции цели
1.Выявление рисков;
2.Распределение рисков на внешние и внутрен- ние риски, формулиров- ка рисков, разработка классификатора рисков.
Классификация рисков по виду деятельности
1.Проведение ранжиро- вания рисков;
2.Определение вероят- ности возникновения и возможный ущерб;
Таблица экспертной оценки
1.Обработка рисков и их ранжирование, разработка карты рисков
2. Декомпозиция рисков на возможные причины и последствия
1.Карта рисков
2.Схема метода «галстук- бабочка»
Выбор способа управле- ния рисками.
1.
Избежание рисков
2.Минимизация рисков
3.Перенос риска
4. Принятие риска
Разработка мероприятий по воздействию на риск
План мероприятий по воздействию на риск
Разработка мероприятия по воздействию на риск
Мониторинг и пере- смотр
Мероприятие по воздей- ствию на риск
Отчет о рисках
121
БМУ АО ПО «УЭМ»
Управление рисками
Редакция: 1 от
Май 2018
СМК.ДП 001-2018
Страница 29
Всего страниц 30
ЛИСТ РЕГИСТРАЦИИ ИЗМЕНЕНИЙ
Дата
Редакция
Описание
Автор
Подпись
122
БМУ АО ПО «УЭМ»
Управление рисками
Редакция: 1 от
Май 2018
СМК.ДП 001-2018
Страница 30
Всего страниц 30
ЛИСТ ОЗНАКОМЛЕНИЯ
№
п/п
Ф.И.О.
Должность
Отметка об
ознакомлении
(подпись)
Дата
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33