Слайд 1. Управление рисками
- Как организация выявляет угрозы, оценивает их и принимает решения в условиях неопределённости
Доклад: Тема нашей презентации — управление рисками. Речь пойдёт о том, как организация заранее находит события, способные помешать её целям, оценивает их и решает, что с ними делать. Мы разберём понятие риска, классификацию, полный цикл работы с рисками, методы оценки и два главных стандарта — ИСО 31000 и модель КОСО.
Слайд 2. Содержание
- Введение
- Понятие риска
- Классификация рисков
- Внутренние и внешние риски
- Зачем управлять рисками
- Процесс менеджмента риска
- Идентификация рисков
- Анализ причин: диаграмма Исикавы
- Качественные методы оценки
- Количественные методы оценки
- Сравнение подходов к оценке
- Величина риска
- Карта рисков
- Обработка риска
- Мониторинг и пересмотр
- Стандарт ИСО 31000
- Модель КОСО
- Кто сформировал теорию риска
- Примеры из практики
- Выводы
- Список литературы
Доклад: Вот план выступления. Сначала определимся с понятиями и видами рисков, затем пройдём весь процесс управления: от выявления угроз до контроля принятых мер. Дальше сравним качественные и количественные методы оценки, построим карту рисков и закончим стандартами и примерами из практики.
Слайд 3. Введение
- Любая организация работает в условиях неопределённости: спрос, цены, курсы валют и поведение поставщиков заранее неизвестны.
- Управление рисками превращает эту неопределённость в набор понятных задач с ответственными, сроками и бюджетом.
- Международный стандарт ИСО 31000 и модель КОСО сделали риск-менеджмент обязательной частью корпоративного управления.
- Тема важна для экономиста: без оценки рисков бизнес-план, инвестиционный проект и бюджет остаются красивой, но опасной гипотезой.
Доклад: Начну с того, почему тема вообще существует. Ни один руководитель не знает заранее, каким будет спрос, курс валюты или поведение поставщика. Управление рисками не отменяет эту неопределённость, но превращает её в перечень конкретных задач с ответственными, сроками и бюджетом. Для экономиста это обязательный навык: бизнес-план без оценки рисков остаётся красивой, но опасной гипотезой.
Слайд 4. Понятие риска
- Риск — влияние неопределённости на цели организации (определение стандарта ИСО 31000:2018).
- Неопределённость — нехватка сведений о событии, его вероятности или последствиях.
- Опасное событие — конкретное происшествие, способное отклонить проект от запланированного результата.
- Уровень риска — сочетание вероятности события и тяжести его последствий.
- Риск-аппетит — объём риска, который организация осознанно готова принять ради достижения целей.
Доклад: Разберём ключевые термины. Стандарт ИСО 31000 определяет риск как влияние неопределённости на цели — обратите внимание, влияние может быть и положительным. Неопределённость — это нехватка сведений, опасное событие — конкретное происшествие, а уровень риска складывается из вероятности и тяжести последствий. Отдельно стоит риск-аппетит: объём риска, который организация сознательно готова принять.
Слайд 5. Классификация рисков
- Единой классификации не существует: риски делят по разным основаниям, и каждое основание помогает выбрать свои меры защиты. Ниже три самых применяемых основания деления.
- Финансовые
- Операционные
- Стратегические
- Правовые
- Репутационные
- Внутренние
- Внешние
- Природные
- Техногенные
- Социальные
- Допустимые
- Критические
- Катастрофические
- Чистые
- Спекулятивные
Доклад: Единой классификации рисков не существует, и это нормально: каждое основание деления помогает выбрать свои меры защиты. По сфере возникновения выделяют финансовые, операционные, стратегические, правовые и репутационные риски. По источнику — внутренние и внешние, природные и техногенные. По размеру потерь риск может быть допустимым, критическим или катастрофическим.
Слайд 6. Внутренние и внешние риски
- Деление по источнику важнее всего практически: на внутренние риски организация влияет напрямую, а внешние может только предвидеть и смягчать.
- Ошибки и низкая квалификация персонала, текучесть кадров
- Сбои оборудования, износ основных средств, простои
- Слабый внутренний контроль и размытая ответственность
- Кассовые разрывы из-за плохого планирования платежей
- Изменения законодательства, налогов и требований надзора
- Колебания валютных курсов, ставок и цен на сырьё
- Действия конкурентов и падение платёжеспособного спроса
- Природные явления, аварии и срывы у поставщиков
Доклад: Практически самое важное деление — по источнику. На внутренние риски организация влияет напрямую: обучает персонал, обновляет оборудование, выстраивает контроль. Внешние риски она изменить не может — остаётся предвидеть их и смягчать последствия. Именно поэтому меры для этих двух групп принципиально разные: внутренние риски снижают, внешние чаще передают или принимают с резервом.
Слайд 7. Зачем управлять рисками
- Риск-менеджмент не устраняет неопределённость, а делает её управляемой: организация заранее знает, какие события ей угрожают, во сколько они могут обойтись и кто за них отвечает.
Доклад: Главная мысль этого слайда: риск-менеджмент не устраняет неопределённость, а делает её управляемой. График показывает примерное распределение потерь по группам рисков: больше трети приходится на операционные сбои, около четверти — на финансовые. Именно поэтому работу обычно начинают с операционных процессов, а не с экзотических угроз.
Слайд 8. Процесс менеджмента риска
- Последовательность этапов задана стандартом ИСО 31000:2018 и повторена в национальном ГОСТ Р ИСО 31000-2019.
- Сквозные действия — коммуникация с заинтересованными сторонами и документирование — сопровождают все этапы без исключения.
- Определение среды — границы, цели и критерии значимости риска
- Идентификация — составление перечня возможных событий
- Анализ — разбор причин, вероятности и размера последствий
- Сравнительная оценка — сопоставление с критериями и расстановка приоритетов
- Обработка — выбор и внедрение мер воздействия на риск
- Мониторинг и отчётность — контроль мер и пересмотр перечня рисков
Доклад: Стандарт ИСО 31000 задаёт шесть последовательных этапов. Сначала определяем среду: границы, цели и критерии значимости риска. Затем выявляем события, анализируем их причины и последствия, сопоставляем с критериями и расставляем приоритеты. После этого выбираем меры воздействия и, наконец, контролируем их работу. Коммуникация с заинтересованными сторонами и документирование идут сквозь все этапы.
Слайд 9. Идентификация рисков
- Задача этапа — составить полный перечень событий, способных помешать целям; пропущенный риск не будет оценён и не получит мер защиты.
- Источники сведений: отчётность и статистика происшествий, договоры, результаты проверок, опыт похожих проектов, мнения линейных руководителей.
- Результат оформляют в реестр рисков: описание события, причина, возможное последствие, владелец риска и текущие меры контроля.
- Реестр не бывает окончательным: его пересматривают при изменении рынка, технологии, состава команды или условий договоров.
Доклад: Идентификация — самый недооценённый этап: пропущенный здесь риск не будет ни оценён, ни закрыт мерами. Источники сведений разнообразны — отчётность, статистика происшествий, договоры, результаты проверок, опыт похожих проектов и мнения линейных руководителей. Результат оформляют в реестр рисков, где у каждой строки есть владелец. Реестр никогда не бывает окончательным: его пересматривают при любом значимом изменении.
Слайд 10. Анализ причин: диаграмма Исикавы
- Диаграмму причин и следствий предложил японский специалист по качеству Каору Исикава.
- Схема заставляет искать не одну причину, а группы причин, и потому предотвращает поверхностные выводы.
- Срыв срока проекта
- Персонал — нехватка квалификации и текучесть кадров
- Оборудование — износ техники и незапланированные простои
- Процессы — отсутствие регламентов согласования документов
- Поставщики — задержки поставок и брак материалов
- Управление — размытая ответственность за этапы работ
Доклад: Чтобы понять, почему риск возникает, применяют диаграмму причин и следствий, предложенную японским специалистом по качеству Каору Исикавой. В голове схемы ставят проблему — например, срыв срока проекта, а на костях группируют причины: персонал, оборудование, процессы, поставщики, управление. Ценность схемы в том, что она заставляет искать группы причин, а не хвататься за первое объяснение.
Слайд 11. Качественные методы оценки
- Мозговой штурм рабочей группы — быстрый сбор возможных угроз без критики предложенных идей.
- Структурированное интервью с экспертами по заранее подготовленному перечню вопросов.
- Метод Дельфи — анонимные оценки экспертов в несколько туров до сближения мнений.
- Контрольные листы — проверка по типовому перечню рисков отрасли или вида работ.
- Балльные шкалы вероятности и последствий от 1 до 5 с описанием каждого уровня.
- Анализ видов и последствий отказов — оценка критичности каждого элемента процесса.
Доклад: Качественные методы отвечают на вопрос «насколько это серьёзно» без сложных расчётов. Мозговой штурм даёт быстрый сбор угроз, структурированное интервью и метод Дельфи привлекают экспертов, контрольные листы страхуют от забывчивости. Балльные шкалы от одного до пяти переводят мнения в сопоставимые оценки, а анализ видов и последствий отказов показывает критичность каждого элемента процесса.
Слайд 12. Количественные методы оценки
- Анализ чувствительности — как меняется итог проекта при отклонении одного параметра.
- Сценарный анализ — расчёт результата для оптимистичного, базового и пессимистичного вариантов.
- Имитационное моделирование — тысячи случайных прогонов модели по методу Монте-Карло.
- Дерево решений — расчёт ожидаемой стоимости каждой ветви с учётом вероятностей.
- Стоимость под риском — максимальные потери за период с заданной вероятностью.
Доклад: Количественные методы переводят риск в деньги и сроки. Анализ чувствительности показывает, какой параметр важнее остальных. Сценарный анализ считает три варианта развития событий. Имитационное моделирование по методу Монте-Карло прогоняет модель тысячи раз со случайными значениями. Дерево решений считает ожидаемую стоимость каждой ветви, а стоимость под риском даёт максимальные потери за период с заданной вероятностью.
Слайд 13. Сравнение подходов к оценке
- Качественная оценка даёт быстрый порядок приоритетов, количественная — деньги и сроки.
- На практике их совмещают: сначала ранжируют весь перечень, затем считают только верхние строки.
Доклад: Сравним подходы напрямую. Качественная оценка опирается на мнения экспертов, даёт ранг и место на карте рисков и занимает несколько дней. Количественная требует числовых рядов, даёт сумму в рублях и занимает недели. На практике их не противопоставляют, а совмещают: сначала ранжируют весь перечень, а считать подробно берут только верхние строки.
Слайд 14. Величина риска
- Риск = Вероятность × Ущерб
- Вероятность — шанс наступления события, доли единицы или балл от 1 до 5
- Ущерб — размер потерь при наступлении события, рубли или балл от 1 до 5
- Риск — ожидаемые потери в рублях либо ранг от 1 до 25 в балльной шкале
Доклад: Базовая формула проста: риск равен произведению вероятности на ущерб. Вероятность выражают долями единицы или баллом от одного до пяти, ущерб — рублями или тем же баллом. В денежном варианте мы получаем ожидаемые потери, в балльном — ранг от одного до двадцати пяти. Формула грубая, но именно она позволяет выстроить десятки разных угроз в один сопоставимый список.
Слайд 15. Карта рисков
- Карта рисков — наглядная матрица, где каждый риск получает место по вероятности и тяжести последствий.
- Цвет зоны сразу подсказывает управленческое решение и уровень, на котором оно принимается.
- Карту пересматривают после каждой значимой меры: успешная обработка сдвигает риск ближе к зелёной зоне.
- Красная зона — уклоняться или срочно снижать; контроль первого руководителя
- Жёлтая зона слева — страховать и держать наготове план действий
- Зелёная зона — принимать и просто наблюдать без затрат
- Жёлтая зона справа — снижать вероятность типовыми процедурами
Доклад: Результат оценки удобно показать картой рисков — матрицей, где по одной оси вероятность, по другой тяжесть последствий. Красная зона требует немедленных действий и контроля первого руководителя. Жёлтые зоны решаются страхованием или типовыми процедурами. Зелёную зону просто принимают и наблюдают. Карту пересматривают после каждой значимой меры: успешная обработка сдвигает риск ближе к зелёному полю.
Слайд 16. Обработка риска
- Уклонение — отказ от рискованной деятельности или её изменение
- Снижение — меры, уменьшающие вероятность события или его последствия
- Передача — страхование, привлечение подрядчика, оговорки в договоре
- Принятие — осознанное удержание риска с созданием резерва
Доклад: Обработка риска сводится к четырём базовым решениям. Уклонение — отказаться от рискованной деятельности или изменить её. Снижение — уменьшить вероятность события или его последствия. Передача — застраховать риск, привлечь подрядчика или прописать оговорку в договоре. Принятие — осознанно удержать риск, создав резерв. Стандарт ИСО 31000 перечисляет семь вариантов обработки, но все они группируются вокруг этих четырёх решений.
Слайд 17. Мониторинг и пересмотр
- Мониторинг отвечает на два вопроса: работают ли принятые меры и не появились ли новые риски.
- Показатели контроля задают заранее — например, доля просроченных поставок или число сбоев за месяц.
- Отчёт о рисках выносят на совет директоров вместе с финансовой отчётностью, а не отдельно от неё.
- Пересмотр обязателен при смене стратегии, крупной сделке или изменении требований регулятора.
- Планирование
- Выполнение
- Проверка
- Корректировка
Доклад: Управление рисками — это цикл, а не разовая процедура. Мониторинг отвечает на два вопроса: работают ли принятые меры и не появились ли новые риски. Показатели контроля задают заранее — например, долю просроченных поставок или число сбоев за месяц. Отчёт о рисках выносят на совет директоров вместе с финансовой отчётностью, а пересмотр обязателен при смене стратегии или требований регулятора.
Слайд 18. Стандарт ИСО 31000
- Действующая редакция — ИСО 31000:2018 «Менеджмент риска. Руководство»; в России ей соответствует ГОСТ Р ИСО 31000-2019.
- Стандарт носит рекомендательный характер: сертификация по нему не предусмотрена.
- Восемь принципов: интегрированность, структурированность, адаптированность, инклюзивность, динамичность, опора на лучшую доступную информацию, учёт человеческого и культурного факторов, постоянное улучшение.
- Технологии оценки риска вынесены в отдельный стандарт — ГОСТ Р 58771-2019, аналог международного ИСО 31010.
- Принципы — восемь требований к качеству менеджмента риска
- Структура — лидерство, интеграция, проектирование, внедрение, оценивание, улучшение
- Процесс — от определения среды до документирования и отчётности
Доклад: Международный стандарт ИСО 31000 устроен из трёх слоёв: принципы, структура и процесс. Действующая редакция вышла в 2018 году под названием «Менеджмент риска. Руководство», в России ей соответствует ГОСТ Р ИСО 31000-2019. Стандарт носит рекомендательный характер, сертификации по нему нет. Восемь принципов задают качество работы — от интегрированности и адаптированности до постоянного улучшения. Технологии оценки вынесены в отдельный стандарт ГОСТ Р 58771-2019.
Слайд 19. Модель КОСО
- КОСО — Комитет организаций-спонсоров Комиссии Тредвея, объединение профессиональных бухгалтерских и аудиторских организаций США.
- Первая модель управления рисками организации вышла в 2004 году в виде куба из восьми компонентов.
- Действующая редакция 2017 года связывает риск со стратегией и результативностью и содержит пять компонентов и двадцать принципов.
- Модель ориентирована на корпоративное управление и внутренний контроль, поэтому её любят аудиторы и биржи.
- Руководство и культура — распределение полномочий и отношение к риску в организации
- Стратегия и постановка целей — согласование риск-аппетита со стратегией
- Результативность — выявление, оценка и приоритизация рисков достижения целей
- Анализ и пересмотр — проверка того, насколько система риск-менеджмента работает
- Информация и отчётность — обмен сведениями о рисках на всех уровнях
Доклад: Вторая опора мировой практики — модель КОСО, разработанная Комитетом организаций-спонсоров Комиссии Тредвея. Первая версия вышла в 2004 году в виде куба из восьми компонентов, действующая редакция 2017 года связала риск со стратегией и результативностью. В ней пять компонентов и двадцать принципов: от культуры и постановки целей до анализа, пересмотра и отчётности. Модель ориентирована на корпоративное управление, поэтому её особенно ценят аудиторы и биржи.
Слайд 20. Кто сформировал теорию риска
- Фрэнк Найт, 1885–1972, Разграничил измеримый риск и неизмеримую неопределённость в работе 1921 года
- Уильям Шарп, род. 1934, Предложил измерять рыночный риск вложений коэффициентом бета
- Даниэль Канеман, 1934–2024, Доказал, что решения о риске люди принимают не по расчёту, а по восприятию потерь
- Нассим Николас Талеб, род. 1960, Ввёл понятие чёрного лебедя — редкого события с катастрофическими последствиями
Доклад: За теорией стоят конкретные люди. Фрэнк Найт в 1921 году разделил измеримый риск и неизмеримую неопределённость — это разграничение действует до сих пор. Уильям Шарп предложил измерять рыночный риск вложений коэффициентом бета. Даниэль Канеман показал, что решения о риске люди принимают по восприятию потерь, а не по расчёту. Нассим Талеб ввёл понятие чёрного лебедя — редкого события с катастрофическими последствиями.
Слайд 21. Примеры из практики
- Банки по базовому индикативному подходу Базельского соглашения резервируют под операционный риск капитал в размере 15% среднего валового дохода за три года.
- Строительная компания страхует технику и гражданскую ответственность: это передача риска, типовая мера на дорогих объектах.
- Информационная служба хранит резервные копии в двух центрах обработки данных — так снижают последствия отказа, а не его вероятность.
- Производитель заключает договоры сразу с двумя поставщиками сырья: разделение риска срыва поставки между независимыми источниками.
Доклад: Посмотрим, как это выглядит в реальной работе. Банки по базовому индикативному подходу Базельского соглашения резервируют под операционный риск капитал в размере пятнадцати процентов среднего валового дохода за три года. Строительная компания страхует технику и ответственность — это передача риска. Информационная служба держит резервные копии в двух центрах обработки данных, снижая последствия отказа. Производитель работает сразу с двумя поставщиками, разделяя риск срыва поставки.
Слайд 22. Выводы
- Риск — это влияние неопределённости на цели, а не просто вероятность потерь: он может обернуться и упущенной выгодой, и новой возможностью.
- Управление рисками устроено как цикл: идентификация, оценка, обработка и мониторинг повторяются, а не выполняются однократно.
- Качественные методы дают быстрый порядок приоритетов, количественные — денежную оценку; на практике их применяют вместе.
- Стандарт ИСО 31000 и модель КОСО задают общий язык, но конкретные меры организация выбирает под свой риск-аппетит и ресурсы.
Доклад: Подведём итоги. Риск — это влияние неопределённости на цели, а не только вероятность потерь: он может обернуться и упущенной выгодой, и новой возможностью. Работа с рисками устроена как повторяющийся цикл. Качественные методы дают приоритеты, количественные — деньги, и применять их нужно вместе. Стандарты задают общий язык, но конкретные меры организация выбирает под свой риск-аппетит и ресурсы.
Слайд 23. Список литературы
- Балдин, К. В. Управление рисками : учебное пособие / К. В. Балдин, С. Н. Воробьёв. — Москва : ЮНИТИ-ДАНА, 2012. — 511 с.
- Вяткин, В. Н. Риск-менеджмент : учебник / В. Н. Вяткин, В. А. Гамза, Ф. В. Маевский. — 2-е изд., перераб. и доп. — Москва : Юрайт, 2021. — 365 с.
- ГОСТ Р ИСО 31000-2019. Менеджмент риска. Руководство. — Москва : Стандартинформ, 2020. — 19 с.
- Найт, Ф. Х. Риск, неопределённость и прибыль / Ф. Х. Найт ; перевод с английского. — Москва : Дело, 2003. — 360 с.
- Шапкин, А. С. Экономические и финансовые риски: оценка, управление, портфель инвестиций / А. С. Шапкин, В. А. Шапкин. — 9-е изд. — Москва : Дашков и К°, 2013. — 544 с.
Доклад: В списке литературы — действующий национальный стандарт ГОСТ Р ИСО 31000-2019 и четыре учебных источника: учебное пособие Балдина и Воробьёва, учебник Вяткина, Гамзы и Маевского, классическая работа Фрэнка Найта в русском переводе и справочник Шапкиных по экономическим и финансовым рискам. Этого набора достаточно для подготовки курсовой или дипломной работы по теме.
Слайд 24. Спасибо за внимание!
Доклад: На этом презентация завершена. Мы прошли путь от определения риска до готовых управленческих решений и убедились, что риск-менеджмент — это не бумажная процедура, а рабочий инструмент планирования. Спасибо за внимание, готов ответить на вопросы.