Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Право.docx
Скачиваний:
7
Добавлен:
05.05.2022
Размер:
598.83 Кб
Скачать

Группировка рисков деятельности по ведению реестра в зависимости от тяжести последствий их реализации

Группа риска

Коэффициент риска

1. Противоправные действия сотрудников и третьих лиц (включая электронные и компьютерные преступления)

3

2. Риски регулирования

3

3. Ошибка и/или ненадлежащее исполнение обязанностей персоналом

2

4. Сбои, повреждения электронного и/или компьютерного оборудования, программного обеспечения

2

5. Риски клиентов и контрагентов

2

6. Правовые риски

2

7. Гибель, повреждение документов и архива в результате затопления, пожара и т.д.

1

В соответствии с примерным Классификатором рисков деятельности по ведению реестра риски группируются в зависимости от масштабов потерь при их реализации и последующих убытков. В данной Методике оценка рисков осуществляется по 3-ступенчатой шкале, в которой каждой группе рисков присваивается коэффициент риска ( ): 3 - максимальный, 2 - средний, 1 - минимальный. В дальнейшем возможна детализация рисков и, соответственно, использование шкалы с коэффициентом, например, от 1 до 5 и т.д. (таблица 5).

Таблица 5

Матрица рисков деятельности по ведению реестра

Группа риска/количество выявленных событий по группам рисков

Отсутствует

Однократное выявление

Выявлено более одного события

1. Противоправные действия сотрудников и третьих лиц (включая электронные и компьютерные преступления)

3

0,3

3

6

2. Риски регулирования

3

0,3

3

6

3. Ошибки и/или ненадлежащее исполнение обязанностей персоналом

2

0,2

2

4

4. Сбои, повреждения электронного и/или компьютерного оборудования, программного обеспечения

2

0,2

2

4

5. Риски клиентов и контрагентов

2

0,2

2

4

6. Правовые риски

2

0,2

2

4

7. Гибель, повреждение документов и архива в результате затопления, пожара и т.п.

1

0,1

1

2

Для построения Матрицы рисков деятельности по ведению реестра необходимо учитывать вероятность реализации той или иной группы рисков. В случае отсутствия выявленных нарушений, сбоев, ошибок, противоправных действий по соответствующей группе рисков указанной группе присваивается коэффициент вероятности их реализации 0,1 (минимальная вероятность), при однократном выявлении - 1 (средняя вероятность), при более чем однократном - 2 (высокая вероятность). Элементы Матрицы рисков заполняются на основании данных Паспорта рисков либо иных исходных документов.

Для формирования Матрицы рисков деятельности по ведению реестра используется формула 1:

, (1),

где - уровень риска по группе i;

- коэффициент риска;

- коэффициент вероятности.

Управление рисками в организации должно быть многоуровневым и делиться согласно уровням организационного управления организации, как правило, следующим образом:

- уровень совета директоров организации;

- уровень правления либо генерального директора организации;

- уровень линейного менеджмента (руководители структурных подразделений).

Для каждого из уровней существует порог принятия решения, который является предельной величиной риска, при превышении которой принятие решения по управлению риском передается на следующий вышестоящий уровень.

Еще один опыт касается совершенствования системы внутреннего контроля и управления рисками в банковской сфере*(140).

Учитывая важность контрольных мероприятий внутри организации, Главное управление Центрального банка Российской Федерации по Приморскому краю с 2006 г. при участии и поддержке службы главного аудитора Банка России активно занимается поиском эффективных способов организации и развития внутреннего контроля и управления рисками в территориальном учреждении Банка России. В данном направлении были сделаны два важных шага:

1) разработаны концептуальные подходы к построению системы внутреннего контроля, предусматривающие цели, принципы, субъектов и объектов, полномочия внутреннего контроля, принципы профессиональной этики. Одно из исходных положений состояло в том, что определение контрольных процедур необходимо начинать с выявления и оценки рисков, чтобы система внутреннего контроля могла своевременно реагировать на угрозы, а не превратилась в формальную проверку соблюдения установленных требований;

2) образованы организационные структуры - сектор внутреннего контроля и Рабочая группа по проведению мероприятий, связанных с функционированием и мониторингом системы внутреннего контроля. В состав Рабочей группы вошли представители надзорного блока, бухгалтерской и юридической служб Главного управления.

Заметим, что антирисковые меры далеко не всегда выделяются в уставах и положениях, регулирующих деятельность бизнес-организаций. Так, в Уставе Ассоциации предприятий малого и среднего бизнеса Республики Татарстан в перечне целей и видов деятельности нет "антирискового" направления. Это типичный пробел локальных актов, что снижает степень обоснованности хозяйственных решений и предвидение их последствий. Ассоциация и саморегулируемые организации могли бы глубже анализировать эту сферу развития и расширить тем самым возможности предвидения динамики рыночных ситуаций.

Как известно, важнейшим элементом механизма управления является контроль, позволяющий отразить "обратную связь" между объектом и субъектом управления. Введение в научный оборот и практику института правового мониторинга, получившего нормативное выражение в Указе Президента РФ от 20 мая 2011 г. N 657 "О мониторинге правоприменения в Российской Федерации", позволяет расширить рамки "обратной связи". Систематичность и критериальная оценка динамики правовых явлений с помощью правового мониторинга дает возможность его переориентации - с фиксирования наступивших событий на их предвидение. Риски в фокусе мониторинга будут обезврежены раньше и с большим успехом, но для этого нужно повысить соответствующую квалификацию и изменить процедуры принятия и реализации решений. Это касается обнаружения коррупционных рисков, компетенционных рисков и т.п.

Придется сделать еще один шаг и использовать меры ответственности в отношении тех работников, в чьи должностные обязанности входит анализ, выявление и устранение рисков. Это будет стимулировать перспективное управленческое мышление, слабость которого пока слишком очевидна.

В исследовании и практическом решении проблем прогнозирования и устранения рисков новые возможности открывает процесс информатизации. Широкое использование информационных технологий расширяет границы открытости и доступности информации и позволяет ограничивать скрытые зоны рисков и других возможных ошибок. Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" вводит правовые режимы, которые этому содействуют. При этом информационные риски тоже должны быть в фокусе нашего внимания. Новейшая литература позволяет находить правильные решения*(141).

Проведенный анализ позволяет предложить Правила анализа, оценки и предотвращения рисков.

Цель Правил - повысить уровень компетенции специалистов в процессе антирисковой деятельности.

1. Риск - вероятное отклонение от будущего решения, которое может произойти и причинить вред.

2. Риск и прогноз связаны между собой и должны рассматриваться в режиме взаимовлияния.

3. Необходимо различать риски:

3.1. по сферам возникновения (экономические, экологические, техногенные);

3.2. по межтерриториальным границам - внутригосударственные и международные;

3.3. по времени возможного действия (краткосрочные, долгосрочные и т.п.);

3.4. по уровню опасности (допустимые, нежелательные, критические и т.п.);

3.5. по степени правового регулирования.

4. Следует анализировать и выявлять причины рисков:

4.1. ошибки в расчетах;

4.2. необоснованность прогнозов и их последствий;

4.3. конфликтные ситуации: конфликт интересов, юридические коллизии, споры о компетенции;

4.4. глобальные и региональные экологические и техногенные катастрофы, войны, государственные перевороты.

5. Анализ и оценка рисков проводятся непрерывно в режиме правового мониторинга.

6. Установление предотвращения рисков должно быть обеспечено постоянно обновляемой информационной базой (статистической, научной, тематической и т.п.).

7. В процессе выявления рисков необходимо определять их причины, условия и факторы влияния, изменения в характере реализации намечаемых решений и действий, возможные последствия.

8. Полезны превентивные антирисковые действия: качественная регламентация статусов и взаимоотношений действующих лиц, эксперимент, высокая квалификация разработчиков и специалистов.

9. Оперативно-аналитическая информация об обнаруженных рисках должна незамедлительно сообщаться лицам, принимающим решения.

10. Минимизация и преодоление рисков означает устранение их причин и проявлений, корректировку ошибочных или спорных решений (действий), совершенствование режимов деятельности.

11. Необходимо разрабатывать, предусматривать и использовать средства компенсаторного механизма:

11.1. страхование;

11.2. резервные фонды;

11.3. возмещение ущерба (потери);

11.4. изменение сроков давности;

11.5. использование дополнительных правовых регуляторов.

12. В ходе антирисковой деятельности следует дифференцированно применять меры стимулирования и поощрения, а также ответственности по отношению к работникам, в компетенции которых совершение соответствующих действий.