Принципы управления рисками: подход M_o_R

14 Ноя 2017

Эффективное управление рисками позволяет организации получить существенные выгоды, среди которых:

  • уменьшение количества внезапных шоковых ситуаций и неприятных сюрпризов;
  • более эффективное использование ресурсов;
  • улучшение качества предоставления услуг;
  • снижение количества времени, которое менеджеры тратят на «тушение пожаров»;
  • повышение вероятности успешного внедрения изменений.

В статье дан краткий обзор принципов управления рисками в соответствии с подходом Management of Risk (M_o_R®, Управление риском). Это один из подходов в портфеле лучших управленческих практик компании Axelos (Великобритания).  M_o_R представляет собой руководство по управлению рисками, основанное на трех элементах: принципах, подходе (распределение ключевой информации в документах) и процессе. Также в руководстве даны рекомендации по внедрению управления рисками.

По данным Axelos, M_o_R применяют сотни организаций по всему миру, среди которых British Telecom, BP, Министерство обороны Великобритании. Подход применим как для крупных организаций и государственного сектора, так и для небольших компаний.

Цель руководства M_o_R состоит в предоставлении рамочной концепции управления рисками для любых организаций независимо от их размера, сложности, отраслевой принадлежности. Универсальность руководства достигается за счет установления общих принципов управления рисками. M_o_R выделяет восемь принципов:

  1. Соответствие целям;
  2. Соотнесение с контекстом;
  3. Вовлечение заинтересованных сторон;
  4. Обеспечение надёжной поддержки;
  5. Информирование процесса принятия решений;
  6. Фасилитация постоянного улучшения;
  7. Создание поддерживающей культуры;
  8. Достижение измеримой ценности.

Соответствие целям

Принцип соответствия целям заключается в постоянной проверке соответствия действий по управлению рисками целям организации.

Множество ситуаций носят неопределенный характер, но организации необходимо сконцентрироваться только на тех событиях, которые могут повлиять на стратегические цели. Такой подход предполагает, что цели организации определены и понятны всем сотрудникам. Если процесс целеполагания отсутствует или не завершен, первично определить приоритетные направления деятельности организации, а затем приступать к управлению рисками.

Среди целей организации выделяют:

  • общую эффективность деятельности;
  • удовлетворенность ключевых заинтересованных сторон;
  • улучшение репутации.

С точки зрения операционного менеджмента, цели будут больше сфокусированы на текущих, рутинных процессах создания продуктов или услуг. Цели программ направлены на получение желаемых результатов от использования продуктов проектов. Цели проектов, в свою очередь, направлены на получение продуктов в рамках утвержденных ограничений.

Для определения общего объема риска и действий по управлению риском, которые соответствуют целям организации, необходимо определить предел риска (risk capacity) и аппетит к риску (risk appetite).

Предел риска – это максимальный объем риска, который организация может выдержать. Этот показатель зависит от репутации, активов, фондов организации и способности организации привлечь дополнительные фонды. В государственном секторе предел риска может быть ограничен внешними факторами, например, решением министра.

Аппетит к риску – это объем риска, который организация готова принять. Аппетит к риску не должен превышать предел риска.

Цели организации подвержены изменениям, которые необходимо учитывать при управлении риском. Ключевой фактор успеха при управлении риском – понимание всеми заинтересованными сторонами, что природа рисков динамична, не статична. Для отслеживания и своевременного реагирования на изменения необходим регулярный процесс управления рисками на уровне организации.

Применение принципа соответствия целям обеспечивает выявление релевантных рисков и корректную их приоритизацию.

Соотнесение с контекстом

Принцип соотнесения с контекстом заключается в учете внутреннего и внешнего окружения при управлении рисками.

Этот принцип реализуется при разработке подхода к управлению рисками и учитывает, среди внешних факторов:

  • отрасль деятельности организации;
  • специфику рынка;
  • используемые технологии;
  • географическое расположение;
  • внешние нормативные ограничения.

Среди внутренних факторов необходимо учесть:

  • особенности организационной культуры;
  • формальные и неформальные структуры;
  • взаимоотношения между заинтересованными сторонами;
  • применяемые процессы.

Как и в случае с целями организации, окружение может меняться. Поэтому регулярный процесс управления рисками необходим, в том числе, для отслеживания изменений контекста.

Вовлечение заинтересованных сторон

Принцип вовлечения заинтересованных сторон заключается в учете различных точек зрения на риск.

Лица, на которых влияет деятельность организации и которые могут повлиять на деятельность организации, имеют различные мнения о сути риска, его причине, степени влияния на цели и вероятности возникновения. Эффективные практики управления рисками позволяют снизить неизбежные субъективность и предвзятость отдельных заинтересованных сторон.

Среди хороших практик, направленных на выравнивание мнений и оценок:

  • использование единой терминологии;
  • определение индивидуального уровня и стиля коммуникаций с каждой заинтересованной стороной;
  • проактивное и своевременное вовлечение заинтересованных сторон в процессы идентификации и оценки рисков, одобрения планов реагирования и выполнения мероприятий по управлению рисками.

Обеспечение надёжной поддержки

Принцип обеспечения надёжной поддержки заключается в предоставлении понятных и непротиворечивых консультаций в области процесса управления рисками заинтересованным сторонам организации.

Консультации проводятся для широкого круга заинтересованных сторон, включающего клиентов, партнеров, поставщиков, внешние регуляторы, руководство и сотрудников.

Используемые инструменты и процессы управления рисками должны быть логично связаны между собой и с другими процессами организации. Прозрачность процесса обеспечивает понимание объема и сроков совершения необходимых действий.

В результате обеспечения надёжной поддержки организация должна быть способна сравнить полученные результаты с планами и сделать выводы об оптимальности использования ресурсов.

Информирование процесса принятия решений

Принцип заключается в предоставлении информации для принятия решений на всех уровнях управления организацией.

В качестве инструментов организации эффективного принятия решений предлагаются допуски по риску (risk tolerances), ключевые показатели эффективности (key performance indicators, KPIs) и ранние индикаторы (early warning indicators, EWIs).

Допуск по риску – это предельное значение величины риска для данного уровня управления, при превышении которого обязательна эскалация вопроса на следующий уровень управления. Использование допусков по риску предполагает наличие определенных и документированных ролей и обязанностей.

Ключевые показатели эффективности используют для оценки степени достижения целей организации.

Ранние индикаторы позволяют установить промежуточные значения показателей эффективности, и отслеживать повышение вероятности наступления риска.

Фасилитация постоянного улучшения

Принцип заключается в использовании исторических данных и накопленного опыта для обучения и постоянного совершенствования.

Наличие информации об аналогичных ситуациях, с которыми организация сталкивалась в прошлом, облегчает оценку и планирование реагирования на риски, прогнозирование и принятие решений. База знаний по управлению рисками может быть использована при подготовке консультаций для высшего руководства.

Для оценки прогресса в улучшении процессов управления рисками предлагается использовать два инструмента. Первый – контрольные списки. Руководство M_o_R содержит контрольные списки для проверки выполнения каждого из принципов управления рисками.

Второй инструмент – модель зрелости управления рисками. Она позволяет оценить текущую практику и выявить области для улучшения. Модель зрелости управления рискам также включена в руководство M_o_R.

Реализация принципа фасилитации постоянного улучшения гарантирует, что организация не повторяет совершенных ошибок и не упускает благоприятных возможностей.

Создание поддерживающей культуры

Принцип создания поддерживающей культуры обеспечивает правильное понимание сути неопределенности и поддерживает осознанное принятие риска.

Нулевой уровень риска для организации невозможен и нежелателен, поскольку означает низкую доходность. Задача управления рисками – установить баланс желаемой толерантности к риску и предельного объема риска, который организация в состоянии выдержать.  Результаты реализации и позитивных, и негативных рисков необходимо воспринимать как направления дальнейшего улучшения. Наличие поддерживающей культуры свидетельствует о встроенности действий по управлению рисками в текущую работу, включая признание важности управления рисками высшим руководством.

Еще один важный фактор – поощрение сотрудников за проактивное управление рисками. Более высоко необходимо оценивать продуманные и заблаговременные действия, по сравнению с героическими преодолеваниями кризисов.

Достижение измеримой ценности

Принцип достижения измеримой ценности заключается в демонстрации эффекта от управления рисками для организации в измеримых показателях.

В основе управления рисками лежит правило «предотвращение лучше устранения». Оно означает, что затраты на предотвращение потенциального риска всегда ниже, чем восстановление после реализовавшейся проблемы. Для положительных рисков (возможностей) предварительный анализ позволяет извлечь максимальную выгоду из их возможной реализации.

Несмотря на очевидность изложенных причин, на практике продемонстрировать измеримые выгоды от управления рисками бывает затруднительно. Многие организации ограничиваются оценкой качества процессов управления рисками, но этого недостаточно, поскольку управление рисками призвано:

  • снизить потери ресурсов и объем переделываемой работы;
  • повысить удовлетворенность клиентов/пользователей;
  • улучшить нормативное функционирование организации.

Чтобы оставаться конкурентоспособными в современном динамично меняющемся мире, организации вынуждены развиваться и адаптироваться. Не всем организациям необходимо управлять рисками в одном и том же формате. Необходимо учитывать окружение организации, размер, профиль деятельности при внедрении управления рисками. Принципы M_o_R предоставляют основу, которую можно масштабировать и дополнять специфическими практиками для оптимальной поддержки работы организации. В совокупности, восемь принципов формируют единое целое для успешного управления рисками.

Какие шаги обязательны для процесса управления рисками в проектах? Как распределить роли? Как составить документы, чтобы они содержали только нужную информацию и помогали при принятии решений?  Узнайте ответы на эти вопросы на открытом курсе «Основы управления проектами в соответствии с PRINCE2®» 21-23 ноября. Вы научитесь анализировать риски и планировать проактивные меры реагирования, которые обеспечат получение максимальных выгод для организации. Для регистрации на курс заполните заявку или свяжитесь с нами.

Мария Белых

 

 

Автор: Мария Белых
Консультант, аккредитованный тренер PRINCE2, МПС-РП

 

 

 

Статья основана на руководстве Management of Risk (M_o_R). Права на руководство M_o_R принадлежат компании Axelos.

 

Смотрите также:

Обучение: Расписание открытых курсов

Новость: Вебинар «Метод PRINCE2®: внедрять или адаптировать?» (ВИДЕО)

Новость: Вебинар «Преимущества метода PRINCE2®» (ВИДЕО)

 

 

 


Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Яндекс.Метрика