Управление рисками

Управление рисками

Заявление или политика, которая устанавливает подход, план или курс действий по управлению рисками(20 июля 2021)

Зрелые организации устанавливают политику управления рисками, в которой четко указаны цели и приверженность организации управлению рисками.

Риск-культура — 10 шагов к риск-ориентированному мышлению(14 июля 2021)

По мнению риск-менеджеров российских компаний (на основании результатов ежегодных исследований АНО ДПО «ИСАР», Делойт, РИД), культура управления рисками — один из важнейших аспектов эффективного управления организацией. Основная задача набора мероприятий по развитию и укреплению культуры управления рисками — это внедрение риск-ориентированного мышления в ключевые сферы деятельности компании.

Планирование непрерывности бизнеса как способ противодействия корпоративному мошенничеству(30 июня 2021)

Если пандемия чему-то кого-то научила, так это тому, что беда может прийти неожиданно и в самых разных формах. В таких условиях для бизнеса бывает трудно сосредоточиться на будущем, пытаясь одновременно справиться с сокращением доходов, уходом постоянных клиентов, перебоями с поставками и так далее. Противостоять корпоративному мошенничеству во времена кризиса еще сложнее, и то, что в более спокойные времена воспринималось скорее как теоретическая, но все же отдаленная угроза, вдруг с приходом кризиса становится самой что ни на есть реальностью.

Оценка киберрисков(9 июня 2021)

Киберриски – очень серьезная угроза в наши дни. Хакеры успешно вымогают каждый год миллионы долларов у частных и общественных организаций (школ и больниц). Совсем недавний случай хакерского взлома Colonial Pipeline привел к уплате хакерам в качестве выкупа за разблокирование данных 5 млн. долларов в биткоинах – правда, ФБР смогло отследить перечисление криптовалюты на электронный кошелек DarkSide и вернуть газотранспортной компании примерно половину долларового эквивалента. Так или иначе, перед этой угрозой уязвимы все.

Управление рисками предприятия: выставление приоритетов(2 июня 2021)

Часто используемая аббревиатура “ERM” (Enterprise Risk Management) обозначает интегрированную систему обнаружения и управления широким спектром существенных для организации рисков. Это необходимость для всех, ведь даже крупнейшие организации полностью избежать рисков не в состоянии. Недавно был опрос среди руководителей, который показал, что больше половины из них столкнулись на протяжении последних двух лет хотя бы с одним риском, который они раньше вообще для себя не определяли (и – нет, это не пандемия COVID-19, которая, как говорится, “само собой ”). Таким образом, даже у крупных организаций ERM, при всем своем развитии, не может считаться идеальной, поскольку всегда есть куда развиваться, и всегда есть, чего опасаться.

Полномочия, ответственность и подотчетность(26 мая 2021)

Критическим компонентом интеграции управления рисками является ответственность и подотчетность (полномочия, ресурсы и компетенция) за управление рисками во всех видах деятельности. Высшее руководство должно обеспечить, чтобы обязанности и полномочия для соответствующих ролей в отношении управления рисками были установлены и на соответствующих уровнях организации.

Понимание организации и ее контекста(11 мая 2021)

Структура и процессы управления рисками должны быть адаптированы к внутренней и внешней среде, в которой работает организация, и где стремится достичь своих целей.

Установление связи и консультаций(4 мая 2021)

Организации со зрелой риск-культурой пытаются достичь согласованности в понимании терминов и определений управления рисками в бизнес-единицах посредством проведения информационных кампаний, обучения и постоянного внутреннего общения. Риск-менеджеры (эксперты) должны обсуждать управление рисками с несколькими сотрудниками, имеющими различный опыт, для оценки уровня осведомленности о целях управления рисками, различий между активным управлением рисками и кризисным управлением и уровнем их знакомства с ключевыми терминами и определениями.

Определение того, как различные формы решений принимаются в организации(27 апреля 2021)

Советы по внедрению ГОСТ Р ИСО 31000. Организации с высоким уровнем зрелости обеспечивают, чтобы каждое значительное деловое решение поддерживалось надлежащим обоснованием и оценкой рисков.

Изменение применимых процессов принятия решений, когда это необходимо(20 апреля 2021)

Зрелые организации должны интегрировать управление рисками в процесс планирования как на стратегическом, так и на оперативном уровнях (Советы по внедрению ГОСТ Р ИСО 31000).

Статьи 11 - 20 из 28
назадназад 1 2 3 дальшедальше