Построение систем управления рисками и возможностями на промышленных комплексах и предприятиях
Покупка
Тематика:
Экономика промышленности
Издательство:
Первое экономическое издательство
Год издания: 2022
Кол-во страниц: 140
Дополнительно
Вид издания:
Монография
Уровень образования:
ВО - Магистратура
ISBN: 978-5-91292-418-7
Артикул: 800986.01.99
Настоящая монография описывает теоретические аспекты управления рисками, представляет практические подходы и рекомендации по построению системы управления рисками на промышленных комплексах и предприятиях, а также описывает авторскую оригинальную методологию по идентификации и оценке рисков, определению эффективности системы управления рисками на примере промышленного предприятия атомной отрасли. В работе проведен анализ требований и рекомендаций действующих национальных и международных стандартов к построению системы управления рисками. Монография посвящена развитию методологии управления рисками на примере промышленного предприятия атомной отрасли и может быть использована практикующими менеджерами, научными сотрудниками, преподавателями, аспирантами, а также всеми, кто интересуется вопросами риск-менеджмента.
Тематика:
ББК:
УДК:
ОКСО:
- ВО - Магистратура
- 38.04.01: Экономика
- 38.04.02: Менеджмент
- Аспирантура
- 38.06.01: Экономика
ГРНТИ:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
С.М. БРЫКАЛОВ, Ю.В. ТРИФОНОВ, В.Ю. ТРИФОНОВ ПОСТРОЕНИЕ СИСТЕМ УПРАВЛЕНИЯ РИСКАМИ И ВОЗМОЖНОСТЯМИ НА ПРОМЫШЛЕННЫХ КОМПЛЕКСАХ И ПРЕДПРИЯТИЯХ монография Москва 2022
УДК 338.28 ББК 65.301 Б87 Р е ц е н з е н т ы : С.Н. Яшин – доктор экономических наук, профессор, заведующий кафедрой менеджмента и государственного управления «ННГУ им. Н.И. Лобачевского». Ю.С. Ширяева – кандидат экономических наук, доцент кафедры менеджмента и государственного управления «ННГУ им. Н.И. Лобачевского». Брыкалов С.М., Трифонов Ю.В., Трифонов В.Ю. Б87 Построение систем управления рисками и возможностями на промышленных комплексах и предприятиях: монография / С.М. Брыкалов, Ю.В. Трифонов, В.Ю. Трифонов. – М.: Первое экономическое издательство, 2022. – 140 с. ISBN: 978-5-91292-418-7 DOI: 10.18334/9785912924187 Настоящая монография описывает теоретические аспекты управления рисками, представляет практические подходы и рекомендации по построению системы управления рисками на промышленных комплексах и предприятиях, а также описывает авторскую оригинальную методологию по идентификации и оценке рисков, определению эффективности системы управления рисками на примере промышленного предприятия атомной отрасли. В работе проведен анализ требований и рекомендаций действующих национальных и международных стандартов к построению системы управления рисками. Монография посвящена развитию методологии управления рисками на примере промышленного предприятия атомной отрасли и может быть использована практикующими менеджерами, научными сотрудниками, преподавателями, аспирантами, а также всеми, кто интересуется вопросами риск-менеджмента. ISBN: 978-5-91292-418-7 Рис.18 Табл.24 Библиогр.: 45 © Коллектив авторов, 2022 © Оформление, дизайн обложки Первое экономическое издательство, 2022 ISBN: 978-5-91292-418-7
Содержание ВВЕДЕНИЕ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УПРАВЛЕНИЯ РИСКАМИ И ВОЗМОЖНОСТЯМИ . . . . . . . . . . . . . . . . . . . . 6 1.1. Стандарты риск-менеджмента . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 1.1.1. Риск-ориентированный подход в системах менеджмента . 6 1.1.2. Нормативная база в области управления рисками . . . . . . . . 9 1.2. Классификация рисков и возможностей в современной теории управления рисками . . . . . . . . . . . . . . . . . . . . . . 21 1.2.1. Необходимость ранжирования рисков . . . . . . . . . . . . . . . . . . 21 1.2.2. Обзор подходов к классификации рисков . . . . . . . . . . . . . . . 22 1.2.3. Разработка классификатора рисков с применением персонализированного подхода . . . . . . . . . . . . . . 27 ГЛАВА 2. ПОСТРОЕНИЕ СИСТЕМЫ УПРАВЛЕНИЯ РИСКАМИ НА ОСНОВЕ ПРОЦЕССНОГО ПОДХОДА . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41 2.1. Общие положения . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41 2.2. Цели, задачи и требования к СУРиВ . . . . . . . . . . . . . . . . . . . . . . . . . 42 2.3. Разработка и внедрение структуры риск-менеджмента . . . . . . . . 44 2.4. Процесс риск-менеджмента . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46 2.4.1. Идентификация рисков . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47 2.4.2. Оценка рисков . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61 2.4.3. Обращение с риском (обработка риска) . . . . . . . . . . . . . . . . . 73 2.4.4. Мониторинг рисков . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78 2.4.5. Отчетность . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84 ГЛАВА 3. ОЦЕНКА ЭФФЕКТИВНОСТИ СИСТЕМ УПРАВЛЕНИЯ РИСКАМИ ПРОМЫШЛЕННЫХ КОМПЛЕКСОВ И ПРЕДПРИЯТИЙ. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88 3.1. Cравнение зарубежных моделей зрелости систем управления рисками . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88 3.2. Разработка и внедрение методики оценки системы управления рисками промышленного предприятия. . . . . . . 93
ГЛАВА 4. АПРОБАЦИЯ ПОСТРОЕНИЯ СИСТЕМЫ УПРАВЛЕНИЯ РИСКАМИ И ВОЗМОЖНОСТЯМИ НА ПРЕДПРИЯТИИ АТОМНОЙ ОТРАСЛИ . . . . . . . . . . . . . . . . . . . . . . . . . 114 4.1. Целеполагание при построении СУРиВ . . . . . . . . . . . . . . . . . . . . . 114 4.2. Структура риск-менеджмента . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118 4.3. Процесс риск-менеджмента . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122 4.4. Автоматизация и обучение персонала . . . . . . . . . . . . . . . . . . . . . . . 125 4.5. Результаты работ по управлению рисками . . . . . . . . . . . . . . . . . . . 127 4.6. Проблемные области и планы по развитию СУРиВ . . . . . . . . . . . 132 ЗАКЛЮЧЕНИЕ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135 БИБЛИОГРАФИЧЕСКИЙ СПИСОК . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136 Сведения об авторах Брыкалов С.М . – доктор экон . наук, начальник Департамента стратегического развития и развития производственной системы, АО «ОКБМ Африкантов» . Область научных интересов: стратегическое и операционное планирование, управление рисками . E-mail: sm-brykalov@okbm .nnov .ru Трифонов Ю.В. – доктор экон . наук, профессор, зав . кафедрой информационных технологий и инструментальных методов в экономике, ФГАОУ ВО «Национальный исследовательский Нижегородский государственный университет им . Н .И . Лобачевского» . Область научных интересов: стратегическое управление, интеллектуальные системы в сфере экономики и управления . E-mail: itime@iee .unn .ru Трифонов В.Ю. – кандидат экон . наук, ведущий инженер Департамента стратегического развития и развития производственной системы АО «ОКБМ Африкантов» . Область научных интересов: стратегическое и операционное планирование, управление рисками . E-mail: vutrifonov@okbm .nnov .ru
ВВЕДЕНИЕ В условиях высококонкурентного рынка для выбора эффективных подходов к стратегическому управлению промышленными комплексами, структурами и предприятиями необходимо на регулярной основе анализировать и учитывать динамику изменения факторов внешней среды, ужесточение конкурентной борьбы за счет появления новых игроков и участников рынка, а также учитывать появление новых требований промышленной, экологической безопасности. Важным фактором на текущем этапе становится соответствие и участие промышленных комплексов и предприятий в реализации целей устойчивого развития. В ходе своей деятельности большинство промышленных комплексов и предприятий сталкиваются с неопределенностью, которую нельзя установить заранее. Возникает важная научно-техническая задача по выявлению этой неопределенности, развитию компетенции персонала по ее оценке и управлению, выработке корректирующих мероприятий с целью минимизации последствий. Для решения вышеуказанных задач подготовлена настоящая монография, в которой представлено описание теоретических аспектов управления рисками и возможностями, сформулированы практические подходы и рекомендации по построению системы управления рисками и возможностями на примере промышленного предприятия атомной отрасли, описана авторская методика оценки эффективности системы управления рисками и возможностями на промышленных предприятиях, приведен практический пример апробации инструментов управления рисками на основе применения риск-ориентированного подхода. Авторский коллектив выражает надежду, что материалы, содержащиеся в монографии, могут быть полезны и будут использованы руководителями и специалистами различных отраслей промышленности, научно-педагогическими работниками при осуществлении процессов управления рисками и возможностями на промышленных комплексах и предприятиях.
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ УПРАВЛЕНИЯ РИСКАМИ И ВОЗМОЖНОСТЯМИ 1.1. Стандарты риск-менеджмента 1.1.1. Риск-ориентированный подход в системах менеджмента Анализ международной практики регулирования рисков промышленных предприятий показывает тенденцию перехода от нормативного регулирования к риск-ориентированному подходу, который заключается в комплексном моделировании формирования рисков с учетом процессных и технологических особенностей конкретных производственных объектов и предприятий. С использованием ее решений по системе управления рисками, включенной в систему общего управления, на основе критерия долгосрочной прибыльности и экономической устойчивости предприятий. Международная организация по стандартизации (ISO) уже в 2015 году в стандарте ISO 9001:2015 «Системы менеджмента качества. Требования» ввела в обращение понятие «риск-ориентированное мышление», то есть мышление, основанное на оценке рисков при выстраивании систем менеджмента и процессов планирования. Принцип риск-ориентированного мышления в дальнейшем был тиражирован и в международные стандарты ISO 14001:2015 «Системы экологического менеджмента. Требования и руководство по применению» и ISO 45001:2018 «Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по использованию». Согласно вышеназванным стандартам ISO, риск-ориентированное мышление позволяет промышленному предприятию выявить факторы, которые могут вызывать отклонения ее процессов и системы менеджмента от запланированных результатов, задействовать защитные механизмы для снижения негативного влияния и обеспечить максимальную реализацию возможностей при их появлении. Процесс управления рисками становится наиболее эффективным, когда механизмы риск-менеджмента встроены в основные бизнес-процессы. Грамотно функционирующая система управления рисками позволяет предприятиям расширять свои возможности по управле
нию рисками и достигать стратегических и операционных целей наилучшим образом. Сертификация по ISO, согласно исследованию [1], дает организации ряд неоспоримых преимуществ, таких как повышение качества и конкурентоспособности продукции, расширение рыночных возможностей, повышение культуры менеджмента и уровня управляемости и др. Для более детального анализа рассмотрим более подробно требования указанных стандартов ISO. Международный стандарт ISO 9001:2015 «Системы менеджмента качества. Требования» [2] рекомендует организации применение процессного подхода для разработки, внедрения и улучшения результативности системы менеджмента качества, роста удовлетворенности потребителя посредством выполнения его требований. В Стандарте описывается использование методологии «Plan-DoCheck-Act» (PDCA) с общей ориентацией на мышление, основанное на оценке рисков, нацеленное на реализацию позитивных возможностей и предупреждение получения нежелательных результатов. Стандарт определяет действия по обработке рисков и реализации возможностей. Планируя систему менеджмента качества, организация должна определить риски и потенциальные возможности, по которым должны быть предприняты действия, чтобы: гарантировать, что система менеджмента качества может достигать ожидаемых результатов; усилить позитивные последствия; предотвратить или уменьшить нежелательные последствия; обеспечить улучшение. Организация должна планировать: действия по обработке этих рисков и реализации возможностей; встроить эти действия в процессы системы менеджмента качества и выполнять их; оценивать результативность этих действий. Возможные действия по обработке рисков могут включать в себя: избежание риска; принятие риска с целью реализации возможностей; исключение источника риска; изменение вероятности или последствий; передачу риска или обоснованное сохранение риска.
Международный стандарт ISO 14001:2015 «Системы экологического менеджмента. Требования и руководство по применению» [3] устанавливает требования к системе экологического менеджмента, чтобы помочь организации в определении ее экологической политики и целей с учетом требований законодательства и других требований, с которыми она согласилась, с учетом значимых экологических аспектов ее деятельности. Стандарт требует, чтобы при планировании системы экологического менеджмента: организация должна определить риски и возможности, связанные с ее экологическими аспектами, принятыми обязательствами, другими факторами и требованиями; в рамках области действия системы экологического менеджмента организация должна определять возможные чрезвычайные ситуации, включая те, которые могут иметь воздействие на окружающую среду; организация должна управлять документированной информацией, связанной с рисками и возможностями, которые должны быть учтены; организация должна планировать выполнение мероприятий в отношении значимых экологических аспектов, обязательных требований, рисков и возможностей; организация должна встроить и выполнять эти мероприятия в рамках процессов системы экологического менеджмента или других бизнес-процессов, оценивать результативность этих мероприятий. Международный стандарт ISO 45001:2018 «Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по использованию» [4] устанавливает требования к системе менеджмента охраны здоровья и безопасности труда (ОЗБТ) и применим к рискам в области ОЗБТ, имеющимся в организации. Согласно Стандарту принимаются во внимание такие факторы, как контекст, в котором функционирует организация, а также потребности и ожидания работников и других заинтересованных сторон. Планируя систему менеджмента ОЗБТ, организация должна определить риски и благоприятные возможности, в отношении которых должны быть приняты меры, чтобы:
гарантировать, что система менеджмента ОЗБТ может достигать ожидаемых результатов; предотвратить или уменьшить нежелательные последствия; осуществлять постоянное улучшение. Согласно требованиям Стандарта, организация должна: разработать, внедрить и поддерживать процессы для оценки рисков и выявления возможностей улучшения показателей в области ОЗБТ; внедрить методологию и критерии для оценки рисков в области ОЗБТ, которые должны управляться и сохраняться в форме документированной информации; оценивать риски и выявлять возможности, которые существенны для получения ожидаемых результатов системы менеджмента ОЗБТ, связанные с изменениями в организации, ее процессах или системе менеджмента ОЗБТ; управлять документированной информацией о рисках и возможностях в области ОЗБТ, по которым должны быть приняты меры, и процессах, необходимых для обработки рисков и реализации возможностей в объеме, требуемом для создания уверенности, что они выполнены, как запланировано. 1.1.2. Нормативная база в области управления рисками Нормативная база в области управления рисками характеризует понятие «риск» как влияние неопределенности, при этом следствием влияния неопределенности могут быть как негативные события (угрозы), так и позитивные (возможности). Под процессом управления рисками понимается управление «рисками-угрозами» и «рисками-возможностями» для дальнейшей разработки и реализации комплекса мер, способствующих достижению стратегических и операционных целей деятельности в условиях неопределенности В основе функционирования современных систем управления рисками лежит совокупность методик, которые, в свою очередь, регламентируются и регулируются международными, российскими и отраслевыми стандартами. Рассмотрим и проанализируем содержание основных стандартов управления рисками.
Стандарт ГОСТ Р ИСО 31000:2019 «Менеджмент риска. Принципы и руководство» [5] устанавливает ряд принципов, которые необходимо соблюдать для обеспечения эффективности риск-менеджмента, а также рекомендует организациям разрабатывать, внедрять и постоянно улучшать структуру и процесс менеджмента риска, что будет способствовать росту ценности организаций. Данный стандарт является идентичным международному стандарту ISO 31000:2018. Одним из ключевых изменений, предложенных в Стандарте, является концептуализация понятия риска. Термин «риск» означает не «шанс или вероятность потерь», а «влияние неопределенности на достижение поставленных целей», при этом под следствием влияния неопределенности необходимо понимать отклонение от ожидаемого результата или события (позитивное и/или негативное). Таким образом, понятие «риск» применяется для обозначения как позитивных, так и негативных событий. Согласно стандарту [5], организация с эффективным риск-менеджментом должна следовать следующим принципам: интегрированность: менеджмент риска является неотъемлемой частью всей деятельности организации; структурированность и комплексность: структурированный и комплексный подход к менеджменту риска способствует согласованным и сопоставимым результатам; адаптированность: структура и процесс менеджмента риска настраиваются и соразмерны внешней и внутренней среде организации, ее целям; вовлеченность: надлежащее и своевременное участие причастных сторон, что позволяет учитывать их знания, взгляды и мнения; динамичность: менеджмент риска предвосхищает, обнаруживает, признает и реагирует на изменения внешней и внутренней среды организации; базирование на наилучшей доступной информации: в качестве исходных данных используются исторические и текущие данные, а также прогнозные ожидания, информация актуальная, ясная и доступна для всех причастных сторон; учет поведенческих и культурных факторов: поведение и культура человека существенно влияют на все аспекты менеджмента риска на каждом уровне и этапе;