Įmonės rizikos valdymas (ERM / COSO)

Atskirų rizikų valdymas turi silpną vietą: kiekvienas skyrius mato savo grėsmes, bet niekas nemato visumos. ERM (angl. Enterprise Risk Management) pagal COSO karkasą rizikas valdo visos įmonės mastu: jos susiejamos su strateginiais tikslais, konkrečiais procesais ir atsakomybėmis, o rizikos rodikliai atsiranda šalia veiklos KPI. Rizika tampa ne atskira ataskaita, o valdymo sistemos dalimi.

Metodika / 1 grupė: svarbiausios
Kas tai

Vienas rizikos karkasas visai įmonei

COSO karkasas — plačiausiai pasaulyje taikomas įmonės rizikos valdymo standartas — remiasi paprasta idėja: rizika turi prasmę tik tikslo atžvilgiu. Nėra „rizikos apskritai" — yra rizika nepasiekti pardavimų plano, pažeisti sutartį su banku, prarasti raktinį tiekėją. Todėl ERM prasideda ne nuo grėsmių sąrašo, o nuo tikslų sąrašo.

Antra esminė sąvoka — rizikos apetitas: kiek rizikos įmonė sutinka prisiimti siekdama tikslų. Jį apibrėžus, sprendimai palengvėja — aišku, kur galima rizikuoti dėl augimo, o kur ribos peržengti negalima.

Kaip veikia

Nuo tikslų iki rizikos rodiklių ir atsakomybių

Kiekvienam reikšmingam tikslui įvardijamos rizikos, galinčios sutrukdyti jį pasiekti, ir priskiriamos procesams, kuriuose jos gimsta: pardavimams, pirkimams, gamybai, finansams. Kiekviena rizika įvertinama pagal tikimybę ir poveikį, gauna šeimininką — konkretų vadovą, ne „visus", — ir sutartą atsaką: kontrolės procedūrą, limitą, draudimą arba sąmoningą prisiėmimą.

Svarbiausioms rizikoms nustatomi ankstyvieji rodikliai (angl. key risk indicators) su slenksčiais — pirkėjų skolų senėjimas, klientų koncentracija, darbuotojų kaita raktinėse pozicijose. Jie stebimi ta pačia tvarka kaip veiklos KPI, o rizikų žemėlapis peržiūrimas periodiškai: rizikos sensta, atsiranda naujų, keičiasi apetitas.

Kada taikyti

Kur ERM duoda daugiausia naudos

  • Kai įmonė paaugo ir vadovas nebemato visų rizikų asmeniškai.
  • Kai rizikos „gyvena" skyriuose ir niekas nemato jų bendro vaizdo.
  • Prieš strateginį šuolį: plėtrą, stambią investiciją, naują rinką.
  • Kai to reikalauja bankai, investuotojai ar valdyba.
  • Po skaudaus incidento, kuris parodė, kad rizika buvo matoma, bet niekieno.
Kaip naudojame mes

ERM mūsų sistemoje

Mūsų sistemoje rizikos valdymas statomas ant jau veikiančios analitinės bazės, todėl vidutinei įmonei jis kainuoja mažai papildomų pastangų: atsakomybės centrai jau apibrėžti, tad rizikos šeimininkai natūraliai sutampa su rezultato šeimininkais, o rizikos rodikliai skaičiuojami iš tų pačių apskaitos duomenų kaip ir pelno KPI.

Praktiškai tai atrodo taip: vadovo Power BI ataskaitoje šalia pelningumo ir pinigų srauto šviesoforų veikia rizikos blokas — klientų koncentracija, skolų senėjimas, likvidumo atsarga, kritinių tiekėjų priklausomybė. Diagnostikos metu su vadovu sudarome trumpą svarbiausių rizikų žemėlapį ir sutariame slenksčius, nuo kurių rodikliai keičia spalvą.

Šaltiniai

Kuo remiasi ši metodika

Norite pamatyti šią metodiką veikiančią jūsų duomenyse?

Pradėkite nuo diagnostikos — per 2-4 savaites parodysime, ką jūsų apskaitos duomenys jau gali pasakyti apie savikainą, pelningumą ir pinigus.

Susisiekti dėl diagnostikos