V dnešnom obchodnom svete je riadenie rizík pre podniky najväčším problémom a záujmom. Riziko môže byť vo všeobecnosti hnacou silou strategických rozhodnutí alebo môže byť príčinou neistoty v podnikoch alebo jednoducho výsledkom podnikateľských aktivít.
Celopodnikový prístup k riadeniu rizika však vyžaduje, aby účtovná jednotka zvážila možné vplyvy všetkých rizík na procesy, činnosti, výrobky a služby.
Nedávna globálna finančná kríza opäť preukázala dôležitosť primeraného riadenia rizík. V tomto okamihu boli publikované nové štandardy riadenia rizík, najmä štandard systému riadenia rizík ISO 31000 vypracovaný Medzinárodnou organizáciou pre normalizáciu (ISO). Norma ISO 31000 poskytuje štruktúrovaný prístup k implementácii riadenia podnikových rizík.
Efektívne riadenie rizika je proces podporovaný súborom zásad. Úspešná iniciatíva v oblasti riadenia rizika by mala byť úmerná úrovni rizika v účtovnej jednotke. Inými slovami, veľkosť, kvalita a zložitosť podniku sú dôležitými faktormi. Mal by byť tiež zlučiteľný s inými podnikovými činnosťami a mal by byť citlivý na dynamicky sa meniace podmienky.
Norma ISO 31000 Enterprise Risk Management System bola publikovaná v 2009 a je medzinárodne uznávanou normou pre implementáciu princípov riadenia rizík.
Systém riadenia podnikových rizík ISO 31000 pomáha podnikom vypracovať stratégiu riadenia rizík s cieľom účinne identifikovať riziká a zmierniť dopady. Týmto spôsobom je možné, aby podniky dosiahli svoje ciele a chránili svoje aktíva.
Celkovým cieľom systému ISO 31000 je rozvíjať kultúru riadenia rizík, v ktorej si zamestnanci a zainteresované strany uvedomujú dôležitosť monitorovania a riadenia rizík. Uplatňovanie tohto štandardu pomáha podnikom vidieť pozitívne príležitosti a negatívne dôsledky týkajúce sa rôznych rizík a zároveň im umožňuje lepšie si uvedomiť prideľovanie zdrojov a prijímať účinnejšie rozhodnutia v oblasti riadenia. Okrem toho je tento štandard aktívnym prvkom účinného riadenia podnikov a zlepšovania ich výkonnosti.
Vďaka systému riadenia podnikových rizík ISO 31000 môžu podniky vopred identifikovať potenciálne riziká, vypočítať straty, ktoré podniku v prípade takýchto rizík spôsobia, podniknúť potrebné preventívne opatrenia, aby sa predišlo rizikám, predvídať prijateľné hodnoty pre riziká, ktorým sa dá predísť, a predpovedať, čo by sa malo urobiť, keď sa riziko vyskytne. plány.
Mnoho zásad normy ISO 31000 pre systém riadenia podnikových rizík je podobné tým, ktoré boli predtým uverejnené v tomto ohľade. Norma ISO 31000 však zavádza novú definíciu rizika a zavádza zásadu rizika 11. Tieto zásady rizika sú:
Riadenie rizika vytvára hodnotu
Riadenie rizika je neoddeliteľnou súčasťou obchodných procesov
Riadenie rizika je súčasťou rozhodovania
Riadenie rizika jasne rieši neistotu
Systematické, štruktúrované a programované riadenie rizík
Riadenie rizika je založené na najlepších dostupných informáciách
Riadenie rizika, prispôsobené
Pri riadení rizika sa berú do úvahy ľudské a kultúrne faktory
Riadenie rizík je transparentné a inkluzívne
Riadenie rizika je dynamické, opakujúce sa a reaguje na zmeny
Riadenie rizika umožňuje neustále zlepšovanie
Účelom normy ISO 31000 je poskytnúť všeobecné pravidlá na vytvorenie rámca riadenia rizík v podniku, v ktorom sa uplatňuje riadenie rizika. Tento štandard sa uplatňuje na všetky podniky bez ohľadu na veľkosť a odvetvie.
Systém riadenia rizík ISO 31000 je založený na týchto troch základných predpisoch týkajúcich sa riadenia rizík:
ISO 31000: 2009 Riadenie rizík - Kódex postupov a pravidiel
ISO Guide 73: 2009 Riadenie rizík - Slovník
ISO / IEC 31010: 2009 Riadenie rizika - Techniky posudzovania rizika
Tieto normy uverejnil turecký inštitút pre normalizáciu (TSE) pod nasledujúcimi nadpismi:
TS ISO 31000 Riadenie rizík - pravidlá
TSE ISO Guide 73 Riadenie rizík - Podmienky a definície
TS EN 31010 Riadenie rizika - Techniky posudzovania rizika
Norma ISO 31000 bola naposledy revidovaná v systéme 2018. Aktuálna verzia je preto ISO 31000: 2018. Táto verzia poskytuje strategickejšie usmernenie ako predchádzajúca verzia. Významné bolo zapojenie vrcholového manažmentu aj integrácia riadenia rizík do podnikania. Toto najnovšie vydanie obsahuje zásady záväzku k riadeniu rizika, primeranú úroveň autority, zodpovednosti a zodpovednosti v rámci podniku a pridelenie potrebných zdrojov na riadenie rizika.
Podľa štandardu ISO 31000 Enterprise Risk Management System sú činnosti riadenia rizík súčasťou podnikovej štruktúry, procesov, cieľov, stratégie a činností. Riadenie rizika sa viac zameriava na tvorbu hodnoty. Hlavným cieľom je vytvoriť v podniku spoločný jazyk a sprehľadniť a zjednodušiť činnosti.
Riziká môžu mať vplyv na podnikanie v krátkodobom, strednodobom a dlhodobom horizonte. Tieto riziká vo všeobecnosti súvisia s obchodnými činnosťami, stratégiami a prístupom k podnikaniu. Stratégia stanovuje dlhodobé ciele podnikania. Obchodné prístupy definujú, ako chcú podniky dosiahnuť zmenu. Tieto činnosti sú bežnými bežnými činnosťami podnikov.
Existuje veľa definícií riadenia rizík a rizík. Podľa usmernenia ISO 73 je rizikom vplyv neistoty na ciele. Tento účinok môže byť pozitívny, negatívny alebo sa môže líšiť od očakávania. Riziko sa vyskytuje vo forme udalosti, zmeny podmienok alebo neočakávaných dôsledkov. Podľa týchto definícií sú riziká a ciele vzájomne prepojené. Posúdenie rizika zahŕňa identifikáciu rizík.
Norma ISO 31000 Enterprise Risk Management System, proces riadenia rizík na úspešnú implementáciu, podporu a údržbu štruktúry pre podniky, ktoré chcú vytvoriť.
Proces riadenia rizík si vyžaduje koordináciu týchto činností:
Uznanie alebo identifikácia rizík
Poradie alebo hodnotenie rizík
Reakcia na významné riziká (vydržať, liečiť, prenášať alebo ukončiť)
Kontrola zdrojov
Plánovanie reakcií
Monitorovanie a vykazovanie výkonnosti rizika
Preskúmanie riadenia rizík
Norma ISO 31000 popisuje komponenty implementačného rámca riadenia rizík a obsahuje základné kroky, ktoré sa majú podniknúť pri implementácii procesu riadenia rizík. Prvým komponentom rámca ISO 31000 je autorizácia a angažovanosť manažmentu. Potom nasleduje vytvorenie rámca, implementácia riadenia rizík, monitorovanie, preskúmanie a rozvoj.
Najprv sa určí, či organizácia spĺňa povinné požiadavky normy a či má postupovať do ďalšej fázy.
Skontroluje sa, či boli vypracované potrebné postupy a audity a či je pripravenosť vašej inštitúcie na hodnotenie skontrolovaná.
Zistenia, ktoré sa vyskytnú v prvých dvoch etapách, sa vyhodnotia a po preskúmaní všetkých nápravných opatrení sa začne príprava dokumentov.
Môžete nás požiadať, aby sme vyplnili náš formulár, aby sme dostali schôdzku, získali podrobnejšie informácie alebo požiadali o vyhodnotenie.