Координация и взаимодействие участников системы управления рисками и внутреннего контроля: Модель «Три линии защиты»
Стоимость организации создается, повышается или снижается в зависимости от решений и действий, которые принимает менеджмент в условиях динамичного изменения бизнес-среды и высокого уровня неопределенности.
Автор: Лариса Баскакова Преподаватель-консультант
12.08.2022
Успешная реализация стратегии и достижение бизнес-целей организации зависят от эффективности управления рисков.
Кто несет ответственность за снижение рисков до приемлемого уровня? Как избежать дублирования функций и обеспечить должное рассмотрение ключевых рисков? Кем должен проводиться мониторинг и своевременное информирование высшего руководства и совета директоров?
Модель «Три линии защиты» предлагает сбалансированный подход в определении роли и ответственности всех участников системы управления рисками (СУР).
В любой организации каждый сотрудник несет совместную ответственность за управление рисками в рамках своего функционала.
1-я линия: Бизнес-функции
Функциональное и линейное руководство несут ответственность за разработку и внедрение процессов управления рисками и внутреннего контроля
Это включает:
Наличие необходимой квалификацией в пределах своей области деятельности
Выявление, измерение, мониторинг и контроль за рисками
Состав и уровень рисков анализируется на постоянной основе
Выявление неадекватных процессов и определение мер по совершенствованию бизнес-процессов
Формирование и предоставление отчетности
Взаимодействие со структурными подразделениями второй линии
2-я линия: Мониторинговые функции
Подразделения компании, наделенные монито-ринговыми функциями
Они отвечают за:
Содействие линейному руководству в проектировании и разработке процессов и средств контроля для управления рисками
Разработка рекомендаций и методологии по практическому применению политик и процедур
Мониторинг адекватности и эффективности управления рисками и внутреннего контроля
Формирование и предоставление отчетности высшему руководству и совету директоров по рискам и внутреннему контролю
Обеспечение системы управления рисками
Идентификация и мониторинг событий, влияющих на риски и контроли
Способствуют соблюдению показателей риск-аппетита и допустимого уровня риска
Взаимодействие и консультирование структурных подразделений первой линии
Проведение обучения по управлению рисками и внутреннего контроля.
3-я линия: Внутренний аудит
Функция внутреннего аудита отвечает за предо-ставление независимой оценки и подготовку рекомендаций в области корпоративного управления, управления рисками, внутреннего контроля.
Роль Высшего руководства и Совета директоров
Совет директоров несет ответственность за осуществление надзора за культурой, возможностями и практикой управления рисками организации
Совет директоров утверждает стратегию в отношении управления рисков и внутреннего контроля
Совместно с высшим руководством, доводят ее до сведения всей компании
Высшее руководство ответственно за разработку и внедрение утвержденной Советом директоров политики управления рисками и внутреннего контроля. Совершенствование процессов управления рисками для реализации стратегии и достижения поставленных бизнес-целей
Подведем итоги
Универсального подхода к этой модели не существует, каждая организация уникальна, и адаптация модели зависит от многих факторов: стратегия и размер организации, уровень зрелости СУР, организационная культура и многие другие. Тем не менее, организация может взять за основу положения данной модели и разработать конкретные руководства по определению и внедрению линий подотчетности и взаимодействия всех участников системы управления рисков.