Итак, Вы познакомились со своими коллегами, начали работу над контрольной системой, но столкнулись с фундаментальной проблемой – а кто ж главный-то? Да и с разделением обязанностей не всё прозрачно – риски и у Рисковика (он ими заведует, оценивает), и у Контролера (во всех мудрых книгах пропагандируется риск-ориентированный контроль), и у Датамастера (данные можно не получить или получить, но не те – рискуем). Бились вы над решением и спокойно, и рьяно, но найти не смогли.
Мудрый совет Хранителя
Вы пришли к Хранителю, чтобы он вас рассудил. Хранитель оторвался от прополки огурцов в своем огороде, оглядел вас троих и открыл секрет. Важно делать дела, а не делить власть, поэтому вам необходимо не спорить, а начать реализовывать систему из управления рисками, внутреннего контроля и управления данными. Причем строить ее на базе сотрудничества: друг с другом, с вашими Домашними.
Объединяй и властвуй
Конечно, Хранителю-то просто такие советы давать, он- один со всеми направлениями справлялся: риски, контроль, данные. С собой-то делить ничего не нужно. Всем бы его магические таланты, но у Вас есть свой дар – выстраивать взаимовыгодное партнерство. Да и совет действительно справедливый – лучше построить общую систему, в которой:
- определить полномочия и обязанности каждого (свобода и ответственность),
- четко отделить функции, которые выполняет каждый из вас (чтобы избежать перевода стрелок при разборе, кто все-таки должен был отчетность проверить перед передачей Центробанку),
- задать правила, по которым принимаются решения, касающиеся всех вас (пусть, например, это будет Контрольный или Рисковый комитет, на котором вы путем обсуждения и голосования найдете истину).
Цели такой системы – находить неэффективности в работе и предлагать, как трансформировать их на светлую (эффективную) сторону. По факту Центробанку важно не то, кто реализовывает ту или иную функцию (решает задачу), а то, насколько это делается эффективно (хорошо, качественно, благоприятно влияя на общий результат вашего Дома).
Разделить же функции можно, к примеру, так:
- Рисковик выявляет риски, оценивает, выбирает метод управления ими.
- Контролер приглядывает за отчетностью (и периодически проверяет ее) и за антикоррупционной составляющей, не разрешает финансировать то, что нельзя согласно Закону, оценивает соблюдение прав клиента (в том числе и инвестирование в его целях).
- Датамастер следит за данными, отвечает за их качество и актуальность, обеспечивает доступность.
Что же такое риски и как с ними жить?
Риск – это случайное (непреднамеренное) событие, которое может как принести что-то приятное Вам (выигрышь в лотерею), так и привести к негативным последствиям (градом побьет урожай). Важно учитывать и плохие, и хорошие последствия (обычно фокусируютсятолько на отрицательных, но мы-то следуем заветам Хранителя!).
Обычно риски делят на финансовые (связаны с инвестициями, портфелем активов) и операционные (произрастают из хозяйственной деятельности). Для Ваших Домов есть еще один специальный вид – страховые риски. Они связаны с тем, что неправильно были оцекнены денежные потоки по договорам, например, неверно определена стоимость ремонта машины или сама вероятность ДТП. Все эти риски можно оценить либо количественно (в деньгах, штуках, попугаях), либо качественно (плохо/хорошо, низко/высоко, похоже на то, что было в 20-м году). Более детальная классификация рисков есть в международных стандартах (разобраны на сайте svk4u) и базовых стандартах по управлению рисками Ваших профессиональных гильдий: НАПФ, АНПФ, ВСС.
Подходы к оценке основных рисков (формулы) Центробанк предложил:
- 710-П для Страховщиков,
- 4060-У для Пенсионщиков.
На основе оценки Вы разрабатываете рекомендации – что делать с каждым риском (обычно с самыми важными – ключевыми – с ТОП-3 по оценке). Например, минимизировать риск (придумываете систему действий, которая поможет снизить оценку риска), избежать риск (продаете все акции, чтобы убрать риск по ним), перестраховать или застраховать риск (привлекаете коллег по цеху, которые оплатят часть ущерба от реализации риска за премию).
Важно фиксировать все принятые решения по каждому классу рисков (например, создавать стратегии по управлению рисками), а для более качественного выявления рисков описывать процессы. Сейчас, во время кризиса (ухода поставщиков данных из Королевства), не выбыли из игры те Дома, у которых была описана система данных с указанием источников и вариантов их замены.
Текущая миссия
Так как Вы нашли подходы к мирному существованию, то настало время зафиксировать Ваши договоренности во внутренних документах компании, которые описывают контрольную систему. Если таких документов еще нет, то необходимо их создать, а если они уже созданы, то внести, при необходимости, правки.
Опыт показал, что проще всего общие подходы по взаимодействию зафиксировать в политике по управлению рисками и внутреннему контролю (документ, который редко пересматривается). Все вопросы, которые касаются полномочий по управлению какими-то классами рисков или осуществлению каких-то отдельных контрольных процедур, имеет смысл вынести в подчиненные внутренние нормативные акты, которые находятся в подчинении общей политики. Все методики и подходы по оценке, управлению рисками также желательно вынести в одноименные материалы (наиболее часто редактируемый раздел документации), занимающие подчиненное положение относительно предыдущего уровня документов (по общей политике).
Далее – проверяйте практикой эти схемы, оттачивайте ваше win-win взаимодействие и максимизируйте Вашу эффективность, следуйте принятым Домом решениям, касающимся Вашего функционала, и своевременно предлагайте изменения к ним.
#поделисьзнанием #fmkingdom