Найти тему

Управление рисками с использованием функциональности конфигурации 1С:Управление холдингом. Часть 1 - Риски

Оглавление

Основная задача - детально разобраться с функциональностью подсистемы "Управление рисками" , которую предлагают разработчики в конфигурации 1С:Управление холдингом редакции 3.2 (3.2.7.3).

Чаще функциональность используется в крупных и зрелых компаниях и как правило подсистема "Управление рисками" внедряется на последних этапах проекта или переносится на этапы сопровождения и развития.

Риск - негативное или позитивное влияние на деятельность организации. Мероприятия по риску с негативными последствиями направлены на его минимизацию, а с позитивными – на его максимизацию.

В конфигурации реализован следующий процесс управления риском:

  1. Регистрация риска;
  2. Согласование риска (используется общая подсистема согласования, что позволяет гибко настроить процесс утверждения риска и определить владельца риска) ;
  3. Планирование и учёт контрольных процедур;
  4. Учёт инцидентов;
  5. Планирование и учёт мероприятий для обработки инцидентов;
  6. Анализ рисков, инцидентов и контрольных процедур.

В рамках текущей статьи разберём процесс регистрации риска.

Регистрация рисков выполняется в справочнике "Риски". Справочник иерархический, это дает возможность выполнять классификацию рисков, объединяя их в группы (см.Рисунок 1).

Рисунок 1. Справочник "Риски".
Рисунок 1. Справочник "Риски".

Справочник содержит в себе реквизиты ссылочного типа, т.е. ссылка на другие объекты конфигурации, которые на практике должны быть заранее заполнены согласованными значениями. В нашем примере необходимые элементы будем добавлять в процессе регистрации риска.

В качестве примера рассмотрим "Риск неполного учёта имущества организации". Эта тема мне достаточно хорошо знакома, т.к. продолжительное время отвечал за управление жизненным циклом активов.

Рассмотрим форму элемента справочника "Риски".

Пользователь определяет наименование риска (1) и при необходимости указывает организацию (2), к которой относиться риск. Если организацию не указать, то предполагается что риск может возникнуть в любой организации/ЦФО, указанной в справочнике "Организационные единицы" (см. Рисунок 2).

Рисунок 2. Наименование риска.
Рисунок 2. Наименование риска.

На закладке "Основное" заполняются следующие реквизиты:

1. "Вероятность" (см. Рисунок 3) - выбор элемента справочника "Вероятности рисков". Справочник "Вероятности рисков" кроме реквизитов "Наименование", "Минимальная вероятность" и "Максимальная вероятность" содержит реквизит "Уровень шкалы вероятности". Указанное значение влияет на позиционирование риска относительно уровня вероятности при вызове "Диаграммы рисков".

Рисунок 3. Ссылка на справочник "Вероятности рисков".
Рисунок 3. Ссылка на справочник "Вероятности рисков".

2. "Оценка последствий" - указывается числовое значение которое определяется экспертным путём. Реквизит носит справочный характер.

3. "Категории ущерба" (см. Рисунок 4) - выбор элемента справочника "Категории ущерба". Значение содержит плановую стоимостную оценку минимального и максимального уровня ущерба. Указанные значения позволяют корректно группировать риск в отчёте "Анализ рисков".

Рисунок 4. Категории ущерба".
Рисунок 4. Категории ущерба".

4. "Уровень риска" (см. Рисунок 5) заполняется автоматически на основании предварительно заполненной «Матрицы установки уровней риска» исходя из «Вероятности» риска и «Категории ущерба».

Рисунок 5. "Уровень риска".
Рисунок 5. "Уровень риска".

Если данный риск учитывается в налоговом мониторинге, то необходимо активировать флаг "Учитывается в налоговом мониторинге" (см. Рисунок 6). В этом случае от пользователя потребуется заполнить реквизиты, имеющие отношение к налоговому законодательству.

Подсистема «Управление рисками» соответствует требованиям утвержденного приказа ФНС России от 25.05.2021 № ЕД-7-23/518).
Рисунок 6. Флаг "Учитывается в налоговом мониторинге"
Рисунок 6. Флаг "Учитывается в налоговом мониторинге"

Поле "Описание" при необходимости заполняется справочной информацией, которая более подробно раскрывает суть риска.

На закладке "Дополнительно" заполняются следующие реквизиты:

1. "Тип контекста" (см. Рисунок 7) - выбор элемента справочника "Типы оснований рисковых событий". Справочник "Типы оснований рисковых событий" содержит произвольное наименование, а так же может содержать привязку к объекту конфигурации с типом Справочник или Документ. Если реквизит "Объект БД основания:" оставить не заполненным, то в реквизите "Контекст" у пользователя будет возможность указать тип объекта и конкретный объект.

Рисунок 7. Справочника "Типы оснований рисковых событий".
Рисунок 7. Справочника "Типы оснований рисковых событий".

2. "Контекст" - выбор конкретного документа или справочника из БД. Т.е. в рамках рассматриваемого примера риск можно привязать к конкретному документу "Инвентаризация ОС". Стоит отметить, что привязка не обязательна и больше уместна там, где однозначно понятна связь. К примеру, если по организации зарегистрировано несколько документов "Инвентаризация ОС" и риск зарегистрирован в целом по предприятию, то такую связь не возможно установить.

3. "Источник риска" (см. Рисунок 8) - выбор элемента справочника "Источники рисков". Справочник "Источники рисков" содержит основной реквизит "Наименование" и два дополнительных наименования. Заполнение дополнительных наименований не обязательно, но при необходимости возможно для дальнейшего анализа рисков в отчёте "Анализ рисков".

Рисунок 8. Справочник "Источники рисков".
Рисунок 8. Справочник "Источники рисков".

4. "ЦФО" - выбор элемента справочника "Организационные единицы". Реквизит не обязательный для заполнения, но если в качестве ответственного за риск указан не конкретный пользователь, а к примеру роль "Руководитель ЦФО", то значение потребуется указать для корректной настройки маршрута согласования.

5. "Проект" - выбор элемента справочника "Проекты". Заполняется в случаях когда риск связан с определённым проектом или этапом проекта. Если риск общий по организации или проектный учёт не ведётся, то можно оставить не заполненным.

6. "Проекция" - выбор элемента справочника "Проекции". По смыслу это области анализа. Заполнение не обязательно, но при необходимости возможно для дальнейшего анализа рисков в отчёте "Анализ рисков" в т.ч. в разрезе проекции.

7. "Цель" - выбор элемента справочника "Цели". Заполнение не обязательно, но при необходимости возможно для дальнейшего анализа рисков в отчёте "Анализ рисков" в т.ч. в стратегических целей.

Реквизиты на закладке "Дополнительно" необходимо заполнять если есть понятная связь риска с предметом (объект БД) и если требуется дополнительная аналитика при анализе рисков.

На закладке "Причины и последствия" заполняются следующие реквизиты:

"Причины возникновения риска" и "Последствия риска" - простое текстовое описание, которое более детально сообщает о риске.

В конце формы указывается ответственный за риск, т.е. пользователь системы, который несёт ответственность за риск.

Стоит обратить внимание на тот факт, что при регистрации риска не указывается дата. Т.е. риск после ввода будет доступен для анализа как в настоящем так и в будущем времени до момента, когда явно будет активирован признак "Неактуально" на закладке "Основное".

В следующей статье рассмотрим процесс подготовки шаблонов мероприятий.