Управление рисками в 1С: Управление холдингом. Часть 2
Введение
В первой части статьи был сделан обзор этапов управления рисками в прикладном решении 1С: Управление холдингом (1С:УХ), подробно разобран этап регистрации риска и его согласования.Эта часть статьи будет посвящена следующим этапам управления рисками: регистрации инцидента, управлению контрольно-предупредительными мероприятиями и мероприятиями-реакциями. Кроме того, в ней будут дополнительно рассмотрены отчеты, которые могут помочь в анализе рисков, инцидентов и мероприятий, а также использование рисков для обоснования расходов.
Регистрация инцидента
Карточка инцидента позволяет:
- Описать инцидент: указать дату и время возникновения, само событие, его причину, источник и последствия;
- Определить тип контекста: внешние или внутренние факторы;
- Установить связь инцидента с любым объектом системы, например, с контрагентом, договором, основным средством и т. д.;
- Назначить сотрудника, который будет управлять инцидентом и заниматься его разрешением;
- Отслеживать текущий статус инцидента;
- Фиксировать предпринятые действия по разрешению инцидента;
- Описывать результаты разрешения инцидента и меры, которые будут предприняты для предотвращения подобных ситуаций в будущем;
- Указать различные виды ущербов по реализованному риску.
Для оценки ущерба применяются три суммовых показателя, которые учитывают разную вероятность его возникновения:
- Максимально возможный ущерб — это ущерб, который может быть нанесён в наихудшем случае, если не предпринимать никаких мер;
- Прогнозный ущерб — наиболее вероятный ущерб с учётом уже реализованных и планируемых мероприятий;
- Признанный ущерб — сумма ущерба, которая отражена в учёте.
Разница между максимально возможным и прогнозным ущербом характеризует ожидаемую эффективность мероприятий-реакций по незакрытому инциденту.
Разница между максимально возможным и признанным ущербом демонстрирует фактическую эффективность проведённых мероприятий по закрытому инциденту или указывает на то, что убытка удалось избежать.
Подсистемой также предусмотрен автоматический расчет лимита плановых затрат путём умножения прогнозной оценки на процент затрат.
Реакции на риск: контрольно-предупредительные мероприятия и мероприятия-реакции
1. Контрольно-предупредительное мероприятие – проводится организациями в целях минимизации риска. Данный вид мероприятия создается из формы Паспорта риска.
Согласно законодательству, система внутреннего контроля должна реализовывать контрольные процедуры, которые помогают предотвратить или снизить риски, мешающие достижению целей организации.
В случае налоговых рисков организация обязана не реже чем раз в квартал оценивать, нужно ли обновлять информацию в матрице рисков и контрольных процедур.
2. Мероприятие-реакция – проводится в целях минимизации ущерба по реализованному риску – инциденту. Мероприятие создается из формы Инцидента.
В целях упрощения и ускорения оформления мероприятий предусмотрены шаблоны. В шаблонах задаются значения по умолчанию — они будут использоваться для предварительного заполнения полей при создании мероприятий.
В шаблоне указываются:
-
Вид мероприятия: контрольная процедура или реакция на инцидент;
-
Признак учета в налоговом мониторинге;
-
Частота проведения;
-
Ответственное подразделение организации;
-
Этапы выполнения мероприятия: сроки, необходимость создания документов в системе и прикрепления файлов по стадии, ограничения по длительности.
-
Принадлежность мероприятия к определенному риску.
Также возможно автоматическое создание контрольно-предупредительных мероприятий на основании шаблонов по заданному расписанию с помощью опции «Настройки использования шаблонов мероприятий».
При регистрации мероприятия на основании шаблона необходимо указать:
-
Шаблон, на основе которого будет создан экземпляр мероприятия;
-
Наименование мероприятия;
-
Организация, где возник риск;
-
Центр финансовой ответственности;
-
Проект;
-
Даты начала и окончания мероприятия;
-
Фактические и плановые затраты;
-
Общий прогресс, который рассчитывается автоматически после ввода данных о выполнении стадии или мероприятия в целом.
После выполнения мероприятия ответственное лицо может внести данные: дату изменения, прогресс выполнения, понесённые затраты, описание выполнения стадии, участников и результаты. Исполнитель также может добавить скан-копию документа в качестве отчёта.
Полный список мероприятий, за которые отвечает пользователь, доступен в меню «Мои мероприятия и оповещения». Там же можно увидеть общий прогресс и результаты выполнения.
Обоснование расходов
Отчеты по рискам, инцидентам, мероприятиям
Самый информативный из них — отчёт «Анализ рисков». Он содержит полную информацию о затратах, связанных с рисками, в том числе:
-
Затраты на инцидент;
-
Затраты на реакции на инцидент;
-
Расходы на предупредительные мероприятия;
-
Расчёт коэффициентов;
-
Данные за предыдущие периоды.
Еще одним важным отчётом является «Диаграмма рисков». Отчет даёт визуальное представление о рисках, сгруппированных по вероятности возникновения и степени влияния на деятельность организации, то есть по категориям ущерба.
Ключевые особенности отчёта:
-
Визуализация. Риски представлены в виде точек на матрице: по оси Y отражена вероятность возникновения риска, по оси X — потенциальное влияние на организацию.
-
Группировка. Риски распределены по зонам с разным уровнем критичности: «низкий риск», «средний риск», «высокий риск» и т. д.
-
Детализация. Если навести курсор на точку, появится дополнительная информация о риске: название, описание, категория, количество инцидентов и другие сведения.
-
Различные метрики. Отчёт можно сформировать с учетом множества параметров — например, по количеству инцидентов, количеству мероприятий, затратам на мероприятия.
В подсистеме также доступны отчёты, позволяющие анализировать мероприятия:
-
«Актуальные стадии мероприятий»;
-
«Исполнение стадий мероприятия»;
-
«План-факт выполнения мероприятий».
Заключение
- построить единую автоматизированную систему управления рисками, включающую в себя инструменты идентификации и оценки рисков, планирования контрольно-предупредительных мероприятий в целях снижения вероятности реализации риска, учета инцидентов и регистрации мероприятий-реакций, отчеты для анализа эффективности системы управления рисками;
- настроить взаимодействие с налоговыми органами, автоматизировать формирование отчетов в целях налогового мониторинга.
Хотите выстроить эффективную систему управления рисками? Оставьте заявку на бесплатную консультацию — наши эксперты проанализируют ваши задачи и подберут оптимальный вариант, который идеально впишется в работу вашей компании.