Риск аппетита
Аппетит риска - это уровень риска , который организация готова принять в достижении своих целей, [ 1 ] Прежде чем действие будет сочтено необходимым для снижения риска. Он представляет собой баланс между потенциальными преимуществами инноваций и угрозами , которые неизбежно приносят. Эта концепция помогает направлять подход организации к управлению рисками . организации Риск аппетита факторов в критерии риска , используемые для оценки риска . [ 2 ]
Определение
[ редактировать ]ISO 31000 определяет аппетит риска как «сумму и тип риска, который организация готова преследовать или удерживать». [ 3 ]
Аппетит риска обременена противоречивыми или неоднозначными определениями, но строгие исследования управления рисками помогли исправить отсутствие консенсуса. [ 4 ] Эта оставшаяся часть этого раздела сравнивает стандартизированное определение аппетита риска с другими связанными терминами.
Порог риска
[ редактировать ]Поскольку аппетит риска может быть распределен на уровни риска, порог риска может быть определен как верхний предел аппетита риска. [ 5 ] Порог риска также может быть определен как максимальная экспозиция [ 6 ] До того, как лечение риска (то есть, необходимо действие по снижению риска).
Аппетит риска часто используется двусмысленным, чтобы означать либо все уровни риска ниже порога, либо только пороговый уровень.
Рискованное отношение
[ редактировать ]Отношение к риску организации - это подход к (оценивать и в конечном итоге преследовать, удерживать, отводить или отвергать) риск. [ 7 ] Аппетит риска - это сумма и тип риска, который организация готова преследовать, удерживать или принимать.
В соответствии с моделью риска аппетита и риска (RARA), эти две концепции »акт в качестве посреднических факторов между широким диапазоном входных данных и ключевыми результатами », которые помогают при принятии решений . Аппетит риска выражается в виде пороговых значений риска, тогда как отношение к риску влияет на выбор порогов риска. [ 4 ]
Толерантность к риску
[ редактировать ]Принимая во внимание, что риск аппетита заключается в том, насколько риск хочет взять на себя организацию, толерантность к риску то, на какой риск может принять . Следовательно, порог риска организации всегда ниже или равен ее терпимости к риску. [ 5 ] Экспозиция пройдена ограничение устойчивости к риску (не путать с порогом риска) иногда называют «неприемлемым риском», поскольку оно не пройдет принять риск [ 8 ] . [ 9 ]
Для простого примера рассмотрите организацию, которая готова попросить ссуду в размере 50 000 долларов США, но способна запрашивать 100 000 долларов. В этом контексте 50 000 и 100 000 долл. США являются уровнями риска; Первый - это порог, последний - толерантность - можно различить каждую скобку в размере 10 000 долл. США (менее 50 000 долл. США) в качестве аппетита с различным риском. Кредит в размере чего -либо более 100 000 долларов (или несколько ссуд, что составляет одинаковые, т.е. многочисленные риски) считается неприемлемым риском. Этот пример сочетает в себе качественное и количественное измерение риска.
Управление рисками
[ редактировать ]Часто существует путаница между управлением рисками и аппетитом риска , [ Цитация необходима ] С строгостью первого в настоящее время восстанавливает часть его потерянной позиции от неопределенности последнего. При правильном получении аппетит риска является следствием строгого анализа управления рисками, а не предшественника. Простые методы управления рисками касаются влияния опасных событий, но это игнорирует возможность обеспечения плохого результата, например, например, технически банкрота. Количество, которое может быть подвергнуто риску, зависит от доступного покрытия, если будет потеря, и надлежащий анализ учитывает это. «Аппетит» логически следует из этого анализа. Например, организация должна быть «жаждущей риска», если она имеет более чем достаточно, чем достаточно по сравнению с конкурентами, и поэтому должна иметь возможность получить большую прибыль на рынке от предприятий высокого риска.
Измерение
[ редактировать ]Качественный
[ редактировать ]Ниже приведена одна возможная качественная модель аппетитов риска (то есть уровни риска [ 10 ] ), что бизнес может принять для обеспечения ответа на риск, который пропорционален, учитывая их бизнес -цели. [ 11 ] [ 12 ]
- Обратный : избегание риска и неопределенности является ключевой целью организации.
- Минимальное : предпочтение ультрабезопасного, вариантов с низким риском, которые имеют потенциал только для ограниченного вознаграждения.
- Осторожно : предпочтение безопасным вариантам, которые имеют низкую степень риска и могут иметь только ограниченный потенциал для вознаграждения.
- Open : Готовы рассмотреть все потенциальные варианты и выбрать, что с наибольшей вероятностью приведет к успешной доставке, а также обеспечивает приемлемый уровень вознаграждения и соотношения цены и качества.
- Голодный : стремление быть инновационным и выбрать варианты, предлагающие потенциально более высокие вознаграждения за бизнес, несмотря на более высокий присущий риску.
Более сложный подход может иметь множество аспектов риска, таких как матрица риска .
Соответствующая модель может варьироваться в зависимости от организации, причем различные части бизнеса принимают аппетит, который отражает их конкретную роль, с общей структурой аппетита риска для обеспечения согласованности.
Количественный
[ редактировать ]Точное (количественное) измерение не всегда возможно, а аппетит риска иногда определяется широким отчетом о подходе или качественных категориях. Организация может иметь аппетит к некоторым типам риска и будет не склонен к другим, в зависимости от контекста и потенциальных потерь или прибыли.
Тем не менее, меры часто могут быть разработаны для различных категорий риска. Например, это может помочь проекту узнать, какой уровень задержки или финансовых потерь ему разрешено нести. Если организация имеет стандартные меры по определению воздействия и вероятности рисков, это может быть использовано для определения максимального уровня, допустимого от риска до того, как должно быть принято действие для его снижения. [ 13 ]
Выполнение
[ редактировать ]В некоторых организационных контекстах совет директоров несет ответственность за установление аппетита риска организации. В Великобритании Совет по финансовой отчетности говорит: «Правление определяет природу и масштаб, о значительных рисках, которые компания готова принять». [ 14 ] Соответствующий уровень будет зависеть от характера предпринятой работы и преследованных целей. Например, если общественная безопасность имеет решающее значение (например, аппетит, работающая на ядерной электростанции) Срок неудачи, который может проложить путь к долгосрочному успеху.
В других контекстах, как только высшее руководство ставит широкие цели и ожидания, которые интегрируют вклад всех заинтересованных сторон и обязательства организации, принятие решений затем делегируется авторизации должностных лиц . [ 15 ] Эти чиновники уполномочены принимать решения о принятии риска по различным порогам критериев принятия риска; Различные критерии принятия могут потребовать, чтобы более высокие уровни управления были уполномочены для принятия. [ 16 ]
Цель и преимущества
[ редактировать ]Определяя аппетит риска, организация может достичь соответствующего баланса между неконтролируемыми инновациями и чрезмерной осторожностью. Это может направлять людей на уровне разрешения риска и поощрять согласованность подхода в организации.
Определенные приемлемые уровни риска также означает, что ресурсы не тратятся на дальнейшее снижение рисков, которые уже находятся на приемлемого уровня.
Основные области
[ редактировать ]В литературе есть шесть основных областей аппетита риска:
- Финансовый
- здоровье
- развлекательный
- этичный
- социальная
- информация
Смотрите также
[ редактировать ]Ссылки
[ редактировать ]- ^
ISO 31073: 2022 - Управление рисками - словарный запас - объектив .результат будет достигнут
Примечание 1: Цель может быть стратегической, тактической или оперативной.
ПРИМЕЧАНИЕ 2: Цели могут относиться к различным дисциплинам (таким как финансовые, здоровье и безопасность, а также экологические цели) и могут применяться на разных уровнях (например, стратегический, общеобразовательный, проект, продукт и процесс).
ПРИМЕЧАНИЕ 3: Цель может быть выражена другими способами, например, как предполагаемый результат, цель, оперативный критерий, в качестве объектива системы управления или с помощью других слов с аналогичным значением (например, цель, цель, цель).
- ^ «6.3.4 Определение критериев риска». ISO 31000: 2018 - Управление рисками - руководящие принципы .
- ^ ISO 31073: 2022 - Управление рисками - словарный запас - Аппетит риска . Получено 17 июля 2024 года .
- ^ Jump up to: а беременный Хиллсон, Дэвид; Мюррей-Уэбстер, Рут. «Использование аппетита риска и отношения к риску для поддержки соответствующего риска: новая таксономия и модель» . Журнал проекта, программы и управления портфелем . 2 (1). doi : 10.5130/pppm.v2i1.2188 . Получено 17 июля 2024 года .
- ^ Jump up to: а беременный «Материальность кибербезопасности и управление рисками» . Соответствие . Получено 17 июля 2024 года .
- ^
ISO 31073: 2022 - Управление рисками - словарный запас - экспозиция . Получено 16 июля 2024 года .Степень, в которой организация и/или заинтересованная сторона подлежат событию
- ^ ISO 31073: 2022 - Управление рисками - словарный запас - отношение к риску . Получено 16 июля 2024 года .
- ^
ISO 31073: 2022 - Управление рисками - словарный запас - принятие риска . Получено 17 июля 2024 года .информированное решение о привлечении определенного риска
ПРИМЕЧАНИЕ 1: Принятие риска может произойти без лечения риска или во время процесса лечения риска.
ПРИМЕЧАНИЕ 2: Принятые риски подлежат мониторингу и проверке.
- ^ Пратт, Мэри (сентябрь 2023). "Что такое профиль риска?" Полем TechTarget . Получено 17 июля 2024 года .
- ^
ISO 31073: 2022 - Управление рисками - словарный запас - уровень риска . Получено 16 июля 2024 года .величина риска или комбинации рисков, выраженных с точки зрения комбинации последствий и их вероятности
- ^ Размышление о риске - Управление вашим аппетитом риска: Руководство практикующего ноябрь 2006 г. HM Казначейство , стр. 12.
- ^ Главные финансовые сотрудники Совет; Совет по улучшению производительности (28 ноября 2022 г.). «Playbook: управление рисками предприятия (ERM) для федерального правительства США» (PDF) . Управление общих решений и улучшение эффективности администрации общих услуг . п. 31 Получено 16 июля 2024 года .
- ^ Хасани, Б.К. (2015). «Риск аппетит на практике: vulgaris mathematica». Журнал управления финансовым риском IUP . 12 (1): 7–22. SSRN 2672757 .
- ^ «Руководство по эффективности правления» (PDF) . FEC . Получено 2 июля 2019 года .
- ^ Совместная целевая группа (декабрь 2018 г.). «SP 800-37 Rev. 2: Структура управления рисками для информационных систем и организаций» . NIST Лаборатория информационных технологий . п. 33 . Получено 16 июля 2024 года .
- ^ ISO/IEC 27005: 2022 - Информационная безопасность, кибербезопасность и защита конфиденциальности - Руководство по управлению рисками информационной безопасности (4 Ed.). п. 11