Аппетит к риску
Аппетит к риску – это уровень риска , который организация готова принять для достижения своих целей. [1] до того, как будут сочтены необходимыми действия по снижению риска. Он представляет собой баланс между потенциальными преимуществами инноваций и угрозами , которые неизбежно несут изменения. Эта концепция помогает определить подход организации к управлению рисками . организации Факторы склонности к риску входят в критерии риска , используемые для оценки риска . [2]
Определение
[ редактировать ]ISO 31000 определяет склонность к риску как «количество и тип риска, который организация готова принять или сохранить». [3]
Склонность к риску отягощена непоследовательными или двусмысленными определениями, но тщательные исследования по управлению рисками помогли исправить отсутствие консенсуса. [4] В оставшейся части этого раздела стандартизированное определение склонности к риску сравнивается с другими связанными терминами.
Порог риска
[ редактировать ]Поскольку склонность к риску можно разделить на уровни риска, порог риска можно определить как верхний предел склонности к риску. [5] Порог риска также можно определить как максимальную подверженность риску. [6] до того, как обработка риска потребуется (т.е. действия по снижению риска).
Аппетит к риску часто используется неоднозначно, обозначая либо все уровни риска ниже порогового значения, либо только пороговый уровень.
Отношение к риску
[ редактировать ]Отношение к риску организации – это подход к (оценке и, в конечном итоге, преследованию, сохранению, принятию или отказу от риска) риска. [7] Аппетит к риску — это количество и тип риска, который организация готова принять, сохранить или принять.
Согласно модели аппетита к риску и отношения к риску (RARA), эти две концепции «действуюткак промежуточные факторы между широким спектром входных данных и ключевыми результатами», что помогает в принятии решений . Склонность к риску выражается в виде пороговых значений риска, тогда как отношение к риску влияет на выбор пороговых значений риска. [4]
Толерантность к риску
[ редактировать ]В то время как аппетит к риску – это то, какой риск организация готова принять, толерантность к риску – это то, какой риск организация способна принять. Следовательно, порог риска организации всегда ниже или равен ее толерантности к риску. [5] Подверженность риску, превышающая предел толерантности к риску (не путать с порогом риска), иногда называют «неприемлемым риском», поскольку он не проходит приемку риска. [8] . [9]
В качестве простого примера рассмотрим организацию, которая готова попросить кредит в размере 50 000 долларов США, но способна запросить 100 000 долларов США. В этом контексте 50 000 и 100 000 долларов являются уровнями риска; первое — это порог, второе — толерантность: можно было бы выделить каждую планку в 10 000 долларов США (менее 50 000 долларов США) как различную склонность к риску. Кредит на сумму более 100 000 долларов США (или несколько кредитов, составляющих одну и ту же сумму, т. е. несколько рисков) считается неприемлемым риском. Этот пример сочетает в себе качественное и количественное измерение риска.
Управление рисками
[ редактировать ]Часто путают управление рисками и склонность к риску . [ нужна ссылка ] при этом строгость первого теперь частично восстанавливает утраченные позиции из-за неопределенности второго. При правильном определении склонность к риску является следствием тщательного анализа управления рисками, а не предвестником. Простые методы управления рисками касаются последствий опасных событий, но при этом игнорируется возможность побочных эффектов плохого результата, таких как, например, техническое банкротство. Количество, которое может быть подвергнуто риску, зависит от доступного покрытия на случай убытка, и правильный анализ учитывает это. «Аппетит» логически вытекает из этого анализа. Например, организация должна быть «жаждущей риска», если она имеет более чем достаточное покрытие по сравнению с ее конкурентами и, следовательно, должна быть в состоянии получить большую прибыль на рынке от рискованных предприятий.
Измерение
[ редактировать ]Качественный
[ редактировать ]Ниже представлена одна из возможных качественных моделей склонности к риску (то есть уровней риска). [10] ), которые компания может принять, чтобы обеспечить реакцию на риск, пропорциональную ее бизнес-целям. [11] [12]
- Аверс : Избежание риска и неопределенности является ключевой целью организации.
- Минимальный : предпочтение сверхбезопасным вариантам с низким уровнем риска, которые имеют потенциал лишь ограниченного вознаграждения.
- Осторожность : предпочтение безопасным вариантам с низкой степенью риска и ограниченным потенциалом вознаграждения.
- Открыто : Готов рассмотреть все потенциальные варианты и выбрать тот, который с наибольшей вероятностью приведет к успешной реализации, а также обеспечит приемлемый уровень вознаграждения и соотношение цены и качества.
- Голодный : Стремится к инновациям и выбирает варианты, предлагающие потенциально более высокие деловые выгоды, несмотря на больший неотъемлемый риск.
Более сложный подход может включать несколько измерений риска, например матрицу рисков .
Соответствующая модель может варьироваться в зависимости от организации: разные части бизнеса принимают аппетит, отражающий их конкретную роль, с всеобъемлющей структурой риск-аппетита для обеспечения согласованности.
Количественный
[ редактировать ]Точное (количественное) измерение не всегда возможно, и склонность к риску иногда определяется широким определением подхода или качественными категориями. Организация может иметь склонность к одним видам риска и неприятие других, в зависимости от контекста и потенциальных потерь или выгод.
Однако зачастую меры могут быть разработаны для различных категорий риска. Например, это может помочь проекту узнать, какой уровень задержки или финансовых потерь ему разрешено нести. Если в организации имеются стандартные меры для определения воздействия и вероятности рисков, их можно использовать для определения максимально допустимого уровня риска, прежде чем следует предпринять действия по его снижению. [13]
Выполнение
[ редактировать ]В некоторых организационных контекстах совет директоров несет ответственность за определение склонности организации к риску. В Великобритании Совет по финансовой отчетности заявляет: «Совет определяет характер и степень значительных рисков, которые компания готова принять». [14] Соответствующий уровень будет зависеть от характера проводимой работы и преследуемых целей. Например, там, где общественная безопасность имеет решающее значение (например, эксплуатация атомной электростанции), аппетит, как правило, будет низким, тогда как для инновационного проекта (например, ранняя разработка инновационной компьютерной программы) он может быть очень высоким, при условии принятия краткосрочных решений. долгосрочная неудача, которая может проложить путь к долгосрочному успеху.
В других контекстах, как только высшее руководство установило широкие цели и ожидания, которые объединяют вклад всех заинтересованных сторон и обязательства организации, принятие решений затем делегируется уполномоченным должностным лицам . [15] Эти должностные лица уполномочены принимать решения о принятии риска при различных пороговых значениях критериев принятия риска; различные критерии приемки могут потребовать получения разрешения на приемку от руководства более высокого уровня. [16]
Цель и преимущества
[ редактировать ]Определив свою склонность к риску, организация может достичь надлежащего баланса между неконтролируемыми инновациями и чрезмерной осторожностью. Он может помочь людям определить допустимый уровень риска и способствовать единообразию подходов во всей организации.
Определенные приемлемые уровни риска также означают, что ресурсы не тратятся на дальнейшее снижение рисков, которые уже находятся на приемлемом уровне.
Основные направления
[ редактировать ]В литературе выделяют шесть основных областей склонности к риску:
- финансовый
- здоровье
- развлекательный
- этический
- социальный
- информация
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^
ISO 31073:2022 — Менеджмент рисков. Словарь. Цель .результат, которого необходимо достичь
Примечание 1: Цель может быть стратегической, тактической или оперативной.
Примечание 2. Цели могут относиться к различным дисциплинам (например, к финансовым целям, целям охраны труда и техники безопасности и окружающей среды) и могут применяться на разных уровнях (например, стратегическом, общеорганизационном, проектном, продуктовом и процессном).
Примечание 3: Цель может быть выражена другими способами, например, как предполагаемый результат, цель, операционный критерий, как цель системы менеджмента или посредством использования других слов со схожим значением (например, цель, цель, целевой показатель).
- ^ «6.3.4 Определение критериев риска». ISO 31000:2018 — Менеджмент рисков . Руководящие указания.
- ^ ISO 31073:2022 — Менеджмент риска. Словарь — склонность к риску . Проверено 17 июля 2024 г.
- ^ Jump up to: а б Хиллсон, Дэвид; Мюррей-Вебстер, Рут. «Использование склонности к риску и отношения к риску для поддержки надлежащего принятия риска: новая таксономия и модель» . Журнал управления проектами, программами и портфелями . 2 (1). дои : 10.5130/pppm.v2i1.2188 . Проверено 17 июля 2024 г.
- ^ Jump up to: а б «Существенность кибербезопасности и управление рисками» . КомплаенсФордж . Проверено 17 июля 2024 г.
- ^
ISO 31073:2022 — Менеджмент риска. Словарь — воздействие . Проверено 16 июля 2024 г.степень, в которой организация и/или заинтересованная сторона подвержены событию
- ^ ISO 31073:2022 — Менеджмент риска. Словарь — отношение к риску . Проверено 16 июля 2024 г.
- ^
ISO 31073:2022 — Менеджмент риска. Словарь — принятие риска . Проверено 17 июля 2024 г.осознанное решение пойти на определенный риск
Примечание 1. Принятие риска может происходить без обработки риска или в процессе обработки риска.
Примечание 2: Принятые риски подлежат мониторингу и проверке.
- ^ Пратт, Мэри (сентябрь 2023 г.). «Что такое профиль риска?» . ТехТаржет . Проверено 17 июля 2024 г.
- ^
ISO 31073:2022 — Менеджмент риска. Словарь. Уровень риска . Проверено 16 июля 2024 г.величина риска или комбинации рисков, выраженная через сочетание последствий и их вероятности.
- ^ Размышление о риске - Управление аппетитом к риску: руководство для практикующего, ноябрь 2006 г., Казначейство Ее Величества , стр. 12.
- ^ Совет главных финансовых директоров; Совет по повышению эффективности (28 ноября 2022 г.). «Пособие: Управление рисками предприятия (ERM) для федерального правительства США» (PDF) . Управление общих решений и повышения производительности Управления общих служб . п. 31 . Проверено 16 июля 2024 г.
- ^ Хасани, БК (2015). «Аппетит к риску на практике: Vulgaris Mathematica». Журнал IUP по управлению финансовыми рисками . 12 (1): 7–22. ССНН 2672757 .
- ^ «Руководство по эффективности совета директоров» (PDF) . ФЭК . Проверено 2 июля 2019 г.
- ^ Объединенная оперативная группа (декабрь 2018 г.). «SP 800-37 Ред. 2: Структура управления рисками для информационных систем и организаций» . NIST Лаборатория информационных технологий . п. 33 . Проверено 16 июля 2024 г.
- ^ ISO/IEC 27005:2022 — Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство по управлению рисками информационной безопасности (4-е изд.). п. 11.