8.4.1. После определения рисков и мероприятий по управлению рисками, определяются основные бизнес-процессы, подверженные этим рискам.
8.4.2. Проводится пошаговый анализ бизнес-процессов для определения необходимости и целесообразности включения соответствующих контрольных действий. Кроме того, проводится анализ запланированных мероприятий по управлению рисками и определяются контрольные действия и (или) показатели, необходимые для того, чтобы обеспечить эффективное исполнение таких мероприятий. Часто контрольные действия сами по себе являются методом управления риском.
8.4.3. Ответственность за проведение анализа бизнес-процессов и определение необходимости и целесообразности внесения дополнительных контрольных действий несут собственники рисков - подразделения и/или работники, которые имеют дело с этим риском в силу своих функциональных обязанностей. Ответственным за разработку контрольных мероприятий и показателей по мерам управления рисками являются работники, определенные за управление рисками.
8.4.4. Основные результаты и выводы процесса управления рисками в Компании отображаются в форме регулярной отчетности по рискам и мероприятиям по реагированию на них.
8.4.5. На основании регулярной отчетности по рискам в Компании ведется контроль над текущими рисками и исполнением мер по реагированию на риски.
8.4.6. В процессе реализации каждого компонента системы управления рисками обеспечивается обмен информацией между структурными подразделениями Компании. Все материалы и документы, подготовленные в рамках системы управления рисками, проходят согласование с заинтересованными подразделениями, которые вносят свои замечания и предложения. На рассмотрение УС представляются не реже одного раза в год:
|
- предложения по толерантности к риску и аппетиту на риск Компании;
- анализ ключевых рисков;
- перечень рисков.
8.4.7. Информация и коммуникация в Компании позволяют обеспечивать участников процесса управления рисками достоверной и своевременной информацией о рисках, повышает уровень осведомленности о рисках, методах и инструментах по реагированию на риски. Соответствующая информация определяется, фиксируется и предоставляется в форме и в сроки, которые позволяют работникам эффективно выполнять их функции.
8.4.8. Подразделения Компании постоянно ведут мониторинг и информируют подразделение, ответственное за управление рисками, о произошедших убытках. По каждому такому случаю проводится анализ причин возникновения убытков и принимаются меры по предупреждению подобных инцидентов в будущем.
Предупреждение повторного возникновения рисков
9.1. В Компании осуществляется мониторинг эффективности системы управления рисками (включая существующие методы управления и средства контроля над рисками) и, по необходимости, ее модификация и совершенствование. Мониторинг проводится на регулярной основе не реже одного раза в год.
9.2. Компания осуществляет мониторинг и контролирует свои риски в соответствии с основными принципами, политиками, правилами и положениями, установленными Наблюдательным советом Центра.
9.3. Мониторинг корпоративной системы управления рисками является важной частью всего бизнес-процесса и оценивает, как наличие такой системы, так и реализацию ее компонентов. Мониторинг осуществляется путем постоянного отслеживания выполнения политики, процедур и мероприятий системы управления рисками и целевых проверок. Масштаб и частота целевых проверок зависит от оценки рисков и эффективности постоянного мониторинга.
|
9.4. Недостатки системы управления рисками должны доводиться до сведения Генерального директора.
9.5. После утверждения Генеральным директором перечня рисков, работники, определенные за управление рисками осуществляют контроль над исполнением мероприятий в соответствии со сроками исполнения каждого мероприятия.
9.6. Работа структурных подразделений Компании проверяется при проведении внутреннего аудита.
Проверка, контроль
Контроль
10.1.1. Контроль за соблюдением настоящей процедуры в повседневной деятельности осуществляют руководители подразделений и ПРК.
10.1.2. Контроль за разработкой, оформлением и управлением рисками осуществляется в соответствии с требованиями настоящей процедуры.
10.1.3. Контроль управления рисками производится при проведении внутреннего аудита.
Проверка
10.2.1. Проверки соблюдения требований настоящей процедуры осуществляются при проведении внешнего и внутреннего аудита СМК.
Ресурсы
Необходимые ресурсы
11.1.1. Для обеспечения выполнения требований настоящей процедуры Генеральный директор выделяет следующие ресурсы:
- подготовленный персонал;
- оргтехнику и расходные материалы;
- зарплату персоналу, осуществляющему работы.