6.3. Оценка эффективности управления рисками и ключевые индикаторы риска деятельности по ведению реестра

Оценка эффективности управления рисками в организации осуществляется на основании:

- анализа динамики изменения оценки рисков;

- анализа целостности и полноты действий по снижению рисков;

- динамики изменения ключевых индикаторов риска;

- анализ затрат на финансирование СУР, фактических убытков от реализации рисков, возможных предотвращенных убытков за счет применения СУР.

КИР представляет собой показатель, характеризующий фактор (источник) риска, при этом, в общем случае, не являясь его оценкой. Примером КИР может служить количество (либо доля в общей массе событий) отказов техники, сбоев программного обеспечения, задержек исполнения операций, судебных исков, негативных публикаций в прессе и т.п. за период.

КИР разрабатываются руководителем службы управления рисков и координаторами СУР и утверждаются Генеральным директором (Правлением). Контроль над корректностью расчета КИР осуществляют подразделения внутреннего контроля и службы управления рисками. Примерный перечень КИР для деятельности по ведению реестра представлен в Приложении 5.

После выбора КИР организации следует провести их тестирование, например, с помощью системы внутренних рейтингов (путем присвоения баллов от 1 до 5). Индикаторы, относящиеся к определенному подразделению, оцениваются сотрудниками именно этого подразделения. Индикаторы, набравшие средний балл менее 4, предлагается исключать из дальнейшего анализа.

В результате проведенного анализа индикаторов для каждого вида риска определяются 1 - 2 КИРа, для которых определяются пороговые значения. Для мониторинга каждого КИР должно быть назначено ответственное лицо (руководитель подразделения или координатор СУР).