Срок действия документа ограничен 1 сентября 2031 года.

Руководитель структурного подразделения по управлению рисками в организации (6-й уровень квалификации)

Руководитель структурного подразделения по управлению

рисками в организации (6-й уровень квалификации)

1. Наименование квалификации: "Руководитель структурного подразделения по управлению рисками в организации (6-й уровень квалификации)"

2. Номер квалификации: 08.01800.08

3. Уровень (подуровень) квалификации: 6

4. Область профессиональной деятельности: Финансы и экономика

5. Вид профессиональной деятельности: Управление рисками (риск-менеджмент) организации

6. Реквизиты протокола Совета об одобрении квалификации: Протокол заседания СПК финансового рынка N 3 от 31 мая 2024 г.

7. Реквизиты приказа Национального агентства об утверждении квалификации: от 03.10.2025 г. N 149/25-ПР

8. Основание разработки квалификации:

Вид документа

Полное наименование и реквизиты документа

Профессиональный стандарт (при наличии)

"Специалист по управлению рисками", приказ Минтруда России от 18.04.2025 N 264н

Квалификационное требование, установленное федеральным законом и иным нормативным правовым актом Российской Федерации (при наличии)

-

Квалификационная характеристика, связанная с видом профессиональной деятельности

-

9. Трудовые функции (профессиональные задачи, обязанности) и их характеристики:

N

Код (при наличии профессионального стандарта)

Наименование трудовой функции (профессиональной задачи, обязанности)

Трудовые действия

Необходимые умения

Необходимые знания

Дополнительные сведения (при необходимости)

1

D/01.6

Встраивание процесса управления рисками в бизнес-процессы организации и актуализация существующих внутренних методологических и организационно-распорядительных документов бизнес-процессов с целью внедрения риск-ориентированного подхода к управлению

Сбор (мониторинг) и формирование списка требований (рекомендаций) акционеров, совета директоров, партнеров, руководства организации в отношении внедрения риск-ориентированного управления организацией и управления рисками

Осуществлять мониторинг и изучение требований (рекомендаций) акционеров, совета директоров, партнеров, руководства организации в отношении реализации риск-ориентированного подхода к управлению организацией и применения инструментов риск-менеджмента организацией в бизнес-процессах

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Международные стандарты по риск-менеджменту и риск-ориентированному управлению организацией Российские стандарты и требования в области управления рисками

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Организация работы по разработке (актуализации) и согласованию внутренних методологических и организационно-распорядительных документов по риск-менеджменту (политика, принципы, цели, задачи)

Организовывать работу по разработке (актуализации) и согласованию внутренних методологических и организационно-распорядительных документов по управлению рисками (политика, принципы, цели, задачи)

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Международные стандарты по риск-менеджменту и риск-ориентированному управлению организацией Российские стандарты и требования в области управления рисками

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Согласование списка ключевых бизнес-процессов и процессов принятия решений для встраивания риск-ориентированного подхода с акционерами, советом директоров, руководством организации

Предоставлять и согласовывать список ключевых бизнес-процессов и процессов принятия решений для встраивания риск-ориентированного подхода с акционерами, советом директоров, руководством организации

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Международные стандарты по риск-менеджменту и риск-ориентированному управлению организацией

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Организационная структура организации

Органы управления организации

Разработка дорожной карты внедрения риск-ориентированного подхода к управлению организацией, определение необходимых ресурсов и ограничений, ролей и ответственности при встраивании риск-ориентированного подхода к управлению организацией

Разрабатывать дорожную карту по внедрению риск-ориентированного управления организацией, определять необходимые ресурсы и ограничения, роли и ответственность при встраивании риск-ориентированного подхода к управлению организацией

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Международные стандарты по риск-менеджменту и риск-ориентированному управлению организацией

Организационная структура организации

Органы управления организации

Методы формирования дорожной карты по внедрению риск-ориентированного подхода к управлению организацией

Координация работы по реализации дорожной карты внедрения риск-ориентированного подхода к управлению организацией

Координировать работу по реализации дорожной карты по внедрению риск-ориентированного подхода к управлению организацией

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Методы формирования дорожной карты по внедрению риск-ориентированного подхода к управлению организацией

Подходы и методы реализации риск-ориентированного подхода к управлению организацией

Формирование и согласование отчетов о реализации дорожной карты внедрения риск-ориентированного подхода к управлению организацией

Формировать, представлять и согласовывать отчеты о реализации дорожной карты по внедрению риск-ориентированного подхода к управлению организацией

Состав, форма и порядок формирования отчетности с учетом рисков

Методы формирования дорожной карты по внедрению риск-ориентированного подхода к управлению организацией

Подходы к коммуникации и доведению информации до исполнительных органов и совета директоров

Организация управленческой отчетности организации в целом, отдельных бизнес-процессов, проектов, решений

Создание каналов коммуникации с представителями бизнес-процессов организации в ходе реализации риск-ориентированного подхода

Создавать каналы коммуникации с представителями бизнес-процессов организации в ходе реализации риск-ориентированного подхода

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Подходы и методы реализации риск-ориентированного подхода к управлению организацией

Подходы к коммуникации и доведению информации до исполнительных органов и совета директоров

Защита персональных данных

Основы работы в операционных системах

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Информирование в организации о форумах (конференциях) по управлению рисками

Организовывать работу по мониторингу и информированию в организации о форумах (конференциях) по управлению рисками

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Нормы профессиональной этики

Профессиональные сообщества

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Защита персональных данных

Основы работы в операционных системах

Обучение представителей бизнес-процессов организации в области риск-ориентированного управления

Организовывать и проводить обучение в области риск-ориентированного управления организацией для всех работников организации

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Форматы и структура обучающих программ

Международные стандарты по риск-менеджменту и риск-ориентированному управлению организацией Российские стандарты и требования в области управления рисками

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Иностранный язык в объеме, необходимом для выполнения трудовой функции

Определение и согласование с руководителями бизнес-процессов подходов к оценке рисков, включая идентификацию и анализ влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Организационная структура организации

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Определение параметров (критериев) тестирования на адекватность методик оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Определять параметры (критерии) тестирования на адекватность методик оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Организация управленческой отчетности организации в целом, отдельных бизнес-процессов, проектов, решений

Программное обеспечение в области риск-ориентированного управления организацией, оценки влияния рисков на цели организации

Согласование с руководителями бизнес-процессов рекомендаций по доработке существующих инструментов планирования: финансовых моделей, планов-графиков реализации проектов, инструментов, связанных с бизнес-процессом или принимаемыми решениями, для последующего встраивания рисков

Представлять и согласовывать с руководителями бизнес-процессов рекомендации по доработке существующих инструментов планирования: финансовых моделей, планов-графиков реализации проектов, инструментов, связанных с бизнес-процессом или принимаемыми решениями, для последующего встраивания рисков

Организационная структура организации

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Подготовка предложений по формированию (актуализации) критериев для принятия управленческих решений с учетом результатов оценки рисков, влияющих на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Подготавливать предложения по формированию (актуализации) критериев принятия управленческих решений с учетом результатов оценки рисков, влияющих на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Программное обеспечение в области риск-ориентированного управления организацией, оценки влияния рисков на цели организации

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Организация управленческой отчетности организации в целом, отдельных бизнес-процессов, проектов, решений

Подходы и методы реализации риск-ориентированного подхода к управлению организацией

Разработка подхода к учету рисков при формировании мотивационной программы

Разрабатывать и предлагать подходы к учету рисков при формировании мотивационной программы

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Программное обеспечение в области риск-ориентированного управления организацией, оценки влияния рисков на цели организации

Состав, форма и порядок формирования отчетности с учетом рисков

Согласование с профильными подразделениями изменений существующих в организации практик (внутренних локальных нормативных актов о ключевых бизнес-процессах и принятии управленческих решений) в области оценки рисков, включая идентификацию и анализ влияния рисков на цели организации, а также отчетности с учетом рисков

Представлять и согласовывать с профильными подразделениями изменения существующих в организации практик (внутренних локальных нормативных актов о ключевых бизнес-процессах и принятии управленческих решений) в области оценки рисков, включая идентификацию и анализ влияния рисков на цели организации, а также отчетности с учетом рисков

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Состав, форма и порядок формирования отчетности с учетом рисков

Нормы профессиональной этики

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Согласование результатов оценки влияния рисков на цели организации (выполнение требований регуляторов и заинтересованных сторон) с представителями бизнес-процессов и заинтересованными сторонами

Представлять и согласовывать результаты оценки влияния рисков на цели организации (выполнение требований регуляторов и заинтересованных сторон) с представителями бизнес-процессов и заинтересованными сторонами

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Организация управленческой отчетности организации в целом, отдельных бизнес-процессов, проектов, решений

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Подходы к коммуникации и доведению информации до исполнительных органов и совета директоров

Нормы профессиональной этики

Защита персональных данных

Основы работы в операционных системах

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Организация работы по подготовке планов обработки риска (мероприятий по управлению рисками)

Организовывать работу по подготовке планов обработки риска (мероприятий по управлению рисками)

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Организация управленческой отчетности организации в целом, отдельных бизнес-процессов, проектов, решений

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Подходы и методы реализации риск-ориентированного подхода к управлению организации

Организация работы по принятию, координация (подготовка) материалов для принятия управленческих решений с учетом результатов оценки рисков и их влияния на цели организации (выполнение требований регуляторов и заинтересованных сторон)

Организовывать работу по принятию, координировать (подготавливать) материалы для принятия управленческих решений с учетом результатов оценки рисков и их влияния на цели организации (выполнение требований регуляторов и заинтересованных сторон)

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Подходы и методы реализации риск-ориентированного подхода к управлению организацией

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Программное обеспечение в области риск-ориентированного управления организацией, оценки влияния рисков на цели организации

Формирование предложений по использованию программного обеспечения для решения задач по оценке рисков

Формировать предложения по использованию программного обеспечения для решения задач по оценке рисков

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Программное обеспечение в области риск-ориентированного управления организацией, оценки влияния рисков на цели организации

Работа по отбору внешних подрядчиков для оказания услуг в области управления рисками

Определять объем работ и выбирать внешних подрядчиков для внедрения риск-ориентированного подхода к управлению организацией

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Модели зрелости в области управления рисками

Подходы и методы реализации риск-ориентированного подхода к управлению организацией

Обмен знаниями в области управления рисками в рамках профессиональных сообществ, изучение лучшей практики внедрения риск-ориентированного управления в бизнес-процессы на предмет применения в организации

Формировать и представлять материалы о достижениях организации в области управления рисками в рамках профессиональных сообществ

Изучать лучшую практику внедрения риск-ориентированного управления на предмет применения в организации

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Профессиональные сообщества

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Основы работы в операционных системах

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Модели зрелости в области управления рисками

2

D/02.6

Мониторинг реализации риск-ориентированного подхода в бизнес-процессах организации

Организация взаимодействия между различными бизнес-подразделениями с целью осуществления мониторинга реализации риск-ориентированного подхода в бизнес-процессах

Выстраивать коммуникации с ответственными за реализацию дорожной карты по реализации риск-ориентированного подхода к управлению организацией

Осуществлять мониторинг реализации риск-ориентированного подхода в бизнес-процессах

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Виды и способы коммуникации с руководством организации и представителями бизнес-процессов

Иностранный язык в объеме, необходимом для выполнения трудовой функции

Модели зрелости в области управления рисками

Критерии оценки уровня зрелости управления рисками

Формирование отчета о реализации дорожной карты внедрения риск-ориентированного подхода в организации

Формировать отчеты по реализации дорожной карты внедрения риск-ориентированного подхода в организации

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Правила работы с внутренними базами данных организации и поиска документов

Подходы к проверке и методы проверки качества применяемых инструментов риск-менеджмента

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Защита персональных данных

Основы работы в операционных системах

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Представление и согласование отчета о реализации дорожной карты внедрения риск-ориентированного подхода в организации

Представлять и согласовывать результаты реализации дорожной карты по внедрению риск-ориентированного подхода в бизнес-процессах

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Виды и способы коммуникации с руководством организации и представителями бизнес-процессов

Защита персональных данных

Основы работы в операционных системах

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Мониторинг подготовки и учета результатов оценки влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон) в рамках принятия управленческих решений и формирования отчетности о работе бизнес-процессов

Осуществлять контроль подготовки и учета результатов оценки влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон) в рамках принятия управленческих решений и формирования отчетности о работе бизнес-процессов

Защита персональных данных

Основы работы в операционных системах

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

3

D/03.6

Раскрытие информации о рисках в бизнес-процессах организации при принятии управленческих решений, формировании отчетности или документов, а также подготовка и проведение обучения в области риск-менеджмента

Сбор (мониторинг) и формирование списка требований (рекомендаций) акционеров, совета директоров, партнеров, руководства организации в отношении отчетности о реализации риск-ориентированного подхода к управлению организацией и применения инструментов риск-менеджмента организации в бизнес-процессах

Осуществлять мониторинг и изучение требований (рекомендаций) акционеров, совета директоров, партнеров, руководства организации в отношении отчетности о реализации риск-ориентированного подхода к управлению организацией и применения инструментов риск-менеджмента организацией в бизнес-процессах

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Органы управления организации и порядок их работы

Подготовка предложений по формированию (актуализации) критериев принятия управленческих решений с учетом результатов оценки влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Готовить предложения по критериям при принятия управленческих решений с учетом результатов оценки влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Критерии принятия управленческих решений

Организация работы по принятию, координация (подготовка, согласование) материалов для принятия управленческих решений в бизнес-процессах в области отражения результатов оценки влияния рисков на цели организации и бизнес-процессов (цели конкретных управленческих решений, выполнение требований регуляторов и заинтересованных сторон)

Организовывать работу при принятии, координировать, подготавливать, представлять, согласовывать материалы для принятия управленческих решений в бизнес-процессах в области отражения результатов оценки влияния рисков на цели организации и бизнес-процессов (цели конкретных управленческих решений, выполнение требований регуляторов и заинтересованных сторон)

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Органы управления организации и порядок их работы

Критерии принятия управленческих решений

Форматы и подходы к подготовке информации о влиянии рисков на цели организации, цели бизнес-процессов, цели управленческих решений, а также обеспечению исполнения требований регуляторов и доведения такой информации до органов принятия решений

Виды и способы коммуникации с представителями руководства организации и бизнес-процессов при подготовке материалов для управленческих решений

Организация работы, координация, подготовка, согласование отчетов бизнес-подразделений организации в области отражения результатов оценки влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Организовывать работу, координировать, подготавливать, представлять, согласовывать отчеты бизнес-подразделений организации в области отражения результатов оценки влияния рисков на цели организации и бизнес-процессов (выполнение требований регуляторов и заинтересованных сторон)

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Органы управления организации и порядок их работы

Критерии принятия управленческих решений

Форматы и подходы к подготовке информации о влиянии рисков на цели организации, цели бизнес-процессов, цели управленческих решений, а также обеспечению исполнения требований регуляторов и доведения такой информации до органов принятия решений

Виды и способы коммуникации с представителями руководства организации и бизнес-процессов при подготовке материалов для управленческих решений

Согласование отчетности по управлению рисками для внешних сторон, надзорных и проверяющих органов с заинтересованным и сторонами

Представлять и согласовать отчетность по управлению рисками для внешних сторон, надзорных и проверяющих органов с заинтересованными сторонами

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Органы управления организации и порядок их работы

Форматы и подходы к подготовке информации о влиянии рисков на цели организации, цели бизнес-процессов, цели управленческих решений, а также обеспечению исполнения требований регуляторов и доведения такой информации до органов принятия решений

Формы и структуры отчетов по управлению рисками

Представление отчетов по рискам организации заинтересованным сторонам

Формировать и предоставлять отчеты по управлению рисками организации для заинтересованных сторон

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Органы управления организации и порядок их работы

Форматы и подходы к подготовке информации о влиянии рисков на цели организации, цели бизнес-процессов, цели управленческих решений, а также обеспечению исполнения требований регуляторов и доведения такой информации до органов принятия решений

Виды и способы коммуникации с представителями руководства организации и бизнес-процессов при подготовке материалов для управленческих решений

Формы и структуры отчетов по управлению рисками

Создание каналов коммуникации для передачи и эскалации информации в области управления рисками представителям бизнес-процессов организации

Выстраивать коммуникации с руководителями бизнес-процессов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Виды и способы коммуникации с представителями руководства организации и бизнес-процессов при подготовке материалов для управленческих решений

Формы и структуры отчетов по управлению рисками

Обучение всех заинтересованных сторон в области риск-ориентированного управления организацией

Организовывать и проводить обучение в области риск-ориентированного управления организацией для всех работников организации

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Форматы и структура обучающих программ

Защита персональных данных

Основы работы в операционных системах

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Защита персональных

Информирование в организации о форумах (конференциях) по управлению рисками

Организовывать работу по мониторингу и информированию в организации о форумах (конференциях) по управлению рисками

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Виды и способы коммуникации с представителями руководства организации и бизнес-процессов при подготовке материалов для управленческих решений

Иностранный язык в объеме, необходимом для выполнения трудовой функции

Защита персональных данных

Основы работы в операционных системах

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Обмен знаниями в области управления рисками в рамках профессиональных сообществ, изучение лучшей практики внедрения учета рисков при принятии управленческих решений на предмет применения в организации

Формировать и представлять материалы о достижениях организации в области управления рисками в рамках профессиональных сообществ

Изучать лучшую практику внедрения риск-ориентированного управления на предмет применения в организации

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Формы и структуры отчетов по управлению рисками

Критерии принятия управленческих решений

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Иностранный язык в объеме, необходимом для выполнения трудовой функции

4

D/04.6

Консультирование и методологическая поддержка работников организации в области управления рисками

Информирование и консультирование заинтересованных сторон по вопросам внедрения риск-ориентированного подхода к управлению организацией и управления рисками

Информировать и консультировать заинтересованные стороны по вопросам внедрения риск-ориентированного подхода к управлению организацией и управления рисками

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Дорожная карта по внедрению риск-ориентированного подхода к управлению организацией

Создание каналов коммуникации для передачи и эскалации информации в области управления рисками представителям бизнес-процессов организации

Выстраивать коммуникации с руководителями бизнес-процессов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Форматы и подходы к подготовке информации о влиянии рисков на цели организации, цели бизнес-процессов, цели управленческих решений, а также обеспечению исполнения требований регуляторов и доведения такой информации до органов принятия решений

Виды и способы коммуникации с руководством организации и представителями бизнес-процессов

Нормы профессиональной этики

Защита персональных данных

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Развитие культуры и обучение представителей бизнес-процессов в области риск-ориентированного управления организацией

Развивать культуру риск-ориентированного управления организацией, организовывать и проводить обучение в области риск-ориентированного управления организацией для всех работников организации

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Виды и способы коммуникации с руководством организации и представителями бизнес-процессов

Работа по отбору внешних подрядчиков для оказания услуг в области управления рисками

Определять объем работ и выбирать внешних подрядчиков для внедрения риск-ориентированного подхода к управлению организацией

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Подходы к проверке и методы проверки качества применяемых инструментов риск-менеджмента

Документы в области управления рисками организации

Внутренние документы, регламентирующие бизнес-процессы и процессы принятия решений с учетом рисков

Иностранный язык в объеме, необходимом для выполнения трудовой функции

Обмен знаниями в области управления рисками в рамках профессиональных сообществ, изучение лучшей практики внедрения риск-ориентированного подхода к управлению в бизнес-процессы на предмет применения в организации

Формировать и представлять материалы о достижениях организации в области управления рисками в рамках профессиональных сообществ

Изучать лучшую практику внедрения риск-ориентированного управления на предмет применения в организации

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации

Основы работы в операционных системах

Иностранный язык в объеме, необходимом для выполнения трудовой функции

5

D/05.6

Оценка эффективности управления рисками в организации и представление результатов оценки органам управления организации

Работа по отбору внешних подрядчиков для независимой оценки риск-ориентированного управления организацией

Выбирать внешних подрядчиков для независимой оценки риск-ориентированного подхода к управлению организацией

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Международные стандарты в области управления рисками Российские стандарты и требования в области управления рисками

Законодательство Российской Федерации по виду деятельности организации и требования (рекомендации) в области управления рисками

Цели организации, цели и задачи бизнес-процессов, цели ключевых управленческих решений

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Органы управления организации

Нормы профессиональной этики

Основы работы в операционных системах

Принципы соблюдения информационной безопасности, сохранения конфиденциальности данных

Организация и проведение интервью с заинтересованными сторонами, руководителями бизнес-подразделений организации и изучение требований (рекомендаций) в отношении внедрения риск-ориентированного подхода к управлению организацией или управления рисками

Организовывать и проводить интервью с заинтересованными сторонами, руководителями бизнес-подразделений организации и изучение требований (рекомендаций) в отношении внедрения риск-ориентированного подхода к управлению организацией или управления рисками

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Заинтересованные стороны в области реализации риск-ориентированного подхода к управлению организацией

Организационная структура организации

Методы формирования дорожной карты по внедрению риск-ориентированного подхода к управлению организацией

Подходы к управлению, методы и инструменты управления рисками, в том числе оценки рисков, включая идентификацию и анализ влияния рисков на цели организации и ключевые показатели деятельности, приоритизации рисков, определения критериев существенности

Нормы профессиональной этики

Организация, координация работы по оценке уровня зрелости управления рисками и разработке рекомендаций для внедрения риск-ориентированного подхода к управлению организацией

Организовывать и координировать работу по оценке уровня зрелости методики управления рисками и разрабатывать рекомендации для внедрения риск-ориентированного подхода к управлению организацией

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Модели зрелости в области управления рисками

Критерии оценки уровня зрелости методики управления рисками

Корпоративные финансы, теория вероятности и математическая статистика, корпоративное управление, поведенческая экономика, нейроэкономика и теория принятия решений

Методы формирования дорожной карты по внедрению риск-ориентированного подхода к управлению организацией

Организация управленческой отчетности организации в целом, отдельных бизнес-процессов, проектов, решений

Состав, форма и порядок формирования отчетности с учетом рисков

Обмен знаниями в области управления рисками в рамках профессиональных сообществ, изучение лучшей практики внедрения риск-ориентированного управления в организациях для дальнейшей оценки уровня зрелости

Формировать и представлять материалы о достижениях организации в области управления рисками в рамках профессиональных сообществ

Изучать лучшую практику внедрения риск-ориентированного управления на предмет применения в организации

Создавать и воспроизводить видеоролики, презентации, слайд-шоу, медиафайлы и итоговую продукцию из исходных аудиокомпонентов, визуальных и мультимедийных компонентов

Применять подходы безопасной работы в информационно-телекоммуникационной сети "Интернет" (защита персональных данных, антивирусная защита, информационная гигиена)

Управлять размещением цифровой информации, в том числе на дисковых хранилищах локальной и глобальной компьютерной сети

Формировать медиатеки для структурированного хранения и каталогизации цифровой информации

Профессиональные сообщества

Иностранный язык в объеме, необходимом для выполнения трудовой функции

Защита персональных данных

Модели зрелости в области управления рисками

Критерии оценки уровня зрелости методики управления рисками

Программное обеспечение в области риск-ориентированного управления организацией, оценки влияния рисков на цели организации

Подходы к коммуникации и доведению информации до исполнительных органов и совета директоров

10. Возможные наименования должностей, профессий и иные дополнительные характеристики:

Связанные с квалификацией наименования должностей, профессий, специальностей, групп, видов деятельности, компетенций и прочее

Документ, цифровой ресурс

Код по документу (ресурсу)

Полное наименование и реквизиты документа (адрес ресурса)

Ведущий специалист службы управления рисками (риск-менеджмента)

Главный специалист службы управления рисками (риск-менеджмента)

Руководитель структурного подразделения службы управления рисками (риск-менеджмента)

ОКЗ

1346

Руководители служб и подразделений в сфере финансовой деятельности и страхования

ОКВЭД

66.21

Оценка рисков и ущерба

70.10

Деятельность головных офисов

70.22

Консультирование по вопросам коммерческой деятельности и управления

74.90

Деятельность профессиональная, научная и техническая прочая, не включенная в другие группировки

ОКПДТР

22044

Заведующий отделом (финансово-экономическим и административным)

24924

Начальник службы (финансово-экономической и административной)

ЕТКС,

ЕКС

Начальник планово-экономического отдела

Начальник финансового отдела

Начальник (руководитель) бригады (группы)

ОКСО,

ОКСВНК

38.03.01

Экономика

38.03.02

Менеджмент

11. Основные пути получения квалификации:

Формальное образование и обучение (тип образовательной программы, при необходимости - направление подготовки/специальность/профессия, срок обучения и особые требования, возможные варианты):

Высшее образование - бакалавриат

или

Высшее образование (непрофильное) - бакалавриат и дополнительное профессиональное образование в области управления рисками

Опыт практической работы (стаж работы и особые требования (при необходимости), возможные варианты): не менее одного года на руководящей должности в сфере управления рисками или внутреннего контроля, или внутреннего аудита для руководителя структурного подразделения службы управления рисками (риск-менеджмента)

Не менее двух лет специалистом в сфере управления рисками или внутреннего контроля, или внутреннего аудита для ведущего и главного специалиста службы управления рисками (риск-менеджмента)

Неформальное образование и самообразование (возможные варианты): -

12. Особые условия допуска к работе: -

13. Наличие специального права в соответствии с федеральными законами и иными нормативными правовыми актами Российской Федерации, необходимого для выполнения работы (при наличии) -

14. Перечень документов, необходимых для прохождения профессионального экзамена по квалификации:

1) Документ, подтверждающий наличие высшего образования - бакалавриат по профилю подтверждаемой квалификации

2) Документ, подтверждающий наличие национального или международного сертификата в области риск-менеджмента

3) Документ, подтверждающий наличие опыта практической работы не менее одного года на руководящей должности в сфере управления рисками или внутреннего контроля, или внутреннего аудита для руководителя структурного подразделения службы управления рисками (риск-менеджмента)

ИЛИ

1) Документ, подтверждающий наличие высшего образования (непрофильное) - бакалавриат

2) Документ, подтверждающий наличие дополнительного профессионального образования в области управления рисками

3) Документ, подтверждающий наличие национального или международного сертификата в области риск-менеджмента

4) Документ, подтверждающий наличие опыта практической работы не менее одного года на руководящей должности в сфере управления рисками или внутреннего контроля, или внутреннего аудита для руководителя структурного подразделения службы управления рисками (риск-менеджмента)

15. Срок действия свидетельства: 5 лет.