ГОСТ Р 70350—2022
К ограничениям данного подхода можно отнести относительно высокий уровень субъективности
восприятия принципов и отсутствие универсальных способов документального подтверждения их при
менения.
5.3 Подход на основе модели зрелости менеджмента риска
Подход на основе модели зрелости менеджмента риска исходит из утверждения, что качество
менеджмента риска организации должно со временем улучшаться и часто занимает как минимум не
сколько лет, а менеджмент риска на низком уровне зрелости приносит очень небольшую отдачу от
вложенных в него ресурсов и нередко может восприниматься как расходы на соблюдение примени
мых комплаенс-обязательств или как обязательная надстройка, скорее направленная на формирова
ние отчетности по рискам, чем на эффективное воздействие на них. Эффективный менеджмент риска
развивается с течением времени, при этом дополнительная польза создается на каждом новом этапе
развития. Данный подход направлен на анализ положения менеджмента риска организации на общей
кривой зрелости менеджмента риска сопоставимых организаций, чтобы Совет и высшее руководство
могли оценить, соответствует ли он текущим потребностям организации и достигает ли он ожидаемой
зрелости.
Фактическая деятельность в рамках менеджмента риска оценивается по выбранным критериям с
использованием выбранной системы измерения зрелости, в которой в том числе учитываются намере
ния и заявления участвующих сторон по организации менеджмента риска, но высокий балл может быть
получен только при полном внедрении и практическом применении менеджмента риска. Возможная
модель измерения зрелости показана ниже в таблице 1.
Таблица 1— Пример модели измерения зрелости
Уровни зрелости
Базовый
Развивающийся
Устоявшийся
Продвинутый
Эталонный
Менеджмент рис
ка находится на
начальном уровне
развития, непосле
довательнопри
меняется в рамках
всей организации.
Остаются значи
тельныевозмож
ности для улучше
ния
Менеджментриска
применяется более раз
вернуто, но исполь
зуетсянепоследова
тельно и понимается
в основном только Со
ветом, высшим руко
водством организации
исоответствующими
сотрудниками, име
ющими к этому непо
средственное отно
шение. Сохраняются
значительные возмож
ности для улучшения
Менеджмент риска
определен и закре
плен, но не всегда
применяетсяСо
ветом, высшим ру
ководством орга
низации, а также
сотрудниками в от
дельных ключевых
областях/сферах
деятельности. Со
храняются умерен
ныевозможности
для улучшения
Менеджментрис
ка в значительной
мере хорошо по
нимается и после
довательнопри
меняется Советом,
высшим руковод
ством и сотрудни
ками в рамках всей
организации. Со
храняются ограни
ченные возможнос
ти по улучшению
Менеджмент риска
соответствуетве
дущим практикам,
последовательно,
комплексно приме
няется и внедряет
ся в рамках всей
организации. Дан
ная сферадеятель
ности рассматрива
ется как ведущая
практика и может
быть использована
как для внутренне
го, так и внешнего
сравнения
Ключевым аспектом подхода на основе модели зрелости является увязка результатов менед
жмента риска и прогресса в выполнении плана менеджмента риска с системой измерения и управления
эффективностью организации. Результаты работы данной системы могут быть представлены высшему
руководству и Совету как свидетельство развития менеджмента риска.
К преимуществам данного подхода можно отнести:
- возможность адаптации критериев оценки на основе модели измерения зрелости в зависимости
от запроса заинтересованных сторон или необходимости глубины проводимого анализа без прямой
привязки к принципам или элементам процесса менеджмента риска;
- возможность учета дополнительных факторов (например, внешних требований к менеджменту
риска в организациях отдельных секторов экономики) в рамках используемой модели измерения зре
лости.
К ограничениям данного подхода можно отнести следующие:
- направленность на понимание зрелости не в полной мере отвечает цели по оценке эффектив
ности менеджмента риска, т. к. зрелый менеджмент риска с высоким уровнем формализации не всегда
подтверждает его эффективность;
6