Рейтинг нашего независимого портала формируется исходя из уровня компетенции представленных компаний.
Сертификация риск-менеджмента
Согласно определению, предпринимательство – это деятельность, осуществляемая на свой страх и риск. Ведь нередко спрос на продукцию не соответствует прогнозным расчетам, покупатели предпочитают товары конкурентов, а инфляционные процессы обесценивают ожидаемую прибыль. Цель стандарта ИСО 31000 – обеспечение жизнеспособности организации независимо от внешних и внутренних неблагоприятных факторов. Сертификация риск-менеджмента – это документальное подтверждение разработанной, внедренной и функционирующей управленческой системы, позволяющей мгновенно реагировать на изменения рыночной конъюнктуры, законодательные нововведения и форс-мажорные обстоятельства.
Задачи и методы управления рисками
Поскольку риски неотделимы от бизнеса, задача руководства – своевременно распознать и максимально сократить их влияние. Заложенные в отечественном стандарте ГОСТ Р ИСО 31000-2019 – аналоге международного ISO 31000:2018 методы дают эффективные управленческие инструменты, нацеленные на устранение «слабых звеньев» применительно к каждой компании, включая:
- предотвращение опасных факторов путем остановки приводящего к их возникновению процесса либо изменение условий для снижения вероятности наступления неблагоприятных последствий;
- принятие зоны риска для достижения поставленных целей, характерное для стартапов или развития новых направлений, технологий, не применяемых ранее;
- ликвидацию источника опасности, подразумевающую как замену устаревшего оборудования, так и увольнение персонала недостаточной квалификации;
- сохранение риска посредством принятия обоснованного решения руководством, например, при его страховании.
Внимание! Несмотря на общность подхода, позволяющего применяться всеми организациями независимо от отрасли, объемов производства и сбыта, стандарт ИСО 31000 дает возможность каждому предприятию разработать и внедрить собственные оценочные критерии. Ведь управленческая система, нацеленная на минимизацию факторов риска, одинаково важна как для холдинга или концерна с миллионными оборотами, так и для микропредприятия или начинающего предпринимателя.
Основная цель внедрения – помощь в разработке собственной концепции риск-менеджмента, подходящей по масштабам и видам деятельности. Стандарт устанавливает требования к документообороту, расходованию ресурсов, технике безопасности, корпоративному обучению и прочим значимым аспектам, определенным компанией.
Преимущества добровольной сертификации ИСО 31000
Хотя сертификация по ISO 31000 не относится к обязательным процедурам, документальное подтверждение аккредитованного органа демонстрирует руководству, собственникам, контрагентам и инвесторам риск-ориентированный подход. Полученный сертификат свидетельствует о нацеленности компании минимизировать либо создать «подушку безопасности» от макроэкономических и микроэкономических факторов риска:
- производственных – при неправильной организации технологического процесса;
- коммерческих – вследствие неверной маркетинговой стратегии перед реализацией;
- финансовых – из-за нерентабельных вложений в неликвидные активы;
- кадровых – в результате занятия руководящих должностей некомпетентными работниками;
- инновационных – при непродуманном переходе на новый ассортимент или технологии.
Ошибочно сопоставлять значимость сертификата с отраслевой принадлежностью компании. Ведь привести бизнес к краху с равной вероятностью могут как кредитование без проверки заемщиков финансовыми организациями, так и поставки продукции сомнительным покупателям без страховки или иной гарантии оплаты предприятиями торговли.
На заметку! Сертификат подтверждает созданную, действующую и развивающуюся систему управления рисками. Документ доказывает контроль эффективного распределения ресурсов, что приводит к снижению себестоимости продукции, увеличению прибыли и рентабельности производства, повышая доверие заинтересованных лиц. Поэтому владелец может претендовать на победу в тендерах, расширение партнерской сети и выход на международные рынки.
Требования к оценке соответствия по ISO 31000
Добровольный сертификат могут получать наряду с юридическими лицами физические лица с предпринимательским статусом. Документ оформляется сроком до трех лет и действует во всех регионах России. Оценка соответствия проводится в рамках СДС, зарегистрированной Росстандартом. При проверке эксперты учитывают дополнительно требования и положения стандартов, посвященных менеджменту риска, регулируемых ГОСТ Р:
- ИСО МЭК 31010-2011 – в части оценочных методов;
- 51897-2011 – относительно терминов и определений;
- 31000-2019 – в отношении принципов и руководства.
Справка! Если система управления на предприятии одновременно учитывает положения нескольких стандартов ИСО, то оформляется один сертификат интегрированной системы менеджмента.
Ежегодно владелец должен проходить инспекционный контроль для подтверждения внедренной и систематически совершенствующейся системы. Если выдавший сертификат орган обнаружит несоответствия, то субъект хозяйствования обязан устранить замечания, иначе действие разрешительного документа может быть приостановлено или прекращено досрочно.
Алгоритм процедуры сертификации ИСО 31000
Для получения сертификата предусмотрена процедура, состоящая из нескольких этапов:
1. Подготовка документов и подача заявки в орган сертификации, аккредитованный в соответствующей области. К заявлению необходимо приложить:
-
учредительные и регистрационные документы;
-
сведения об организационной структуре;
-
документацию в отношении внедренной системы управления;
-
информацию о наемном персонале, образовании и квалификации;
-
сертификаты, декларации, СГР, лицензии и прочую разрешительную документацию.
2. Первичный аудит, проводимый аккредитованным органом, оценивающий степень готовности претендента к сертификации на основании:
-
политики, цели и применяемых положений;
-
документированных процессов управления, направленных на снижение вероятности возникновения негативных инцидентов;
-
наличия производственных, финансовых и трудовых ресурсов для функционирования системы менеджмента;
-
выполнения корректировочных действий и оформления недостающих документов экспертами.
3. Вторичный аудит, дающий оценку внедренной управленческой системы уполномоченным органом. Проверка включает два этапа:
-
анализ представленной документации – приказов, распоряжений, инструкций, регламентов, журналов учета;
-
выезд для контроля фактического функционирования – анализ удовлетворенности клиентов, персонала, число инцидентов, период простоя из-за их возникновения.
4. Принятие решения по процедуре оценки соответствия, сопровождающееся:
-
при удовлетворительном результате – выдачей сертификата с внесением сведений в реестр;
-
при выявленных несоответствиях – отказом в оформлении разрешительного документа с указанием причин.
Центр сертификации предоставит консультации относительно значимости сертификации риск-менеджмента, поможет оформить требующиеся документы с учетом специфики деятельности, отраслевой принадлежности и масштабов бизнеса. Стоимость и срок работ зависит от объема оценочных мероприятий и необходимости разработки недостающей документации. Звоните!
Комментарии
Оставьте Ваш комментарий