Установления и поддержания единых требований к содержанию и качеству деятельности риск-менеджера в организации; проведения сертификации, оценки квалификации риск-менеджеров

Вид материалаДокументы

Содержание


4. Описание единиц профессионального стандарта
Международные документы
Корпоративные нормативные акты, определяющие общую стратегию развития организации
4.1.2. Единица профессионального стандарта —
4.1.3. Единица профессионального стандарта —
Международные стандарты по риск-менеджменту и смежным вопросам (подробнее смотри пункт
4.1.4. Единица профессионального стандарта —
Федеральное законодательство РФ (подробнее смотри пункт
4.1.5. Единица профессионального стандарта —
4.1.6. Единица профессионального стандарта —
4.2. Квалификационный уровень — седьмой
Федеральное законодательство РФ (подробнее смотри пункт
4.2.2. Единица профессионального стандарта —
Подобный материал:
1   2   3   4   5   6

4. ОПИСАНИЕ ЕДИНИЦ ПРОФЕССИОНАЛЬНОГО СТАНДАРТА


4.1. Квалификационный уровень — восьмой

4.1.1. Единица профессионального стандарта — Определение стратегии компании в части управления рисками

Шифр – А.1

Основные трудовые действия

Организация разработки и экспертизы стратегий и политик компании по управлению рисками;

Отбор проектов, выносимых на обсуждение коллегиального органа управления рисками;

Участие в утверждении бюджетов и страховых программ на риски;

Участие в утверждении корпоративных нормативных актов по управлению рисками

Необходимые знания

  1. Федеральное законодательство РФ:
  • Конституция РФ
  • Гражданский кодекс РФ
  • Федеральный закон «Об акционерных обществах»
  • Федеральный закон «Об обществах с ограниченной ответственностью»
  • Федеральный закон «О рынке ценных бумаг»
  • Федеральный закон «О техническом регулировании»
  • Федеральный закон «О промышленной безопасности опасных производственных объектов»
  • Федеральный закон «О регулировании страхового дела в РФ»
  • Трудовой кодекс РФ
  • Федеральный закон N 54-ФЗ «О ратификации Конвенции о защите прав человека и основных свобод и Протоколов к ней» от 30 марта 1998 г.
  • Федеральный закон N 225-ФЗ «Об обязательном страховании гражданской ответственности владельца опасного объекта за причинение вреда в результате аварии на опасном объекте» 27 июля 2010 г.

Международные документы:
  • Руководство для советов директоров и комитетов по аудиту, «Мониторинг эффективности системы внутреннего контроля, внутреннего аудита и управления рисками» (Guidance for boards and audit committees «Monitoring the effectiveness of internal control, internal audit and risk management systems»); 8th European Company Law Directive on Statutory Audit, 2010 г.

Корпоративные нормативные акты, определяющие общую стратегию развития организации

Необходимые умения

Анализировать общую стратегию организации, стратегии по отдельным видам бизнеса, проектам, бизнес-процессам;

Определять наиболее важные для функционирования организации направления, бизнес-процессы;

Определять приоритетные направления, подверженные наибольшим рискам;

Ставить стратегические цели организации с учетом рисков;

Отстаивать отношение к риску акционеров, собственников;

Вносить предложения по изменению и совершенствованию стратегии управления рисками в организации


4.1.2. Единица профессионального стандарта — Установление (проявление) риск-аппетита на стратегическом уровне

Шифр – А.2


Основные трудовые действия

Участие в разработке и уточнении уровней риск-аппетита организации;

Установление и утверждение лимитов на риски и других форм проявления риск-аппетита

Необходимые знания

  1. Международные стандарты по риск-менеджменту и смежным вопросам:
  • Стандарт управления риском Федерации европейских ассоциаций риск-менеджеров (A Risk Management Standard, FERMA), 2004 г.
  • Международный стандарт ISO 31000:2009 «Управление рисками. Принципы и руководящие указания», ISO 73:2009 «Управление рисками. Словарь», ISO/IEC 31010:2009 «Управление рисками - методы оценки рисков», 2009 г.
  • Стандарты COSO «Интегрированные системы управления риском на предприятиях», Комитет спонсорских организаций Комиссии Тредвей (Standard COSO, ERM – Integrated Framework), 2004 г.
  • Закон Сарбенса-Оксли (Sarbanes–Oxley Act, United States federal law), 2002 г.
  • Общепринятые принципы управления риском, GARP (Generally Accepted Risk Principles), 1996 г.
  • Международные профессиональные стандарты внутреннего аудита, Институт внутренних аудиторов (International standards for the professional practice of internal auditing ,The Institute of Internal Auditors);
  • Практическое руководство Института внутренних аудиторов Оценка адекватности управления рисками, на основе стандарта ИСО 31000 (Assessing the Adequacy of Risk Management Using ISO 31000, The Institute of Internal Auditors), 2010 г.


Области знаний:
  • Методы принятия решений в условиях неопределенности;
  • Основы стратегического менеджмента

Необходимые умения

Выявлять внешний и внутренний контекст функционирования организации, а также интересы собственников и других заинтересованных лиц, относительно уровня риск-аппетита;

Сопоставлять угрозы, возможности и эффект, который неопределенность оказывает на цели;

Анализировать и утверждать системы лимитов и другие решения по принятию уровня риска в организации (по проектам, контрагентам, бизнес-процессам и т.д.)



4.1.3. Единица профессионального стандарта — Определение целей системы управления рисками организации

Шифр – B.1

Основные трудовые действия

Участие в утверждении принципов системы управления рисками;

Постановка задач системы управления рисками перед менеджментом организации;

Формулировка требований к системе управления рисками

Необходимые знания


Международные стандарты по риск-менеджменту и смежным вопросам (подробнее смотри пункт , стр.14)


Международные документы:
  • Руководство для советов директоров и комитетов по аудиту, «Мониторинг эффективности системы внутреннего контроля, внутреннего аудита и управления рисками» (Guidance for boards and audit committees «Monitoring the effectiveness of internal control, internal audit and risk management systems»); 8th European Company Law Directive on Statutory Audit, 2010 г.

Необходимые умения

Выявлять внешний и внутренний контекст функционирования организации;

Отбирать и определять основные цели, задачи, принципы и требования системы управления рисками в организации;

Ставить задачи и определять основы риск-менеджмента для менеджмента компании (в соответствии с международными и национальными стандартами, а также корпоративными нормативными актами по риск-менеджменту, внутреннему аудиту, корпоративной культуре и т.д.)

4.1.4. Единица профессионального стандарта — Надзор и контроль системы управления рисками

Шифр – B.2

Основные трудовые действия

Надзор за разработкой системы управления рисками;

Руководство деятельностью директора по управлению рисками и глобальных руководителей по управлению рисками;

Контроль уровня риск-аппетита организации;

Контроль соблюдения стратегии по управлению рисками;

Мониторинг прогресса и эффективности процесса управления рисками

Необходимые знания


Федеральное законодательство РФ (подробнее смотри пункт , стр.13)


Международные стандарты по риск-менеджменту и смежным вопросам (подробнее смотри пункт , стр.14)


Международные документы:
  • Руководство для советов директоров и комитетов по аудиту, «Мониторинг эффективности системы внутреннего контроля, внутреннего аудита и управления рисками» (Guidance for boards and audit committees «Monitoring the effectiveness of internal control, internal audit and risk management systems»); 8th European Company Law Directive on Statutory Audit, 2010 г.

Необходимые умения

Анализировать отчетность по рискам менеджмента организации (при необходимости анализировать бухгалтерскую, управленческую, и др. отчетность);

Формулировать рекомендации (требования) для менеджмента по совершенствованию процесса риск-менеджмента на основе отчетности;

Контролировать деятельность директора по управлению рисками и глобальных руководителей по управлению рисками:

Проводит периодический мониторинг уровня риск-аппетита;

Информировать собственников и акционеров о существенных фактах по рискам организации



4.1.5. Единица профессионального стандарта — Развитие культуры управления рисками в организации

Шифр – С.1

Основные трудовые действия

Определение основных требований и принципов к корпоративной культуре управления рисками;

Формировать требования для внутренних и внешних коммуникаций и консультаций с акционерами и заинтересованными лицами;

Участие в регулярных встречах с менеджментов по вопросам управления рисками

Необходимые знания


Корпоративные нормативные акты
  • Положение об информационной политике
  • Положение о коммерческой тайне
  • Документ, содержащий нормы профессиональной этики
  • Документ, содержащий нормы корпоративного управления
  • Нормы и правила корпоративной культуры

Основные принципы кодекса этики профессиональных организаций по риск-менеджменту

Необходимые умения

Взаимодействие и осуществление эффективного обмена информацией (мнениями) с менеджментом компании по определению основ корпоративной культуры по рискам;

Определение порядка взаимодействия с акционерами и собственниками по вопросам управления рисками;

Подготовка предложений или плана основных изменений в части корпоративной культуры управления рисками



4.1.6. Единица профессионального стандарта — Определение целей и основных мероприятий по вопросам устойчивого развития организации

Шифр – С.2

Основные трудовые действия

Определение и утверждение принципов и требований по вопросам устойчивого развития и социальной отчетности;

Участие в утверждении социальной отчетности

Необходимые знания

  1. Международные документы по стандартам социальной отчетности и регулированию вопросов устойчивого развития:
  • Руководство по отчетности в области устойчивого развития, Глобальная инициатива по отчетности (Global Reporting Initiative, GRI);
  • Стандарт заверения нефинансовых отчетов AA 1000 AS Института социальной и этической отчетности (Institute of Social and Ethical AccountAbility);
  • Стандарт взаимодействия с заинтересованными сторонами AA1000 SES Института социальной и этической отчетности (Institute of Social and Ethical AccountAbility)

Необходимые умения

Знание основных вопросов устойчивого развития организации и социальной ответственности;

Проводить оценку и мониторинг исполнения стратегии компании, направленной на долгосрочное устойчивое развитие с опорой на принципы социальной ответственности бизнеса;

Умение анализировать и объединять потенциальные возможности управления рисками с точки зрения социального, экономического и экологического контекста для создания долгосрочной стоимости для акционеров



4.2. Квалификационный уровень — седьмой

4.2.1. Единица профессионального стандарта — Формирование основных принципов корпоративных нормативных актов по управлению рисками (политики, стандарты), утверждение регламентов и методик по риск-менеджменту


Шифр – А.1

Основные трудовые действия

Постановка задач, утверждение, координация рабочих групп;

Взаимодействие с другими подразделениями организации и внешними консультантами по вопросам регламентации риск-менеджмента;

Координация дочерних компаний и структурных подразделений организации

Необходимые знания


Федеральное законодательство РФ (подробнее смотри пункт , стр.13)


Международные стандарты по риск-менеджменту и смежным вопросам (подробнее смотри пункт , стр.14)


Международные документы по стандартам социальной отчетности и регулированию вопросов устойчивого развития (подробнее смотри пункт , стр.17)

  1. Международные стандарты по отдельным аспектам управления рисками
  • Стандарт по управлению непрерывностью бизнеса BS 25999 (Business Continuity Management, BCM)
  • Стандарты и руководства в области управления ИТ, аудита и ИТ-безопасности, СobiT (Control Objectives for Information and Related Technology)
  • Международный стандарт по разработке систем управления охраной здоровья и безопасностью персонала, серия стандартов ОHSAS 18000
  • Практический стандарт по управлению рисками проекта (Practice Standard for Project Risk Management), Project Management Institute
  • Международный стандарт ISO/IEC 31010:2009 «Управление рисками – методы оценки рисков»
  • Основные знания по темам, входящим в квалификационные минимумы для сдачи экзаменов FRM (Financial Risk Manager, GARP) и PRM (Professional Risk Manager, PRMIA)
  1. Национальные документы
  • ГОСТ Р 31000:2010 Менеджмент рисков. Принципы и руководства
  • ГОСТ Р 51897-2002 Менеджмент риска. Термины и определения
  • ГОСТ Р 22.0.05-94 Безопасность в чрезвычайных ситуациях. Техногенные чрезвычайные ситуации. Термины и определения
  • ГОСТ Р 22.10.01-2001 Безопасность в чрезвычайных ситуациях. Оценка ущерба. Термины и определения
  1. Отраслевые стандарты и методические материалы

Банки, рынок ценных бумаг, инвестиции, недвижимость, лизинг
  • Basel II  — «Международная конвергенция измерения капитала и стандартов капитала: новые подходы» Базельского комитета по банковскому надзору
  • Basel III — Отчеты по оценке экономических последствий укрепления капитала и требований ликвидности — «An assessment of the long-term economic impact of stronger capital and liquidity requirements»; «ссылка скрыта»
  • Нормативные документы регуляторов — ФСФР, ЦБ РФ, Минфин
  • Федеральный закон «О банках и банковской деятельности»
  • ФЗ «О защите прав и законных интересов инвесторов на рынке ценных бумаг»
  • Стандарты и методические рекомендации Национальной Ассоциации Участников Фондового Рынка (НАУФОР)
  • Стандарт по управлению рисками Национальной Фондовой Ассоциации (НФА)
  • Стандарты и правила профессиональных участников рынка ценных бумаг

Страхование и пенсионное обеспечение
  • Федеральный закон «Об организации страхового дела в РФ»
  • Федеральный закон «Об обязательном пенсионном страховании в РФ»
  • Свод нормативных требований для страховых компаний Solvency II
  • Актуарная математика (квалификационный минимум)
  • Проект федерального закона «Об актуарной деятельности в РФ»

Промышленность
  • РД 03-418-01. Методические указания по проведению анализа риска опасных производственных объектов
  • ГОСТ 27.002-89. Надежность в технике. Основные понятия. Термины и определения
  • ГОСТ 27.310-95 Надежность в технике. Анализ видов, последствий и критичности отказов (IEC 60812 (2006-01) Ed.2.0 Analysis techniques for system reliability - Procedure for failure mode and effects analysis, FMEA)
  • Менеджмент надежности - Часть 3: Руководство по применению – Раздел 9: Анализ риска технологических систем (IEC 60300-3-9 (1995-12) Ed.1.0 Dependability management - Part 3: Application guide - Section 9: Risk analysis of technological systems)
  • Руководство по аспектам человеческого фактора в надежности (IEC 62508 (2010-06) Ed.1.0 Guidance on human aspects of dependability)

Энергетика
  • Атомная (Требования регулятора — Федеральное агентство по атомной энергии РФ)
  • Прочее (Требования регуляторов в отрасли)
  • Сертификационная программа GARP — Energy Risk Management

Медицина
  • ГОСТ Р ИСО 14971.1-99 Медицинские изделия. Управление риском. Часть 1. Применение анализа риска к медицинским изделиям; Medical devices. Risk management. Part 1. Application of risk analysis)
  • ISO 13485 Система Менеджмента Качества для производителей медицинских изделий

Авиатранспорт
  • Концепция менеджмента риска по ICAO, Doc 9859 (Safety Management System, SMS)

Необходимые умения

Определять приоритеты и текущие цели риск-менеджмента для всех подразделений компании на основе бизнес стратегии и стратегии управления рисками;

Осуществление надзора и контроля над системой управления рисками;

Обрабатывать информацию по рискам в отрасли и в организации; Организовывать процесс управления рисками в организации с учетом отраслевых стандартов;

Вырабатывать рекомендации по принятию решений;

Определять связи между риск-менеджментом и другими подсистемами



4.2.2. Единица профессионального стандарта — Организация процесса внедрения единой политики организации в области управления рисками

Шифр – А.2

Основные трудовые действия

Проведение собраний ключевых участников процесса управления рисками;

Координация работы с подразделением по внутреннему аудиту;

Составления общего графика работ по организации процесса управления рисками и контроль его исполнения;

Преобразование стратегии управления рисками в оперативные задачи

Необходимые знания


Корпоративные нормативные акты
  • Положение об информационной политике
  • Положение о коммерческой тайне
  • Документ, содержащий нормы профессиональной этики
  • Документ, содержащий нормы корпоративного управления
  • Нормы и правила корпоративной культуры


Международные документы:
  • Практические указания COSO, «Всеобъемлющий риск-менеджмент организации», (Embracing Enterprise Risk Management: Practical Approaches for Getting Started), 2011 г.

Необходимые умения

Анализировать и понимать внутренний и внешний контекст функционирования организации и устанавливать связи с процессом управления рисками;

Оценивать ресурсы, необходимые для внедрения процесса управления рисками в организации;

Понимать ответственности и полномочия ключевых участников процесса управления рисками и эффективно распределить их;

Применять корпоративные документы и процедуры для эффективной организации процесса управления рисками