Институт внутренних аудиторов

RSS
Дополнительные измерения в RM
 
</div>
Цитата (Андрей @ 18.09.2015 - 14:34)
<br>Относительно уровня контроля встречал такие классфикации как управляемые и неуправляемые риски. Хотя смысл классифицировать, если неуправляемые риски просто принимаются.<br>  
<div class='postcolor'> <br> Не принимаются, а ставятся на мониторинг с одновременной подготовкой планов реагирования и восстановления.  
 
</div>
Цитата (btm @ 18.09.2015 - 14:51)
</div>
Цитата (Андрей @ 18.09.2015 - 14:34)
<br>Относительно уровня контроля встречал такие классфикации как управляемые и неуправляемые риски. Хотя смысл классифицировать, если неуправляемые риски просто принимаются.<br>
<div class='postcolor'><br>Не принимаются, а ставятся на мониторинг с одновременной подготовкой планов реагирования и восстановления.  
<div class='postcolor'> <br> Есть четыре основных метода управления риском: принять, снизить, передать, избежать. Какой имелся ввиду?<br>  
Карфаген должен быть разрушен!
 
</div>
Цитата (Андрей @ 18.09.2015 - 14:53)
</div>
Цитата (btm @ 18.09.2015 - 14:51)
</div>
Цитата (Андрей @ 18.09.2015 - 14:34)
<br>Относительно уровня контроля встречал такие классфикации как управляемые и неуправляемые риски. Хотя смысл классифицировать, если неуправляемые риски просто принимаются.<br>
<div class='postcolor'><br>Не принимаются, а ставятся на мониторинг с одновременной подготовкой планов реагирования и восстановления.
<div class='postcolor'><br>Есть четыре основных метода управления риском: принять, снизить, передать, избежать. Какой имелся ввиду?  
<div class='postcolor'> <br> Снизить (последствия) за счет готовности
 
Согласен. Неуправляемый риск для меня некая лукавая категория оценки риска. И создана она скорее для того, чтобы менеджмент не боялся признать, что он не знает, что делать с риском. Не знаешь поможем. В чистом виде нет не управляемых рисков, выход всегда есть. <br><br>
Карфаген должен быть разрушен!
 
Иногда при выявлении проблемных процессов принимают не непосредственно риски, а некие потенциально проблемные факторы процесса как: важность, стабильность, комплексность, подверженность человеческому фактору, уровнь контрольной среды, признаки проблем мошенничества/комплайнса/репутации.   <br><br>Фактически, это заменяет конкретные риски на эти факторы при определении процесса кот. должен быть проверен аудитом.<br><br>Может это быть какими то новыми критериями риска, что думаете?<br><br>С ув. Андрей
Карфаген должен быть разрушен!