Управление рисками - Клуб 4CIO

Управление рисками

Автор

Страниц

20

Год

2025

Глава посвящена вопросам управления рисками в условиях стремительной цифровой трансформации. В ней подробно рассматриваются особенности рисков, которые возникают при внедрении и использовании цифровых технологий. Эти риски могут охватывать разные аспекты — от корпоративных и проектных до операционных, что делает их оценку особенно актуальной.

В тексте приводится определение риска, а также разбираются смежные понятия, такие как угроза, уязвимость и последствия. Для эффективного управления рисками описаны основные подходы к их идентификации, классификации и оценке. Кроме того, внимание уделяется различным методам реагирования на риски: от их принятия и снижения до передачи или полного уклонения от них.

Также в главе проводится анализ международных стандартов и методологий, таких как ГОСТ Р 51897-2021, ISO 31000, ITIL 4, COBIT 5, Risk IT и OCTAVE Allegro. Особое внимание уделяется инструментам управления рисками, таким как реестры и карты рисков, а также изучению лучших практик как отечественных, так и зарубежных компаний.

Важно отметить, что управление рисками должно стать неотъемлемой частью системы корпоративного управления. Это предполагает проактивный подход, который обеспечивает баланс между потенциальными угрозами, затратами на их минимизацию и стратегическими целями бизнеса. В современных условиях важным является не только реагирование на уже существующие риски, но и предвидение возможных угроз, что особенно актуально в быстро меняющейся цифровой среде.

Дополняется информация о важности мобильных приложений и облачных решений, которые могут представлять дополнительные уровни риска, требуя адаптации существующих стратегий управления. Разработка специальной политики по управлению рисками в цифре может значительно повысить устойчивость бизнеса к неопределённостям, связанным с новыми технологиями.

Читать бесплатно онлайн Управление рисками - Клуб 4CIO

Управление рисками

Риски как неотъемлемая часть цифровизации

Прогресс невозможен без использования передовых цифровых технологий, как невозможно и представить современные бизнес-процессы без использования «цифры». Внедрение новых технологий не только может иметь положительный эффект, но и неизбежно приводит к появлению соответствующей неопределенности и связанных с этими технологиями рисков.

Бизнес-процессы, функционирующие на базе сложных цифровых экосистем и технологий, выдвигают жесткие требования к эффективности и бесперебойности работы всех компонентов, задействованных в операциях. При цифровизации организации роль человеческого фактора в триаде «люди-процессы-технологии» снижается, но многократно повышается роль технологического. Внедрение цифровых платформ, робототехники, интеллектуальных помощников требует другого подхода к организации внутреннего контроля. Цифровые бизнес-процессы имеют минимальные уровни ручного управления и контроля, поэтому вмешательство в выполнение операций и реагирование на отклонения в операциях ограничено, либо вообще невозможно.

Необходимо проактивно вести работу над тем, чтобы цифровые бизнес-процессы создавались и использовались таким образом, чтобы в целом достигались их цели и цели организации. Целесообразно ещё до этапа внедрения цифровой технологии понимать, с одной стороны, что может дать данная технология, а с другой – при каких условиях данная технология будет наиболее эффективна, и, следовательно, создать эти условия, снизив влияние различных негативных факторов. Например, развитие технологий искусственного интеллекта не только дает расширение возможностей и повышение производительности процессов, но и требует дополнительных мероприятий по обеспечению контроля на всех стадиях: от выбора принципа работы, модели искусственного интеллекта и подготовки набора данных для обучающих выборок до непосредственного использования в конкретных бизнес-операциях.

Одним из механизмов, позволяющих эффективно использовать цифровые технологии, максимизируя их ценность и снижая негативные последствия от того, что «что-то пошло не так», является такой компонент корпоративного управления, как управление рисками.

Управление рисками – это именно та деятельность, которая направлена на выявление факторов, которые могут помешать нам эффективно внедрять и использовать технологии, а также на минимизацию последствий, если будут выявлены какие-то отклонения от намеченных целей – и на этапе внедрения, и на этапе использования следует идентифицировать нежелательные события, которые или надо предотвратить, или минимизировать последствия от них, т.е. разработать меры по предотвращению данных событий, а если предотвратить их сложно, то определить шаги по снижению последствий от таких событий и их влияния. И лучше продумывать такие меры и шаги заранее, до наступления негативных событий, в спокойной обстановке, а не в условиях аврала и давления со всех сторон, когда последствия уже дают о себе знать.

Перед тем, как приступить к рассмотрению материала главы, необходимо выяснить, кто несет ответственность за эти риски? Так или иначе, у каждого вида деятельности, процесса, продукта и т.п. есть заинтересованная сторона, которая хочет получить конечный результат. В организациях – это заказчик. Заказчик хочет достичь определенных результатов, и если он не готов управлять специфическими рисками, например, связанными с процессами разработки цифровых продуктов, то привлекает поставщика. Данное обстоятельство хорошо описано в определении Услуги.