Управление рисками на примере ООО «Тензор»
Федеральное государственное автономное
образовательное учреждение
высшего профессионального образования
«СИБИРСКИЙ ФЕДЕРАЛЬНЫЙ УНИВЕРСИТЕТ»
Институт управления бизнес – процессами и экономики
Кафедра
менеджмента и рекламы
Управление рисками
Студент, ЭА 08-22
номер группы
Руководитель
Красноярск 2011
1. Информация о проекте
Компания «Тензор» работает в 81 регионе России:
Филиальная сеть – в 65 регионах
Партнерская сеть – в 80 регионах, число партнеров более 300 по РФ
Число сотрудников – 2000 человек
«Тензор» входит в тройку компаний, лидирующих на российском рынке электронного документооборота. Нам доверили сдачу своих отчетов более 600 000 абонентов.
Компания "Тензор" представляет комплексные решения для автоматизации производственных процессов. Успешный опыт и значительное число собственных разработок в области IT-услуг, электронного документооборота и телекоммуникаций позволяют внедрять комплексы автоматизации для малого бизнеса и крупных предприятий.
Мы являемся разработчиками
СБиС++ Предприятие
СБиС++ Электронная отчетность
СБиС++ Электронный документооборот
Разработанный нами программный комплекс «СБиС++ Электронная отчетность» позволяет организовывать электронный защищенный и юридически значимый документооборот с различными контролирующими органами :
Федеральной налоговой службой;
Пенсионным фондом Российской Федерации;
Федеральной
службой государственной
Фондом социального страхования;
Ростехнадзором.
В
июле 2011 г. холдинг «Тензор» отметил свое
15-летие. К этому времени число филиалов
компании достигло 65, а число пользователей
системы «СБиС++ Электронная отчетность»
— более 600 000.
В мае 2011 года в Ярославле прошла третья конференция "СБиС++ Наши плюсы для партнеров", на которой была представлена программа СБиС версии 2.4 с принципиально новой технологией электронного документооборота. Участие в конференции приняли более 180 представителей филиальных и партнерских организаций. К 2011 году по всей России насчитывается уже более 60 филиалов компании "Тензор" и более полумиллиона абонентов системы СБиС.
Сегодня "Тензор" — это почти 2000 специалистов высочайшего уровня, занятых в разработке, поддержке и продвижении новых решений в сфере IT. Сделав в свое время ставку на развитие информационных технологий, компания "Тензор" и по сей день идет в ногу со временем, а программные продукты линейки СБиС++ уже сейчас стали синонимом оптимального решения для все возрастающих потребностей современного бизнеса.
По результатам исследования
журнала «Forbes» автоматизация отчетности
на базе СБиС++ вошла в пятерку удачных
стартапов: вложения для создания бизнеса
с нуля — минимальны, а условия контракта
с «Тензором» — благоприятны для партнеров.
Вложенные средства окупаются уже за полгода.
2.
Выявление потенциальных рисков
Электронный документ получает все большее развитие на различных сегментах финансовых рынков. Системы электронного документооборота, помимо тех преимуществ, которые они обеспечивают как профессиональным участникам рынка ценных бумаг, банкам, так и их клиентам, содержат определенные риски.
В последнее время электронный документооборот получает весьма активное развитие в различных отраслях российской экономики, в том числе и на финансовых рынках, и последние изменения на фондовом рынке, в частности принятие ряда локальных нормативных документов, позволили более активно применять электронный документооборот в работе участников фондового рынка. ЭДО используется в обмене документами между компаниями и их клиентами и контрагентами, как в сфере оказания брокерских услуг, доверительного управления, так и учетной системе.
ЭДО, как и все новое,
Вообще риски электронного
В качестве примера характерных рисков участника ЭДО можно выделить:
1. Непреднамеренные действия (ошибки, упущения, небрежность)
2. Умышленные противоправные
3. Утрата, искажение, модификация
электронного документа и/или
архива в результате
4. Умышленные противоправные действия (бездействие) лиц (включая лиц, участвующих в электронном документообороте), связанные с использованием поддельных (изготовленных в мошеннических целях дубликатов) или скомпрометированных ключей ЭЦП, а также действия с целью уничтожения, копирования, изменения (искажения) данных, содержащихся в электронном документе.
Безусловно, применение электронного
документооборота ускоряет
В качестве метода выявления потенциальных рисков в данной работе используется метод структурных диаграмм.
Проведем анкетирование управленческого персонала по вопросам потенциальных рисков, которые могут возникнуть в ближайший период (см. таблица 2.1).
Таблица 2.1 - Опросный лист для выявления рисков на предприятии
| Вопрос | Да | Нет |
| Вопросы
для выявления внешних |
||
| Используется
ли на предприятии сырье или |
+ | |
| Имеете ли вы дело с легко портящимися или имеющими ограниченный срок хранения материалами? | + | |
| Используете ли вы предоплату как форму оплаты поставляемого сырья? | + | |
| Вы выпускаете только один вид продукции? | + | |
| Расположено ли ваше предприятие в социально нестабильном регионе? | + | |
| Использует ли ваше предприятие в производстве вредные для организма человека компоненты? | ++ | |
| Наличие счетов в иностранных банках? | + | |
| Вопросы для выявления внутренних нетехнических рисков | | |
| Направляются ли работники вашего предприятия на курсы повышения квалификации каждые три- пять лет? | + | |
| Проводится ли инвентаризация сырья и готовой продукции каждые два- пять месяцев? | + | |
| Уверены ли в своих поставщиках? | + | |
| Покупаете ли сырье в кредит? | + | |
| Используете ли вы при закупках бартерные сделки? | + | |
| Вопросы
для выявления технических |
||
| Ваша деятельность ограничивается только одним типом производства? | + | |
| Является ли производство вашего продукта высокотехнологичным процессом? | + | |
| Следите ли вы за выпуском новейшего оборудования, используемого в вашей отрасли? | + | |
| Регулярно ли проводятся все виды ремонтов оборудования на вашем предприятии? | + | |
| Читаются ли на предприятии ежегодно лекции по технике безопасности? | + | |
| Оборудованы
ли помещения системами |
+ | |
| Имеются ли пожаро- или взрывоопасные процессы? | + | |
| Вопросы для выявления правовых рисков | ||
| Бывают ли срывы производства, связанные с невыполнением договорных обязательств вашими поставщиками или покупателями? | ++ | |
| Участвовало ли ваше предприятие во внешних судебных процессах, выступая истцами? | ++ | |
| Участвовало ли ваше предприятие во внешних судебных процессах, выступая ответчиками? | ++ | |
| Случались ли несчастные случаи на производстве? | + | |
| Зафиксирована ли стоимость вашего имущества юридически? | + |
Данный
опрос выявить информацию о наличии следующих
рисков для предприятия: ужесточение борьбы
с конкурентами на целевых рынках и
появление новых потенциальных конкурентов,
угроза со стороны поставщиков (несоблюдение
условий договорных отнашений, а также
опережающий рост цен на электроэнергию),
угроза со стороны потребителей (изменение
потребительских предпочтений в отношении
используемых услуг связи)
3. Разработка плана мероприятий по снижению рисков
Снижение (вероятности или ущерба)
- Технические меры
- Организационные меры
- Диверсификация
- Реорганизация бизнес-процессов
Передача рисков
- Страхование
- Хеджирование
- Совместные предприятия или стратегические союзы
- Аутсорсинг
Избежание рисков
- Продажа активов
- Отказ от проведения сделок
Принятие рисков
- Лимитирование
- Финансовые резервы
При выборе возможных мероприятий по регулированию рисков учитываются следующие критерии:
- степень снижения уровня риска (вероятности или ущерба)
- стоимость и длительность реализации
- соответствие стратегическим планам развития Компании
- соответствие принятым в Компании политикам и регламентам в области управления рисками
Разработка и реализация мероприятий по регулированию рисков осуществляется ответственными подразделениями Компании в соответствии с действующими корпоративными политиками, правилами и процедурами.
КЛЮЧИ К УСПЕХУ :
- Руководство Компании понимает и принимает активное участие в процессе становления и развития КСУР, не ограничиваясь услугами внешних консультантов
- Разработана, согласована и утверждена политика, стандарты и методология КСУР
- Корпоративная миссия, бизнес-стратегия, бизнес-планы интегрированы в процессы КСУР
- Процессы выявления, оценки, разработки и реализации методов регулирования рисков не слишком сложные
- Обучение и обмен оперативной информацией – составные части процессов КСУР
- Проекты КСУР не ограничены рамками проведения аудита и функциями внутреннего контроля
- Риск-отчет не сосредоточен на технических проблемах и расчетах, и включает события вне нашего контроля
- Результаты выявления и оценки рисков имеют обратную связь с финансовыми, операционными и стратегическими планами Компании
- В процессе внедрения учитываются рекомендации COSO
Развитие системы корпоративного риск - менеджмента предусматривает активное участие подразделений и сотрудников Компании в процессе выявления и оценки рисков, постоянное расширение области исследования и совершенствование методов оценки потенциальных опасностей, систематическое использование информации о рисках при принятии управленческих решений на всех уровнях управления Компании
4. Программа страхования рисков
С каждым годом увеличивается
число российских компаний, имеющих
свою корпоративную сеть. В результате
руководители все чаще
О важности защиты информации, содержащейся в электронных устройствах, говорит хотя бы тот факт, что известный компьютерный вирус I Love You повредил около 70 млн. компьютеров по всему миру, нанеся ущерб более чем в 10 млрд. долл. В настоящее время насчитывается от 30 до 50 тыс. всевозможных вирусов, и их количество постоянно растет1.
Ведущие мировые страховые
Существует и полис Lloyd’s, по условиям которого страхователь, установивший средства информационной безопасности от разработчика, заранее оговоренного со страховой компанией (в настоящее время это Counterpane Security Inc.), получает страховые гарантии по возмещению ущерба, причиненного атаками хакеров. При страховом взносе в 20 тыс. долл. страхователь в течение года может рассчитывать на страховое возмещение в размере до 1 млн. долл., а при взносе в 75 тыс. долл. — до 10 млн. долл.
По мнению экспертов,
В российской практике появилось несколько страховых продуктов, аналогичных западным образцам. Один из них построен в соответствии с западной программой Computer Crime и защищает от электронных и компьютерных преступлений. Страховой продукт, аналог Net Secure, обеспечивает возмещение ущерба в случае несанкционированного доступа к содержимому сайта и кражи данных, гибели электронного оборудования, внесения вирусов, нелояльности персонала, нарушения конфиденциальности данных.
Наиболее развитый сегмент
несанкционированного ввода
введения в компьютерную
повреждения, уничтожения или перехвата информации;
блокирования доступа к данным и к Web-сайту;
воздействия компьютерных
Объектом страхования в данном случае являются имущест-венные интересы, связанные с владением, пользованием и распоряжением информацией, находящейся на электронных носителях.
В российской практике данный
страховой продукт наиболее
Компания «Ингосстрах» предлагает специальную программу страхования информационных рисков, рассчитанную на широкий круг предприятий, активно использующих в своей деятельности информационные технологии для обработки, хранения и передачи информации. Здесь в качестве объекта страхования выступают информационные ресурсы (базы данных, библиотеки, архивы в электронном виде на технических носителях, программные средства и комплексы) и финансовые активы (денежные средства в виде электронных записей на счетах, ценные бумаги в электронном виде). При этом в подходах к определению страховой суммы часто могут возникать разногласия. Например, для баз с бухгалтерской информацией за основу берется восстановительная стоимость базы данных, т.е. сумма предполагаемых затрат по воссозданию бухгалтерских документов с привлечением аудиторской фирмы.
Если возникли проблемы с «
Непременное условие заключения договора страхования от электронных и компьютерных преступлений — изучение страховщиком системы информационной безопасности клиента.
У многих потенциальных
Исследование информационных систем — достаточно сложная процедура, требующая специализированных знаний и навыков. Но для многих российских страховых компаний держать в штате работников, компетентных в области IT-решений и способных грамотно оценить риски, слишком дорого. Поэтому в большинстве случаев при проведении предстраховой экспертизы прибегают к услугам независимой структуры — сюрвейера, который в силу своей специализации заинтересован в наиболее полном анализе того типа рисков, которые предполагается покрыть страховыми гарантиями.
Надежность сюрвеера для страхователя обеспечивается тем, что в случае разглашения данных сюрвеер за один день может лишиться столь ценного актива как аккредитация и доверие крупнейших страховых и перестраховочных обществ. Кроме того, использование услуг сюрвейера помогает решить объективный конфликт интересов страховщика и страхователя: первый желает за большие деньги принять минимум риска, второй — передать максимум риска за небольшие деньги.
По результатам заключения сюрвейера страховщик рекомендует ряд превентивных мероприятий, направленных на совершенствование системы информационной безопасности потенциального страхователя. В этом заинтересованы обе стороны страхового договора.
Известен случай, когда страховалась информация, при этом страховая выплата определялась стоимостью восстановления утраченного информационного массива, но не могла превысить заранее оговоренную страховую сумму. Однако превентивные мероприятия договором страхования предусмотрены не были. В результате неблагоприятных событий информация оказалась полностью утрачена. При этом стоимость ее полного восстановления в несколько раз превысила страховую сумму, которая была выплачена страхователю. Если бы еще на стадии заключения договора страхования клиенту предложили внедрить систему резервного копирования, ущерб оказался бы значительно меньше. В итоге проиграли обе стороны: страхователю пришлось самостоятельно компенсировать разницу между реальным ущербом и выплаченной страховой суммой, а страховщик мог бы расстаться с меньшими деньгами.
Страховая компания вправе потребовать проведения превентивных мероприятий до заключения договора или в течение определенного срока, указанного в нем. Невыполнение клиентом каких-либо указаний обычно влечет за собой досрочное прекращение действия договора. Например, предприятиям электронной коммерции могут быть предложены следующие средства защиты: резервное копирование информации, использование антивирусных программ, технологий шифрования (в т. ч. кодирования) данных, систем аутентификации (введение электронной цифровой подписи для проверки авторства и подлинности документа), межсетевых экранов (брандмауэров); фильтрация трафика, поступающего в сеть или на сервер, и т.д.

- Управление рисками на РЦБ
- Управление рисками. Основные способы снижения риска
- Управление рисками предприятия
- Управление рисками при осуществлении инновационной деятельности
- Управление рисками при потребительском кредите
- Управление рисками проекта
- Управление рисками проекта
- Управление рисками инвестиционного проекта
- Управление рисками иннвационного проекта
- Управление рисками и страхование ипотечной деятельности
- Управление рисками, как инструмент антикризисной политики предприятия
- Управление рисками коммерческого банка
- Управление рисками на водных объектах
- Управление рисками на предприятиях в современных условиях