Organisatorisk risikostyring ( Risk management system [1] ; engelsk Enterprise risk management ) er en proces udført af bestyrelsen og andre medarbejdere, der starter med udviklingen af en strategi og påvirker alle virksomhedens aktiviteter og har til formål at opdage begivenheder, der kan påvirke virksomhed, ledelse passende risiko og kontrol med risikovillighed med henblik på at nå virksomhedens mål [2] [3] .
ERM kan også karakteriseres som et moderne og integreret unified management system (ramme) for nøglerisici for at nå forretningsmål, minimere uventet rentabilitetsvolatilitet og maksimere virksomhedens værdi [4] :53 .
Der er tre hovedårsager til indførelsen af ERM [4] :54 .
I de fleste finansielle virksomheder er der i en eller anden form risikostyrings- og virksomhedskontrolfunktioner. Udnævnelsen af en Chief Risk Officer ( CRO ) inden for ERM gør det dog muligt at skabe top-down koordinering af disse funktioner og øge deres effektivitet. Denne tilgang giver dig mulighed for at håndtere ikke kun risici, der er specifikke for forretningsområder, men også forholdet mellem dem [4] :54-55 .
I den traditionelle tilgang kan konsolideret risikorapportering blive forvrænget på grund af manglen på ansvarlige medarbejdere: alle forretningsområder er kun ansvarlige for deres specifikke risici.
ERM giver dig mulighed for at prioritere risici og mængden af offentliggørelse af oplysninger om dem i den konsoliderede rapportering, der leveres til den øverste ledelse. I det væsentlige giver ERM dig mulighed for at introducere et enkelt panel af risikoindikatorer ( engelsk risk dashboard ), der giver rettidig og kompakt rapportering om nøglerisici [4] :55 .
Introduktionen af ERM giver dig mulighed for at øge effektiviteten af forretningsaktiviteter ved at optimere forretningsbeslutninger om allokering af kapital, produktudvikling og prisfastsættelse samt M&A . Virksomheder med ERM er generelt i en bedre position: en enkelt ramme giver dig mulighed for at tage mere rentable risici sammenlignet med virksomheder, der bruger den traditionelle tilgang [4] :55-56 .
Stillingen som Chief Risk Officer (CRO ) blev udskilt i finansielle virksomheder i begyndelsen af 1990'erne. CRO'en er ansvarlig for centraliseret risikostyring og modtager rapporter fra cheferne for kredit- , markeds- , operationelle risici , forsikrings- og porteføljestyringsafdelinger . Til gengæld rapporterer CRO til den administrerende direktør . Det er risikodirektøren, der er ansvarlig for udviklingen og implementeringen af ERM-rammen, under hensyntagen til alle de nødvendige risici [4] :57-58 .
ERM indebærer risikostyring inden for en enkelt integreret ramme [5] .
Fordelen ved at bruge ERM på makroniveau er muligheden for at opnå en optimal balance mellem den risiko, der tages og afkastet [5] .
Forudsat ideelle markeder, er omkostningerne ved en virksomheds kapital bestemt af ikke-diversificerbar (systematisk) risiko. Men i virkeligheden skabes værdi også ved at reducere virksomhedsspecifik diversificerbar risiko. For eksempel kan en virksomhed være udsat for fundingrisiko. Som en del af en samlet ERM-strategi kan en virksomhed sikre sig mod en sådan risiko og derved understøtte implementeringen af dens strategiske plan [5] .
Mikrostyring refererer til evalueringen af hvert projekt for optimal risiko/afkast-forhold. Decentralisering på dette niveau er bestemt af to hovedprincipper:
En sådan decentralisering på mikroniveau fører til følgende ændringer på niveauet for virksomhedens risikostyring:
En kvalitets-ERM-ramme består af 7 hovedkomponenter:
Stadier af ERM-udvikling:
Stadier af ERM implementering:
Finansiel risiko og finansiel risikostyring | |||||||||
---|---|---|---|---|---|---|---|---|---|
Typer |
| ||||||||
Modellering |
| ||||||||
Andre begreber |
|