Řízení podnikových rizik se často zavádí jako projekt norem. V denní práci je to krátká sada otázek: jaká obchodní rizika známe, kdo je vlastní, jsme v apetitu a co musí představenstvo vidět před dalším jednáním.
Právní rámec, stručně
ISO 31000 popisuje řízení rizik jako průběžný proces. Německý zákon o akciových společnostech a KonTraG přidávají povinnost představenstva vést systém dohledu, který včas zachytí vývoj ohrožující existenci společnosti. Norma zákon nenahrazuje. Dává povinnosti včasného varování metodu.
Obchodní rizika, ne jen IT
Registr ISMS složený jen z technických hrozeb mine rozhodnutí, která představenstvo skutečně dělá: zákazníci, dodávky, likvidita, lidé, regulace a produkt.
Běžný pracovní den
- Vlastník rizika upraví pravděpodobnost nebo dopad.
- Změna je vidět vůči apetitu.
- Opatření mají termín a stav.
- Další podklad pro představenstvo vzniká z registru.
KonTraG a včasné varování na jednom místě
Včasné varování selže, když signál žije ve schránce. Práh, vlastník a datovaná poznámka pro vedení jsou provozní podoba povinnosti KonTraG.
Zpráva pro vedení
Podklad má ukázat pohyb, rozhodnutí a rizika mimo apetit.
Závěr
Berte řízení rizik jako průběžný provoz. To snižuje stres před jednáními.
Veďte obchodní rizika, apetit a podklady pro vedení v deveca GRC