Оставить заявку

Главная · Библиотека · Стандарты и требования · COSO ERM

Библиотека · Стандарты и требования

COSO ERM

Две мировые рамки управления рисками. Разбираем различия без идеологии, по практическим последствиям выбора.

COSO ERM, разбор risk-place.ru

Что это такое

COSO ERM это концептуальная модель управления рисками организации, разработанная американским Комитетом организаций-спонсоров Комиссии Тредвея. В действующей редакции модель называется «Управление рисками организации. Интеграция со стратегией и результативностью деятельности».

Модель выросла из другой известной работы того же комитета, посвященной внутреннему контролю, и это объясняет ее характер. COSO мыслит категориями контрольной среды и подотчетности, тогда как ИСО мыслит категориями процесса и контекста.

Сравнение по существу

ПризнакCOSO ERMГОСТ Р ИСО 31000
ПроисхождениеСША, среда финансовой отчетности и контроляМеждународный стандарт, инженерная и управленческая традиция
СтруктураПять компонентов и двадцать принциповПринципы, инфраструктура и процесс
АкцентСвязь со стратегией и результативностью, культура, подотчетностьКонтекст, интеграция в деятельность, постоянное улучшение
ОбъемОбширный документ с примерамиОколо двадцати страниц
Признание в РоссииИспользуется, чаще в компаниях с иностранным участиемПринят как национальный стандарт, привычен аудиту
СертификацияНе предусмотренаНе предусмотрена

Пять компонентов COSO ERM

Полезны как чек-лист, даже если компания работает по ИСО.

  • Руководство и культура, роли органов управления, ценности, привлечение и развитие людей
  • Стратегия и постановка целей, риск-аппетит, оценка альтернативных стратегий, цели деятельности
  • Результативность, выявление, оценка, приоритизация рисков, реагирование и портфельный взгляд
  • Анализ и пересмотр, оценка существенных изменений, анализ рисков и результативности, улучшение
  • Информация, коммуникация и отчетность, работа с данными, каналы информирования, отчеты по рискам

Что выбрать российской компании

Практический ответ, ГОСТ Р ИСО 31000 как основу, COSO как источник идей. Причина прагматичная. Методология со ссылкой на национальный стандарт проходит проверку аудитора, регулятора и госзаказчика без дополнительных объяснений. Методология со ссылкой на американскую модель потребует перевода и защиты.

При этом две вещи из COSO стоит взять почти всегда. Первое, портфельный взгляд, то есть обязательство смотреть на совокупность рисков, а не только на отдельные. Второе, явную связку риск-аппетита со стратегией и с оценкой альтернатив при принятии решений. В тексте ИСО это подразумевается, но выражено гораздо мягче.

Частые вопросы

Коротко о главном

Можно ли использовать обе рамки одновременно
Да, они не противоречат друг другу. Обычно берут структуру ИСО, а отдельные элементы COSO встраивают в разделы о культуре и стратегии.
Требует ли кто-то в России применения COSO
Прямых требований нет. Ожидание может возникнуть у иностранного акционера, у аудитора отчетности по международным стандартам или в рамках группы с головной компанией за рубежом.
Есть ли официальный русский перевод
Официальные переводы публиковались профессиональными объединениями. Для внутренней методологии удобнее опираться на ГОСТ, а COSO цитировать по смыслу.

Одна форма для любого вопроса

Оставьте заявку, ответим в течение рабочего дня

Расскажем о ближайших датах, предложим формат под ваш состав участников и назовем порядок бюджета.

Предпочитаете почту — напишите на info@risk-place.ru. Адрес: Москва, улица Скаковая, 32с2.