Nieznajomość prawa nie jest uzasadnionym powodem do jego nieprzestrzegania, podobnie jak dopuszczenie do stanu niedostosowania wewnętrznych kontroli nie stanowi wymówki dla braku zgodności.
Każda firma zobowiązana jest do śledzenia zmieniających się formalnych – i nieformalnych – przepisów, wymagań i okoliczności, bez względu na wielkość czy sektor.
Dobry menedżer ryzyka powinien rozumieć, jak czynniki zewnętrzne mogą wpływać na podejście firmy do zarządzania ryzykiem.
Gdy okoliczności się zmieniają, mogą pojawić się nowe ryzyka. Dlatego firmy powinny ponownie ocenić swoją ekspozycję na ryzyko oraz ewentualne zmiany w przepisach i odpowiednio dostosować swoje wewnętrzne kontrole.
Niedawny przykład to sposób, w jaki firmy dostosowały się do pandemii. Przejście w dużej części na pracę zdalną, a w niektórych przypadkach nawet zmiana na całkowicie zdalną pracę oznaczało, że menedżerowie ryzyka musieli stworzyć nowe ramy wewnętrznych kontroli.
Niedawne istotne zmiany w zarządzaniu ryzykiem
Zmiany w zewnętrznych okolicznościach, przepisach i konkretnych ryzykach spowodowały pewne zmiany w podejściu firm do zarządzania ryzykiem. Niektóre niedawne trendy obejmują:
- Rola i zakres kontroli wewnętrznej w firmach znacząco wzrósł. Podczas gdy wcześniej takie środki i procedury były domeną dużych firm, to obecnie kontrola wewnętrzna jest teraz wprowadzana w firmach o różnej wielkości.
- Raporty z kontroli wewnętrznej traktowane są jako ważne dokumenty operacyjne i planistyczne.
- Teraz, gdy powszechnie stosowane są porównawcze metody przeprowadzania audytów, łatwiej jest zestawić wyniki rok do roku lub w określonych okresach czasu i prześledzić ekspozycję na ryzyko oraz wdrożone mechanizmy obronne w firmie porównując wyniki rok do roku.
- Szczególnie od pandemii zintegrowane zarządzanie ryzykiem (IRM) jest niezbędne dla zapewnienia ciągłości działalności i solidnego funkcjonowania przedsiębiorstw, zwłaszcza w firmach produkcyjnych.
Znalezienie równowagi między ryzykiem a nagrodą
Obecny kryzys finansowy, problemy z łańcuchem dostaw i skutki konfliktu zbrojnego w Ukrainie wymuszają skupienie uwagi na zarządzaniu ryzykiem.
Wiele firm stosuje zrównoważone podejście do ryzyka – rozumiejąc że osiągnięcie sukcesu zawsze wiąże się z pewnym ryzykiem. Firmy muszą znaleźć równowagę między ambicją, a ryzykiem. Firma, która nie podejmuje ryzyka, nie odniesie sukcesu, ale zbyt duże ryzyko może zniweczyć osiągnięcie sukcesu.
Podsumowanie
Firmy powinny śledzić i rozumieć zarówno czynniki zewnętrzne, jak i wewnętrzne. Doskonalenie technologii, takie jak automatyzacja, analiza procesów danych, pozwala firmom stosować IRM nie tylko w celu minimalizacji i zarządzania ryzykiem, ale także jako strategiczne wsparcie dla planowania biznesowego.
Adaptive GRC to nowoczesne narzędzie zapewniające automatyzację procesów w obszarze GRC i może być w pełni dostosowane do zarządzania wszystkimi typami ryzyk.
Takie podejście pozwala na monitorowanie zmian, reagowanie w możliwie najkrótszym czasie oraz przetwarzanie dużych wolumenów danych.