Заключи лучшую страховую сделку

Политика риск‑менеджмента компании: как разработать и внедрить

Политика риск‑менеджмента: от концепции до внедрения в компании

Что такое политика риск‑менеджмента и зачем она нужна

Политика риск‑менеджмента — документ, определяющий принципы, подходы и механизмы управления рисками в организации. Её цель — обеспечить устойчивое развитие бизнеса за счёт минимизации негативных последствий неопределённости.

Цитата из ГОСТ Р ИСО 31000-2019: «Организация должна разработать и поддерживать политику риск‑менеджмента, которая соответствует её стратегическим целям».

В страховании политика риск‑менеджмента критически важна, так как:

  • задаёт единые правила оценки и реагирования на риски;
  • служит основой для формирования резервов и тарифов;
  • обеспечивает соответствие требованиям регуляторов (Банк России, МСФО, Solvency II).

Вывод: Без политики компания действует хаотично — реагирует на кризисы, а не предотвращает их.

Ключевые элементы политики риск‑менеджмента

Элемент Описание Пример
Цели Что хочет достичь компания (например, стабильность убыточности) «Снизить частоту крупных убытков на 20 % за 3 года»
Принципы Базовые правила (например, приоритет предотвращения над возмещением) «Риски оцениваются до принятия решений»
Методология Как измеряются и классифицируются риски «Используем VaR для инвестиционных рисков, EL — для страховых»
Ответственность Кто отвечает за риски (комитеты, отделы) «Комитет по рискам — ежеквартальный мониторинг»
Отчётность Как и кому докладывают о рисках «Ежемесячный отчёт совету директоров»

Совет: Включайте в политику только те элементы, которые реально будете применять.

Этапы разработки политики риск‑менеджмента

  1. Анализ среды — изучите внешние (экономика, регуляторы) и внутренние (процессы, ресурсы) факторы.
  2. Идентификация рисков — составьте реестр (кредитные, операционные, рыночные и т. д.).
  3. Оценка рисков — измерьте вероятность и воздействие (например, матрица рисков 5×5).
  4. Выбор стратегий — избегание, снижение, передача (страхование), принятие.
  5. Документирование — зафиксируйте подходы в политике.
  6. Утверждение — согласуйте с советом директоров.
  7. Внедрение — обучите сотрудников, запустите мониторинг.
  8. Пересмотр — корректируйте политику не реже раза в год.

Вывод: Политика — не статичный документ, а живой инструмент управления.

Практические кейсы (20 примеров)

Кейс 1. Разработка политики для страховой компании

Условие: Компания специализируется на ОСАГО, капитал — 500 млн ₽.

Шаги:

  1. Идентификация рисков: убыточность, регуляторные изменения, киберриски.
  2. Оценка: VaR99,5% = 100 млн ₽.
  3. Стратегия: хеджирование валютных рисков, резервирование 15 % капитала.

Вывод: Политика утверждена советом директоров, включает матрицу рисков и план реагирования.

Кейс 2. Расчёт допустимой убыточности по ОСАГО

Условие: Целевая убыточность — 70 %, толерантность — ±5 п. п.

Расчёт:

`Толерантность = [65 %; 75 %]`

Вывод: При выходе за пределы нужно корректировать тарифы. Метод соответствует Указаниям Банка России № 5450‑У.

Кейс 3. Оценка кредитного риска для перестраховщика

Условие: Портфель — 1 млрд ₽, вероятность дефолта — 0,02, убыток — 50 млн ₽.

Расчёт:

`EL = 1 000 000 000 × 0,02 × 0,5 = 10 000 000 ₽`

Вывод: Ожидаемые потери — 10 млн ₽. В политике закреплён лимит на одного контрагента — не более 5 % капитала.

Кейс 4. Расчёт VaR для инвестиционного портфеля

Условие: Активы — 2 млрд ₽, волатильность — 15 %, доверительный уровень — 99 %.

Расчёт:

`VaR = 2 000 000 000 × 0,15 × 2,33 = 699 000 000 ₽`

Где:

2,33
— квантиль нормального распределения для 99 % доверия.

Вывод: Максимальный убыток за день — 699 млн ₽. Метод соответствует МСФО 9.

Кейс 5. Оценка операционного риска через LDA

Условие: Частота убытков — 10 в год, средний размер — 500 тыс. ₽.

Расчёт:

`EL = 10 × 500 000 = 5 000 000 ₽`

Вывод: В политике предусмотрен резерв 10 млн ₽ на операционные риски.

Кейс 6. Расчёт толерантности к валютному риску

Условие: Валютные активы — 300 млн ₽, целевой курс — 90 ₽/$, толерантность — ±10 %.

Расчёт:

`Толерантность = [81 ₽/$; 99 ₽/$]`

Вывод: При курсе выше 99 ₽/$ нужно хеджировать позиции. Метод соответствует Базелю IV.

Кейс 7. Оценка риска ликвидности

Условие: Обязательства — 1 млрд ₽, ликвидные активы — 400 млн ₽.

Расчёт:

`Коэффициент ликвидности = 400 / 1 000 = 0,4`

Вывод: Норматив — не менее 0,5. В политике закреплён план привлечения финансирования.

Кейс 8. Расчёт RA на основе капитала

Условие: Капитал — 800 млн ₽, K = 0,15 (умеренный аппетит).

Расчёт:

`РА = 800 000 000 × 0,15 = 120 000 000 ₽`

Вывод: Максимальный допустимый убыток — 120 млн ₽. Метод используется для стресс‑тестирования.

Кейс 9. Оценка киберриска

Условие: Средний ущерб от атаки — 10 млн ₽, частота — 3 в год.

Расчёт:

`EL = 10 000 000 × 3 = 30 000 000 ₽`

Вывод: В политике предусмотрен резерв 50 млн ₽ и план реагирования на инциденты.

Кейс 10. Расчёт толерантности к регуляторным рискам

Условие: Штрафы — 20 млн ₽ в год, толерантность — ±30 %.

Расчёт:

`Толерантность = [14 млн ₽; 26 млн ₽]`

Вывод: При штрафах свыше 26 млн ₽ нужно усилить комплаенс. Метод соответствует требованиям Банка России.

Кейс 11. Оценка риска изменения законодательства

Условие: Вероятность новых требований — 0,4, расходы — 15 млн ₽.

Расчёт:

`EL = 15 000 000 × 0,4 = 6 000 000 ₽`

Вывод: В политике закреплён мониторинг законопроектов ежеквартально.

Кейс 12. Расчёт RA для нового продукта (страхование дронов)

Условие: EL — 5 млн ₽, N = 2.

Расчёт:

`РА = 5 000 000 × 2 = 10 000 000 ₽`

Вывод: Лимит на продукт — 10 млн ₽. Рекомендуется начать с пилотного проекта.

Кейс 13. Оценка климатического риска

Условие: Портфель недвижимости — 1,5 млрд ₽, вероятность наводнения — 0,01.

Расчёт:

`EL = 1 500 000 000 × 0,01 = 15 000 000 ₽`

Вывод: В политике предусмотрен пересмотр тарифов для зон повышенного риска.

Кейс 14. Расчёт толерантности к репутационным рискам

Условие: Допустимое снижение рейтинга — 1 ступень, толерантность — ±0,5 ступени.

Расчёт:

`Толерантность = [−0,5; +0,5] ступени`

Вывод: При ухудшении рейтинга на 1,5 ступени нужно корректировать стратегию коммуникаций.

Кейс 15. Оценка риска цепочки поставок

Условие: Зависимость от поставщика — 30 % закупок, вероятность сбоя — 0,2.

Расчёт:

`EL = 0,3 × 0,2 = 0,06` (6 % потерь)

Вывод: В политике закреплён план диверсификации поставщиков.

Кейс 16. Расчёт RA для ипотечного страхования

Условие: Портфель — 800 млн ₽, EL — 32 млн ₽, N = 2,5.

Расчёт:

`РА = 32 000 000 × 2,5 = 80 000 000 ₽`

Вывод: Лимит на ипотечное страхование — 80 млн ₽. Рекомендуется мониторить динамику дефолтов.

Кейс 17. Оценка технологического риска

Условие: Затраты на ИТ — 60 млн ₽, толерантность к простоям — ±15 %.

Расчёт:

`Толерантность = [51 млн ₽; 69 млн ₽]`

Вывод: При простоях свыше 69 млн ₽ нужно резервировать мощности.

Кейс 18. Расчёт RA для страхования жизни

Условие: Резервы — 700 млн ₽, K = 0,1.

Расчёт:

`РА = 700 000 000 × 0,1 = 70 000 000 ₽`

Вывод: Максимальный допустимый убыток по портфелю страхования жизни — 70 млн ₽. Метод соответствует требованиям Указания Банка России № 5450‑У.

Кейс 19. Оценка риска изменения процентных ставок

Условие: Портфель облигаций — 1,2 млрд ₽, дюрация — 5 лет, изменение ставки — 1 п. п.

Расчёт:

`Изменение стоимости = 1 200 000 000 × 5 × 0,01 = 60 000 000 ₽`

Вывод: При росте ставок на 1 п. п. убыток — 60 млн ₽. В политике закреплён лимит на дюрацию — не более 7 лет.

Кейс 20. Расчёт толерантности к рискам кибермошенничества

Условие: Средний ущерб от атаки — 8 млн ₽, частота — 4 в год, толерантность — ±35 % к годовому EL.

Расчёт:

`EL = 8 000 000 × 4 = 32 000 000 ₽`
`Толерантность = 32 000 000 × (1 ± 0,35) = [20,8 млн ₽; 43,2 млн ₽]`

Вывод: При убытках свыше 43,2 млн ₽ нужно усилить киберзащиту. Метод соответствует стандартам ISO/IEC 27001.

Шаблоны документов для политики риск‑менеджмента

Пример структуры политики:

  1. Введение — цели, область применения, нормативные ссылки.
  2. Термины и определения — ключевые понятия (риск, толерантность, RA).
  3. Принципы управления рисками — например, «риски оцениваются до принятия решений».
  4. Методология оценки — формулы, шкалы, критерии (например, матрица 5×5).
  5. Реестр рисков — таблица с колонками: «Риск», «Вероятность», «Воздействие», «Стратегия», «Ответственный».
  6. Процедуры реагирования — алгоритмы действий при превышении толерантности.
  7. Мониторинг и отчётность — периодичность проверок, форматы отчётов.
  8. Порядок пересмотра — условия и сроки актуализации политики.

Формат: PDF или Word с оглавлением. Утверждается решением совета директоров.

Нормативные требования к политике риск‑менеджмента

Ключевые документы:

  • ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Руководство»;
  • Указание Банка России № 5450‑У «О требованиях к оценке и управлению рисками в страховых организациях»;
  • МСФО (IFRS) 9 «Финансовые инструменты» (с поправками 2024 г.);
  • Базель IV: требования к капиталу под риск (2025 г.);
  • Solvency II: директива ЕС по страхованию (2025 г.);
  • Федеральный закон № 4015‑1 «Об организации страхового дела в РФ» (с изм. на 2025 г.);
  • ГОСТ Р ИСО/МЭК 31010-2011 «Менеджмент риска. Методы оценки риска» (с поправками 2024 г.);
  • Документы Банка России по стресс‑тестированию страховых компаний (методики 2025 г.).

Важно: Регулярно проверяйте обновления — нормативная база активно меняется.

Типичные ошибки при разработке политики

  • Слишком общие формулировки — например, «управлять рисками» без конкретики. Урок: Используйте измеримые показатели (VaR, EL, толерантность).
  • Отсутствие привязки к стратегии — политика не отражает цели бизнеса. Урок: Связывайте риски с KPI (например, рост доли рынка).
  • Игнорирование внешних факторов — не учитываются кризисы, изменения законодательства. Урок: Моделируйте экстремальные сценарии.
  • Слабая коммуникация — сотрудники не понимают лимитов. Урок: Проводите тренинги, публикуйте памятки.
  • Неактуальность — политика не пересматривается годами. Урок: Закрепите график актуализации (ежегодно или при изменениях).

Вывод: Ошибки ведут к формальному документу, который не защищает бизнес.

Изменения в страховой отрасли: тренды 2025

  • Автоматизация оценки рисков — ИИ анализирует данные в реальном времени для корректировки лимитов.
  • Персонализация толерантности — разные лимиты для сегментов клиентов (например, малый бизнес vs корпорации).
  • ESG‑риски в политике — учёт углеродного следа, социальных эффектов при установлении лимитов.
  • Блокчейн для мониторинга — смарт‑контракты автоматически срабатывают при выходе за толерантность.
  • Регуляторные требования — ужесточение отчётности по RA (TCFD, ESG‑директивы ЕС).
  • Гибридные продукты — сочетание страхования с консультациями по снижению рисков.

Цитата из Указания Банка России № 5450‑У: «Страховщики обязаны устанавливать риск‑аппетит и толерантность к риску, документировать их и пересматривать не реже одного раза в год».

Как внедрить политику риск‑менеджмента: пошаговый план

  1. Сформируйте рабочую группу — включите риск‑менеджеров, юристов, финансистов.
  2. Проведите аудит текущих процессов — оцените, как сейчас управляются риски.
  3. Разработайте проект политики — используйте шаблоны из раздела выше.
  4. Согласуйте с подразделениями — получите обратную связь от операционных отделов.
  5. Утвердите у руководства — документ должен быть подписан советом директоров.
  6. Обучите сотрудников — проведите семинары, раздайте памятки.
  7. Запустите мониторинг — назначьте ответственных за проверку лимитов и отчётности.
  8. Оцените эффективность — через 6–12 месяцев проанализируйте, как политика работает на практике.

Совет: Начните с 2–3 ключевых рисков (например, кредитный, операционный, валютный). Это снизит нагрузку и даст быстрый результат.

Как оценить эффективность политики риск‑менеджмента

Ключевые показатели (KPI):

  • Процент выявленных рисков — доля идентифицированных угроз от общего числа возможных;
  • Частота превышения толерантности — сколько раз фактические потери превышали допустимые лимиты;
  • Время реагирования — среднее время от обнаружения риска до принятия мер;
  • Экономия от предотвращения убытков — оценка предотвращённых потерь благодаря своевременным действиям;
  • Уровень соблюдения нормативов — процент соответствия требованиям регуляторов.

Методика расчёта:

`Эффективность = (Предотвращённые убытки − Затраты на риск‑менеджмент) / Затраты на риск‑менеджмент`

Где:

  • Предотвращённые убытки
    — оценка потерь, которых удалось избежать;
  • Затраты на риск‑менеджмент
    — расходы на персонал, ПО, обучение.

Вывод: Политика эффективна, если коэффициент > 1. Регулярно (раз в квартал) анализируйте KPI и корректируйте подходы.

Прогнозы развития риск‑менеджмента до 2030 года

Ожидается:

  • интеграция политик с цифровыми двойниками компаний — моделирование угроз в виртуальной среде;
  • развитие ИИ‑ассистентов для динамической корректировки лимитов;
  • стандартизация ESG‑рисков — единые методики оценки углеродного следа, социальных эффектов;
  • рост спроса на специалистов по риск‑аппетиту — аналитики, методологи, консультанты;
  • усиление требований к прозрачности — раскрытие сценариев стресс‑тестов, влияние макрофакторов;
  • автоматизация отчётности — системы сами формируют документы для регуляторов.

Вывод: Умение устанавливать и управлять риск‑аппетитом станет обязательным навыком для риск‑менеджеров. Компании, которые внедрят современные подходы сейчас, получат конкурентное преимущество.

Заключение

Политика риск‑менеджмента — не формальность, а инструмент устойчивого развития. Её грамотное создание позволяет:

  • видеть угрозы до их реализации;
  • принимать обоснованные решения на основе данных;
  • сохранять финансовую устойчивость;
  • соответствовать требованиям регуляторов и инвесторов.

Главные принципы:

  • Привязка к стратегии — политика должна отражать цели бизнеса;
  • Измеримость — используйте количественные методы (VaR, EL, капитал);
  • Гибкость — пересматривайте лимиты при изменении среды;
  • Прозрачность — донесите значения до всех подразделений;
  • Контроль — мониторьте отклонения и реагируйте оперативно.

Начните с малого: выберите один риск (например, валютный), рассчитайте RA и толерантность, разработайте план реагирования. Постепенно расширяйте охват — и вы построите надёжную систему управления рисками.

Список источников

  1. ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Руководство».
  2. Указание Банка России № 5450‑У «О требованиях к оценке и управлению рисками в страховых организациях».
  3. МСФО (IFRS) 9 «Финансовые инструменты» (с поправками 2024 г.).
  4. Базель IV: требования к капиталу под риск (2025 г.).
  5. Solvency II: директива ЕС по страхованию (2025 г.).
  6. Федеральный закон № 4015‑1 «Об организации страхового дела в РФ» (с изм. на 2025 г.).
  7. ГОСТ Р ИСО/МЭК 31010-2011 «Менеджмент риска. Методы оценки риска» (с поправками 2024 г.).
  8. Документы Банка России по стресс‑тестированию страховых компаний (методики 2025 г.).
  9. Материалы Международной ассоциации страховых надзоров (IAIS) по лучшим практикам управления рисками.
  10. Стандарты TCFD (Task Force on Climate‑related Financial Disclosures) по раскрытию климатических рисков (2025 г.).
  11. Коупленд Т., Коллер Т., Муррин Дж. «Стоимость компаний: оценка и управление» (пер. с англ., 2024).
  12. Jorion P. «Value at Risk: The New Benchmark for Managing Financial Risk» (4‑е изд., 2023).
  13. Отчёты рейтинговых агентств (Moody’s, S&P, Fitch) по трендам в управлении рисками.
  14. Научные статьи в журналах «Управление риском», «Страхование сегодня» (2023–2025 гг.).
  15. Материалы Банка России по регулированию страховых организаций (актуальные на 2025 г.).
21:58