T ng quan tình hình nghiên cổứu có liên quan đến đềtài.Trong những năm gần đây, quản trị rủi ro đã và đang ngày càng được quan tâm và trở thành vấn đề sống còn đối với các doanh nghiệp V
Trang 1B GIÁO DỘ ỤC VÀ ĐÀO TẠO
TRƯỜNG ĐẠI H C BÁCH KHOA HÀ N I Ọ Ộ
NGUY Ễ N TRUNG HI U Ế
NGÀNH: QU Ả N LÝ KINH T Ế
HÀ N Ộ I NĂM 201 - 9
Trang 2B GIÁO DỘ ỤC VÀ ĐÀO TẠO
NGUY Ễ N TRUNG HI U Ế
Ngành: Qu n lý kinh t ả ế
NGƯỜI HƯỚ NG D N KHOA H C Ẫ Ọ
PGS.TS: Bùi Xuân H i ồ
HÀ N Ộ I NĂM 2019 -
Trang 4i
L ỜI CAM ĐOAN
Tôi xin cam đoan Luận văn này là công trình nghiên cứu c a cá nhân tôi t nh ng ủ ừ ữ
ki n thế ức có được trong quá trình h c tọ ập, công tác và dướ ự hưới s ng d n t n tình cẫ ậ ủa PGS.TS Bùi Xuân H i ồ
Các d ữliệ ử ụng để ửu s d s d ng trong luụ ận văn này là hoàn toàn hợ ệp l , có nguồn
gốc đầy đủ, rõ ràng
TÁC GIẢ
Nguyễn Trung Hi u ế
Trang 5ii
L I C Ờ ẢM ƠN
Trong su t th i gian h c t p và hoàn thành luố ờ ọ ậ ận văn, tôi đã được s ự hướng d n, ẫgiúp đỡ quý báu và t n tình c a các thậ ủ ầy cô giáo trường Đạ ọi h c Bách khoa Hà N i ộTrường h t, tôi xin chân thành cế ảm ơn Ban Giám hiệu, các thầy cô giáo trường Đại
h c Bách Khoa Hà Nọ ội đã tận tình d y b o trong suạ ả ốt thời gian học tập
Xin chân thành cảm ơn PGS.TS Bùi Xuân H i ồ đã giành nhiều th i gian và tâm ờhuyết hướng d n nghiên cẫ ứu, giúp đỡ tôi hoàn thành luận văn
Tôi xin chân thành cảm ơn các thầy cô giáo Viện Đào tạo sau đại h c và Vi n Kinh ọ ệ
t & Quế ản lý Trường Đạ ọi h c Bách khoa Hà N i v nh ng ý kiộ ề ữ ến đóng góp cho luận văn
Cuối cùng, tôi xin chân thành cảm ơn Ban Giám đốc cùng toàn th nhân viên VN ể PTTuyên Quang đã giúp đỡ và tạo điều ki n thu n l i cho tôi trong su t quá trình h c t p, ệ ậ ợ ố ọ ậthu thập s ệu đểốli nghiên c u hoàn thành luứ ận văn
TÁC GIẢ
Nguyễn Trung Hi u ế
Trang 6iii
M C L C Ụ Ụ
LỜI CAM ĐOAN i
LỜI CẢM ƠN ii
DANH MỤC CÁC HÌNH VẼ, ĐỒ TH , BỊ ẢNG vi
CÁC KÝ HI U, CH Ệ ỮVIẾT TẮT vii
PHẦN MỞ ĐẦU 1
CHƯƠNG 1 4
MỘT SỐ LÝ LUẬN CƠ BẢN VỀ CÔNG TÁC QU N TR R I RO TRONG Ả Ị Ủ DOANH NGHI P 4Ệ 1.1 CÁC KHÁI NIỆM CƠ BẢN 4
1.1.1 R i ro 4ủ 1.1.1.1 Khái niệm về ủi ro r 4
1.1.1.2 Đặc điểm c a r i ro 4ủ ủ 1.1.2 R i ro trong kinh doanh 4ủ 1.1.3 Phân loại rủi ro trong kinh doanh 6
1.1.3.1 Theo quan điểm kinh t h c 6ế ọ 1.1.3.2 Theo kh ả năng kiểm soát rủi ro 6
1.1.3.3 Theo quan điểm bên trong và bên ngoài doanh nghi p 6ệ 1.1.3.4 Theo các m ng hoả ạ ột đ ng c a doanh nghi p 6ủ ệ 1.1.4 Ngu n gồ ốc rủi ro trong doanh nghi p 7ệ 1.2 KHÁI QUÁT QUẢN TRỊ Ủ R I RO DOANH NGHI P 7Ệ 1.2.1 Khái ni m Qu n tr r i ro doanh nghi p 7ệ ả ị ủ ệ 1.2.2 S c n thiự ầ ết của QTRRDN 8
1.2.3 Vai trò c a QTRRDN 8ủ 1.3 N I DUNG QUY TRÌNH QU N TR R I RO DOANH NGHI P 9Ộ Ả Ị Ủ Ệ 1.3.1 Xác định b i c nh 9ố ả 1.3.1.1 Xác định chiến lược QTRRDN 10
1.3.1.2 Xây d ng và c p nh t tuyên b v ự ậ ậ ố ềKhẩu v rị ủi ro và Thước đo rủi ro 11
1.3.2 Xây d ng và c p nhự ậ ật hồ sơ rủi ro 14
1.3.2.1 Nh n di n r i ro 15ậ ệ ủ 1.3.2.2 Phân tích rủi ro 17
1.3.2.3 Đánh giá rủi ro 20
1.3.2.4 X lý rử ủi ro 23 1.3.3 Trao đổi thông tin và tham v n 26ấ
Trang 7iv
1.3.4 Theo dõi và xem xét đánh giá rủi ro 26
1.3.5 Xây d ng và áp d ng Ch s c nh báo rự ụ ỉ ố ả ủi ro chủ chốt (KRIs) 27
1.3.5.1 Định nghĩa 27
1.3.5.2 Cách th c xây d ng Ch s c nh báo rứ ự ỉ ố ả ủi ro (KRIs) 27
1.4 CÁC YẾU TỐ ẢNH HƯỞNG ĐẾN QTRRDN 29
1.4.1 Các y u t thuế ố ộc môi trường bên ngoài 29
1.4.2 Các y u t thuế ố ộc môi trường nội bộ: 30
1.5 KINH NGHI M QTRR TỆ ẠI MỘT S DOANH NGHI P VÀ BÀI H C CHO Ố Ệ Ọ VNPT TUYÊN QUANG 31
1.5.1 Kinh nghi p qu n tr rệ ả ị ủi ro tại m t s doanh nghi p 31ộ ố ệ 1.5.2 Bài h c cho VNPT Tuyên Quang 35ọ CHƯƠNG 2 37
PHÂN TÍCH TH C TR NG QU N TR RỰ Ạ Ả Ị ỦI RO TẠI VNPT TUYÊN QUANG 37
2.1 Khái quát v VNPT Tuyên Quang 37ề 2.1.1 Quá trình hình thành và phát tri n 37ể 2.1.2 Chức năng, nhiệm v 38ụ 2.1.3 Mô hình, tổ chức bộ máy 39
2.1.4 D ch v kinh doanh cung c p cho khách hàng 40ị ụ ấ 2.1.5 Kết quả sản xuất kinh doanh giai đoạn 2014-2018 41
2.2 Khái quát qu n tr rả ị ủi ro doanh nghiệ ạ ập đoàn VNPTp t i T 41
2.2.1 Khung QTRRDN và các bước chính trong Quy trình QTRRDN c a t p ủ ậ đoàn VNPT 41
2.2.2 Các đơn vị và cá nhân tham gia vào quy trình QTRRDN c a Tủ ập đoàn VNPT 42
2.2.3 Các n i dung QTRRDN tộ ập đoàn VNPT đã triển khai tới các đơn vịthành viên 43
2.3 Hi n tr ng công tác QTRRDN t i VNPT Tuyên Quang 44ệ ạ ạ 2.3.1 Ban hành các quy định v QTRRDN t i VNPT Tuyên Quang 44ề ạ 2.3.2 B máy QTRRDN t i VNPT Tuyên Quang 45ộ ạ 2.3.3 Phân tích hi n tr ng các n i dung QTRRDN VNPT Tuyên Quang 46ệ ạ ộ 2.3.3.1 Xác định b i c nh 46ố ả 2.3.3.2 Xây d ng H ự ồ sơ rủi ro và Danh mục rủi ro trọng yếu hàng đầu của đơn v 48ị 2.3.3.2 Tổng hợp kế hoạch hành động xử lý rủi ro 54 2.3.3.3 V l p các báo cáo QTRRDN 55ề ậ
Trang 8v
2.3.3.4 V truy n thông, tham về ề ấn và Đào tạo 552.3.3.5 Xây d ng và áp d ng Ch s c nh báo rự ụ ỉ ố ả ủi ro chủ chốt (KRIs) 57CHƯƠNG 3 62CÁC GIẢI PHÁP HOÀN THI N CÔNG TÁC QU N TR R I RO 62Ệ Ả Ị Ủ
C A VNPT TUYÊN QUANG 62Ủ3.1 Định hướng phát tri n c a VNPT Tuyên Quang 62ể ủ3.2 Một số ả gi i pháp nhằm hoàn thi n công tác QTRRDN t i VNPT Tuyên Quangệ ạ 63
KẾT LUẬN 71TÀI LIỆU THAM KH O 72ẢPhụ ụ l c 1 Quy trình nh n diậ ện, phân tích, đánh giá và xửlý rủi ro đột xuất (QT1) 74Phụ ụ l c 2 Quy trình l p báo cáo tiậ ến độ ế k hoạch hành động QTRRDN tháng (QT2) 75Phụ ụ l c 3 Quy trình nh n diậ ện, phân tích, đánh giá và xửlý rủi ro quý (QT3) 76Phụ ụ l c 4 Quy trình l p báo cáo QTRRDN quý (QT4) 77ậPhụ ụ l c 5 Quy trình lập báo cáo QTRRDN năm (QT5) 78Phụ ụ l c 6 M u Phiẫ ếu đánh giá rủi ro - BM2 80Phụ ụ l c 7 M u phi u H ẫ ế ồ sơ rủi ro BM1 81–Phụ ụ l c 8 M u Báo cáo tiẫ ến độ ự th c hiện k ho ch hành đ ng QTRRDN BM4 82ế ạ ộ –Phụ ụ l c 9 M u Báo cáo QTRRDN Quý - BM5 83ẫPhục lục 10 M u Báo cáo ẫ QTRRDN năm BM5 89Phục lục 11 PHIẾU ĐIỀU TRA TR C NGHI M 97Ắ ỆPhục lục 12 K T QU KHẾ Ả ẢO SÁT, ĐIỀU TRA 99
Trang 9vi
Hình 1 1 Lưu đồ quy trình qu n tr r i ro doanh nghi p 9 ả ị ủ ệ
Hình 1 2 Mô hình khái quát hóa phương pháp xây dựng thước đo rủi ro 12
Hình 1 3 Quy trình phân tích rủi ro 17
Hình 1 4 Xác định m c đ tr ng yế ủ ủứ ộ ọ u c a r i ro 21
Hình 1 5 Các bước xác định và xây d ng KRIs 27ự Hình 1 6 Áp dụng KRIs cho các m c tiêu 28 ụ Hình 2 1 Trụ ở s làm vi c của VNPT Tuyên Quang 37 ệ Hình 2 2 Sơ đồ ổ ứ t ch c của VNPT Tuyên Quang 39
Hình 2 3 Khung Quy trình QTRRDN c a Tủ ập đoàn VNPT 42
Hình 2 4 Mô hình tổ chức bộ máy QTRRDN của VNPT Tuyên Quang 45
B ng 1 Kả ết quả chỉ tiêu s n xuả ất kinh doanh chính giai đoạn 2014-2018 41
B ng 2 Kh ả ả năng áp dụng các công c s dụ ử ụng trong đánh giá rủi ro 95
Trang 10vii
CÁC KÝ HI U, CH Ệ Ữ VIẾ T T T Ắ
1 QTRRDN Quản tr r i ro doanh nghi p ị ủ ệ
5 BSC Balance Score Card - Thẻ điểm cân b ng ằ
6 CBCNV Cán b , công nhân viên ộ
7 KPI Key performance Indicators - Chỉ ố đo lường hi u su t s ệ ấ
8 KRIs Key Risk Indicators –Chỉ ố ả s c nh báo rủi ro
9 SXKD S n xu t kinh doanh ả ấ
10 Phòng KHKT Phòng Kế ho ch Kế toán ạ
11 Phòng KTĐT Phòng Kỹ thuật Đầu tư
12 Phòng NSTH Phòng Nhân Sự ổ T ng h p ợ
13 Tập đoàn VNPT Tập đoàn Bưu chính Viễn thông Vi t Nam ệ
14 VNPT Tuyên Quang Viễn thông Tuyên Quang
15 VT-CNTT Viễn thông công ngh – ệthông tin
Trang 111
PHẦ N M Ở ĐẦ U 1.Tính c n thi t cầ ế ủa đề tài
Trên th gi i, qu n doanh nghi p tr nên ph bi n t u th p k 90 c a th ế ớ ả trị ệ ở ổ ế ừ đầ ậ ỉ ủ ế
k ỷ trước Đặc biệ ốt đ i với các nước châu Á sau cuộc khủng hoảng tài chính năm 2008, các doanh nghiệp đã nhận thức đượ ầc t m quan tr ng và gi m thi u r i ro trong quá ọ ả ể ủtrình v n hành khi áp d ng nguyên t c qu n tr công ty tậ ụ ắ ả ị ốt, trong đó quản tr r i ro là ị ủtrọng tâm Đồng th i xu th h i nh p kinh t làm cho hoờ ế ộ ậ ế ạt động kinh doanh c a doanh ủnghi p không còn bó h p trong ph m vi mệ ẹ ạ ỗi nước mà đã vượt qua biên gi i qu c gia ớ ố
để hòa vào dòng ch y kinh t khu v c và th gi i, b i c nh h i nh p kinh t qu c t ả ế ự ế ớ ố ả ộ ậ ế ố ế
m t mộ ặt mang đến cho doanh nghi p thêm nhiệ ều cơ hội nhưng bên cạnh đó cũng phải
đối m t v i nh ng r i ro trong hoặ ớ ữ ủ ạt động s n xu t kinh doanh Vài th p niên gả ấ ậ ần đây,
n n kinh t ề ếthế ớ gi i có những bước tăng trưởng đột phá c ng v i s bùng n c a cuộ ớ ự ổ ủ ộc cách m ng CN 4.0 t o nên m i liên h ph thu c l n nhau ngày càng m t thi t gi a th ạ ạ ố ệ ụ ộ ẫ ậ ế ữ ịtrường trong nước và qu c t , m i quan h m t thiố ế ố ệ ậ ết này làm gia tăng rủi ro Đồng th i, ờ
s c nh tranh ngày càng gay g chính là m t h qu t t y u c a quá trình h i nh p kinh ự ạ ắt ộ ệ ả ấ ế ủ ộ ậ
t qu c t ế ố ế và nó cũng vừa là cơ hộ ừi v a là thách th c l n cho b t k doanh nghi p hay ứ ớ ấ ỳ ệ
t ổchức nào ởViệt Nam M t trong nh ng vộ ữ ấn đề là khi doanh nghiệp tham gia thương trường ph i luôn ch p nhả ấ ận và đối mặt v i r t nhiớ ấ ều nguy cơ rủi ro, t n thổ ất v tinh th n, ề ầtài sản … Do vậy, qu n tr r i ro trong hoả ị ủ ạt động kinh doanh ngày càng tr nên quan ở
trọng đố ớ ừi v i t ng doanh nghi p Qu n tr r i ro công c qu n ịệ ả ị ủ ụ ả tr quan tr ng trong qu n ọ ả
trị doanh nghi p và qu n ịệ ả tr chiến lược quan trọng giúp người quản tr Doanh nghi p ra ị ệquyế ịt đnh chính xác, nhanh chóng và hiệu ảqu
VNPT Tuyên Quang là đơn vị hàng đầu trong kinh doanh và cung c p các d ch ấ ịViễn thông và Công ngh ệ thông tin trên địa bàn t nh Tuyên Quang như: dịch v ỉ ụ di động Vinaphone, Internet cáp quang FireberVNN, Truyền hình MyTv… Cung cấp các gi i ảpháp chính ph ủ điện t và gi i pháp doanh nghiừ ả ệp trong lĩnh vực CNTT như: phần m m ềQuản lý văn bản VNPT iOffice, ph n m m m t cầ ề ộ ửa điệ ửn t VNPT iGate, ph n mầ ềm
qu n lý cán b công chả ộ ức viên chức, hóa đơn điện t , ch ký s ử ữ ố …
Hiệ ại trên địn t a bàn Tuyên Quang di n ra c nh tranh gi a các nhà mễ ạ ữ ạng để phát triển thuê bao và tăng thị ph n ngày càng kh c liầ ố ệt Xu hướng và thói quen tiêu dùng thay đổi, môi trường kinh t d ch v truy n thừ ị ụ ề ống đến nh ng d ch v CNTT luôn di n ữ ị ụ ễ
ra trong môi trường c nh tranh quy t li t; d ch v truyềạ ế ệ ị ụ n thống xu hướng gi m, d ch v ả ị ụ
di động bão hòa; yêu c u cầ ủa khách hàng đố ới v i các d ch v ị ụ băng rộng ngày càng cao, các d ch v CNNT g p nhi u khó kị ụ ặ ề hăn do các nguyên nhân khách quan và từ phía đối thủ; và yêu c u chuy n d ch t kinh doanh các d ch v truy n th ng sang phát tri n các ầ ể ị ừ ị ụ ề ố ể
dịch vụ ố ệ s , ti n ích trên n n t ng giá tr ề ả ị gia tăng
V i vi c c nh tranh quy t li t dớ ệ ạ ế ệ ẫn đến có nhi u r i do trong hoề ủ ạt động c a doanh ủnghiệp như: quản tr nị ội bộ, triển khai đầu tư hiệu quả, chính sách giá cước, chất lượng phát triển thuê bao… Tập đoàn VNPT đã nghiên cứu và thuê tư vấn qu c t EY triố ế ển khai công tác qu n tr r i ro t i tả ị ủ ạ ập đoàn từ đầu năm 2017 và triển khai xuống các đơn
Trang 122 T ng quan tình hình nghiên cổ ứu có liên quan đến đềtài.
Trong những năm gần đây, quản trị rủi ro đã và đang ngày càng được quan tâm
và trở thành vấn đề sống còn đối với các doanh nghiệp Việt Nam Nhưng câu hỏi đặt ra
là làm thế nào để doanh nghiệp có thể làm tốt được công tác quản trị rủi ro, do vậy số lượng đề tài nghiên cứu về vấn đề này cũng tương đối lớn Có thể kể ra một số đề tài như:
Đề tài: Hoàn thi n công tác qu n tr r i ro t i công ty C ph n CPIT“ ệ ả ị ủ ạ ổ ầ ” của Mai Thị ồ H ng, Khoa Quản Trị Doanh Nghiệp Thương Mại, Trường Đại học Thương mại, năm 2015
Tác giả nghiên cứu về lý thuyết quản trị rủi ro à nghiên cứu các rủi ro trong hoạt vđộng sản xuất kinh doanh các ph n m m, rầ ề ủi ro do các đối th c nh tranh trong cùng ủ ạlĩnh vực và để xu t các gi i pháp hoàn thi n công tác qu n tr r i ro t i công ty C phấ ả ệ ả ị ủ ạ ổ ần CPIT
Đề tài: “Hoàn thiện công tác qu n tr rả ị ủi ro tại công ty TNHH Hoàng Vũ” Luận văn thạc sỹ, Lê Thị ồng Phượ , Khoa Quản Trị Doanh Nghiệp Thương Mại, Trường H ng
Đại học Thương mại, năm 2015
Tác giả tập trung phân tích những rủi ro và đưa ra các kết luận và đề xuất kiểm soát rủi ro trong hoạt động sản xuất kinh doanh của Công ty TNHH Hoàng Vũ
Đề tài: Hoàn thi n công tác qu n tr r i ro trong công ty C ph n tích h p công “ ệ ả ị ủ ổ ầ ợngh ệIntek” Luận văn tốt nghiệp, Lê Th ịLan, Khoa Quản Trị Doanh Nghiệp Thương Mại, Trường ĐHTM, năm 2013
Tác giả đã đưa ra một số lý luận về rủi ro, phòng ngừa và giảm thiểu những tổn thất trong quá trình mua thiết bị điện tử, chuyển giao công nghệ trong lĩnh vực truyền thanh và truyền trình tại ổC ph n tích h p công ngh Intek ầ ợ ệ
Toàn bộ những bài viết, luận văn trên đã đóng góp cho em cơ sở lý luận về lý thuyết quản trị rủi ro trong doanh nghiệp Tuy nhiên, hầu hết các đề tài trên nghiên cứu
về khái niệm, phân loại rủi ro và đưa ra các nội dung các bước về quản trị rủi ro tại doanh nghiệp Tuy nhiên chưa chỉ ra được các bước và các quy trình cụ thể cần phải thực hiện trong một doanh nghiệp Và chưa có bài viết nào, đề tài nào nghiên cứu về
“Các giải pháp hoàn thiện công tác quản trị rủi ro tại VNPT Tuyên Quang”
3 M c tiêu nghiên cụ ứu:
Mục tiêu chính: Đềxuất các giải pháp để hoàn thi n công tác qu n tr r i ro tệ ả ị ủ ại VNPT Tuyên Quang
Trang 133
Các m c tiêu b sung: ụ ổ
- H ệ thống hóa và phát tri n các vể ấn đề lý lu n và th c ti n v qu n tr r i ro ậ ự ễ ề ả ị ủtrong lĩnh vự ảc s n xu t kinh doanh các d ch v vi n thông ấ ị ụ ễ
- Làm rõ hi n tr ng công tác qu n tr r i ro t i VNPT Tuyên quang ệ ạ ả ị ủ ạ
4 Đố i tư ợng và ph m vi nghiên cạ ứu:
- Đối tượng nghiên c u: Công tác qu n tr r i ro t i các doanh nghi p s n xuứ ả ị ủ ạ ệ ả ất kinh doanh các d ch v vi n thông ị ụ ễ
- Phạm vi nghiên c u: ứ
+ V không gian: Công tác qu n tr rề ả ị ủi ro tại VNPT Tuyên Quan g
+ V ềthời gian: giai đoạn nghiên c u hiên tr ng ứ ạ giai đoạn 2017-2018, giai đoạn
đề xu t gi i pháp t ấ ả ừ năm 2019 tr ở đi
5 Phương pháp nghiên cứu:
Luận văn sử ụng phương pháp thu thậ d p s liố ệu, thông tin; phương pháp tổng
h p, ph ng pháp phân tích s uợ ươ ốliệ ; phương pháp đối chi u, so sánh; s d ng các ch ế ử ụ ỉtiêu để đánh giá
- Phương pháp thu thập s u, thông tin t các tài liốliệ ừ ệu liên quan đến công tác Quản tr r i ro tị ủ ại VNPT Tuyên Quang; thu thập thông tin t các cá nhân và các phòng ừ
chức năng, đơn vị SXKD thực hiện công tác qu n tr r i ro tả ị ủ ại đơn vị
- Phương pháp so sánh và đối chứng để ử x lý s u thu thốliệ ập và đánh giá phân tích các tiêu chí về Qu n tr rả ị ủi ro đã triển khai tại VNPT Tuyên Quang
6 Kế t cấu luận văn
Chương 1: Cơ sở lý luận cơ bản v Qu n tr r i ro trong doanh nghi p ề ả ị ủ ệ
Chương 2: Phân tích thực tr ng Qu n tr r i ro t i VNPT Tuyên Quang ạ ả ị ủ ạ
Chương 3: Các giải pháp hoàn thi n công tác Qu n tr r i ro c a VNPT Tuyên ệ ả ị ủ ủQuang
Trang 14- Theo từ điển ti ng Viế ệt: Rủi ro là điều không lành, không t t, b t ng xố ấ ờ ảy đến
- Theo TCVN ISO 31000:2011: R i ro là: ủ Tác động c a s không ch c ch n lên ủ ự ắ ắ
+ Chú thích 3: Rủi ro thường đặc trưng bở ự ẫi s d n chiếu đến các s ki n và h ự ệ ệ
qu ảtiềm ẩn, hoặc sự ết hợ k p gi a chúng ữ
+ Chú thích 4: Rủi ro thường th hi n b ng s k t n i gi a các h ể ệ ằ ự ế ố ữ ệquả ủ c a một
s ki n (bao g m c nhự ệ ồ ả ững thay đổ ềi v hoàn c nh) và kh ả ả năng xảy ra kèm theo + Chú thích 5: S không ch c ch n là tình tr ng, th m chí là m t ph n, s ự ắ ắ ạ ậ ộ ầ ựthiếu
h t thông tin liên quan t i vi c hi u bi t ho c nh n th c v m t s ụ ớ ệ ể ế ặ ậ ứ ề ộ ựkiện, h qu , hoệ ả ặc
kh ả năng xảy ra c a nó ủ
1.1.1.2 Đặc điểm c a rủ ủi ro
Rủi ro có hai đ c điặ ểm chính: t n s và biên ầ ố độ
- T n s x y ra r i ro: là tiêu ch ầ ố ả ủ ỉthể ệ ầ hi n t n xuất xảy ra rủi ro
- Biên độ: là tiêu chí th hi n mể ệ ức đ tác độộ ng
T n s x y ra r i ro s ầ ố ả ủ ẽ được th hi n b ng xác xu t c a các bi n c ể ệ ằ ấ ủ ế ố còn biên độ
s ẽ được thể ệ hi n b ng giá tr c a các bi n c ằ ị ủ ế ố
1.1.2 R i ro trong kinh doanh ủ
- R i ro là kh ủ ả năng gặp ph i nh ng m t mát, thi t hả ữ ấ ệ ại ủR i ro bao g m c mồ ả ất mát và cơ hội Các doanh nghiệp đầu tư mạo hiểm được biết đến b i r i ro trong ho t ở ủ ạđộng kinh doanh cũng như khả năng sinh lờ ới l n c a nó Nủ ếu như mộ ựt d án hay một lĩnh vực kinh doanh m i có kh ớ ả năng đem lại nhi u l i nhuề ợ ận hơn thiệ ạt h i mà doanh nghiệp theo đuổi một cơ hội, m t m c tiêu, m t d ộ ụ ộ ự án nào đó (tiềm năng sinh lợi) thì cũng có nghĩa doanh nghiệp đo đang đối m t v i c nh ng r i ro m t mát N u tách r i ặ ớ ả ữ ủ ấ ế ủ
ro ra kh i hoỏ ạt động kinh doanh c a doanh nghi p thì qu ủ ệ ảthực là m t sai l m nghiêm ộ ầ
trọng Rủi ro đem lạ ải c ệ ạ ẫn cơ hộthi t h i l i, cho nên doanh nghi p c n ph i có cái nhìn ệ ầ ảđúng mực hơn về ầ t m quan tr ng c a công tác qu n lý r i ro ọ ủ ả ủ
Trang 155
- R i ro g n v i kh ủ ắ ớ ả năng biến c ố không lường trước, bi n c mà ta hoàn toàn ế ốkhông bi t ch c Bi n c ế ắ ế ố tương lai là biến c mà nhà qu n lý không th hoàn toàn biố ả ể ết chắc 100% r ng nó có x y ra hay không và x y ra vằ ả ả ới mức độ như thế nào Nhà qu n lý ảdoanh nghi p ch có ệ ỉ thể ựa trên cơ sở ố liệ d s u th ng kê quá kh và kinh nghi m thố ứ ệ ực tiễ để phân tích, phán đoán vền xác xu t và mấ ức độ nghiêm tr ng c a nó, t ọ ủ ừ đó đưa ra
nh ng bi n pháp qu n lý phù hữ ệ ả ợp
- R i ro n i t i trong doanh nghi p là kh ủ ộ ạ ệ ả năng doanh nghiệp có th gánh ể chịu thiệ ại trong khi đang thựt h c hi n hoệ ạt động kinh doanh, theo đuổi m c tiêu phát tri n ụ ể
ho c nhặ ững cơ hội m i mà nguyên nhân phát sinh t chính bên trong hoớ ừ ạt động và cơ
c u c a t ấ ủ ổ chức doanh nghi p B t k bên trong m t doanh nghiệ ấ ỳ ộ ệp nào cũng tồn tại
nh ng r i ro n i t i: r i ro v n hành, r i ro nhân s , r i ro t ữ ủ ộ ạ ủ ậ ủ ự ủ ổchức qu n lý, r i ro sai sót ả ủ
cá nhân, r i ro s n xuủ ả ất,… Những r i ro này xu t phát t chính nh ng nguyên nhân bên ủ ấ ừ ữtrong doanh nghi p và nó ệ ảnh hưởng không nh n s ỏ đế ự ổn định trong quá trình phát triển c a doanh nghi p Nhà qu n lý doanh nghiủ ệ ả ệp thường xuyên ph i làm vi c và ra ả ệquyế ịt đnh trong tình tr ng thi u thông tin, thi u tài nguyên, ngu n lạ ế ế ồ ực và nguy cơ phải gánh ch u nh ng rị ữ ủi ro không lường trước Do v y, h nh n ra r ng vi c thi t l p mậ ọ ậ ằ ệ ế ậ ột
h ệthống c nh báo và ki m soát r i ro n i t i trong doanh nghi p là vô cùng quan tr ng ả ể ủ ộ ạ ệ ọ
b i vì nh ng r i ro n i tở ữ ủ ộ ại này thường chi m m t tế ộ ỷ ng cao trong t ng s r i ro mà trọ ổ ố ủ
m t doanh nghi p có th phộ ệ ể ải đối m t trong su t quá trình hoặ ố ạt động khinh doanh của mình, đồng th i thi t h i mà nó gây ra có ờ ệ ạ ảnh hưởng xuyên su t toàn h ố ệthống gây thiệt
h i không nh R i ro n i tạ ỏ ủ ộ ại thường được x lý b i nh ng gi i pháp t c th i ho c trung ử ở ữ ả ứ ờ ặ
h n (nâng cao t l d n m t nhạ ỷ ệ ựtrữ tiề ặ ằm đối phó v i nh ng kh ớ ữ ả năng phải thanh toán các khoản n ng n h n ho c khách hàng tr lợ ắ ạ ặ ả ại hàng, đòi lại tiền khi s n ph m m i th t ả ẩ ớ ấ
bại…) Tuy nhiên có nhiề ủu r i ro nội tại xu t phát t nh ng vấ ừ ữ ấn đề đòi hỏi ph i có giả ải pháp dài h n (s ạ ựthiếu th n v ố ề cơ sở ạ ầ h t ng, y u kém trong dây chuy n vế ề ận hành,…) Hoặc những r i ro có khả năng phát sinh do mâu thuẫủ n giữa mục tiêu phát tri n dài h n ể ạ
v i nh ng hoớ ữ ạt động ng n h n c a doanh nghi p Có th trong ng n h n doanh nghiắ ạ ủ ệ ể ắ ạ ệp
ưu tiên mục tiêu t o d ng hình nh, tr c t c cao cho c ạ ự ả ả ổ ứ ổ đông, tuy nhiên về dài h nh, ạ
vi c liên t c tr c t c cao trong khi doanh nghi p còn non tr s dệ ụ ả ổ ứ ệ ẻ ẽ ẫn đến thi t h t nguế ụ ồn
v n cho hoố ạt động đầu tư ừ đó dẫn đế, t n k t qu doanh nghi p có th s ph i gánh chế ả ệ ể ẽ ả ịu nhi u r i ro ề ủ ập đến: cơ cấ ổu t chứ ạc l c h u, công ngh l i th i, nhân l c già c i, kém ậ ệ ỗ ờ ự ỗnăng động,… làm giảm kh ả năng hoạt động c a c doanh nghi p trong dài h n, gi m ủ ả ệ ạ ả
kh ả năng cạnh tranh, có nguy cơ dẫn đến sụp đổ
- R i ro bên ngoài doanh nghi p là kh ủ ệ ả năng doanh nghiệp có th ph i gánh ch u ể ả ịthiệ ại trong khi đang thựt h c hi n hoệ ạt động kinh doanh, theo đuổi m c tiêu phát triụ ển
ho c nhặ ững cơ hội m i mà nguyên nhân phát sinh t s bớ ừ ự ất ổn và tính biến đổi không
ng ng cừ ủa môi trường bên ngoài Môi trường bên ngoài doanh nghi p luôn luôn t n t i ệ ồ ạ
nh ng r i ro b t kh kháng, nh ng r i ro n m ngoài ki m soát và ý mu n c a doanh ữ ủ ấ ả ữ ủ ằ ể ố ủnghiệp, đó là những r i ro bên ngoài doanh nghi p Nh ng rủ ệ ữ ủi ro này thường khó d ựđoán và kiểm soát hơn rủi ro n i t i ộ ạ
Trang 166
1.1.3 Phân lo i r i ro trong kinh doanh ạ ủ
1.1.3.1 Theo quan điể kinh tế ọm h c
Rủi ro bao g m ba loồ ại cơ bản: r i ro tài s n; rủ ả ủi ro nhân lực và r i ro pháp lý ủ
- R i ro tài sủ ản là các đối tượng có th ể đượ ợc l i ho c ch u t n th t v tài s n vô ặ ị ổ ấ ề ảhình ho c h u hình Tài s n có th b ặ ữ ả ể ị ảnh hưởng, t n thổ ất, hư hại, giảm giá,… bằng nhi u nguyên nhân khác nhau ề
- R i ro ngu n nhân l c là t t c các r ro có ủ ồ ự ấ ả ủi ảnh hưởng đến y u t ế ố con người
c a t ủ ổ chức R i ro có th gây ủ ể ảnh hưởng, m t mát, tấ ổn thương hoặ ử vong đốc t i với người lao động trong doanh nghi p ệ
R i ro pháp lý: là các r i ro có th gây ủ ủ ể ảnh hưởng đến doanh nghiệp trên phương
di n pháp luệ ật, các chính sách, quy định, th t c,… do nhà nư c ban hành ủ ụ ớ
1.1.3.2 Theo kh ả năng kiểm soát rủi ro
i chính:
Được phân làm hai loạ
- R i ro không kiủ ểm soát được: là rủi ro được phát sinh t ừ môi trường kinh doanh bên ngoài mà không m t ch t ki m soát nào c a doanh nghi p có th làm gi m thiộ ố ể ủ ệ ể ả ểu
hoặc ngăn chặn được kh ả năng xảy ra c a rủ ủi ro như: thiên tai, giông bão, chiến tranh,
d ch b nh, pháp luị ệ ật… Tuy nhiên tác động c a r i ro này có th gi m thi u thông qua ủ ủ ể ả ể
một số ệ bi n pháp x lý rử ủi ro như ngừng hoạt động, mua b o hiả ểm,…
- R i ro kiủ ểm soát được: là r i ro phát sinh t viủ ừ ệc gián đoạn hoạt động kinh doanh do các y u kém, thi u hế ế ụt trong hệ thống ki m soát nể ội bộ ệ thố, h ng thông tin và nhân sự Tác động và kh ả năng xảy ra c a r i ro này có th gi m thi u thông qua các ủ ủ ể ả ể
bi n pháp x ệ ử lý như tránh, gi m thi u, chuyả ể ển và ch p nh n r i ro Ví d hoấ ậ ủ ụ ạt động quá công suất cho phép, vượ ịt đnh m c chi phí s n xu t, phàn nàn từ khách hàng,…ứ ả ấ
1.1.3.3 Theo quan điểm bên trong và bên ngoài doanh nghi p ệ
- R i ro bên trong doanh nghi p, bao g m: v n hànhủ ệ ồ ậ ; qu n lý quy trình hoả ạt động;
qu n lý quy trình th c hi n và trong hoả ự ệ ạt động c a d ủ ựán; Mô hình t ổchức doanh nghi p; ệtài chính; s n ph mả ẩ ; k hoế ạch tăng trưởng c a doanh nghi p ủ ệ
- R i ro bên ngoài doanh nghi p, bao gủ ệ ồm: Khách hàng; Đối th c nh tranh; ủ ạ Luật pháp và tình hình chính tr ị
1.1.3.4 Theo các mảng hoạ ột đ ng c a doanh nghi p ủ ệ
- R i ro chiủ ến lược: R i ro v m c tiêu chiủ ề ụ ến lược, các điều kiện vĩ mô, xu hướng
c a n n kinh t ủ ề ế thế ớ gi i, khu v c, quự ốc gia, địa phương, các chính sách chính tr , luị ật pháp…
- R i ro v n hành: Rủ ậ ủi ro liên quan đến cơ cấ ổu t ch c, h ứ ệthống, quy trình, công ngh ệ và con người
- R i ro tài chính: Rủ ủi ro liên quan đến s c khứ ỏe tình hình tài chính doanh nghi p, ệcác biến động t giá, ti n t , lãi suỷ ề ệ ất, tín dụng…
Trang 177
- Rủi ro pháp lý: Rủi ro liên quan đến pháp luật, tình hình tuân thủ các quy định,
vi ph m v ạ ềthuế…
- Rủi ro xã hội: là thi t hệ ại liên quan đến các vấn đề ất ổ b n trong xã hội
1.1.4 Nguồ n gố ủc r i ro trong doanh nghi p ệ
Nguồn c a r i ro là nh ng tác nhân chính gây nên rủ ủ ữ ủi ro Xét trên quan điểm vĩ
mô, ngu n cồ ủa rủi ro bao g m nhồ ững nguyên chính như sau:
- Môi trường v t ch t: Bao g m toàn b các y u t v t ch t bao quanh doanh ậ ấ ồ ộ ế ố ậ ấnghi p ệ như: nhà xưởng, máy móc, trang thi t bế ị,…
- Môi trường kinh t : Tình hình phát tri n, mế ể ức độ ổn định, tốc độ tăng trưởng, tình hình l m phát, trình tr ng suy thoái, viạ ạ ệc thông thương, chu chuyển, giao lưu buôn bán, mức độ c nh tranh, cung - c u cạ ầ ủa nền kinh tế,…
- Môi trường chính tr : Bao g m t ng th các bi n pháp, chính sách, hoị ồ ổ ể ệ ạt động,…
của Nhà nước đến các môi trường khác cũng như trực tiếp đối với doanh nghi p ệ
- H ệthống lu t pháp: Rậ ủi ro đế ừn t các sơ hở, b t c p, ch ng chéo trong h ấ ậ ồ ệthống
lu t pháp, làm ậ ảnh hưởng đến doanh nghi p ệ
- Môi trường v n hành, hoậ ạt động c a doanh nghi p: Trong quá trình hoủ ệ ạt động luôn t n t i nh ng bi n c b t tr c mà doanh nghi p không th ồ ạ ữ ế ố ấ ắ ệ ể lường trước được, các nhân t ố đó có thể gây ra ảnh hưởng tới quá trình hoạ ột đ ng c a doanh nghi p ủ ệ
- Môi trường xã h i: S ộ ự thay đổi các chu n mẩ ực đạo đức, hành vi con người, hành vi tiêu dùng, c u trúc xã hấ ội, các định ch xã hế ội,…
- Môi trường thông tin và vấn đềnhận th c: Mứ ất ổn định và thi u tính chính xác ếtrong quá trình doanh nghi p công b ệ ố cũng như thu thập thông tin,… Các vấn đề nhận thức của con người thay đổ ảnh hưởi ng t i ho t đ ng doanh nghiớ ạ ộ ệp đang thực hi n ệ1.2 KHÁI QUÁT QUẢN TRỊ Ủ R I RO DOANH NGHI P Ệ
1.2.1 Khái niệ m Quản tr r i ro doanh nghi ị ủ ệp
n tr r i ro doanh nghi p là m t h
Quả ị ủ ệ ộ ệthống quy trình nh n diậ ện, phân tích, đánh gia, x lý, giám sát và xoát xét, truy n thông và tham v n r i ro trong doanh nghiử ề ấ ủ ệp nhằm đưa ra các biện pháp qu n tr r i ro hay còn g i là k hoả ị ủ ọ ế ạch hành động qu n tr rả ị ủi
ro c n ầ thiết để đạt được các m c tiêu c a doanh nghi p và phù h p v i kh u v rụ ủ ệ ợ ớ ẩ ị ủi ro/mức độ chấp nh n r i ro c a doanh nghi p ậ ủ ủ ệ (Tập đoàn VNPT (2017), C m nang ẩhướng d n QTRRDN) ẫ
QTRRDN là một phương pháp tiế ập c n có h ệthống và có nguyên t c QTRRDN ắliên k t chiế ến lược, quy trình, con người, văn hóa, công nghệ và qu n tr doanh nghi p ả ị ệnhằm đánh giá và quản lý s bự ất ổn mà doanh nghi p g p ph i trong quá trình hoệ ặ ả ạt động QTRRDN nh m qu n lý các rằ ả ủi ro và cơ hội tr ng yọ ếu để ối đa hóa các giá trị t mang lại cho chủ ở ữ s h u
Theo t ổ chức COSO (Committee Of Sponsoring Organization), QTRRDN là:
“một quy trình được thi t l p b i hế ậ ở ội đồng qu n tr , ban qu n lý và các cán b có liên ả ị ả ộquan khác áp d ng trong quá trình xây d ng chiụ ự ến lược doanh nghi p, th c hi n xác ệ ự ệ
Trang 188
định nh ng bi n c có kh ữ ế ố ả năng gây ảnh hưởng đến doanh nghiệp, đồng th i qu n lý rờ ả ủi
ro trong ph m vi cho phép nhạ ằm đưa ra mức độ đả m b o trong viả ệc đạt được m c tiêu ụ
của doanh nghiệp”
n u thiế ếu đi nhiệm v qu n tr r i ro ụ ả ị ủ
Trong tình hình c nh tranh gay g t trên th ạ ắ ị trường hi n nay, các doanh nghiệ ệp cần thường xuyên đổi m i, sáng tớ ạo để ạ t o s n ph m m i t o s khác bi t thu hút khách ả ẩ ớ ạ ự ệhàng Trong quá trình ho t ạ động đó ủ c a doanh nghi p n u không th c hi n việ ế ự ệ ệc QTRRDN thì có th d n t i thua l , phá s n ho c ph i bán mìnhể ẫ ớ ỗ ả ặ ả … Do đó QTRRDN là
một trong những chu n qu n tr c a doanh nghi p hi n nay ẩ ả ị ủ ệ ệ
- Truy n thông danh m c r i ro tr ng y u và các k ề ụ ủ ọ ế ếhoạch hành động thông qua
cơ chế báo cáo định k ho c đ t xu t ỳ ặ ộ ấ
- Phân b ngu n l c hi u qu giổ ồ ự ệ ả để ảm thiể ủi ro.u r
- Giám sát thường xuyên rủi ro và hoạ ột đ ng qu n tr rả ị ủi ro tương ứng
Quản tr r i ro là m t b ph n trong h th ng qu n tr c a doanh nghi p, có vai ị ủ ộ ộ ậ ệ ố ả ị ủ ệtrò trực tiếp b o v doanh nghiả ệ ệp trước những bi n c ế ố không lường trước, đồng thời bổ trợ cho các ho t đ ng qu n tr khác c a doanh nghi p ạ ộ ả ị ủ ệ Đồng th i nó là m t công c ờ ộ ụquan trọng đểthực hi n chiệ ến lược và đạt được các m c tiêu kinh doanh c a doanh ụ ủnghi p QTRRDN không v n hành riêng l mà hoệ ậ ẻ ạt động k t h p v i các h ế ợ ớ ệthống quản
trị doanh nghi p khác, c ể: ệ ụth
- QTRRDN và Qu n tr doanh nghi p: QTRRDN h ả ị ệ ỗtrợ tích cực cho qu n tr ả ịdoanh nghi p b ng cách cung c p thông tin cho ban ệ ằ ấ Lãnh đạo v các r i ro tr ng yề ủ ọ ếu và các bi n pháp c n th c hi n Nh nh ng c nh báo s m, QTRRDN giúp qu n tr doanh ệ ầ ự ệ ờ ữ ả ớ ả ịnghi p hi u qu ệ ệ ả hơn thông qua việc ch ng minh ch s h u th y r ng Doanh nghiứ ủ ở ữ ấ ằ ệp đã
nh n biậ ết được các rủi ro có th x y ra và các rể ả ủi ro đó được ki m soát ể
- QTRRDN và Qu n lý hi u qu hoả ệ ả ạt động: QTRRDN h ỗtrợ Quản lý hi u qu ệ ả
hoạt động bằng cách xác định các r i ro có ủ ảnh hưởng đến hi u qu hoệ ả ạt động Vì v y, ậ
qu n lý hi u qu hoả ệ ả ạt động c n t p trung vào viầ ậ ệc cân đối các quyết định kinh doanh và
Trang 199
các rủi ro đi kèm khi th c hi n các quyự ệ ết định kinh doanh Bên cạnh đó, hiệu qu hoả ạt
động của nhân viên phòng, ban cũng có thể được đánh giá dựa trên các tiêu chí đo lường
- QTRRDN và Ki m soát n b : QTRRDN cung c p các thông tin có liên quan ể ộ ộ ấđến cơ chế giám sát và ho t đ ng c a các ki m soát n i b ạ ộ ủ ể ộ ộ đang áp dụng để qu n tr r i ả ị ủ
ro Việc giám sát hi u qu các kiệ ả ểm soát giúp đưa ra các phản h i cồ ần thiết cho việc cải thiện các ki m soát; đ ng thể ồ ời xác định các ph m vi hoạ ạt động c n b sung kiầ ổ ểm soát.1.3 N I DUNG QUY TRÌNH QU N TR RỘ Ả Ị ỦI RO DOANH NGHI P Ệ
Quy trình QTRRDN là m t chu i các hoộ ỗ ạt động ti p n i nhau nh m qu n tr rế ố ằ ả ị ủi
ro hi u qu , t ệ ả ừ đó hỗ cho vi c th c hi n chitrợ ệ ự ệ ến lược và hoành thành các mục tiêu ản s
xu t kinh doanh Quy trình QTRRDN cung c p mấ ấ ột phương pháp xác định b i c nh, ố ả
nh n diậ ện, phân tích, đánh giá, x lý, giám sát và soát xét, truy n thông và tham v n rử ề ấ ủi
ro có h ệthống, nh m h ằ ỗtrợ ra quyết định và x lý k p th i v i các rử ị ờ ớ ủi ro và cơ hội phát sinh (Theo cẩm nang hướng d n QTRRDN t i Tẫ ạ ập đoàn VNPT năm 2017)
Quy trình qu n tr r i ro bao gả ị ủ ồm các bước chính n :hư Xác định bối cảnh, Nhận
di n r i ro, Phân tích r i ro, ệ ủ ủ Đánh giá rủi ro, Truy n thông và tham v n, Giám sát và ề ấxoát xét r i ro ủ
(Ngu n: TCVN IOS 31010-2013) ồ1.3.1 Xác định bố i cảnh
Hoạt động xác định b i c nh bao g m vi c phân tích b i c nh bên trong, bên ố ả ồ ệ ố ảngoài liên quan tới công tác QTRRDN đang tiến hành và xác định các thông s ố đo lường
rủi ro để xây d ng các danh m c r i ro phù h p, các chính sách, tiêu chí và quy trình ự ụ ủ ợ
c n thiầ ết nhằm qu n tr ả ịcác rủi ro của doanh nghiệp
Trang 2010
Môi trường bên ngoài bao gồm nhưng không giớ ại h n:
- Môi trường xã hội và văn hóa, chính trị, pháp lý, tài chính, k thu t, kinh t , t ỹ ậ ế ựnhiên và cạnh tranh trong và ngoài nước
- Những xu hướng chính tác động các m c tiêu cụ ủa tổ chức
- M i quan h v i các bên h u quan bên ngoài, nh n th c và nh ng giá tr cố ệ ớ ữ ậ ứ ữ ị ủa bên h u quan bên ngoài ữ
Môi trường bên trong bao gồm nhưng không giớ ại h n:
- Quản trị, cơ cấ ổu t chức, vai trò và trách nhiệm
- Các chính sách, m c tiêu và các chiụ ến lược hiện hành để đạt được mục tiêu
- Năng lực, hiểu biết, nguồ ực và kiến l n thức (vốn, thời gian, con người, các quy trình, h thệ ống và k thuỹ ật)
- Các m i quan h v i các bên h u quan, nh n thố ệ ớ ữ ậ ức và những giá tr cị ủa các bên hưu qua liên quan bên trong và văn hóa doanh nghiệp
- H ệthống thông tin, luông thông tin và quy trình đưa ra quyết định (chính th c ứ
và không chính thức)
- Các tiêu chuẩn, hướng dẫn và mô hình được áp d ng trong doanh nghi p ụ ệ
- Xây d ng và duy trì các m i quan h ự ố ệ
M c tiêu cụ ủa quy trình xác định b i c nh bao g m vi c xây d ng chính sách ố ả ồ ệ ựQTRRDN và xác định các vùng rủi ro Trong đó, chính sách QTRRDN bao gồm nhưng không gi i h n các nớ ạ ở ội dung như chiến lược, định hướng v QTRRDN, Kh u v rề ẩ ị ủi
ro, Thước đo rủi ro ph c v ụ ụ đánh giá mức độ ọ tr ng yếu và các quy đinh liên quan đến
hoạ ột đ ng QTRRDN Thông qua việc xác định bối cảnh, doanh nghi p s : ệ ẽ
- Phân b ngu n lố ồ ực hợp lý để qu n tr r i ro; và ả ị ủ
- Thiế ật l p các chính sách nhằm đảm b o tính c n trả ẩ ọng trước khi đưa ra nhận
định và x lý r i ro, đ m bử ủ ả ảo cơ chế qu n tr r i ro đ t hi u qu cao ả ị ủ ạ ệ ả
1.3.1.1 Xác định chiến lược QTRRDN
Chiến lược QTRRDN được xây dựng trên cơ sở:
- Các thông l qu n tr tiên ti n v ệ ả ị ế ề QTRRDN như: COSO – Risk Assessment in Practice, COSO Enterprise Risk Management Integrated Frame Work: Application – –Techniques, ISO 31000:2009, 31010: 2009: giới thiệu phương pháp và quy trình QTRRDN, SSC (State Security Commission of Vietnam) – Quản tr r i ro doanh nghiị ủ ệp – ổ tay hướ S ng d n nh n th c qu n tr rẫ ậ ứ ả ị ủi ro…
- Thực tr ng và hi u qu hoạ ệ ả ạt động c a h ủ ệthống QTRRDN t i doanh nghi p và ạ ệ
so sánh với thông l tiên ti n v QTRRDN ệ ế ề
- Định hướng chiến lược kinh doanh c a doanh nghi p Các m c tiêu c a h ủ ệ ụ ủ ệthống QTRRDN mà ban Lãnh đạo doanh nghi p mong muệ ốn hướng t i, phù h p v i ớ ợ ớđịnh hướng chi n lư c kinh doanh c a doanh nghi p ế ợ ủ ệ
Trang 2111
1.3.1.2 Xây d ng và cự ập nhật tuyên b v ố ề Khẩu vị ủ r i ro và Thước đo rủi
ro
a nh Đị nghĩa Thước đo rủi ro
Theo Cẩm nang hướng d n QTRRDN c a Tẫ ủ ập đoàn VNPT năm 2017: Thước đo
r i ro bao g m các tiêu chí chung, th ng nhủ ồ ố ất dùng để đánh giá, phân loại và x p hế ạng
r i ro theo các mủ ức độ khác nhau v mề ức độ ảnh hưởng c a r i ro và kh ủ ủ ả năng xảy ra
của rủi ro
Thước đo rủi ro là m t công c quan tr ng trong viộ ụ ọ ệc đánh giá rủi ro, h tr ỗ ợ đo lường mức độ tác động và kh ả năng xảy ra c a rủ ủi ro được thi t l p d a trên kh ế ậ ự ả năng (Risk Capacity), mức độ (Risk Appetite), phạm vi (Risk Tolerance) và ngưỡng (Risk Limit) ch p nh n r i ro c a doanh nghiấ ậ ủ ủ ệp thông qua quá trình phân tích định lượng, định tính, khảo sát và đồng thu n t ban lãnh o các c p trong doanh nghi p ậ ừ đạ ấ ệ
B ng thông s ả ố đo lường rủi ro ạt i doanh nghi p bao gệ ồm:
- Thang đo Mức độ ảnh hưởng (định tính/định lượng): Đo lường mức độ tác động
d tính c a r i ro khi xự ủ ủ ảy ra, sau khi đã xem xét đến hi u qu ệ ảthiế ết k và hi u qu hoệ ả ạt
động c a các kiủ ểm soát đang được áp d ng (nụ ếu có), được phát tri n theo các tiêu chí ể
đã xác định trong Mức độ và ph m vi ch p nh n r i ro: tài chính, tuân th , chạ ấ ậ ủ ủ ất lượng
s n phả ẩm/dịch vụ, thương hiệu, uy tính, h ệthống thi t b ế ị máy móc nhà xưởng, công ngh thông tin, nhân s , d ệ ự ự án/chương trình lớn
- Thang đo Khả năng xảy ra: Đo lường t n su t xu t hi n c a rầ ấ ấ ệ ủ ủi ro trong tương quan v i mớ ức độ ki m soát hay x ể ửlý rủi ro hiệ ạn t i Thang đo rủi ro được xác định dựa trên: xác xu t th ng kê d a trên d ấ ố ự ữliệu quá kh , s kiứ ự ện đã từng x y ra t i doanh nghiả ạ ệp hay trong ngành, s ự thay đổi trong môi trường kinh doanh, pháp lu ật
b Phương pháp xây dựng thước đo rủi ro
Để xây dựng thước đo rủi ro, c n th c hiầ ự ện cân đối giữa ngưỡng và mục tiêu chấp
nh n rậ ủi ro Đố ới v i tính toán thước đo có thể ựa vào các thang đo d BSC/KPI (Balanced Scorecard/ Key Performance Indicators) để xác định thước đo, có thể ự d a vào d ữ liệu quan sát trong quá kh n i suy và phứ để ộ ỏng đoán, dự báo, có th thông qua ph ng vể ỏ ấn các chuyên gia ngành, các chủ ở ữ ủi ro,… s h u r
Trang 2212
Mô hình khái quát hóa phương pháp xây dựng thước đo rủi ro:
(Ngu n: C m nang QTRRDN Tồ ẩ ập đoàn VNPT 2017)
Xác định Khẩu vị ủi ro r
Khẩu v r i ro (hay mị ủ ức độ ch p nh n r i ro) là mấ ậ ủ ức độ ủ r i ro mà doanh nghi p ệ
có khả năng và sẵn sàng ch p nhấ ận để đạt được mục tiêu s n xu t kinh doanh Kh u v ả ấ ẩ ị
r i ro th hiủ ể ện quan điểm, thái độ ủ c a doanh nghiệp đối v i các rớ ủi ro đang phải đối m t ặ
Cách xác định:
Khẩu v r i ro có th ị ủ ể được th hi n theo hình thể ệ ức định tính hoặc định lượng, được xác định theo các tiêu chí tài chính (doanh thu, l i nhu n, v n) và phi tài chính ợ ậ ố(tuân thủ, khách hàng, con người, hoạt động) phù h p v i các khu v c rợ ớ ự ủi ro tương ứng
v i các mớ ục tiêu chiến lược của doanh nghiệp
Mức độchấp nh n rậ ủi ro (định lượng) t i doanh nghi p = Kh ạ ệ ả năng chấp nh n ậ
rủi ro* X% Trong đó, X% là kh ả năng chịu đựng rủi ro được xác định thông qua việc
kh o soát hoả ặc phỏng v n ho c nghiên cấ ặ ứu các quy định v qu n lý hi u qu hoề ả ệ ả ạt động
Trang 23Khẩu v r i ro/M ị ủ ức độ chấp nh n r i ro (Risk appetite) ậ ủ thường thấp hơn Kh ả năng chấp nh n r i ro (Risk Capacity) ậ ủ Khả năng chấp nh n r i ro là t ng giá tr rậ ủ ổ ị ủi
ro tối đa mà doanh nghiệp có kh ả năng chấp nh n ậ được
Phạm vi ch p nh n r i ro (Risk tolerance) ấ ậ ủ là mức độ trọng y u tế ối đa của nhóm
r i ro mà doanh nghi p s n sàng ch p nhủ ệ ẵ ấ ận để đạt được chiến lược và m c tiêu SXKD ụ
Mức độ này được xác định sao cho khi c ng t t c các ph m vi ch p nh n r i ro v n ộ ấ ả ạ ấ ậ ủ ẫ
đảm b o doanh nghi p hoả ệ ạt động trong mức độ ch p nh n r i ro c a mình Cách xác ấ ậ ủ ủ
định Ph m vi ch p nh n rạ ấ ậ ủi ro được chi t kh u t mế ấ ừ ức độ ch p nh n r i và có th phân ấ ậ ủ ể
b ổtheo chuỗi giá trị hoặc hoạ ột đ ng kinh doanh chính Ví d : ụ
- Tài chính: Ph m v ạ ụ chấp nh n rậ ủi ro = Mức độ chấp nh n r i ro *Y% ậ ủ(Y<100%);
- Phi tài chính được xác định thông quan m c tiêu kinh doanh, chiụ ến lược và kết
qu kh o sát vả ả ới Lãnh đạo các c p c a doanh nghi p ấ ủ ệ
Ngưỡng ch p nh n r i ro (Risk Limit) là giá tr ph m vấ ậ ủ ị ạ i chấp nh n r i ro sau ậ ủkhi được chi t kh u m t tế ấ ộ ỷ l nhệ ất định trong vi c phân cệ ấp để qu n lý r i ro Theo ả ủthông lệ, cách xác định ngưỡng ch p nh n rấ ậ ủi ro được chiết kh u t ph m vi ch p nh n ấ ừ ạ ấ ậ
r i ro (m c chi t khủ ứ ế ấu do Lãnh đạo doanh nghi p quyệ ết định): Ngưỡng ch p nh n r i ro ấ ậ ủ
= Ph m vi ch p nh n rạ ấ ậ ủi ro *Z% (Z<100%)
Xác định thước đo ủ r i ro
Thông qua các tính toán trên, để thi t l p M c đ ế ậ ứ ộ tác động của Thước đo rủi ro,
cần xem xét ngưỡng ch p nh n r i ro và phân b t ng cấ ậ ủ ổ ừ ấp (đơn vị kinh doanh) v i các ớ
Vùng r i ro củ ần được xây d ng nhự ằm đảm b o viả ệc xác định rủi ro được thực
hiện đầy đủ, nh t quán và xuyên su t t i t t c ấ ố ạ ấ ả các phòng, ban, đơn vị thuộc doanh nghi p Vùng r i ro là m t h ệ ủ ộ ệthống chu n c a t t c các r i ro hi n t i ho c có kh ẩ ủ ấ ả ủ ệ ạ ặ ả năng
x y ra t i t t c các phòng, ban và là m t công c hả ạ ấ ả ộ ụ ữu ích để liên t c nh n di n danh ụ ậ ệ
m c r i ro c a doanh nghiụ ủ ủ ệp và các đơn vị thành viên khi môi trường kinh doanh thay đổi
Trang 24Hoạt động xây d ng và c p nh t h ự ậ ậ ồ sơ rủi ro bao g m các hoồ ạt động: Nh n di n ậ ệ
r i ro, Phân tích r i roủ ủ , Đánh giá r i ro ủ (sau đây gọ ắt là “Đánh giá rủi ro”) và ửi t X lý
rủi ro đột xuất và định k hàng, ỳ quý, năm ạ t i doanh nghi p ệ
Công c ụ đểthực hi n ệ “H ạ độo t ng đánh giá và xử lý r i ro trong doanh nghiủ ” ệp được th c hi n thông qua Phiự ệ ếu đánh giá rủi ro Các phiếu đánh giá rủi ro đượ ậc t p h p ợthành Hồ sơ rủi ro c a doanh nghi p ủ ệ
Phiếu đánh giá rủi ro bao gồm các trường thông htin ỗ ợ ậ tr c p nh t k t quả công ậ ếtác Đánh giá r i ro và x lý c a m t r i ro Dưủ ử ủ ộ ủ ới đây là m u các phi u s d ng trong ẫ ế ử ụQTRRDN:
M u T ng h p Phiẫ ổ ợ ếu đánh giá rủi ro cho các đơn vị c p 2 ấ (sử d ng cho các ụĐơn vị/Phòng/Ban tr c thu c Tự ộ ập đoàn/Tổng công ty)
c lõi ốt
Hậu quả
soát
Đơn
v ị chịu
trách
nhiệm
Phòng Ban
Đơn
v ị chịu
trách
nhiệm
Phòng/ Ban
M u Phiẫ ếu đánh giá rủi ro cho các đơn vị ấ c p 1 (sử ụng cho các Đơn d
v /Phòng/Ban tr c thuị ự ộc Đơn vị thuộc Tập đoàn/Tổng công ty)
Mã rủi ro Tên rủi ro
Đánh giá rủi
ro
Mức độ ảnh hường
Khả năng xảy ra
Mức độ trọng yếu Loại rủi ro
Tài liệu tham khảo (đính kem theo nếu có)
Trang 2515
Mã rủi ro Nguyên nhân cốt lõi Kế hoạch hành động Mã KHHĐ
Đơn vị chịu trách nhiệm
Phòng/Ban chịu trách nhiệm KHHĐ
Hoạt động nh n di n rậ ệ ủi ro là công đoạn mà doanh nghi p ph i rà soát, tìm kiệ ả ếm
và d báo các s ki n b t tr c (r i ro) có th xự ự ệ ấ ắ ủ ể ảy đến làm ảnh hưởng đến hoạt động và đạt các m c tiêu kinh doanh c a doanh nghi p Khi nh n di n r i ro c n ghi nh n các s ụ ủ ệ ậ ệ ủ ầ ậ ự
kiện cũng như hậu qu cả ủa rủi ro Đây là một bước quan trọng trong quy trình đánh giá
t ng th r i ro c a doanh nghi p ổ ể ủ ủ ệ (Theo C m nang QTRR Tẩ ập đoàn VNPT 2017)
V mề ục đích: mục đích chủ ế y u và quan tr ng nh t c a nh n di n r i ro chính là ọ ấ ủ ậ ệ ủ
nh m phát hi n các tác nhân nguy hi m, làm tiằ ệ ể ền đề để xây d ng chiự ến lược, bi n pháp ệ
b o v cho doanh nghi p ả ệ ệ
Các phương pháp nhận di n r i ro có th bao g m: ệ ủ ể ồ
- Các phương pháp dựa trên b ng ch ng, ví d v ằ ứ ụ ề các phương pháp này là danh
mục kiểm tra và xem xét d u quá kh ữliệ ứ;
- Cách tiế ập c n có h ệthống theo nhóm, trong đó một nhóm chuyên gia tuân theo
m t quá trình h ộ ệthống để nhận di n r i ro thông qua m t b ệ ủ ộ ộ hướng d n ho c câu hẫ ặ ỏi được k t c u; ế ấ
- K ỹthuật suy lu n quy nậ ạp như HAZOP (Hazards and Operability Study)
Có th s d ng các k ể ử ụ ỹthuậ ỗ trợ khác nhau để nâng cao đột h chính xác và hoàn chỉnh trong vi c nh n di n r i ro, bao g m c ng não t p th ệ ậ ệ ủ ồ ả độ ậ ể và phương pháp lu n ậDelphi
Dù k ỹthuật th c t ự ế được v n dậ ụng là gì, thì điều quan trọng là đưa ra sự thừa
nh n v các yậ ề ếu t ố con người và t ch c khi nh n di n rổ ứ ậ ệ ủi ro Do đó, các yế ốu t con người và t ch c ch ch kh i d ki n c n n m trong quá trình nh n di n rổ ứ ệ ỏ ự ế ầ ằ ậ ệ ủi ro cũng như các sự ện “phầ ứ ki n c ng" ho c “ph n mặ ầ ềm”
K t qu nh n di n rế ả ậ ệ ủi ro được trình bày theo Phiếu đánh giá rủi ro được trình bày trong các trường thông tin chính sau: Mã r i ro; Tên r i ro và s ki n r i ro; Phân lo i ủ ủ ự ệ ủ ạ
r i ro theo: ủ Loạ ủi r i ro, Vùng r i ro và Lo i r i ro; M c tiêu KPOs ủ ạ ủ ụ (Mục tiêu chi n ếlượ tương ức) ng; S ki n r i roự ệ ủ ; Chủ ở ữ ủ s h u r i ro C ụthể như sau:
a Mã rủi ro
Mã r i ro h công tác truy củ ỗtrợ ứu và lưu trữ ữ d u r i ro trong doanh nghi p liệ ủ ệCác r i ro nh n di n s ủ ậ ệ ẽ được đặt theo bảng mã quy định c a doanh nghi p ủ ệ
b Tên rủ i ro và sự kiện rủi ro
Tên r i ro: Ghi nh n tên c a r i ro và mô t chi ti t rủ ậ ủ ủ ả ế ủi ro được nh n di n có ậ ệảnh hưởng đến vi c hoàn thành m c tiêu đã thi t l p ệ ụ ế ậ
Trang 2616
S ki n rự ệ ủi ro bao gồm:
- S kiự ện có tác động tiêu c c: là kh ự ả năng mộ ựt s ki n có th x y ra và nh ệ ể ả ảhưởng tiêu cựu đến vi c hoàn thành m c tiêu c a doanh nghi p, c n các c p qu n lý ệ ụ ủ ệ ầ ấ ảđánh giá và có bi n pháp x ệ ửlý
- S kiự ện có tác động tích cực: là các cơ hội ho c cân b ng lặ ằ ại các tác động tiêu
cực
Khi thực hiện nh n di n r i ro cầậ ệ ủ n ph i xem xét bao quát các vả ấn đề:
(1) Các s ự kiện có th x y ra làm ể ả ảnh hưởng đến vi c hoàn thành m c tiêu ệ ụ
chiến lược và m c tiêu SXKD:ụ Trong hoạt động kinh doanh, nhi u lo i r i ro khác ề ạ ủnhau có th xể ảy ra nhưng không phả ủ o nào cũng liên quan đếi r i r n vi c hoàn thành các ệ
m c tiêu chiụ ến lược và m c tiêu SXKD c a doanh nghi p QTRRDN là công tác qu n ụ ủ ệ ảtrị có tr ng y u, vì v y các rọ ế ậ ủi ro được nh n diậ ện đều phải được g n k t v i các m c ắ ế ớ ụtiêu SXKD của doanh nghiệp Để nh n di n r i ro mậ ệ ủ ột các đầy đủ và t p trung, c n ti n ậ ầ ếhành sàng lọc rủi ro qua 3 phân t ng: ầ
Phân t ng 1: Các r i ro x y ra trong quá trình t ầ ủ ả ổchức hoạt động c a phòng ban, ủđơn vị ả (s n xu t, bán hàng cung c p d ch v ) thu c doanh nghi p ấ ấ ị ụ ộ ệ
Để xem xét tính hi u qu ho c r i ro có kh ệ ả ặ ủ ả năng phát sinh trong quá trình tổchức hoạt động tại các Phòng/Ban/Đơn vị ần đánh giá tính hiệ, c u qu và h u hi u c a 5 ả ữ ệ ủ
y u t ế ốsau: ổ chức, Con ngườ T i, Quy trình và chính sách, Công ngh và d u ệ ữliệPhân t ng 2: Các rầ ủi ro đã xảy ra trong quá kh tứ ại doanh nghiệp hoặc từ các bài
học kinh nghiệm trong cùng ngành, lĩnh vực hoạ ột đ ng
Phân t ng 3: Các r i ro phát sinh t bi n c , s ki n thu c y u t bên ngoài, bao ầ ủ ừ ế ố ự ệ ộ ế ố
g m: Kinh t , Chính tr và pháp luồ ế ị ật, Xã hội, Công ngh ệ
(2) Danh mụ c rủi ro trọ ng yế ủu c a ngành
Để đả m b o danh m c rả ụ ủi ro được nh n diện đầy đủậ , doanh nghi p c n ph i xem ệ ầ ảxét và đối chiếu thêm các rủi ro ngành để t ừ đó có cách nhìn tổng quan gi a r i ro doanh ữ ủnghiệp đang nhận di n v i các vệ ớ ấn đề chung mà các doanh nghi p hoệ ạt động cùng ngành đang gặp ph i ả
(3) Chu i giá tr : ỗ ị
T i mạ ỗi phân đoạn trên chuỗi giá trị ủa toàn doanh nghiệ c p luôn có nh ng rữ ủi ro tiềm năng, có khả năng ảnh hưởng t i hoớ ạt động c a chu i giá tr và hoủ ỗ ị ạt động SXKD
c a doanh nghiủ ệp như ngừng hoạt động, kh ng ho ng, hoủ ả ạt động thi u hi u quế ệ ả,… Vì
v y, khi nh n di n r i ro doanh nghiậ ậ ệ ủ ệp và các đơn vị thành viên c n xem xét vầ à đối chiếu v i chu i giá tr c a doanh nghi p nhớ ỗ ị ủ ệ ằm đảm b o các r i ro tả ủ ở ừng phân đoạn trên chuỗi giá trị đều được nh n di n và phân tích ậ ệ
Ngoài ra, h ồ sơ rủi ro c a doanh nghiủ ệp cũng cần được đối chi u v i danh mế ớ ục các vùng r i ro c a ngành mà doanh nghi p hoủ ủ ệ ạt động Việc đối chi u nhế ằm đảm bảo tính toàn diện, tr n v n c a Hồ sơ rủọ ẹ ủ i ro của doanh nghi p ệ
Trang 2717
Ngoài vi c áp dệ ụng các phương pháp kể trên, có th tham kh o thêm các k ể ả ỹthuật
áp dụng khác theo tiêu chu n TCVN 31010:2013 ẩ
Sau khi nh n di n r i ro, thông tin r i ro s ậ ệ ủ ủ ẽ được điền vào Phiếu đánh giá rủi ro theo nguyên tắc:
- R i ro: mô t ng n g n rõ ràng và c ủ ả ắ ọ ụthể
- S ki n r i ro: trình bày c ự ệ ủ ụthể, cô đọng b i c nh, s ki n và các thông tin liên ố ả ự ệquan đế ủn r i ro
c, Loại rủi ro
Lựa chọn phân loại rủi ro chia thành hai lo ại:
- R i ro không kiủ ểm soát được (về kh ả năng xảy ra)
- Rủi ro kiểm soát được (về kh ả năng xảy ra)
d, M c tiêuụ
Bao gồm các thông tin liên quan đến m c tiêu chiến lược (KPOs) đã được doanh ụnghi p l a ch n và thi t lệ ự ọ ế ập trong năm Ví dụ: Tăng trưởng doanh thu khách hàng; Nâng cao chất lượng s n ph m; ả ẩ Hiệu qu s d ng v n, tài s n, ngu n l c; ả ử ụ ố ả ồ ự Tăng thị ph n; Xây ầ
d ng quy trình nự ội bộ Nâng cao nguồ ực con ngườ ổ chức…; n l i, t
e Loại rủi ro - Khu vực rủi ro – Vùng rủi ro
Các lo i rạ ủi ro sau khi được xác định s ẽ được phân lo i và các khu v c r i ro theo ạ ự ủ
3 mức độ: Lo i r i ro, khu v c r i ro và Vùng rạ ủ ự ủ ủi ro Theo đó, hệ ố th ng phân lo i r i ro ạ ủđược chia thành 4 loại sau: ủ R i ro chiến lược; Rủi ro hoạt động; R i ro tài chính; R i ro ủ ủtuân thủ
Trong quá trình nhận diệ ủi ro, có trườn r ng h p các r i ro có th ợ ủ ể được phân loại
ở nhi u khu về ực khác nhau, người áp d ng c n v n d ng linh ho t theo tụ ầ ậ ụ ạ ừng trường hợp
c ụthể và không c ng nhứ ắc trong việc phân loại rủi ro
1.3.2.2 Phân tích r i ro ủ
Phân tích r i ro là vi c tìm hi u nguyên nhân c t lõi dủ ệ ể ố ẫn đến phát sinh r i ro, xác ủ
định h u qu và kh năng ảậ ả ả x y ra c a r i ro, xem xét các ki m soát hiủ ủ ể ện hành đang được
áp dụng để qu n lý r i ro tả ủ ại phòng/ban, đơn vị c thu c doanh nghi p Quá trình này trự ộ ệcung cấp đầu vào cho đánh giá rủi ro, đưa ra quyết định x lý r i ro và cân nh c chiử ủ ắ ến lược, phương pháp quản tr r i ro phù h p ị ủ ợ
Để ự th c hi n phân tích r i ro, bên c nh vi c tìm hi u nguyên nhân và xem xét ệ ủ ạ ệ ểcác yếu tố ảnh hưởng đến kh ả năng xảy ra và mức độ tác động c a r i ro mủ ủ ột cách đầy
đủ ần đánh giá các kiể, c m soát hi n hành và kh ệ ả năng xảy ra c a r i ro sau ki m soát ủ ủ ểPhương pháp phân tích rủi ro được minh h a qua quy trình: ọ
Trang 2818
(Ngu n: C m nang QTRRDN Tồ ẩ ập đoàn VNPT 2017)
Kết quả phân tích rủi ro được trình bày trong các trường thông tin sau:
a Nguyên nhân c t lõi ố
Nguyên nhân c t lõi là nguyên nhân th c s dố ự ự ẫn đến vi c phát sinh r i ro Mệ ủ ột
r i ro có th ủ ể được phát sinh t nhi u nguyên nhân cừ ề ốt lõi và ngược l i, m t nguyên nhân ạ ộ
cốt lõi có thể ẫn đế d n nhi u rề ủi ro
Thông tin v nguyên nhân c t lõi cề ố ần được chi ti t và liên kế ết đến các khía c nh ạtrong mô hình hoạt động (t ổchức, con người, chính sách, quy trình, h ệthống…) để ừ t
đó có thể đề xu t k hoấ ế ạch hành động tương ứng nhằm ngăn ngừa ho c gi m thi u tác ặ ả ể
động và/ho c kh ặ ả năng xảy ra r i ro ủ
Để phân tích được nguyên nhân cốt lõi, người ta có th d a trên kinh nghiể ự ệm
qu n lý, các s u th ng kê ho c áp d ng m t s k ả ốliệ ố ặ ụ ộ ố ỹthuật như: “5 Why”, “Fishbone diagram”, nguyên lý 20/80… trong đó phương pháp “5 Why” và “Fishbone diagram” được áp d ng ph bi n ụ ổ ế
Việc xác định nguyên nhân c t lõi bố ằng phương pháp “5 Why” sẽ ừ d ng l i khi ạxác định được các nguyên nhân n m trong kh ằ ả năng giải quy ết
Theo phương pháp Fishbone, người phân tích r i ro có th th c hi n phân tích ủ ể ự ệnguyên nhân c t lõi theo các y u t t o nên rố ế ố ạ ủi ro như các yế ốu t bên ngoài, các y u t ế ốbên trong (xem m c ụ Nhận di n r i ro) m bệ ủ để đả ảo tính đầy đủ và h tr ỗ ợ quá tình đánh giá các kiểm soát hiệ ại và đưa ra các KHHĐ phù hợp tương ứn t ng C ụthể:
- Định hướng: đã có các định hướng rõ ràng và truy n thông c ề ụthể?
- V t ề ổchức/ con người: không có chức năng hoặc chức năng không thực hiện đầy đủ ệ/hi u qu ; không có kh ả ả năng thực hi n/ thi u nhân s th c hi n? ệ ế ự ự ệ
- V quy trình/chính sách: quy trình, chính sách không có ho c không h p lý hay ề ặ ợkhông được tuân th trong vi c th c hi n? ủ ệ ự ệ
- V ềcông nghệ ữ liệu: không đượ ỗ ợ ở d c h tr b i công ngh ? Không có d u/ d ệ ữliệ ữliệu không s n sàng? ẵ
Lưu ý rằng các nguyên nhân do các s ki n bên ngoài cự ệ ần được xem xét trên cơ
s ở hướng v các yế ốề u t bên trong c a doanh nghiủ ệp để có th ể đưa ra được KHHĐ, tránh
đổ lõi cho các nguyên nhân t ngo i c nh ừ ạ ả
b Miêu t ả kiểm soát
N i dung này trong Phiộ ếu đánh giá rủi ro bao gồm các thông tin liên quan đến
ki m soát hiể ện có đa g đượn c áp dụng để qu n lý r i ro, lo i ki m soát và ch s h u ả ủ ạ ể ủ ở ữ
kiểm soát (người chịu trách nhi m thệ ực hiện các kiểm soát đó)
Kiểm soát là những hành động được th c hi n b i ự ệ ở Lãnh đạo doanh nghiệp để
qu n lý rả ủi ro và tăng khả năng hoàn thành mục tiêu đã thiết lập
Trong các hoạt động tác nghiệp thường ngày c a doanh nghi p, các ki m soát ủ ệ ểđược th c hiự ện để tăng khả năng hoàn hành các mục tiêu c a doanh nghi p, bao g m ủ ệ ồ
Trang 29ki m tra và theo dõi tính tuân th cể ủ ủa người th c hiự ện như quy định, quy trình báo cáo,
mô t ảchức năng nhiệm vụ, các điều khoản trong đồng, quyết định của Ban Lãnh đạo doanh nghi p, h ệ ệthống ph n m m, các báo cáo qu n trầ ề ả ị,…
N i dung các ki m soát hi n hành cộ ể ệ ần được ghi nhận đầy đủ và chi tiết, vì đây không ch ỉlà thông tin đầu vào quan trọng cho chương trình Kiểm toán n i b , nâng cao ộ ộKiểm soát n i b c a doanh nghiộ ộ ủ ệp, mà còn là cơ sở để xây dựng các KHHĐ xử lý rủi
ro một cách đầy đủ và toàn di n ệ
Các ki m soát hi n có c a r i ro phể ệ ủ ủ ải luôn được c p nhậ ật và đánh giá định k ỳ
hoặc đột xuất bởi Chức năng Kiểm toán nội bộ ựa trên 2 tiêu chí: d
- Đánh giá hiệu qu ảthiế ế ểt k ki m soát: Xem xét mức độ ệ hi u qu v m t thi t k ả ề ặ ế ếcua các kiểm soát nhằm đảm b o các ch t kiểm soát đang áp dụng đượả ố c thiết kế đầy đủ
và có kh ả năng giảm thiết, phòng ngừa, phát hiện được rủi ro
- Đánh giá hiệu qu hoả ạt động c a ki m soát: xem xét cách th c hoủ ể ứ ạt động của
kiểm soát trong th c tự ế, đảm b o r ng các kiả ằ ểm soát đó được thực hiện nghiêm túc như thiế ết k N u ki m soát hoế ể ạt động không đạt yêu cầu, Trưởng phòng/ban/đơn vị phải xem xét và đề xuất KHHĐ bổ sung để ể ki m soát r i ro tủ ốt hơn
K t qu ki m toán n i b c a ch c ế ả ể ộ ộ ủ ứ năng Kiểm toán n i b s ộ ộ ẽ là thông tin đầu vào
h ỗtrợ Chức năng Quản tr rủi ro, Trưởng đơn vị đo lườị ng h u qu sau ki m soát c a rậ ả ể ủ ủi
ro
Loại kiểm soát
D a vào mự ục tiêu và đặc tính, kiểm soát được chia làm ba lo i chính: ạ
- Kiểm soát phòng ng a: Là nh ng ki m soát mang tính ch ừ ữ ể ủ động để ngăn chặn các s ki n không mong mu n x y ra b ng cách gi m ho c lo i b ự ệ ố ả ằ ả ặ ạ ỏkhả năng xảy ra rủi
ro
- Kiểm soát phát hi n: Là nh ng kiệ ữ ểm soát để rà soát và nh n di n các s kiậ ệ ự ện không mong mu n x y ra b ng cách gi m kh ố ả ằ ả ả năng ảx y ra hoặc xác định nh ng vi c có ữ ệ
th tiể ến tri n xể ấu hơn – ảm tác độ gi ng c a rủi ro ủ
- Kiểm soát kh c ph c: Là nh ng kiắ ụ ữ ểm soát được thi t k cho phép th c hi n ế ế để ự ệcác hành động s a ch a (th công ho c t ng) nh ng thi u sót, sai phử ữ ủ ặ ự độ ữ ế ạm được nh n ậ
di n b các ki m soát phát hi n b ng cách gi m thi u thi t h i thua l và c ng c kh ệ ởi ể ệ ằ ả ể ệ ạ ỗ ủ ố ảnăng phục h i, gi m b t tác đ ng c a r i ro ồ ả ớ ộ ủ ủ
Trang 3020
c H u qu c a rậ ả ủ ủ i r sau kiểo m soát
Là h u qu c a rậ ả ủ ủi ro sau khi đã xem xét và đánh giá các kiểm soát hi n hành ệ
Để đo lường h u qu sau ki m soát, có th s dậ ả ể ể ử ụng phương pháp định lượng và/ho c ặđịnh tính, đồng th i phờ ải đối chiếu đến các tiêu chí đã xây dựng trong thước đo rủi ro như: Tài chính, Chất lượng s n ph m/d ch v , Tuân th pháp luả ẩ ị ụ ủ ật, Thương hiệu và Uy tín, Nhân viên Cơ sở đầu vào để đo lương hậu qu có th d a trên kinh nghi m và c m ả ể ự ệ ảquan qu n lý, s u th ng kê trong quá kh t i doanh nghi p hoả ốliệ ố ứ ạ ệ ặc các công ty đối th ủcùng ngành
Việc s dử ụng phương pháp định tính hay định lượng đều có ưu nhược điểm riêng nên c n áp d ng linh ho ầ ụ ạt
Việc ghi nhận h u qu sau ki m soát cậ ả ể ần được trình bày theo hai khía c nh: ạ
- Mức đ ảnh hưởộ ng (còn có th gể ọi là “Tác động”)
- Khả năng xảy ra
Căn cứ ho c gi ặ ả định để ướ c tính cần được trình bày và gi i thích trong ph n Hả ầ ậu
qu ả để làm cơ sởthực hiện đánh giá rủi ro
1.3.2.3 Đánh giá rủi ro
Đánh giá r i ro là viủ ệc xác định mức độ ng y u c a r i ro dtrọ ế ủ ủ ựa trên thước đo
r i ro (sau khi cân nh c các ki m soát hiủ ắ ể ện có để qu n lý r i ro) nh m x p hả ủ ằ ế ạng và ưu tiên x lý r i ro m t cách phù h p và k p ử ủ ộ ợ ị thời Đánh giá rủi ro giúp Ban lãnh đạo và các bên liên quan hiểu rõ hơn bản chất và tác động c a rủ ủi ro đến vi c hoàn thành các mệ ục tiêu kinh doanh, cũng như đánh giá tính đầy đủ và hi u qu c a các bi n pháp ki m soát ệ ả ủ ệ ể
hi n t i, t ệ ạ ừ đó đưa ra các biện pháp qu n lý r i ro k p th i và phù hả ủ ị ờ ợp Đểthực hi n công ệ
vi c này, yêu c u ph i có hi u biệ ầ ả ể ết sâu rộng v hoề ạ ột đ ng của doanh nghiệp, th ị trường, các yếu t v pháp lu t, chính tr , xã h i, các m c tiêu chiố ề ậ ị ộ ụ ến lược và s n xu t kinh doanhả ấ
Đồng thời, cũng cần có ki n th c và hi u bi t v các yế ứ ể ế ề ế ốu t thành công, các mối đe dọa,
r i ro k ủ ỹthuật trong ngành và r i ro chiủ ến lược để đả m b o các hoả ạt động đều được xem xét và r i ro t ủ ừcác hoạ ộng này đượt đ c xác định một cách tương ứng
K t qu ế ả đánh giá rủi ro được trình bày trong trường X p h ng r i roế ạ ủ bao gồm
Mứ c đ tác độ ộ ng, Kh ả năng xảy ra Mvà ức độ trọng yế c a r i ro u ủ ủ
Mức độ ng y u c a rtrọ ế ủ ủi ro = Tác động * Kh ả năng xảy ra, được xác định theo thang điểm từ 1 ÷ 4 d a trên thưự ớc đo rủi ro
M c tiêu c a vi c x p h ng r i ro nhụ ủ ệ ế ạ ủ ằm đánh giá tính trọng yế ủu c a rủi ro đố ới v i doanh nghiệp và các đơn vị c thu c, t trự ộ ừ đó hình thành các kế hoạch ưu tiên xử lý rủi
ro k p thị ời và hi u quệ ả Đố ới v i các rủi ro được x p hế ạng cao, các KHHĐ để ả gi m thiểu
rủi ro phải đượ ểc đ xuất và ưu tiên xử lý
Để ế x p h ng r i ro chính xác v c mạ ủ ề ả ặt định tính và định lượng, t p trung vào ậcác khía c nh ạ ảnh hưởng tr ng yọ ếu đến doanh nghi p, doanh nghi p c n t ệ ệ ầ ổchức xây
dựng ban hành Thước đo rủi ro Thước đo rủi ro được c p nhậ ật định k ỳ hàng năm hoặc khi c n thiầ ết theo điều ch nh c a k ho ch chiỉ ủ ế ạ ến lược, k ho ch kinh doanh và các yế ạ ếu
t khác có th ố ể tác động đến kh u v r i ro c a doanh nghi p ẩ ị ủ ủ ệ
Trang 3121
Thước đo rủi ro được xây d ng bao g m 2 n i dung: ự ồ ộ
- Mức độ ảnh hưởng c a r i ro theo các tiêu chí liên ủ ủ quan đến: tài chính, chất lượng s n ph m/dịả ẩ ch v , uy tín, tuân th pháp luụ ủ ật, nhân viên qu n tr ả ịcác dự án
- Khả năng xảy ra r i ro ủ
Chi ti t vi c xây dế ệ ựng Thước đo rủi ro tại Chương 1, Mục 1.3.1.2 Xây d ng và ự
c p nh t tuyên b v ậ ậ ố ềKhẩu v rị ủi ro và Thước đo rủi ro
a Xác định mức độ ả nh hư ở ng củ ủa r i ro
Đối chi u h u qu sau ki m soát c a r i ro v i t ng tiêu chí nh ế ậ ả ể ủ ủ ớ ừ ả hưởng (như tài chính, chất lượng hàng hóa, quy mô…) được xây dựng trên thước đo v mề ức độ ả nh hưởng để xác định Mức độ ảnh hưởng, được phân c p t 1 ÷ 4ấ ừ , tương ứng m c nh ứ ảhưởng là: Th p, Trung bình, L n, R t l n ấ ớ ấ ớ
Khi đánh giá hậu qu c a r i ro dả ủ ủ ựa trên thước đo rủi ro đã ban hành, mộ ủt r i ro
có th ể tác động cùng lúc đến nhiều tiêu chí khác nhau trên thước đo và h u qu ậ ảcuối cung được ghi nh n s là mậ ẽ ức độ ị tác độ b ng cao nh t khi x y ra r i ro ấ ả ủ
b Xác đị nh khả năng xảy ra c a rủ ủi ro
R i ro có th x y ra theo 4 mủ ể ả ức độ, cách thức xác định c a t ng mủ ừ ức độ theo kh ảnăng xảy ra c a s ki n rủ ự ệ ủi ro được th ng kê s l n xố ố ầ ảy ra hàng năm và dự báo kh ả năng
s l n x y ra ố ầ ả ở các năm tiếp th K t qu kh eo ế ả ả năng xảy ra c a rủ ủi ro được xác định theo các m cứ : Mức 1 – Thấp, Mức 2- Trung bình, Mức 3 – Cao, Mức 4 – ấ cao R t
1 (Xanh) 1 (Xanh) 2 (Vàng) 3 (Cam)
1 - Thấp 2 - Trung bình 3 - Cao 4 - Rất cao
MỨC ĐỘ ẢNH HƯỞNG
Trang 32các đơn vị có liên quan
- Báo cáo HĐTQ hoặc HĐTV và Tổng Giám đốc
l p t c áp d ng ậ ứ ụ
- Báo cáo Tổng Giám đốc doanh nghiệp để xem xét chỉ đạ o tr c ti p ự ế
soát trong quy trình
Trang 3323
1.3.2.4 X ử lý rủi ro
Việc x lý r i ro là m t quy trình lử ủ ộ ặp đi lặp l i bao g m các công vi c: nh n di n, ạ ồ ệ ậ ệđánh giá, lựa chọn các phương án xử lý r i ro và chu n b , tri n khai k ho ch gi m ủ ẩ ị ể ế ạ ảthiểu r i ro Sau khi triủ ển khai, các phương án xử lý này s giúp hình thành ho c b sung ẽ ặ ổ
h ệthống kiểm soát cho đơn vị
b Đánh giá các phương án xử lý rủi ro
C n cân nh c các y u t ầ ắ ế ố sau khi đánh giá phương án xửlý rủi ro
Ả nh hư ng đ ở ến kh ả năng xảy ra và mức độ tác động củ ủi roa r :
Ví d : Doanh nghi p có nhà máy s n xuụ ệ ả ất đặt tại nơi hay có xảy ra lũ ụl t nên tiềm
ẩ ủn r i ro gián đo n s n xu t do lũ l t gây ra ạ ả ấ ụ
- N u k ho ch qu n lý r i ro là xây d ng và tri n khai k ế ế ạ ả ủ ự ể ếhoạch hoạt động liên tục, phương án này giảm thiểu tác động c a r i ro do h n ch gián ủ ủ ạ ế đoạn hoạt động, nhưng không làm giảm kh ả năng xảy ra r i ro này ủ
- N u k ho ch qu n lý r i ro là chuy n hoế ế ạ ả ủ ể ạt động c a nhà máy s n xuủ ả ất đến khu vực khác phương án này làm giảm kh ả năng xảy ra r i ro v lũ l t ủ ề ụ
Chi phí và lợi ích của các phương án xử lý rủi ro:
Phải cân nhắc giữa chi phí (định lượng b ng ền, chi phí cơ hộằ ti i) và l i ích (đ nh ợ ịlượng b ng ti n ho c g n li n v i vi c hoàn thành m c tiêu liên quan) cằ ề ặ ắ ề ớ ệ ụ ủa các phương
án xử lý r i ro khác nhau do ngu n l c không ph i là vô hạn ủ ồ ự ả
Việc x lý r i ro ph i mang tính h th ng, xem xét r i ro có quan h m t thi t ử ủ ả ệ ố ủ ệ ậ ế
với nhau để ử ụng chung các phương án giả s d m thiểu và chia s r i ro, ti t kiẻ ủ ế ệm nguồn
l c Ví d , khi chia s r i ro thông qua b o hi m, n u mua m t hự ụ ẻ ủ ả ể ế ộ ợp đồng b o hi m cho ả ể
đồng th i nhi u r i ro có th s ờ ề ủ ể ẽcó lợi hơn cho doanh nghiệp vì khi g p nhi u r i ro vào ộ ề ủcùng một hợp đồng b o hi m, phí b o hiả ể ả ểm thường thấp hơn
Trang 3424
c Cơ hội khi th c hiự ện các phương án xử lý r i ro ủ
Việc cân nhắc các phương án xử lý r i ro không nên chỉủ nh m gi m thi u nh ng ằ ả ể ữ
rủi ro đã được nh n di n, mà còn ph i cậ ệ ả ần xem xét đến những cơ hội m i cho doanh ớnghi p ệ
d L a chự ọn các phương án xử lý rủi ro
Ban lãnh đạo doanh nghi p quyệ ết định l a c n mự ọ ột phương án hoặc nhiều phương
án xử lý r i ro đ làm gi m khả năng xảủ ể ả y ra và m c đ tác đ ng cứ ộ ộ ủa rủi ro đến ph m vi ạchấp nhận được Phương án được l a ch n không nh t thi t ph i gi m thi u r i ro xu ng ự ọ ấ ế ả ả ể ủ ố
đến m c th p nhứ ấ ất Nhưng nếu phương án đó chưa thể giảm thi u r i ro xuể ủ ống đến phạm
v ịchấp nhận được (khẩu v rị ủi ro), Ban Lãnh đạo doanh nghi p c n ph i xem xét lệ ầ ả ại và
sửa đổi phương án ho c xem xét l i ph m vi ặ ạ ạ chấp nh n rậ ủi ro đã được xác định trước
đó
Khi đã lựa chọn phương án xử lý rủi ro, Ban lãnh đạo doanh nghi p c n xây dệ ầ ựng
k hoế ạch hành động đểtriển khai th c hiự ện phương án đó Tuy nhiên, rủi ro v n có th ẫ ể
t n t i mồ ạ ặc dù đã áp ụng các phương án xử d lý vì ngu n l c có h n, bồ ự ạ ất ổn trong tương lai và những h n ch v n có trong m i ho t đ ng ạ ế ố ọ ạ ộ
K t qu c a hoế ả ủ ạt động x lý rử ủi ro được trình bày t i ph n K hoạ ầ ế ạch hành động trong Phiếu đánh giá rủi ro Nhóm c t này bao g m các thông tin v ộ ồ ề KHHĐ để x lý rử ủi
ro, người tham gia th c hi n k hoự ệ ế ạch, người ch u trách nhi m cao nh t và th i gian hàn ị ệ ấ ờthành KHHĐ
K Ế HOẠCH HÀNH ĐỘNG
Kế hoạch hành động Mã KHHĐ
Đơn vị chịu trách nhiệm
Phòng/Ban chịu trách nhiệm KHHĐ Thời hạn
KHHĐ Đơn vị ch u ị
trách nhi m ệ
Phòng/ Ban
chịu trách nhiệm KHHĐ Thờ ại h n
giá rủi ro cho Đơn vị cấp 1
giá rủi ro cho Đơn vị cấp 2
e K ế hoạch hành động
Đây là nội dung đặc bi t quan tr ng, là m t trong nhệ ọ ộ ững đầu ra c t lõi c a h ố ủ ệthống QTRRDN, đưa ra các biện pháp để ngăn ngừa và gi m thi u giúp doanh nghi p ả ể ệ
đạt được các m c tiêu kinh doanh và chiụ ến lược đề ra
N i dung c t này mô t chi tiộ ở ộ ả ết KHHD được Phòng/Ban/Đơn vị trực thuộc doanh nghi p xây dệ ựng và đề xuất để ử x lý rủi ro sau khi đã xem xét nguyên nhân cốt lõi và các kiểm soát hiện có Khi KHHĐ được triển khai và đánh giá hoành thành thì sẽ
tr thànhở “Kiểm soát hiện có” trong lần đánh giá rủi ro tiếp theo
KHHĐ được xem là hi u qu , rõ ràng và toàn di n phệ ả ệ ải đáp ứng các tiêu chí SMART:
C ụ thể (S Specific) –
Trang 3525
KHHĐ đề ra phải được c ụthể, rõ ràng Để có mộ ết k ho ch c ạ ụthể, bước đầu tiên
phải tự đặt ra các câu hỏi theo nguyên tắ “4 Wc -”:
- What (cái gì): ế hoạch củK a chúng ta cho r i ro nh n di n là gì? ủ ậ ệ
- Why (vì cao): Lý do gì, mục đích gì hoặ ợc l i ích gì mang l i mà chúng ta phạ ải thực hiện k ho ch này ế ạ
- Where ( ở đâu): Kế ho ch này s ạ ẽ được th c hi n và áp d ng ự ệ ụ ở đâu? Phòng/ban/đơn vị hay th trư ng nào? ị ờ
- Which (cái nào): Các yêu c u hoầ ặc điều kiện để có th ểtriển khai k ho ch này ế ạthành công?
- Measurable)
Đo lường (M
c thi t l p c ng v nh tính ho ng k t qu
đầu ra c a k hoủ ế ạch Để có được m t k ho ch có th ộ ế ạ ể đo lường được, chúng ta thường
phả ặi đ t những câu hỏi như sau khi thực hi n: ệ
- Bao nhiêu v s ề ố lượng: KHHĐ này sẽ tăng cường bao nhiêu l n kiầ ểm soát/năm, bao nhiêu máy móc thiết bị được mua sắm?
- Bao nhiêu v ề tài chính: KHHĐ này sẽ giúp công ty ti t kiế ệm được bao nhiêu chi phí hoặc ngân sách c n b ra đ thầ ỏ ể ực hiện k ho ch này là bao nhiêu? ế ạ
- Làm sao chúng ta bi t: k t qu ế ế ảcuối cùng c a k ho ch này là gi? Hi n t i chúng ủ ế ạ ệ ạ
ta đã làm được gì?
Ví d : Hoàn thành các yêu c u v ụ ầ ề ưu đãi thuế thu nh p doanh nghi p theo k ậ ệ ế
hoạch hàng năm giúp doanh nghiệp tiết kiệm được 30 ỷ tiềt n thu ế
phận khác nhau, nhưng chỉ có một đối tượng ch u trách nhi m cao nh t cho vi c thị ệ ấ ệ ực thi và hoàn thành KHHĐ
c xem là phân công c
- Ai là người có trách nhi m ph i tham gia th c hiệ ả ự ện KHHĐ? Và sẽ có trách nhi m thệ ực hiện công việc gì trong KHHĐ đềra?
- Ai là người có kh ả năng dẫn dắt các đối tượng tham gia để cùng hoàn thành KHHĐ?
Trang 3626
- Khối lượng công vi c: v i khệ ớ ối lượng công vi c hi n t i, th i gian c a mệ ệ ạ ờ ủ ỗi nhân
s ự tham gia vào KHHĐ là bao nhiêu? Có đủ để hoàn thành k hoế ạch đúng hạn hay không?
- Cơ sở ạ ầ h t ng h – ệthống h : Doanh nghi p hiỗtrợ ệ ện đã có các hệthống CNTT,
s s h t ng có th phở ở ạ ầ ể ục vụ cho việc thực hiện KHHĐ hay không?
- Chi phí l i ích: so sánh, phân tích các chi phí b ra cho vi c th c hi– ợ ỏ ệ ự ện KHHĐ
v i lớ ợi ích mà KHHĐ mang lại
c xem xét các y u t k trên còn ph thu c r t nhi u vào ki n th c và kinh
1.3.3 Trao đổi thông tin và tham v n ấ
Hoạt động truy n thông tham về ấn và đào tạo nhằm đảm b o phát triả ển văn hóa
v r i ro trong toàn doanh nghi p; th ng nh t trong cách v n hành các quy trình, chính ề ủ ệ ố ấ ậsách và hướng d n v ẫ ề QTRRDN; đưa ra các nhận diện, đánh giá rủi ro và KHHĐ quảtrị ủ r i ro phù h p ợ
Các bên liên quan tham gia vào quá trình qu n lý rả ủi ro sẽ ỗ trợ h trong vi ệc:
- Xây d ng k hoự ế ạch trao đổi thông tin;
- Xác định bối cảnh phù h p; ợ
- m b o r ng l i ích cĐả ả ằ ợ ủa các bên liên quan được hiểu rõ và được xem xét;
- T p h p ki n th c chuyêậ ợ ế ứ n môn trong các lĩnh vực khác nhau đểnhận bi t và ếphân tích rủi ro;
- Đảm b o rả ằng các quan điểm khác nhau được xem xét m t cách thích h p trong ộ ợ
việc định mức rủi ro;
- m b o r ng nh ng rĐả ả ằ ữ ủi ro được nhận diện đầy đủ;
- m b o s xác nh n và h k ho ch x Đả ả ự ậ ỗtrợ ế ạ ửlý
Các bên liên quan cần đóng góp vào giao diện của các quá trình đánh giá rủi ro
và các nguyên t c qu n lý khác, bao g m qu n lý s ắ ả ồ ả ự thay đổi, qu n lý d ả ự án và chương trình cũng như quản lý tài chính
1.3.4 Theo dõi và xem xét đánh giá rủi ro
Quá trình đánh giá rủi ro s chú tr ng vào b i c nh và các yẽ ọ ố ả ếu t khác có th thay ố ể
đổi theo th i gian và có th ờ ể làm thay đổi ho c làm m t ý nghĩa c a vi c đánh giá r i ro ặ ấ ủ ệ ủNhững y u t này cế ố ần được nh n biậ ết một cách c ụthể cho vi c theo dõi và xem xét liêệ n
tục nhờ đó việc đánh giá rủi ro có thể được cập nhật khi cần
Trang 37và xem xét b ng ch ng và tài li u cằ ứ ệ ần được xác định
1.3.5 Xây d ng và áp d ng Ch s c nh báo rự ụ ỉ ố ả ủ i ro chủ chốt (KRIs)
1.3.5.1 Định nghĩa
Chỉ ố ả s c nh báo r i ro ch ch t (KRIs Key Risk Indicators) là công c nh m ủ ủ ố – ụ ằ
c nh báo các d u hi u c a rả ấ ệ ủ ủi ro trước khi r i ro hình thành và x y ra gây nh ủ ả ả hưởng
đến vi c hoàn thành m c tiêu chiệ ụ ến lược và SXKD c a doanh nghi p (Theo c m nang ủ ệ ẩhướng d n QTRRDN c a Tẫ ủ ập đoàn VNPT – năm 2017)
KRIs là m t công c quan tr ng nh m h doanh nghi p c nh b o cáo k p thộ ụ ọ ằ ỗtrợ ệ ả ả ị ời các r i ro, t ủ ừ đó đưa ra các quyết định, hành động x lý phù hử ợp trước khi r i ro x y ra ủ ảvượt ngoài kh ả năng chấp nh n Vi c xây d ng và giám sát các KRIs là trách nhi m cậ ệ ự ệ ủa các chủ ở ữ ủ s h u r i ro
Có hai nhóm KRIs chính:
- KRI tr c tiự ếp/kết qu (Lagging KRIs):ả được xây d ng trên viự ệc ước lượng các h u qu ậ ả ảnh hưởng t r i ro nhừ ủ ằm đưa ra cảnh báo sớm trước khi rủi ro vượt ngưỡng chấp Ví d : tổụ ng s phàn nàn t khách hàng ố ừ
- KRI gián ti p ti p/nguyên nhân (Lagging KRIs): ế ế được xây d ng d a trên ự ựcác d u hi u có th hình thành nên r i ro nhấ ệ ể ủ ằm đưa ra cảnh b o sả ớm trước khi r i ro ủthực sự ả x y ra Ví d : không b o trì bụ ả ảo dưỡng dây chuyền máy móc định k ỳ
1.3.5.2 Cách th c xây dứ ựng Chỉ ố ả s c nh báo rủi ro (KRIs)
a Yêu cầu nhân s tham gia xây d ng KRIs ự ự
C n có s tham gia c a các ch s h u rầ ự ủ ủ ở ữ ủi ro cấp phòng, ban, đơn vị, các cán b ộchuyên trách công tác QTRRDN và Ban lãnh đạ ủo c a doanh nghi p nhệ ằm đảm bảo tính thống nh t và phù h p gi a kh ấ ợ ữ ả năng chấp nhận, cơ sở ữ d liệu, mức độ tác độ, kh ả năng
xảy ra… đố ớ ừi v i t ng r i ro tr ng yủ ọ ếu được nh n di n trong quá trình hoậ ệ ạt động kinh doanh của phòng, ban, đơn vị
b.Các bước xác định và xây dựng KRIs
(Ngu n: C m nang QTRRDN Tồ ẩ ập đoàn VNPT 2017)
3
Thi t l p ế ậ
c nh báo ả
4 Báo cáo
5
C p nh t ậ ậ
Trang 3828
Xác định KRIs
Các k t qu ế ả đánh giá rủi ro theo các bước của Quy trình QTRRDN như nguyên nhân c a r i ro, ki m soát và h u qu rủ ủ ể ậ ả ủi ro… là thông tin đầu vào quan tr ng trong viọ ệc xác định và xây d ng KRIs ự
Xác định KRIs phù h p giúp doanh nghi p tợ ệ ối ưu hóa nguồn l c và s m phát ự ớ
hi n các d u hi n phát sinh rệ ấ ệ ủi ro trước khi rủi ro vượt qua kh ả năng chấp nh n Viậ ệc xác định các KRIs d a trên hai thông tin ti u bi u: ự ể ể
- Nguyên nhân phát sinh rủi ro – KRIs gián tiếp
- H u qu ậ ả ảnh hưởng ủi ro – KRIs trực tiếp
Khi xác định KRIs c n ph i đ m b o các y u t ầ ả ả ả ế ốsau:
- Có thể đo lường, định lượng và so sánh được qua từng thời điểm hoặc giữa các đơn vị, phòng ban v i nhau ớ
- Đơn giản, d hi u và g n k t m t thiễ ể ắ ế ậ ết với hoạ ột đ ng tác nghi p ệ
- Có thể áp d ng m t cách th ng nh t trong toàn doanh nghi p ụ ộ ố ấ ệ
- T n d ng triậ ụ ệt để các thông tin, d ữliệu s n có trong hoẵ ạt động tác nghiệp thường
nh ật
Thể ện đầy đủ hi các KRIs tr c ti p và gián tiự ế ếp để ị k p th i c nh báo r i ro ờ ả ủLưu ý: m t KRIs có th áp d ng cho nhi u rộ ể ụ ề ủi ro Và ngượ ạc l i, m t r i ro có th ộ ủ ểáp
d ng nhi u KRIs ụ ề
(Ngu n: C m nang QTRRDN Tồ ẩ ập đoàn VNPT 2017)
Thu thập thông tin đ lườngo
Việc thu thập thông tin để xây d ng KRIs ph thu c vào cách th c phát tri n ự ụ ộ ứ ể(công th c tính ch s ) c a KRIs, h ứ ỉ ố ủ ệthống cơ sở ữ liệ d u, CNTT và th ng kê c a doanh ố ủnghi p T ệ ừ đó tận d ng các thông tin s n có hoụ ẵ ặc đề xuất thu thập và xây dựng thêm đểhoàn thi n b danh m c KPIs Các lo i thông tin có th s dệ ộ ụ ạ ể ử ụng để tham kh o khi xây ả
d ng KRIs bao g m: Các t n th t ghi nh n trong quá kh ; Kự ồ ổ ấ ậ ứ ết quả báo cáo đánh giá rủi
ro định kỳ, đột xu t; Các phát hi n c a ki m toán n i bấ ệ ủ ể ộ ộ, độc l p; Các bu i h p gi a các ậ ổ ọ ữ
KRI#1 KRI#2 KRI#3 KRI#4 KRI#5 KRI#6
Trang 39v i s tham gia c a các c p qu n lý tớ ự ủ ấ ả ại đơn vị Các chương trình CNTT; ; Các ch o ỉ đạ
của lãnh đạo các c p; ấ Kiểm tra c a ki m toán nủ ể ội bộ ho c kiặ ểm toán độc lập
Thiết lậ p ngư ỡng cảnh báo
Ngưỡng cảnh báo KRI được xem xét trong quá trình thi t l p m c tiêu (KPOs, ế ậ ụKPIs) hàng năm, theo đó lợi ích mong mu n ố đạt đượ ừ ục t m c tiêu phải tương thích với
mức độchấp nh n c nh báo r i ro ậ ả ủ
Việc thi t lế ập ngưỡng ch p nh n cho KRIs d a trên kh u v ấ ậ ự ẩ ịchấp nh n r i ro cậ ủ ủa Ban lãnh đạo căn cứ trên đề xu t c a Trưấ ủ ởng phòng, Ban, đơn vị là ch s h u r i ro ủ ở ữ ủ
Mỗi ngưỡng c nh báo s ả ẽ được g n v i k hoắ ớ ế ạch hành động tương ứng, t ừ đó các chủ ở s
h u rữ ủi ro có thể chủ động đưa ra phương án tiế ập c n trong vi c ệ quản tr rị ủi ro
c Báo cáo và c p nhậ ật KRIs
Một báo cáo KRIs được xem là đầy đủ ph i bao g m các thông tin: công thả ồ ức tính, đơn vị đo lường, ngưỡng KRI, t n su t và ch s h u r i ro Các báo cáo KRIs s ầ ấ ủ ở ữ ủ ẽđược tích h p vào các báo cáo trong h ợ ệthống CNTT t i doanh nghiạ ệp đểchủ ở ữ s h u rủi
ro có thể ễ d dàng theo dõi và giám sát
Định k hàng quý, khi h ỳ ồ sơ rủi ro tr ng yọ ếu được thay đổi thông qua quy trình đánh giá và báo cáo rủi ro định kỳ, độ xuấ ạt t i doanh nghiệ thì các KRIs cũng cầp n ph i ảđược xem xét c p nh t (b sung ho c lo i b ) ậ ậ ổ ặ ạ ỏ
1.4 CÁC Y U T Ế Ố Ả NH HƯ NG Đ Ở ẾN QTRRDN
1.4.1 Các yế u tố thuộ c môi trư ờng bên ngoài
- Môi trường kinh t ế vĩ mô: Các chính sách kinh t ế vĩ mô của Nhà nước như: chính sách tài chính, đất đai, thuế, chính sách ti n t , xu t nh p khề ệ ấ ậ ẩu có tác động m nh ạ
m n hoẽ đế ạt động s n xu t kinh doanh c a các thành ph n kinh t , nó có th khuyả ấ ủ ầ ế ể ến khích phát tri n hay kìm hãm s phát tri n c a các thành ph n kinh t Bên cể ự ể ủ ầ ế ạnh đó,
nh ng di n bi n khác v ữ ễ ế ề môi trường kinh t ế vĩ mô, như: ốc độ tăng t trưởng, diễn biến
l m phát, ti n t , th ạ ề ệ ị trường, lãi su t, t giá hấ ỷ ối đoái, u đề ảnh hưởng trực ti p n ho t ế đế ạ
động s n xu t kinh doanh c a doanh nghi p gây ra nh ng r i ro bả ấ ủ ệ ữ ủ ất ổn S biự ến đổ ủi c a các yế ố môi trườu t ng kinh t ế vĩ mô có thể ảnh hưởng t t ho c x u t i hoố ặ ấ ớ ạt động SKXD
của doanh nghiệp nói chung và công tác QTRRDN nói riêng
- Chính tr và pháp luị ật: Các s ki n v chính tr , luự ệ ề ị ật pháp và quy định mới trong ngành hoặc các s ki n chung khác, có th dự ệ ể ẫn đến th trư ng doanh nghiị ờ ệp đang
hoạt động được m r ng ho c b gi i h n, ho c thu ở ộ ặ ị ớ ạ ặ ế suất tăng lên hoặc gi m xu ng, ả ố
kiểm soát lượng khách hàng… Với một môi trường chính tr bị ất ổn, doanh nghi p s ệ ẽluôn g p ph i nh ng r i ro b t kh kháng không th ặ ả ữ ủ ấ ả ể đo lường trước được H u qu cậ ả ủa
nh ng lo i r i ro này r t quan trữ ạ ủ ấ ọng đố ới v i m t t ộ ổchức, b i vì r i ro chính tr ở ủ ị thường
Trang 4030
là nguyên nhân của nhiề ủi ro khác và tạu r o ra chuỗi rủi ro Vì vậy các doanh nghi p s ệ ẽ
phải quan tâm nhiều hơn đến công tác qu n tr rả ị ủi ro
- Đối thủ ạ c nh tranh:
Đối th c nh tranh là nh ng doanh nghi p cùng ngành trên mủ ạ ữ ệ ột địa bàn ho t ạ
động, bán nh ng s n ph m có th thay th ho c b ữ ả ẩ ể ế ặ ổ sung được cho s n ph m c a công ả ẩ ủ
ty Đối th c nh tranh có ủ ạ ảnh hưởng r t lấ ớn đến quá trình hoạt động s n xu t kinh doanh ả ấ
c a doanh nghi p nói chung và công tác qu n tr r i ro c a doanh nghiủ ệ ả ị ủ ủ ệp nói riêng, đó
là m t trong nh ng nguyên nhân khi n doanh nghi p g p ph i các r i ro t ộ ữ ế ệ ặ ả ủ ừthị trường, khi s n ph m cả ẩ ủa đối th c nh tranh thu hút khách hàng thì th ph n, doanh thu, lủ ạ ị ầ ợi nhu n c a doanh nghi p s gi m Trong quá trình hoậ ủ ệ ẽ ả ạt động kinh doanh, các doanh nghi p luôn luôn phệ ải chú ý đến động thái của các đối tượng này tuy nhiên ph i gi tình ả ữhình c nh tranh lành m nh Các r i ro có th g p ph i t ạ ạ ủ ể ặ ả ừ đối th củ ạnh tranh như: đối th ủ
c nh tranh chiạ ếm lĩnh thị phần, đối th c nh tranh s d ng nh ng th ủ ạ ử ụ ữ ủ đoạn c nh tranh ạkhông lành mạnh… Việc phân tích, xây d ng các k hoự ế ạch hành động x lý rử ủi ro để
đối phó v i các s n ph m d ch v m i, hành vi cớ ả ẩ ị ụ ớ ủa đối th ph i r t linh ho t, nhanh ủ ả ấ ạchóng, t ừ đó yêu c u b máy QTRRDN c n ph i có nhầ ộ ầ ả ững hành động tương xứng kịp thời
- Khách hàng: Khách hàng là người đem lại doanh thu và l i nhu n cho doanh ợ ậnghi p Tuy nhiên ệ để gia tăng và gi khách hàng, doanh nghi p c n thi quan tâm ữ ệ ầ ết đến
vi c xây d ng các n i dung qu n tr r i ro liêệ ự ộ ả ị ủ n quan đến khách hàng như: suy giảm khách hàng do không đáp ứng được yêu c u v chầ ề ất lượng hàng hóa, d ch v ; th hi u ị ụ ị ế
và hành vi tiêu dùng của khách hàng thay đổi dẫn đến khách hàng r i b s n phờ ỏ ả ẩm;khi u ki n t ế ệ ừ phía khách hàng…
1.4.2 Các yếu tố thuộc môi trường nội bộ:
Các y u t thuế ố ộc môi trường nội bộ ảnh hưởng đến QTRRDN bao gồm:
- Con người:
Quản tr r i ro là m t trong nh ng công c qu n tr c a doanh nghi p do đó yếu ị ủ ộ ữ ụ ả ị ủ ệ
t ố con người r t quan trấ ọng đố ới v i vi c t ệ ổchức tri n khai hoạt động QTRR trong doanh ểnghi p ệ
Thứ nh t là nh n thấ ậ ức và thái độ ủ c a nhà qu n tr i v i qu n tr r i ro Ngoài ả ị đố ớ ả ị ủnăng lực qu n lý t t cũng c n ph i là nhả ố ầ ả ững nhà lãnh đạo xu t s c, có th c m nh n, d ấ ắ ể ả ậ ựbáo và đánh giá những biến động của môi trường kinh doanh bên ngoài và c nh ng ả ữ
mầm mống r i ro bên trong t ủ ổchức để chủ động đề xu t nhấ ững thay đổi và tr c ti p d n ự ế ẫ
d t nhắ ững quá trình thay đổi này Do v y nh n th c c a nhà qu n tr là m t trong các ậ ậ ứ ủ ả ị ộnhân t quan tr ng ố ọ ảnh hưởng đến qu n tr r i ro c a doanh nghiả ị ủ ủ ệp Đồng th i i vờ đố ới
nh ng chiữ ều hướng thái độ khác nhau như nhà quản tr thích r i ro, nhà qu n tr bàng ị ủ ả ịquang v i r i ro hay nhà qu n tr s r i ro ớ ủ ả ị ợ ủ ảnh hưởng mang tính quyết định đến hi u qu ệ ả
của quản tr r i ro trong doanh nghi p ị ủ ệ
Thứ hai là năng lực c a nhân l c qu n tr r i ro Công tác qu n tr r i ro là mủ ự ả ị ủ ả ị ủ ột
hoạt động qu n tr c thù b i tính ch t ph c t p và tả ị đặ ở ấ ứ ạ ầm ảnh hưởng lớn đến hoạt động