АО «ПРОГРЕСС» управляет рисками с помощью собственной разработки АСУР «RISK RADAR»
>3 млрд руб.
предотвращены потенциальные потери
в 3 раза
выросла скорость обмена информацией между подразделениями
>100
паспортов рисков проработано в системе
11
видов рисков находятся под системным контролем
196
мер разработано в системе для митигации рисков
14
областей законодательного регулирования под контролем
* — по данным исследования, проведенного
Переход на Directum RX
Бизнес-контекст и предпосылки проекта
К 2023 году существовавшие инструменты управления рисками перестали соответствовать скорости и сложности
Анализ рынка готовых решений не удовлетворил потребности бизнеса: одни решения не соответствовали требованиям информационной безопасности, другие не поддавались глубокой кастомизации. Команда остановилась на разработке собственной, уникальной системы на базе уже зарекомендовавшей себя корпоративной платформы Directum RX.
Цели и задачи проекта
Перед командой проекта стояли задачи:
- централизовать и автоматизировать сбор данных об инцидентах и потенциальных рисках по всем направлениям деятельности;
- разработать и внедрить единую методологию классификации, оценки и обработки рисков;
- обеспечить сквозной контроль за исполнением планов мероприятий (мер митигации) в режиме реального времени;
- создать прозрачную и наглядную отчетность для руководства, включая формирование интерактивной карты рисков;
- повысить
риск-культуру и скорость реакции на инциденты во всех подразделениях компании.
Выбор платформы Directum RX в. качестве основы был обусловлен её ключевыми преимуществами: гибкость настройки без кода и с низким содержанием кода (
Реализация и уникальность решения «RISK RADAR»
Проект был реализован в короткие сроки силами внутренней команды экспертов ДУОиФР и
Ядро системы — это автоматизированный жизненный цикл риска:
- Идентификация: в течение 5 дней с момента идентификации риска или возникновения инцидента владелец риска создает в системе карточку и формирует «Паспорт риска» — цифровое досье, содержащее описание, оценку вероятности и последствий, стоимостную оценку, план мероприятий и ответственных исполнителей.
- Согласование и оценка: паспорт риска в цифровом потоке работы (workflow) согласуется его владельцем с экспертами ДУОиФР, которые проводят оценку риска по утвержденной авторской методике.
- Контроль исполнения: работники ДУОиФР формируют в системе поручения на исполнение мероприятий по управлению рисками их исполнителям. Руководство в режиме реального времени видит статус каждого мероприятия в интерфейсе аналитической платформы (
BI-дашборде ), что при необходимости позволяет оперативно включаться. - Анализ и отчетность: «RISK RADAR» автоматически агрегирует данные, формируя динамическую карту рисков и аналитику по потенциальным и предотвращенным потерям.
Уникальность проекта
- Собственная разработка «под ключ»: система создана внутренними силами без привлечения дорогостоящих внешних подрядчиков, что обеспечило полное соответствие уникальным
бизнес-процессам компании и возможности самостоятельного дальнейшего её развития. - Реализация на платформе Directum RX: использованы все преимущества платформы: от потока работ (workflow) и мобильного приложения до юридически значимого документооборота, что обеспечило высокую скорость внедрения и принятие пользователями.
- Комплексный охват: в едином контуре управляются 11 видов рисков (от операционных и производственных до финансовых, юридических и репутационных) и контролируется соблюдение 14 областей законодательного регулирования.
- Полная институционализация процесса: использование системы базируется на разработанных ДУОиФР локальных нормативных актах, которые регламентируют порядок работы с «RISK RADAR», ответственность владельцев рисков и методику интегральной оценки риска. Для формирования компетенций разработали обучающий курс для владельцев рисков на платформе корпоративного университета, что обеспечило единое понимание и качественное использование системы на всех уровнях.
Результаты внешней оценки
Систему управления рисками в
Прямые количественные результаты (2024—2025 гг. )
- системное управление рисками: идентифицировано и ведется свыше 100 паспортов рисков по всем 11 категориям и 14 областям законодательного регулирования;
- создание единого информационного пространства системы управления рисками: обеспечен оперативный обмен значимой информацией, способной оказать влияние на стабильность и непрерывность бизнеса (информационный обмен между подразделениями ускорился в 3 раза);
- предотвращение потерь: благодаря своевременным мерам удалось предупредить потенциальный ущерб на сумму свыше 3 млрд рублей;
- автоматизация контролей: разработано и контролируется 196 мер митигации, в систему внесено более 40 новых контрольных процедур.
Качественные преобразования:
- прозрачность: руководство получило единое «окно» для мониторинга приемлемого для компании уровня риска (
риск-аппетита ) в режиме реального времени; - дисциплина: повысилась ответственность исполнителей благодаря автоматическому контролю за жизненным циклом рисков;
- культура: управление рисками приобрело проактивный характер и интегрировалось в процессы принятия решений.
Отзыв пользователя: взгляд изнутри бизнес-процесса
Планы дальнейшего развития
Проект «RISK RADAR» — не конечная точка, а постоянно развивающаяся экосистема.
В планах по развитию АСУР:
- перенос комплексной автоматизированной отчетности систем аналитики (
BI-отчетности ) с Microsoft на внутреннюю платформу Directum RX; - внедрение встроенных в Directum RX инструментов искусственного интеллекта для автоматической интегральной оценки рисков;
- развитие функциональности оценки остаточного риска и внедрение ключевых индикаторов риска (KRI);
- формирование единой базы знаний о факторах и последствиях рисков.
