Определите, подходит ли Вашей компании Пеликан

6 простыми вопросами

Пеликан – это новая система Управления рисками от компании Стратегия риска. Система крайне мощна и оценена, исходя из рыночных условий, НО определенно не подойдет каждому предприятию. Данная статья предлагает шесть прагматичных вопросов, которые помогут Вам разобраться, подойдет ли Пеликан Вашей компании.

Вопрос 1: Какова основная роль управления рисками в глазах управляющего состава?

Возможные ответы:

  1. Завершить и представить периодические отчеты по главным рискам, с которыми сталкивается компания, руководству

  2. Гарантировать соблюдение нормативов

  3. Согласовать и приобрести существенную страховку для покрытия всех крупных рисков

  4. Подготовить работников для распознавания, оценки и управления рисками по всему предприятию

  5. Соблюдать стандарты управления рисками вроде ISO 31000 и COSO

  6. Я не знаю

Посмотрим, что показывают ваши ответы…

  1. Если управление рисками заключается лишь в презентации списка рисков руководству, тогда сомнительно, что оно поймет ценность Пеликана. Используйте PowerPoint.
  2. Управление и соблюдение установленных требований были привязаны к риск-менеджменту законом Сарбейнза-Оксли от 2002 года. Это было плохой идеей и изменило восприятие риск-менеджмента в глазах многих людей от поддержки, включающей принятие творческих решений, до стандартизированного процесса заполнения анкет. Пеликан – это не GRC-система. Попробуйте использовать одну из GRC-утилит от таких компаний, как MetricStream или RSA Archer.
  3. Если управление рисками в вашей компании концентрируется в основном на гарантиях, то Вы в достаточной мере застрахованы. Это означает, что Вы недостаточно прогрессировали, чтобы подумать о том, как предотвращать риски изначально. Пеликан является слишком мощным средством для донесения данной идеи до руководителя. Составьте список потерь в Excel.
  4. Кажется, что Вы именно та компания, для которой был разработан Пеликан. Перейдем к следующему вопросу.
  5. Руководства по управлению рисками довольно неоднозначны. Большинство поставщиков программного обеспечения GRC скажут Вам, что их продукция придерживается этих руководств, и в целом так и есть, хотя, они не фокусируются на количественном риск-менеджменте. Исходя из нашего опыта, если основной акцент делается на соблюдении некоторых стандартов, то руководство выберет наиболее простое и дешевое программное обеспечение, которое будет определять качество, но не Пеликан.
  6. Выясните все необходимое, иначе потратите много времени. Мы можем помочь Вам сделать это.

Вопрос 2: Какие из следующих последствий рисков важны вашему предприятию?

Возможные ответы:

  1. Финансовые последствия
  2. Репутация
  3. Здоровье и безопасность
  4. Окружающая среда
  5. Стратегические последствия
  6. Другие

Что же Вы выбрали?

Все выбирают финансовые последствия, но, если Вы выбрали что-то помимо них, то Пеликан определенно Вас заинтересует. Пеликан – это единственная система ERM,  позволяющая оценивать различные типы последствий в едином количественном масштабе. Если Вы выбрали лишь финансовые последствия, то существует более широкий выбор продукции ERM. Хотя, Пеликан имеет наибольшие возможности оценки финансовых рисков.

Опрос 2017 года, проведенный КПМГ, показал, что для 39% предприятий лучшее понимание рисков компании является фактором, наиболее улучшающим контроль эффективности, осуществляемый аудиторской комиссией. Пеликан разработан для того, чтобы точно донести это понимание, так как он оценивает все количественно. Для того чтобы аудиторская комиссия осуществляла действительный контроль над количественным управлением рисками, она должна понимать кое-что в вероятностных идеях. Если же это не так, комиссия может отказаться от внедрения Пеликана. Мы можем предоставить помощь в улучшении понимания данных концепций. И вот вопрос, на который нужно для этого ответить:

Вопрос 3: Поддерживает ли аудиторская комиссия применение количественно-оценочных утилит ERM, чтобы помочь улучшить оценку рисков?

Если ответ положительный, это вселяет надежду. Давайте перейдем к следующему вопросу.

Группировка рисков на любом определенном уровне (будь то предприятие, страна, процесс) является основополагающим аспектов управления рисками, так как оно позволяет увидеть, где концентрируются риски. Сравните различные показатели. Выбирайте между двумя возможными вариантами инвестиций.

В количественном анализе рисков нельзя складывать риски, чтобы составить их общую величину. Вместо этого проводится подсчет рисков, подпадающих под каждую комбинацию вероятность-последствия и представляется в тепловой карте, как показано ниже.

Какой проект, по-вашему, был наиболее рискованным? 1 или 2?

В количественной системе Пеликан риски складываются с помощью симуляции Монте-Карло. Это делается автоматически в самом Пеликане. Одним из многих преимуществ, которые получает пользователь, является составление сравнений. К примеру, следующий график кумулятивной вероятности сравнивает распространение совокупного риска для тех же 2 проектов, которые отображены на тепловых картах выше:

При каждой кумулятивной вероятности Проект 2 имеет меньшие негативные последствия, чем Проект 1. Это означает, что Проект 2 является, бесспорно, наименее рискованным выбором.

Проект 1 имеет, по меньшей мере, столько же рисков, скапливающихся в тех же цветовых зонах (красный, янтарный, зеленый), сколько и Проект 2, который, тем не менее, оказывается намного менее рискованным. Широко известно, что тепловые карты содержат множество погрешностей и приводят к неверному заключению, но остаются очень популярными. Так что вопрос в том, что:

Вопрос 4: Что важнее вашей компании: придерживаться тепловых карт, потому что они такие популярные и легкие в использовании, или перейти к количественно-оценочным методам, потому что они точнее, хоть и требуют (совсем немного) дополнительных знаний и усилий?

Если Вы предпочитаете придерживаться количественно-оценочных методов, то Пеликан не для Вас.

Вопрос 5: Что из ниже перечисленного является для Вас критически важным при выборе системы ERM?

Возможные ответы:

  1. Поставщик ПО должен быть крупной компанией
  2. Программные продукты ERM должны находиться на рынке определенное количество лет
  3. Поставщик программных продуктов должен иметь офис в моей стране/регионе
  4. Программные продукты уже должны быть использованы нескольким компаниями в нашей отрасли
  5. Продукция поставщика должна иметься в каталогах IRM Magic Quadrant компании Gartner, либо GRC Wave компании Forrester

Упс!

Если любой из ответов является критически важным, тогда нам лучше поговорить через пару лет. Пеликан – это новый продукт, и имеет долгие циклы продаж. Хотя, число наших пользователей растет и еще больше растет количество проектов, находящихся в процессе разработки, скорее всего в вашей отрасли нет пользователей Пеликана. Но так ли это необходимо? Принципы управления рисками схожи в различных отраслях, а Пеликан легко подстраивается под ваши конкретные требования.

Однако в вашей отрасли найдется множество пользователей других наших программных продуктов.

Мы стремимся привлечь новых пользователей в определенных отраслях, потому что множество предприятий не хотят быть “первыми”. Если ваше предприятие немного более авантюрно, чем ваши конкуренты, то мы имеем выгодные предложения, преимуществами которых могут воспользоваться первые пользователи. Вы также будете управлять рисками намного лучше, чем конкуренты.

Пеликан предлагается как услуга. Мы обычно управляем установкой и системой дистанционно, через серверы Microsoft Azure. Мы имеем растущую консультационную инфраструктуру, которая поможет Вам во внедрении Пеликана.

Почему Пеликан не представлен в каталогах Forester и Gartner? Потому что мы еще не достигли подобных масштабов. К сожалению, они представляют лишь крупные компании. Однако мы продемонстрировали Пеликан для компании Gartner, и Вы всегда можете спросить их мнение.

Вопрос 6: Соответствуют ли ваши ожидания стоимости системы ERM с ценовой политикой Пеликана?

Реальное сравнение покажет, что Пеликан примерно на 60-70% дешевле, чем системы управления рисками конкурентов, и при этом предлагает намного больше возможностей. Тем не менее, вам следует понимать, может ли ваша компания позволить себе инвестиции в Пеликан.

Для того, чтобы действительно понять стоимость системы ERM/GRC, следует рассмотреть следующие элементы стоимости:

  1. Стоимость годовой лицензии. Мы установили цену Пеликана, основываясь на рыночных условиях. Стоимость зависит от количества зарегистрированных пользователей, но колеблется в диапазоне от 70 тыс. до 300 тыс. евро в год для средних и крупных компаний.
  2. Стоимость настройки системы для вашей компании. Это довольно частое явление для простых систем, но может быть неимоверно дорого для прочих. Пеликан входит в первую категорию (примерно 5 тыс. евро в год) и, если желаете, можете сделать все сами.
  3. Стоимость  дополнительного индивидуального функционала и интеграции с другими системами. Опять же, данный платеж может быть чрезмерным, особенно, если продавец знает, что вы полностью включены в его систему. Мы же берем справедливый  почасовой платеж (примерно 50 евро в час).
  4. Стоимость обучения персонала пользованию системой. Пеликан имеет весьма впечатляющий набор инструментов для описания, оценки, управления и отчетности рисков. Большинством из них легко пользоваться и они требуют совсем немного специальных знаний и опыта. Другие же специализированы для тех, у кого крайне требовательные запросы. Пеликан дает доступ к  каждому инструменту и интерфейсу в соответствии с нуждами пользователя. Обучение, которое мы обеспечиваем, затем полностью соответствует роли пользователя. Нужды подавляющего большинства пользователей крайне просты, и обучение может предоставляться бесплатно посредством видеоматериалов, встроенных в контекстно-зависимый онлайн файл-помощник. Администраторы могут получить целевой практический курс обучения по доступным ценам. Общий счет за обучение составит порядка 10 тыс. евро, а не 100 тыс. евро.
  5. Стоимость поддержки работы и обслуживания серверов. Пеликан может быть внедрен  либо посредством внутренних серверов, либо с помощью Microsoft Azure. Последний может оказаться дешевле, если принять во внимание стоимость содержания отдела ИТ для управления системой и логистические сложности обновления системы Пеликан на серверах клиента. При использовании Microsoft Azure мы не включаем наценку в стоимость работ. Обычно она составляет примерно 20 тыс. евро в год.
  6. Стоимость зарплат за время пользования системой, затраченное сотрудниками. Сложные системы могут поглощать время работников по мере того, как они пытаются сориентироваться в системе, вводить и извлекать данные. Пеликан имеет очень простой интерфейс, подстраиваемый индивидуально под пользователя, который видит лишь то, что ему нужно видеть, облегчая ориентацию и ознакомление с системой. Пеликан также экономит кучу времени, потому что многие операции автоматизированы. К примеру, оповещения электронной почты или заметки в календаре. Также легко создавать отчеты со свежими данными, применяя шаблоны, которые могут настраиваться под ваши требования отделом ИТ, который также может организовать Панель инструментов. Так Вы сможете получить наиболее адекватную и актуальную информацию, не утруждаясь ее поиском.

Что сейчас?

Если Вы дочитали до конца и ни один вопрос не послужил для Вас сигналом тревоги, тогда, в качестве следующего шага, мы были бы рады сделать онлайн презентацию для людей, которые возможно решаться на применение Пеликана.

Мы просим Вас отправить электронное письмо по адресу info@riskstrategy.ru, запрашивающее демо-версию с предложением подходящих дат.

0