You are on page 1of 13

BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

005.334:006.4 005.334:006.4

MANAGEMENTUL RISCULUI – RISK MANAGEMENT –


IDENTIFICARE, EVALUARE INDENTIFYING, ASSESSING
ŞI REACŢIE LA RISC AND RESPONDING TO RISKS

Drd. Hezy SHAYB, PhD candidate Hezy SHAYB,


Universitatea Tehnică a Moldovei, Technical University of Moldova,
Director executiv, Executive Director,
Compania „Israel Vehicle Importers “Israel Vehicle Importers
Association”, Israel Association”, Israel
shaybhezi@gmail.com shaybhezi@gmail.com

Noţiunea de risc a fost, dintotdeauna, Risk has been one of the key concepts
unul din conceptele-cheie mult studiate în studied in economics. Famous authors have
știinţele economice. Autori renumiți au pre- identified the main difference between risk and
zentat și identificat principala diferență dintre uncertainty. The main factor is that in some
noţiunea de risc și incertitudine. Factorul prin- cases the risk can be measured, in other cases
cipal prezumă că, în anumite cazuri, riscul – not. It seems that a measurable uncertainty,
poate fi măsurat, în alte cazuri – nu. Se pare
or “risk” itself, is not an uncertainty at all. We
că o incertitudine măsurabilă (sau „riscul”
could associate crisis management with uncer-
propriu-zis este cu mult diferit de cel de
tainty while risk management is a quantitative
neimaginat) nu este deloc o incertitudine.
approach to measure and assess the exposure
Astfel, am putea asocia gestionarea crizelor
to known events and probabilities. The aim of
cu incertitudinea, în timp ce managementul
this article is to offer a better understanding of
riscului este un mijloc de abordare cantitativă
how should be risks identified, assessed and
pentru măsurarea și evaluarea expunerii la
responded efficiently and effectively.
evenimente și probabilități cunoscute. Scopul
acestui articol este de a oferi o mai bună Keywords: risk response, risk manage-
înțelegere a modului în care riscurile ar trebui ment, risk assessment, enterprise restructuring,
identificate, evaluate și a modului în care ar ISO 3000 standard.
trebui să reacționăm eficient la apariția lor. JEL: D81.
Cuvinte-cheie: răspunsul în faţa riscu-
lui, managementul riscului, evaluarea riscu- Introduction
lui, restructurarea întreprinderii, standardul Risk management can be described as
ISO 3000. the process of handling the risks by first iden-
JEL: D81. tifying them, then evaluating them, and then
minimizing or monitoring them in order to
Introducere keep them as harmless as possible [3, p. 20].
Managementul riscului poate fi descris Risks generally are associated with uncer-
ca fiind procesul de gestionare a riscurilor prin tainty. Within organizations, risks can come
identificarea acestora, evaluarea și, apoi, prin from a lot of different uncertain aspects: mar-

58 Revista / Journal „ECONOMICA” nr.1 (107) 2019


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

minimizarea sau monitorizarea lor, pentru a le ket evolution, projects failures, accidents, natu-
menține la un nivel, la care impactul generat ral disasters, etc.
de ele să fie minim [3, p. 20]. În general, ris- There are different tools that can be used
curile sunt asociate cu incertitudinea. În cadrul when dealing with risks, depending upon the
organizațiilor, riscurile pot surveni sub diferite kind of risk faced. Ideally, in risk management,
aspecte: evoluția pieței, eșecuri ale proiectelor, a risk prioritization process should be followed
accidente, dezastre ale naturii etc. in order to be able to deal first with those risks
Există diferite instrumente, care pot fi that present great loss threat and have great
utilizate în cazul gestionării riscurilor, în func- probability of occurrence.
ție de tipul de risc, cu care se confruntă. În The importance of properly assessing
mod ideal, în managementul riscurilor, ar tre- and prioritizing the risks is huge. According to
bui urmat un proces de prioritizare a riscurilor, this action, and depending on their accuracy,
pentru a putea face față, în primul rând, ris- the company’s resources are allocated towards
curilor, care prezintă o mare amenințare, pot minimizing the perceived risks.
aduce pierderi și care au o mare probabilitate Apart from risk management models,
de apariție. typically most of the organizations follow a
Importanța evaluării corespunzătoare și risk management cycle, as presented in the
a prioritizării riscurilor este semnificativă. figure 1.
Conform acestor acțiuni și, în funcție de exac-
titatea lor, resursele companiei sunt alocate în
vederea minimizării riscurilor survenite.
În afară de modelele de management al
riscurilor, majoritatea organizațiilor urmează
un ciclu de gestionare a riscurilor, prezentat
în figura 1.

ESTIMAREA/ ESTIMATION
EVALUATION
EVALUAREA/
MEASUREMENT
MĂSURAREA/

GESTIONAREA RISCURILOR/
RISK MANAGEMENT

ADMINISTRAREA/
ADMINISTRATION

Figura 1. Ciclul de gestionare a riscurilor/


Figure 1. Basic Risk Management Cycle
Sursa: elaborată de autor/
Source: elaborated by the author

Revista / Journal „ECONOMICA” nr.1 (107) 2019 59


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

În conformitate cu acest ciclu de ges- According to this cycle there are four
tionare a riscurilor, există patru etape în pro- steps in the process of risk management:
cesul de management al riscurilor: • Step 1. Assessment of risk;
• Etapa 1. Identificarea riscului; • Step 2. Evaluation of risk;
• Etapa 2. Evaluarea riscului; • Step 3. Management of risk;
• Etapa 3. Gestionarea riscului; • Step 4. Measuring risk’s impact.
• Etapa 4. Evaluarea impactului riscului. The first step is to identify or assess the
Prima etapă o constituie identificarea risks, by identifying their source. The sources
riscurilor și constă în stabilirea sursei acestora. of the risks can be internal or external to the
Sursele riscurilor pot fi interne sau externe system. They both can be controlled only up to
sistemului. Ambele pot fi controlate doar într- a certain extent.
o anumită măsură. After the risks are identified they must be
După identificarea riscurilor, acestea evaluated from the point of view of their
trebuie evaluate din punctul de vedere al potential to be harmful to the company. The
potențialului lor de a fi dăunătoare companiei. potential is calculated taking into account the
Potențialul se calculează ținând seama de likelihood of occurrence and the estimated
probabilitatea de apariție și impactul estimat. impact. After the evaluation is completed, the
După finalizarea evaluării, trebuie să fie ela- risk management plan is development and
borat și implementat planul de gestionare a implemented. It defines the control mecha-
riscurilor. Acesta definește mecanismele de nisms that should be used for the mitigation
control, care ar trebui utilizate pentru dimi- of risk.
nuarea riscului. Methods, techniques and steps used in
Metode, tehnici și etape utilizate în risk management
managementul riscului Event identification is the ability of the
Identificarea evenimentelor denotă company to identify the positive and the nega-
capacitatea companiei de a detecta eveni- tive events which can affect or bring benefits to
mentele pozitive și negative, care pot preju- the company. This step is affecting the achie-
dicia sau aduce beneficii companiei. Acest pas vement of an entity’s objectives. The events
afectează realizarea obiectivelor entității. may be:
Evenimentele pot fi următoarele:  Internal or External;
 Interne sau externe;  Positive (opportunities) or Negative
 Pozitive (oportunități) sau negative (risks);
(riscuri);  Initial identification or continuous
 Identificare inițială sau identificare identification.
continuă. Risk Assessment is the ability of the
Evaluarea riscului reprezintă capacita- company to analyse the risks, to understand the
tea companiei de a analiza riscurile, de a înțe- impact and to establish how these should be
lege impactul și de a stabili modul în care managed. In practice, from the perspective of
acestea trebuie gestionate. În practică, din per- their probability to occur, the risks are usually
spectiva probabilității apariției, riscurile, de categorized from “low” – very small proba-
obicei, sunt clasificate de la „scăzut” – proba- bility, to “high” – great probability, based on
bilitate foarte mică, la „crescut” – o mare pro- the expectations for the risks to happen.
babilitate, bazată pe așteptările că acele riscuri
ar putea să se materializeze.

60 Revista / Journal „ECONOMICA” nr.1 (107) 2019


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

Probabilitate/ Evaluare și descriere/


Probability Assessment and description
Risc crescut/ > 80% / Se aşteaptă apariţia riscului, care este aproape sigură/
Traffic Light Greater than 80% Is expected to occur, almost certain
între 20% și 80%/ Risc ce va apărea, existând posibilitatea ca măsurile aplicate să
Mediu/crescut/
Between 20 poată sau să nu poată reduce șansele de apariție/ Will probably
Medium/High
and 80% occur, measures may or may not exist to reduce likelihood
între 10% și 20%/ Riscul ar putea apărea, acest lucru este posibil. Există măsuri
Mediu/ Between 10 de reducere a probabilității, dar nu pot fi pe deplin eficiente/
Medium and 20% Could occur, this is possible. Measures to reduce likelihood
exist, but may not be fully effective
între 5% și 10% / Riscul ar putea să apară la un moment dat. Există condiții ca
Scăzut/Mediu/ Between 5 acest lucru să se producă, dar există control și sunt eficiente/
Low/Medium and 10% Might occur at some point in time. Conditions do exist for this to
occur, but controls exist and are effective
< 5% / Riscul poate să apară în situații excepționale.
Scăzut/ Less than 5% Nicio experiență sau puțin pentru un eșec asemănător/
Low Rare, may occur in exceptional circumstances.
No or little experience for a similar failure
Figura 2. Probabilitatea de risc pe plan corporativ și operațional/
Figure 2. Probability for Corporate and Operational Plan Risk
Sursa: elaborată de autor/ Source: elaborated by the author

Impactul riscurilor poate fi, de aseme- The impact of risks can be also graded
nea, clasificat de la „scăzut” la „ridicat”, în from “low” to “high”, depending on the damages
funcție de daunele pe care le pot provoca, în they may cause in the event they may happen.
eventualitatea în care acestea se pot întâmpla.

Impact/
Descriere/ Description
Grade of Impact
Pot cauza eşecul în atingerea obiectivelor-cheie. Un impact foarte important
asupra obiectivelor organizaționale. Implicații juridice sau de reglementare. Un
Ridicat/
impact semnificativ asupra reputației/ May cause key objectives to fail. Very
High
significant impact on organizational goals. Legal or regulatory implications.
Significant reputational impact.
Efect major. Factorul de risc poate duce la întârzieri semnificative sau la
Mediu/Ridicat/
nerealizarea obiectivelor/ Major effect. Risk factor may lead to significant delays
Medium/High
or non-achievement of objectives.
Mediu/ Efect moderat. Factorul de risc poate duce la întârzieri sau la creșterea costurilor/
Medium Moderate effect. Risk factor may lead to delays or increase in cost.
Scăzut/Mediu/
Impact minor/ Minor impact.
Low/Medium
Impact nesemnificativ, poate duce la o întârziere tolerabilă în atingerea obiec-
Scăzut/ tivelor sau la o reducere nesemnificativă a calității / cantității și / sau a creșterii
Low costurilor/ Fairly insignificant, may lead to a tolerable delay in the achievement
of objectives or minor reduction in Quality/Quantity and/or cost increase.
Figura 3. Probabilitatea de risc pe plan corporativ și operațional/
Figure 3. Impact for Corporate and Operational Plan risk
Sursa: elaborată de autor în baza sursei [4]/
Source: elaborated by the author based on the source [4]

Revista / Journal „ECONOMICA” nr.1 (107) 2019 61


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

Răspunsul în fața apariţiei riscurilor Response to risks [4, p. 6].


[4, pag. 6]. Risk management responses can be a mix
Răspunsurile gestionării riscurilor pot fi of five main actions; transfer, tolerate, treat,
tratate printr-un mix a cinci acțiuni principale: terminate or take the opportunity. Transfer –
transferul, tolerarea, tratarea, eliminarea sau for some risks, the best response may be to
valorificarea acestora. Transferul – pentru transfer them. This might be done by conven-
anumite riscuri, cel mai bun răspuns îl poate tional insurance or by supporting a third party
constitui transferul acestora. Acest lucru se to take the risk in another way.
poate face prin asigurarea convențională sau Tolerate – the ability to do anything
prin sprijinirea unui terț, care-și poate asuma about some risks may be limited, or the cost of
riscul în alt mod. taking any action may be disproportionate to
Tolerarea – capacitatea de a face ceva, the potential benefit gained. This course of
astfel, încât anumite riscuri să poată fi limitate action is common for large external risks. In
sau costul acțiunii să fie disproporționat față de these cases, the response may be toleration but
beneficiul potențial dobândit. Acest tip de the risk should be tracked so managers are
acțiune este cunoscut și este comun pentru ma- ready to reconsider should it start to escalate.
rile riscuri externe. În aceste cazuri, răspunsul Tolerance levels determining how much risk
poate fi tolerarea, dar riscul trebuie monitorizat, can be taken at each level need to be set and
astfel, încât managerii să fie mereu pregătiți să should inform your decisions.
reconsidere acţiunile, dacă acest risc ar pre- Treat – generally, for this category is
zenta un grad de creştere. Nivelul de toleranță, specific a greater number of risks. The purpose
of taking action to reduce the chance of the risk
care determină gradul de risc care poate fi
occurring is not necessarily to obviate the risk,
suportat, trebuie să fie stabilit la fiecare nivel și
but to contain it to an acceptable level. Risk
să aibă impact asupra deciziilor ulterioare.
will be passed up and down the corporate
Tratarea – în general, acestei categorii
chain. High-level risks may have to pass to a
îi aparține un număr mare de riscuri. Scopul
higher level of responsibility to decide on an
acțiunilor de reducere a acestor riscuri nu este
action, whereas other risks may translate into
neapărat să evite riscul, ci să-l rețină la un
activities designed to mitigate them. It is neces-
nivel acceptabil. Riscul poate fi transferat în
sary to decide what criteria will result in the
susul și în josul lanțului corporativ. Riscurile
risk being passed up the corporate manage-
la nivel înalt ar trebui să treacă la un nivel mai
ment system.
înalt de responsabilitate, pentru a decide
Terminate the risk by doing things
asupra unei acțiuni, în timp ce alte riscuri se
differently thus removing the risk where it is
pot traduce în activități orientate la diminua-
feasible to do so.
rea lor. E necesar să se decidă ce criterii vor Practical example for the risk response
determina ca riscul să treacă la sistemul de would be the case of long-term warranty for
management corporativ. car:
Eliminarea riscului, se va săvârși, reali- • Transfer – can be transferred to an
zând lucrurile în mod diferit, eliminând astfel insurance company and the company
riscul, acolo, unde este posibil acest lucru. pays only a fix fee;
Exemplul practic pentru răspunsul la așa • Tolerate – take the risk and build an
risc îl constituie cazul garanției pe termen lung efficient system of service and saving
pentru un autoturism: costs;

62 Revista / Journal „ECONOMICA” nr.1 (107) 2019


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

• Transferul – poate fi transferat unei • Treat 1 – transfer only big events


companii de asigurări, iar compania (insure only damages up from 1.000
va plăti doar o taxă fixă; euro/event);
• Tolerarea riscurilor și construirea unui • Treat 2 – transfer epidemic problems;
sistem eficient de servicii și econo- • Terminate – sell all the cars when
misirea costurilor; warranty is over.
• Tratamentul 1 – de transferat numai Risk management models
evenimentele mari (de asigurat nu- The most commonly used risk manage-
mai daune de până la 1.000 euro/ ment models that have been formalized and
eveniment); frequently used by practitioners, at internatio-
• Tratamentul 2 – de transferat proble- nal level, are ISO 31000 Models and COSO
mele ce se pot extinde;
ERM. They are not models that attempt to
• Eliminarea – vânzarea tuturor auto-
quantify or assess risk but models for risk-
turismelor la încheierea garanției.
governance, that is, how business leaders
Modele de management al riscurilor
should approach the problem of risk.
Cele mai utilizate modele de gestionare
ISO 31000 [1, p. 3] is an internatio-
a riscurilor, ce au fost standardizate și utilizate
nally agreed standard for the implementation of
frecvent de către practicieni, la nivel interna-
țional, sunt modelele ISO 31000 și COSO risk management principles. It was created in
ERM. Acestea nu sunt modele, care încearcă 2009 by the International Organization for
să cuantifice sau să evalueze riscul, ci modele Standardization, an independent, non-govern-
pentru guvernanța riscurilor, și anume, modul mental membership organization and the
în care liderii de afaceri ar trebui să abordeze world’s largest developer of voluntary Inter-
problema riscului. national Standards. The basic idea behind this
ISO 31000 [1, p. 3] este un standard model is that those risks that arise from lack of
acceptat la nivel internațional pentru imple- organizational order can be controlled through
mentarea principiilor de gestionare a riscu- better management and governance. ISO 31000
rilor. A fost creat, în 2009, de către Organiza- provides a set of principles and generic guide-
ția Internațională pentru Standardizare, o orga- lines on risk management, a framework and a
nizație independentă, non-guvernamentală și process for managing risk. ISO 31000 intends
cel mai mare dezvoltator, la nivel mondial, de to help organizations of all sizes, regardless
standarde internaționale. Ideea de bază din of the industry they activate in, increase the
spatele acestui model constă în faptul că ris- chances of achieving their objectives, to cor-
curile, care decurg din lipsa ordinii organiza- rectly identify opportunities and threats, and
ționale, pot fi controlate printr-o mai bună effectively allocate resources for the treatment
gestionare și guvernanță. ISO 31000 oferă un
of risks. The model can be applied to a wide
set de principii și linii direcţionale generale
range of activities, including strategies and
privind gestionarea riscurilor, un cadru și un
decisions, operations, processes, functions, pro-
proces de gestionare a riscurilor. ISO 31000
jects, products, services and assets.
intenționează să ajute organizațiile de toate
ISO 31000 standards are composed of
dimensiunile, indiferent de industria în care
three elements:
activează, să crească șansele de a-și atinge
obiectivele, să identifice, în mod corect, opor- • Risk management process – asses-
tunitățile și amenințările și să aloce eficient sment and treatment of risks;

Revista / Journal „ECONOMICA” nr.1 (107) 2019 63


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

resursele pentru tratarea riscurilor. Modelul • Risk management framework – risk


poate fi aplicat unei game largi de activități, management cycle structure across the
inclusiv strategii și decizii, operații, procese, organization;
funcții, proiecte, produse, servicii și active. • Risk management principles – provide
Standardul ISO 31000 rezidă în urmă- guidance for risk management actions.
toarele trei elemente: The standard process (presented in figure 4)
• Procesul de management al riscului follows the following four steps:
– evaluarea și tratarea riscurilor; • Planning & Design of the risk asses-
• Cadrul de management al riscului – sment framework – identify, analyse
structura ciclului de gestionare a ris- and evaluate risks;
curilor în întreaga organizație; • Implementation – treatment of risks;
• Principiile de gestionare a riscurilor • Monitor and review – measuring the
– oferă orientări pentru acțiunile de results and improving the process;
gestionare a riscurilor.
• Continuous improvement – learning
Procesul standard (prezentat în figura 4)
and reporting, communication and
constă din următoarele patru etape:
consultation.
• Planificarea și proiectarea cadrului
de evaluare a riscurilor – identifica-
rea, analizarea și evaluarea riscurilor;
• Implementarea – tratarea riscurilor;
• Monitorizarea și revizuirea – măsurarea
rezultatelor și ameliorarea procesului;
• Îmbunătățirea continuă – învățarea și
raportarea, comunicarea și consultarea.

Stabilirea contextului/
Establish context
Evaluarea riscurilor/
Risk assessment
Comunicarea și consultarea/
Monitorizarea și revizuirea/

Identificarea riscurilor/
Communicate and consult

Identify risks
Monitor and review

Analiza riscurilor/
Analyse risks

Evaluarea riscurilor/
Evaluate risks

Tratarea riscurilor/
Treat risks

Figura 4. ISO 31000 managementul riscului/ Figure 4. ISO 31000 Risk-management


Sursa: elaborată de autor în baza sursei [1]/
Source: elaborated by the author based on the source [1]

64 Revista / Journal „ECONOMICA” nr.1 (107) 2019


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

ISO 31000 oferă orientări generale și nu ISO 31000 provides generic guidelines
intenționează să promoveze un model uniform and it is not intended to promote a uniform
de gestionare a riscurilor în cadrul organizațiilor. model of risk management across organiza-
Proiectarea și punerea în aplicare a planurilor și tions. The design and implementation of risk
a cadrelor de gestionare a riscurilor trebuie adap- management plans and frameworks need to be
tate, în funcţie de diferite aspecte specifice ale adapted to the varying specific aspects of an
fiecărei organizații, la obiectivele, structura, ope- organization, its particular objectives, structure,
rațiile, procesele, funcțiile și practicile specifice, operations, processes, functions and specific
pe care le utilizează și le promovează. practices it uses and promotes.
ISO 31000 oferă, de asemenea, un set de ISO 31000 also provides a set of actions
acțiuni care pot fi întreprinse atunci, când sunt that can be undertaken when dealing with risks:
abordate riscurile:
• avoiding any activities that present a risk
• evitarea oricăror activități, care prezintă
• accepting the risk by conducting the acti-
un risc;
vity that involves it in order to pursue an
• acceptarea riscului prin desfășurarea
opportunity
activității, care îl implică pentru a-și
exercita o oportunitate; • risk mitigation by eliminating the source
• atenuarea riscului prin eliminarea sursei of risk;
de risc; • mitigating risk by changing its probabi-
• atenuarea riscului prin schimbarea pro- lity or its consequences;
babilității sale sau a consecințelor lui; • dividing the risk with third parties.
• împărțirea riscului cu terții. ISO 31000 is designed to suit any kind of
ISO 31000 este proiectat pentru a se organization, from any industry, and it contains
potrivi oricărui tip de organizație, din orice a set of principles for creating a risk manage-
industrie, și conține un set de principii pentru ment framework. Even though, it is intended to
crearea unui cadru de gestionare a riscurilor. apply to any kind of risks, and be very practical
Deși se intenționează ca modelul dat să se in providing an effective guide for an enterprise
aplice oricăror riscuri și să fie foarte practic în risk management, this model lacks specific
furnizarea unui ghid eficient pentru gestiona- detailed instructions on how to identify and
rea riscului întreprinderii, acesta nu dispune de manage risks and fails to offer a complete risk
instrucțiuni detaliate specifice privind identifi- management process. Also, despite being a very
carea și gestionarea riscurilor și nu oferă o important concept in risk management, the risk
gestiune completă a riscurilor. De asemenea, appetite of an organization is not included in the
în ciuda faptului că este un concept foarte framework provided by this model.
important în managementul riscului, apetitul
COSO ERM Model [5]
de risc al unei organizații nu este inclus în
During the 1990’s, (COSO) the Committee
cadrul oferit de acest model.
of Sponsoring Organizations of the Treadway
Modelul COSO ERM [5]
Commission, developed a model for evaluating
În anii 90, (COSO) Comitetul Organiza-
internal controls, named the COSO model that
țiilor Sponsor ale Comisiei Treadway a elabo-
was later updated and defined as COSO ERM
rat un model de evaluare a controalelor interne,
denumit modelul COSO, care, ulterior, a fost model. COSO’s ERM Framework defines
actualizat și definit ca model COSO ERM. Enterprise Risk Management (ERM) as a
Cadrul ERM al COSO definește Managementul process affected by an entity’s management, in
Riscului de Întreprindere (ERM) drept procesul setting the strategy across the enterprise, desig-

Revista / Journal „ECONOMICA” nr.1 (107) 2019 65


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

efectuat de managementul entității, în stabilirea ned to identify potential events that may affect
strategiei în întreaga întreprindere. Conceput the entity, and keep risk within the risk appetite
pentru identificarea eventualelor evenimente limits, in order not to affect the achievement of
care pot afecta entitatea și menține riscul în entity’s objectives. Although it has attracted
limitele apetitului pentru risc, să afecteze înde- criticisms, the framework has been established
plinirea obiectivelor entității. Deși a atras critici, as a model that can be used in different
cadrul a fost stabilit ca un model, care poate fi environments worldwide. COSO’s guidance in
utilizat în diferite medii din întreaga lume. ERM model is illustrated in the form of a cube.
Orientarea COSO în modelul ERM este ilustra- COSO intended the cube to illustrate the links
tă sub forma unui cub. COSO a intenționat ca between objectives that are shown on the top
acest cub să ilustreze legăturile dintre obiecti- and the eight components shown on the front,
vele afișate pe partea superioară și cele opt
which represent what is needed to achieve the
componente prezentate în față, care sunt nece-
objectives (activity level). The third dimension
sare pentru atingerea obiectivelor (nivelului de
represents the organization’s units, which
activitate). Cea de-a treia dimensiune repre-
depicts the model’s ability to focus on parts of
zintă unitățile organizației și descrie capacitatea
the organization as well as the whole.
modelului de a se concentra asupra unor părți
ale organizației, precum și asupra întregului.

UNITATE DE AFACERE/ BUSINESS UNIT

FILIALĂ/ SUBSIDIARY
Mediul intern/ Internal Environment
ENTITATE-NIVEL/ ENTITY-LEVEL

Starea obiectivului/ Objective Setting


DIVIZIUNE/ DIVISION

Identificarea evenimentului/ Event Identification

Evaluarea riscului/ Risk Assessment

Răspunsul la risc/ Risk Response

Activități de control/ Control Activities

Informați și comunicare/ Information & Communication

Monitorizarea/ Monitoring

Figura 5. COSO ERM/ Figure 5. COSO ERM


Sursa: elaborată de autor în baza sursei [5]/
Source: elaborated by the author based on the source [5]

66 Revista / Journal „ECONOMICA” nr.1 (107) 2019


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

Strategia companiei este constituită din The company’s strategy stands on four
patru categorii de obiective: categories of objectives:
• obiective strategice – la nivel înalt și • strategic objectives – high-level targets
orientări strategice; and strategic guidelines;
• operații – modalități eficace și eficiente • operations – effective and efficient
de utilizare a resurselor existente; ways of using the existing resources;
• raportarea – acuratețea, fiabilitatea, • reporting – accuracy, reliability, appli-
aplicabilitatea rapoartelor elaborate; cability of the reports developed;
• conformitate – respectarea legilor, a • compliance – compliance with laws,
procedurilor interne și externe, a internal and external procedures, regu-
reglementărilor. lations.
La nivel organizațional, modelul poate fi On the organizational level, the model
aplicat pe patru niveluri diferite: Nivelul enti- can be applied on four different levels: Entity
tății; Nivelul unității de activitate; Nivelul divi- level; Business unit level; Division level; Acti-
ziunii; Nivelul de activitate. La nivelul compo- vity level. On the component level, the cube
nentelor, cubul prezintă următoarele elemente: presents following elements:
• Mediul intern – se referă la valorile • Internal Environment – refers to the
companiei, la modul în care aceste values of the company, how are these
valori sunt privite și abordate de values viewed and addressed by the
angajați, în mediul de integritate, în employees, the integrity environment
care acționează; in which they operate;
• Stabilirea obiectivelor – cum sunt • Objective Setting – how are the objec-
determinate obiectivele pentru a tives set in order to support the entity’s
sprijini strategia entității; strategy;
• Identificarea evenimentului – capaci- • Event Identification – the ability of the
tatea companiei de a identifica eveni- company to identify the positive and
mentele pozitive și negative, care pot the negative events which can affect or
afecta sau aduce beneficii companiei; bring benefits to the company;
• Evaluarea riscului – capacitatea com- • Risk Assessment – the ability of the
paniei de a analiza riscurile, de a în- company to analyses the risks, to
țelege impactul și de a stabili modul understand the impact and to establish
în care acestea trebuie gestionate; how these should be managed;
• Răspunsul la risc – în conformitate • Risk Response – according to the
cu strategia entității, în ceea ce pri- entity’s strategy in relation to risk and
vește riscul și atitudinea față de the attitude towards this must be
aceasta, trebuie analizată; analysed;
• Activitățile de control – capacitatea, • Control Activities – the ability, acti-
activitățile și instrumentele unei vities and tools of a company to make
companii de a se asigura că, în gene- sure that overall the company is
ral, compania urmărește setul de following the strategy set, objectives,
strategii, obiectivele, obiectivele și targets and decisions taken;
deciziile luate;

Revista / Journal „ECONOMICA” nr.1 (107) 2019 67


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

• Informarea și comunicarea – din punc- • Information and Communication – from


tul de vedere al acurateței și al tim- accuracy point of view and time wise,
pului, modalitățile de transmitere a the ways of transmitting information
informațiilor în cadrul unei companii within a company it’s a crucial point to
este un punct crucial de analizat; be analysed;
• Monitorizarea – capacitatea compa- • Monitoring – the ability of the com-
niei de a urmări și de a fi permanent pany to follow up and permanently be
conștientă de rezultatele, numerele și aware of the updated results, numbers
cifrele actualizate. and figures.
Aceste componente contribuie la stabi- These components work to establish the
lirea bazei pentru controlul intern, în cadrul foundation for internal control within the com-
companiei, prin intermediul conducerii direc- pany through directed leadership, shared values
ționate, al valorilor comune și al unei culturi, and a culture that emphasizes accountability for
care accentuează responsabilitatea pentru control. The various risks facing the company
control. Diferitele riscuri, cu care se confruntă are identified and assessed at all levels and
compania, sunt identificate și evaluate la toate within all functions in the organization. Con-
nivelurile și în cadrul tuturor funcțiilor din trol activities and other mechanisms are desig-
cadrul organizației. Activitățile de control și ned to address and mitigate the significant risks
alte mecanisme sunt concepute pentru abor- in a proactive manner. Information critical to
darea și atenuarea riscurilor semnificative identifying risks and meeting business objec-
într-o manieră proactivă. Informațiile esențiale tives is communicated through established
pentru identificarea riscurilor și îndeplinirea channels up, down and across the company.
obiectivelor de afaceri sunt comunicate prin The entire system of internal control is moni-
intermediul canalelor stabilite, în sus, în jos și tored continuously and problems are addressed
în întreaga companie. Întregul sistem de con-
in due time.
trol intern este monitorizat în mod continuu și
The main purpose of this framework was
problemele sunt abordate în timp util.
on one side to prevent the risk by detecting
Scopul principal al acestui cadru a fost,
them first through internal control analysis and
pe de o parte, prevenirea riscului, prin detec-
further by addressing the risk at each different
tarea acestuia, mai întâi prin analiza contro-
level where it arises.
lului intern, apoi prin abordarea, în conti-
The COSO ERM model has provided a
nuare, a riscului la fiecare nivel diferit, acolo
foundation for organizations to assess the risks
unde apare.
and then manage them more efficiently. It is a
Modelul COSO ERM a oferit fundațiilor
more practical tool that can be used by mana-
posibilitatea să evalueze riscurile și să le
gers in order to avoid possible crises. It builds
gestioneze mai eficient. Este un instrument
key concepts, fundamental for defining an
mai practic, care poate fi folosit de către
manageri pentru a evita posibilele crize. organizational risk management system, provi-
Modelul sus-menționat construiește concepte- ding a basis for application across organiza-
cheie, fundamentale pentru definirea unui tions, industries, and sectors.
sistem de management al riscului organi- The only available tools in practice, used
zațional, oferind o bază importantă pentru by companies in order to prevent crises, are the
aplicare, în cadrul organizațiilor, a direcțiilor risk management models. The most common
și sectoarelor economice. used ones are ISO 31000 and COSO ERM.

68 Revista / Journal „ECONOMICA” nr.1 (107) 2019


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

Singurele instrumente disponibile în These models are only able to provide a guide-
practică, utilizate de companii pentru preve- line or a general map that managers can follow
nirea crizelor, sunt modelele de gestionare a in their attempt to keep their organizations safe
riscurilor. Cele mai des folosite sunt ISO from risks and crises, which lives a lot of room
31000 și COSO ERM. Aceste modele sunt în for subjectivity and human error due to the fact
măsură să ofere doar o orientare sau o hartă that they are rather theoretical models, not
generală, cu ajutorul cărora managerii pot based on a mathematic algorithm.
urmări și menține organizațiile lor în condiții Conclusions
de siguranță în cazul riscurilor și crizelor, care The process of identifying, assessing and
pot surveni din cauză că acestea sunt, mai mitigating potential threats as part of the larger
degrabă, modele teoretice, care nu se bazează crisis management process is called crisis
pe un algoritm matematic. prevention. Implemented within an organiza-
Concluzii tion as a continuous process, crisis prevention
Procesul de identificare, evaluare și ate- or risk management will diminish considerably
nuare a potențialelor amenințări, ca parte a the probability for the organization to face a
procesului de management al crizelor, se crisis. The exposure to crises will not decrease
numește prevenirea crizelor. Implementat în to zero, as there is always a certain percentage
cadrul unei organizații ca un proces continuu of risks that can never be eliminated, but the
de prevenire a crizelor sau gestionare a riscu- chances of avoiding a crisis and recovering
rilor, va diminua considerabil probabilitatea ca after a crisis will be much higher when the
organizația să se confrunte cu o criză. Expu- organization is adopting a crisis prevention/risk
nerea la crize nu va scădea la zero, deoarece
management approach.
există întotdeauna un anumit procent de riscuri
In general, risk management and crisis
care nu pot fi niciodată eliminate complet, dar
management are not competing as practices
șansele de a evita o criză și de a se redresa
within an organization; rather, they are wor-
după o criză vor fi mult mai mari, atunci, când
king together for the same outcome, which is
organizația adoptă măsuri de prevenire a
increasing the capacity of an organization to
crizelor/ abordarea managementului riscului.
cope in the most efficient way with any pos-
În general, managementul riscului și
sible threat that might put in danger its func-
gestionarea crizelor nu concurează ca practici
tionality or even its existence.
în cadrul unei organizații, ci conlucrează
There is a strong connection between the
pentru același rezultat, ceea ce sporește capa-
risk management and crisis management prac-
citatea unei organizații de a face față, în modul
tices. Both, crisis management and risk mana-
cel mai eficient, oricărei posibile amenințări
gement are part of the general domain of orga-
care ar putea pune în pericol funcționalitatea
sau chiar existența sa. nizational management and they both deal with
Există o legătură puternică între prac- threats that impact the well running of the
ticile de gestionare a riscurilor și de gestionare organization’s systems and the wellbeing of
a crizelor. Atât managementul crizelor, cât și its individuals.
managementul riscului fac parte din domeniul
general al managementului organizațional și
ambele se ocupă de amenințările care afec-
tează buna funcționare a sistemelor organiza-
ției și bunăstarea indivizilor săi.

Revista / Journal „ECONOMICA” nr.1 (107) 2019 69


BUSINESS ȘI ADMINISTRARE / BUSINESS AND ADMINISTRATION

Bibliografie/Bibliography:
1. AIRMIC, Alarm, IRM, „A structured approach to Enterprise Risk Management (ERM) and
the requirements of ISO 31000”, 2010. ISBN 978-0-749459420.
2. GUNNING, J. G. and J. I. C. HANNA. „The Application of Risk Management Principles to
Crisis Management Construction”, Akintoye, A (Ed.) (2001) 17th Annual ARCOM
Conference, 5-7 September, University of Salford. Association of Researchers in
Construction Management, vol. 1, page 815. ISBN 978-0-9552390-9-0.
3. KNIGHT, Frank. (1964) „Risk, Uncertainty and Profit”, Augustus M. Kelley, New York,
page 20.
4. Her Majesty's Treasury, Risk management assessment framework: a tool for departments,
2009, UK Government, Office of Public Sector Information.
5. http://www.coso.org/documents/coso_erm_executivesummary.pdf

70 Revista / Journal „ECONOMICA” nr.1 (107) 2019

You might also like