رئيس قسم إدارة المخاطر

مسؤول إدارة المخاطر الرئيسي ( CRO )، أو مسؤول إدارة المخاطر الرئيسي ( CRMO )، أو مسؤول إدارة المخاطر والامتثال الرئيسي ( CRCO[ 1 ] هو مسؤول تنفيذي مسؤول عن تمكين الإدارة الفعالة والكفؤة للمخاطر الهامة، والفرص المرتبطة بها، للشركة وقطاعاتها المختلفة. [ 2 ] تُصنف المخاطر عادةً إلى استراتيجية، ومتعلقة بالسمعة، وتشغيلية، ومالية، أو متعلقة بالامتثال. يخضع مسؤول إدارة المخاطر الرئيسي للمساءلة أمام اللجنة التنفيذية ومجلس الإدارة لتمكين الشركة من تحقيق التوازن بين المخاطر والعوائد. في المؤسسات الأكثر تعقيدًا، يكون مسؤولاً بشكل عام عن تنسيق نهج إدارة مخاطر المؤسسة (ERM). يُعنى مسؤول إدارة المخاطر الرئيسي بتقييم وتخفيف المخاطر التنافسية والتنظيمية والتكنولوجية الهامة التي تهدد رأس مال الشركة وأرباحها. تختلف أدوار ومسؤوليات مسؤول إدارة المخاطر الرئيسي باختلاف حجم المؤسسة والقطاع. يعمل مسؤول إدارة المخاطر الرئيسي على ضمان امتثال الشركة للوائح الحكومية، مثل قانون ساربينز-أوكسلي ، ويراجع العوامل التي قد تؤثر سلبًا على الاستثمارات. عادةً، يكون مسؤول إدارة المخاطر مسؤولاً عن عمليات إدارة المخاطر في الشركة، بما في ذلك إدارة وتحديد وتقييم والإبلاغ عن مخاطر الشركة والإشراف عليها خارجياً وداخلياً، ويعمل بجد مع الإدارة العليا مثل الرئيس التنفيذي والمدير المالي .

يتزايد دور مدير إدارة المخاطر (CRO) أهميةً في القطاعات المالية والاستثمارية والتأمينية. ووفقًا لشركة واتسون، يتفق غالبية مديري إدارة المخاطر على أن امتلاك مهارات تحليلية استثنائية وحده لا يكفي. فمديرو إدارة المخاطر الأكثر نجاحًا هم من يجمعون بين هذه المهارات ومهارات تجارية واستراتيجية وقيادية وتواصلية متطورة للغاية، ما يمكّنهم من قيادة التغيير وإحداث فرق ملموس في المؤسسة. عادةً ما يحمل مديرو إدارة المخاطر شهادات دراسات عليا، ولديهم خبرة تزيد عن 20 عامًا في مجالات المحاسبة أو الاقتصاد أو القانون أو العلوم الاكتوارية. [ 3 ] [ 4 ] قد تجد إحدى الشركات المخاطر مقبولة، لكن الشركة ككل قد لا تجدها كذلك. لذا، يحتاج مديرو إدارة المخاطر إلى الموازنة بين المخاطر والقرارات المالية والاستثمارية والتأمينية وقرارات شؤون الموظفين والمخزون، للوصول إلى المستوى الأمثل الذي يرضي جميع الأطراف المعنية. ووفقًا لدراسة أجرتها شركة مورغان ماكينلي، يجب أن يكون مدير إدارة المخاطر الناجح قادرًا على التعامل مع التعقيد والغموض، وأن يفهم الصورة الكلية. [ 5 ]

يُنسب الفضل إلى جيمس لام ، الخبير البارز في إدارة المخاطر، في صياغة هذا المصطلح لأول مرة. وكان لام أول من شغل هذا المنصب في شركة جنرال إلكتريك كابيتال عام 1993. وقد أصبح هذا المنصب أكثر شيوعاً بعد اتفاقية بازل ، وقانون ساربينز-أوكسلي ، وتقرير تيرنبول .

من أهم أولويات مدير إدارة المخاطر ضمان امتثال المؤسسة التام للوائح المعمول بها وتحليل جميع القضايا المتعلقة بالمخاطر. وقد يُطلب منه أيضًا العمل جنبًا إلى جنب مع كبار المسؤولين التنفيذيين، مثل مسؤول الامتثال الرئيسي . وقد يتناول مواضيع تتعلق بالتأمين، والتدقيق الداخلي ، والتحقيقات المؤسسية، والاحتيال ، وأمن المعلومات . تختلف مسؤوليات ومتطلبات شغل منصب مدير إدارة المخاطر باختلاف حجم المؤسسة والقطاع، إلا أن معظم مديري إدارة المخاطر عادةً ما يحملون شهادة ماجستير وخبرة عملية تتراوح بين 10 و20 عامًا في مجال الأعمال، وغالبًا ما تكون لديهم خلفيات في العلوم الاكتوارية، والمحاسبة، والاقتصاد، والقانون. تتعدد مسارات الوصول إلى منصب مدير إدارة المخاطر، لكن معظم المؤسسات تُفضل ترقية موظفيها داخليًا إلى هذا المنصب.

أدوار مدير الإيرادات التعاقدية

يُعتبر منصب رئيس إدارة المخاطر (CRO) منصبًا حديثًا نسبيًا في مجلس الإدارة. عند مقارنة وظيفة رئيس إدارة المخاطر ببقية المناصب، نجد ارتباطًا وثيقًا بينها. بمعنى آخر، يتطلب إتمام أي عملية في أي قسم من أقسام الشركة استشارة رئيس إدارة المخاطر للتأكد من خلوها من المخاطر المحتملة. عمومًا، يضطلع رئيس إدارة المخاطر بالعديد من المهام الحاسمة في أي مؤسسة لتحسين خدماتها وتقليل مخاطرها. وفقًا لمبادرة إدارة مخاطر المؤسسات، يحتاج رؤساء إدارة المخاطر إلى إيجاد توازن بين المخاطر وقرارات التقييم لتحقيق المستوى الأمثل لأصحاب المصلحة والحفاظ على سمعة طيبة للشركة. [ 6 ] مع ذلك، ورغم أن الوصف الوظيفي لرئيس إدارة المخاطر أكثر تفصيلًا، إلا أن هناك بعض المهام العامة التي يجب على كل رئيس إدارة مخاطر الإلمام بها، مثل فهم مفهوم إدارة مخاطر المؤسسات (ERM) .

يجب على مسؤول إدارة المخاطر الرئيسي تحديد وتقييم وقياس وإدارة ومراقبة جميع جوانب وظيفة إدارة المخاطر في التطبيقات الجديدة للشركة، بالإضافة إلى إعداد التقارير اللازمة. وتكتسب هذه المهمة أهمية بالغة عند ترجمة متطلبات العمل للشركة إلى مواصفات العمل/التقارير والأنظمة. كما أن مساعدة مسؤول إدارة المخاطر الرئيسي ضرورية في التطورات الجديدة. ويجب أن يكون مسؤول إدارة المخاطر الرئيسي رائدًا في تطوير وتحسين تقارير الإدارة، فضلًا عن توفير التدريب للمستخدمين على الأنظمة المطورة داخليًا. وإلى جانب وضع السياسات والأطر، يتولى مسؤول إدارة المخاطر الرئيسي مسؤولية تدريب الموظفين والإشراف عليهم. ومن المهام المهمة الأخرى إدارة تطوير سياسات وإجراءات إدارة المخاطر الجديدة، والمشاركة في المناقشات المحلية والعالمية لتعزيز عمليات ومعايير الأمن. [ 7 ]

لا يزال دور مدير المخاطر يتطور باستمرار نظرًا لتغير نطاق مهامه بشكل متواصل. وتجعل المتطلبات التنظيمية والتشريعية المتزايدة للامتثال المؤسسي من مدير المخاطر عضوًا هامًا في فريق الإدارة. ويعتمد نجاح التخطيط الهيكلي على النظر إلى المخاطر في سياق الشركة ككل، وتنظيم وظائف ومهام إدارة المخاطر المختلفة لمختلف كيانات المؤسسة. [ 8 ]

يُعدّ منصب رئيس إدارة المخاطر (CRO) منصبًا حديثًا نسبيًا في شركة تتطور باستمرار. [ 9 ] يمكن للرئيس التنفيذي أو المدير المالي دعم مسؤولية رئيس إدارة المخاطر. ومع ذلك، فإن وجود منصب مستقل لتخفيف المخاطر بالقرب من مجلس الإدارة يُعدّ ميزة حقيقية للشركة. على الرغم من حداثة منصب رئيس إدارة المخاطر، فإنّ مناصب أخرى مثل المدير المالي والرئيس التنفيذي تتضمن أيضًا مهامًا مشابهة لمهام رئيس إدارة المخاطر. تشمل المناصب ذات الصلة برئيس إدارة المخاطر: الرئيس التنفيذي، والمدير المالي، ورئيس إدارة المخاطر، [ 10 ] ومدير المخاطر ، ومدير رأس المال. مع أنّ هذه المناصب لا تُغني بالضرورة عن منصب رئيس إدارة المخاطر، إلا أنّها تتضمن مهامًا وظيفية مشابهة لمهامه.

يمكن ذكر بعض الأسماء كأمثلة على منصب رئيس إدارة المخاطر. هذا المنصب الجديد موجود في العديد من القطاعات المختلفة، وأبرزها القطاع المالي. على سبيل المثال، يشغل كريغ برودريك [ 11 ] منصب رئيس إدارة المخاطر في غولدمان ساكس بالولايات المتحدة بخبرة تسع سنوات، ويعمل يواكيم أوشلين [ 12 ] في كريدي سويس بسويسرا كرئيس لإدارة المخاطر، بينما يتولى توماس ويلسون [ 13 ] مسؤولية إدارة المخاطر في أليانز بألمانيا. وقد استعانت شركات في قطاعات أخرى برؤساء إدارة المخاطر لتعزيز قدرتها التنافسية. على سبيل المثال، يشغل ستيفانو ريتوري [ 14 ] منصب رئيس إدارة المخاطر في آرتشر دانيلز ميدلاند، بالإضافة إلى كونه عضوًا في مجلس الإدارة التنفيذي. أما فيجاي باتيل [ 15 فيمتلك خبرة تزيد عن عشر سنوات في هذا المنصب، ويشغل حاليًا منصب رئيس إدارة المخاطر في ياماها.

خلفيات الصناعة

في أغسطس 1993، أصبح جيمس لام أول رئيس تنفيذي لإدارة المخاطر على مستوى العالم في شركة جنرال إلكتريك كابيتال. ويُعرف بأنه مبتكر نموذج إدارة المخاطر المؤسسية. وبصفته رئيسًا تنفيذيًا لإدارة المخاطر، تمثلت مسؤوليات لام في تخفيف مخاطر الشركة، حيث أدار مخاطر الائتمان، ومخاطر السوق، ونقل المخاطر، والتحوط منها. في عام 1995، بدأ عدد قليل من المديرين التنفيذيين في الشركات بتعيين رؤساء تنفيذيين لإدارة المخاطر في مؤسساتهم، إلا أن الطلب على هذا المنصب كان لا يزال منخفضًا. في عام 2002، أصدرت الحكومة الأمريكية قانونًا جديدًا أثر بشكل كبير على قطاع رؤساء إدارة المخاطر، وهو قانون ساربينز-أوكسلي الذي اكتسب شهرة واسعة في عام 2004، والذي ينص على تشديد العقوبات على المديرين التنفيذيين فيما يتعلق بتزوير المعلومات المالية للشركات. [ 16 ] [ 17 ] من خلال تعيين رؤساء تنفيذيين لإدارة المخاطر، بدأت الشركات في حماية المديرين التنفيذيين بشكل أكبر. بعد عشر سنوات، في عام 2005، قامت جميع الشركات الكبرى تقريبًا التي تجاوزت مبيعاتها مليار دولار بتعيين رئيس تنفيذي لإدارة المخاطر. كانت هذه الشركات تعمل في بيئة صعبة، ولذلك بدأت تُدرك أهمية وجود رئيس تنفيذي لإدارة المخاطر. كان للأزمة المالية عام 2008 دورٌ معززٌ آخر في تعزيز دور مسؤول إدارة المخاطر. فقد أفلست العديد من الشركات، وفُقدت وظائف كثيرة. وبعد هذه الأحداث، ازداد عدد مسؤولي إدارة المخاطر الذين يتم توظيفهم. ومع ازدياد التنظيم في الاقتصاد، تكتسب وظيفة مسؤول إدارة المخاطر أهميةً متزايدة. كما أن العولمة العالمية تزيد من أهمية هؤلاء المسؤولين. ففي عام 2017، بلغ عددهم أكثر من 1000 مسؤول إدارة مخاطر حول العالم، معظمهم من قطاعات الخدمات المالية والطاقة والسلع. وفي المستقبل، ستُقاس أهمية مسؤول إدارة المخاطر بمدى تعقيد مخاطر الامتثال. [ 18 ] [ 17 ]

الخصائص والمؤهلات

تختلف مؤهلات مدير إدارة المخاطر باختلاف القطاع ونوع النشاط التجاري. وفي الوقت نفسه، سواء في قطاع التكنولوجيا أو التجزئة أو الرعاية الصحية أو المالية، تتشابه سمات مدير إدارة المخاطر النموذجي، إذ تستند إلى خبرة لا تقل عن عشر سنوات في القطاع، عادةً في مناصب إدارية متوسطة أو تنفيذية عليا . كما يمتلك خلفية تحليلية في الرياضيات أو المحاسبة أو المالية، إلى جانب معرفة واسعة بلوائح القطاع ذات الصلة ، وإجراءات إعداد التقارير ، وبروتوكولات المراقبة .

في القطاع المصرفي، على سبيل المثال، عادةً ما يعمل مدير إدارة المخاطر في إدارة مخاطر المؤسسة ، أو إدارة المخاطر الكمية ، أو إدارة الخزينة، أو يديرها ؛ ونظرًا لمتطلبات الامتثال، [ 22 ] مثل قانون ساربينز-أوكسلي ، فليس من غير المألوف أن ينتقل المدير المالي إلى منصب مدير إدارة المخاطر. وفي قطاعات أخرى، تشمل الخلفيات أيضًا التدقيق الداخلي ، والتخطيط الاستراتيجي ، والإدارة الهندسية .

يحمل مدير المخاطر عادةً [ 23 ] مؤهلاً للدراسات العليا، مثل ماجستير في المحاسبة أو المالية أو الاقتصاد ؛ ويحمل العديد منهم (بالإضافة إلى ذلك) ماجستير إدارة الأعمال . ونظرًا للخلفية المذكورة، فإن التسجيل كمحاسب مهني أو خبير اكتواري مؤهل أمر شائع. كما يحمل مديرو المخاطر غالبًا [ 23 ] ماجستير في إدارة المخاطر و/أو إحدى الشهادات المهنية المتخصصة في مجال المخاطر .

مرتب

تختلف رواتب كبار مسؤولي إدارة المخاطر اختلافاً كبيراً وتعتمد على الشركة والمكانة التي حققها كبير مسؤولي إدارة المخاطر المحدد.

يبلغ متوسط ​​راتب رئيس قسم إدارة المخاطر (CRO) المتخصص في الامتثال التنظيمي في الولايات المتحدة حوالي 162,274 دولارًا أمريكيًا سنويًا . ويتقاضى مسؤولو إدارة المخاطر العاملون في البنوك رواتب أعلى قليلاً تصل إلى 180,970 دولارًا أمريكيًا. أما أولئك الذين يديرون المخاطر في الشركات الخاصة، فيتقاضون متوسط ​​راتب أعلى يبلغ 216,000 دولارًا أمريكيًا سنويًا. [ 24 ]

يقع رؤساء إدارة المخاطر ضمن أدنى شريحة من حيث الدخل، حيث يبلغ راتبهم 72,750 دولارًا. ومع ذلك، غالبًا ما يتجاوز رؤساء إدارة المخاطر ذوو الخبرة الطويلة والنجاحات الملحوظة ربع مليون دولار سنويًا، لذا لا يوجد حد أقصى للدخل. [ 25 ] [ 26 ]

فيما يلي بعض الأمثلة:

شركةرئيس قسم إدارة المخاطرمرتب
جي بي مورغان تشيسأ. بيكون11,000,000 دولار
جولدساكسسي. بودريك2,000,000 دولار
زيورختي. بيلي1,600,000 دولار
أليانزتي. ويلسون1,300,000 دولار
أرجوأ. هندسون1,800,000 دولار

عملية إدارة المخاطر المؤسسية ومسؤولية تحسين معدل التحويل

إدارة مخاطر المؤسسة

إدارة مخاطر المؤسسة (ERM) هي عملية حديثة نسبياً لإدارة المخاطر داخل الشركات. ورغم أنها لم تُعتمد بعد كمعيار صناعي واسع النطاق نظراً لتعدد تعريفاتها، إلا أنها تشهد ازدياداً في الاعتراف بها وقبولها. تُعقد ندوات متخصصة في إدارة مخاطر المؤسسة لشرح العملية وتقديم أمثلة تطبيقية، فضلاً عن مناقشة التطورات في هذا المجال. [ 27 ] كما بدأت الأبحاث المتعلقة بإدارة مخاطر المؤسسة بالظهور في المجلات والكتب المنشورة حديثاً. بل إن بعض الجامعات بدأت بتقديم دورات دراسية حول إدارة مخاطر المؤسسة وعمليتها.

تعريفات إدارة المخاطر المؤسسية

يُعرّف تعريفٌ قدّمته لجنة المنظمات الراعية للجنة تريديواي (COSO) في عام 2004 إدارة المخاطر المؤسسية بأنها عمليةٌ يُنفّذها مجلس إدارة الكيان وإدارته وموظفوه الآخرون، وتُطبّق في وضع الاستراتيجيات وعلى مستوى المؤسسة ككل، وتهدف إلى تحديد الأحداث المحتملة التي قد تؤثر على الكيان، وإدارة المخاطر بما يتناسب مع مستوى تقبّله، وذلك لتوفير ضمان معقول بشأن تحقيق أهداف الكيان. [ 28 ]

يُعرّف تعريف آخر قدمته المنظمة الدولية للتوحيد القياسي (ISO 3100) إدارة المخاطر المؤسسية بأنها أنشطة منسقة لتوجيه ومراقبة المنظمة فيما يتعلق بالمخاطر. [ 29 ]

وفقًا لجيمس لام، فإن تعريف إدارة المخاطر المؤسسية هو وظيفة ذات قيمة مضافة يمكن وصفها بأنها إطار عمل شامل ومتماسك لإدارة المخاطر الرئيسية من أجل تحقيق أهداف العمل، والتخفيف من عدم القدرة على التنبؤ بالأرباح غير المتوقعة، وزيادة قيمة الشركة لتقليل المخاطر التي هي متغير يمكن أن يتسبب في انحراف عن النتيجة المتوقعة.

فوائد إدارة المخاطر المؤسسية

بحسب جيمس لام، مؤلف كتاب "إدارة مخاطر المؤسسات"، هناك العديد من الفوائد الرئيسية لاستخدام إدارة مخاطر المؤسسات: 1) تعزيز فعالية المؤسسة، 2) زيادة الكفاءة في إعداد تقارير المخاطر، 3) تحسين أداء الأعمال. [ 30 ]

تُسهم الفعالية التنظيمية في معالجة المخاطر الخاصة والمحددة من خلال إنشاء التنسيق من أعلى إلى أسفل اللازم لتشكيل فريق متكامل قادر على التعامل مع المخاطر المستقلة والترابطات بينها. [ 30 ] علاوة على ذلك، يُقال إن إدارة المخاطر المؤسسية تزيد من الوعي بإدارة المخاطر، مما يسمح باتخاذ قرارات تشغيلية واستراتيجية أكثر كفاءة. [ 31 ] ويتم ذلك من خلال تعيين مسؤول رئيسي للمخاطر وإنشاء وظيفة لإدارة المخاطر المؤسسية. [ 30 ]

يُساعد إعداد تقارير المخاطر كلاً من مسؤول إدارة المخاطر الرئيسي في المؤسسة ومجلس الإدارة على تحديد عوامل الخطر الرئيسية التي قد تُلحق الضرر بالشركة في الحاضر والمستقبل. [ 30 ] وبالتالي، تُمكّن إدارة المخاطر المؤسسية الإدارة العليا من تحديد وقياس والحد من صافي المخاطر التي تواجهها الشركة إلى مستويات مقبولة. [ 32 ] كما تُتيح القدرة على تحقيق شفافية المخاطر للشركة التحوّط بشكل أفضل ضد تلك المخاطر المحددة أو تجنّبها تمامًا. [ 30 ]

يُعد تحسين أداء الأعمال ميزة أخرى لاستخدام إدارة المخاطر المؤسسية. فقد شهدت الشركات التي تبنت هذا النهج تحسينات في المجالات التي تتطلب قرارات إدارية رئيسية، بدءًا من تخصيص رأس المال وتطوير المنتجات وتسعيرها، وصولًا إلى عمليات الاندماج والاستحواذ. ونتيجةً لذلك، تتجلى فوائد وتحسينات تطبيق إدارة المخاطر المؤسسية في تقليل الخسائر، وزيادة قيمة المساهمين، وخفض تقلبات الأرباح، وزيادة أرباح الشركات. [ 30 ]

كبير مسؤولي إدارة المخاطر

يشير نموذج إدارة المخاطر المؤسسية (ERM) إلى وجود قائد مسؤول عن تطوير استراتيجية إدارة المخاطر المؤسسية وتطبيقها، ويقدم الدعم للإدارة العليا في هذا المجال. ولتحقيق ذلك، يقوم مدير المخاطر (CRO) بوضع إطار عمل وسياسات لإدارة المخاطر استنادًا إلى استراتيجية إدارة المخاطر المؤسسية. كما يُعدّ مدير المخاطر تقارير ومؤشرات للمخاطر لنشر ثقافة إدارة المخاطر في جميع أنحاء الشركة. وتساعده هذه التقارير في إنشاء ملف تعريف للمخاطر. وينقل مدير المخاطر ملف تعريف المخاطر الخاص بالشركة إلى أصحاب المصلحة الرئيسيين، مثل الرئيس التنفيذي ومجلس الإدارة وشركاء الأعمال. ومن مهام إدارة المخاطر المؤسسية أيضًا تحسين محفظة المخاطر. ويقدم مدير المخاطر المشورة لمشاريع الشركة من منظور إدارة المخاطر، ويستخدم اللوائح واستراتيجيات نقل المخاطر للتخفيف من حدتها. [ 33 ]

أهمية معدل التحويل

إدارة المخاطر المؤسسية مقابل العزلة

إدارة المخاطر المؤسسية : تتطلب إدارة المخاطر المؤسسية هيكلاً تنظيمياً متكاملاً للمخاطر، ما يعني عادةً وجود وحدة مركزية لإدارة المخاطر ترفع تقاريرها إلى الرئيس التنفيذي ومجلس الإدارة. يتولى مسؤول إدارة المخاطر الرئيسي في إدارة المخاطر المؤسسية مسؤولية معرفة وجمع المعلومات المتعلقة بجميع جوانب المؤسسة، وينظر إلى جميع أنواع المخاطر داخل الشركة من منظور شامل. في نهج إدارة المخاطر المؤسسية، لا يُلجأ إلى التأمين أو منتجات نقل المخاطر البديلة إلا إذا بدت المخاطر غير مرغوب فيها أو غير مقبولة للإدارة. يصبح دمج إدارة المخاطر في جميع عمليات الشركة ضرورياً. تعمل إدارة المخاطر المؤسسية على تحسين أداء الأعمال من خلال التأثير على جوانب مختلفة مثل التسعير وتخصيص الموارد.

هناك ثلاث فوائد رئيسية مرتبطة باستخدام منهجية إدارة المخاطر المؤسسية (ERM) ودور مدير المخاطر الرئيسي (CRO) كحلقة وصل: أولًا، نظرًا لقدرة مدير المخاطر الرئيسي وفريقه المتكامل على إدارة المخاطر الفردية والترابطات بينها بشكل أفضل، فإن استخدام منهجية إدارة المخاطر المؤسسية يؤدي إلى زيادة فعالية المؤسسة. ثانيًا، يمكن تحسين تقارير المخاطر من خلال تحديد أولويات محتوى التقارير الموجهة إلى مختلف الجهات، مثل الإدارة العليا أو مجلس الإدارة. ومن الآثار الجانبية لهذا التحديد للأولويات تعزيز الشفافية في جميع أنحاء المؤسسة. ثالثًا، يمكن تحقيق أداء أعمال أفضل للشركة بشكل عام. وهذا لا يتحقق إلا إذا استخدم فريق إدارة المخاطر منهجية إدارة المخاطر المؤسسية ودعم قرارات الإدارة الرئيسية، مثل التسعير وتطوير المنتجات وعمليات الاندماج والاستحواذ. وبفضل هذا الدعم، ستتحقق فوائد عديدة، منها زيادة الأرباح وتحسين قيمة المساهمين. رابعًا، يمكن لمنهجية إدارة المخاطر المؤسسية دمج وتكامل مختلف أنواع المخاطر في محفظة مخاطر شاملة للشركة، مع مراعاة جوانب مثل تقلبات جميع أنواع المخاطر وترابطها. وهذا بدوره يؤدي إلى تعظيم فوائد التنويع.

النهج المنعزل : في هذا النهج ، تُنفذ استراتيجيات نقل المخاطر على مستوى المعاملات أو المخاطر الفردية. على سبيل المثال، يمكن ذكر التأمين الذي ينقل المخاطر التشغيلية. لا تتكامل عمليات تقييم المخاطر وقياسها. تُستخدم نماذج القيمة المعرضة للخطر لقياس مخاطر السوق، ونماذج التخلف عن السداد لتقدير مخاطر الائتمان. يمكن استخدام كلا النموذجين بشكل مستقل، ولكن هذا ليس هو الحال في النهج المنعزل. هناك آثار مختلفة قد تنجم عن هذا النموذج الأقل تكاملاً: قد يؤدي التحوط المفرط والتغطية التأمينية الزائدة إلى عدم مراعاة جميع أنواع المخاطر وتنوعها الواسع.

من سمات نهج العزلة الإدارية استمرار مواجهة الأزمات المتتالية دون وجود مفهوم متكامل أو شخص محدد يتحمل المسؤولية. فلا أحد يتحمل مسؤولية جوانب مثل إعداد تقارير المخاطر الشاملة أو غيرها من الإمدادات المتعلقة بالمخاطر. علاوة على ذلك، ثمة جانب آخر يُظهر ضعف هذا النموذج: وجود وحدات تنظيمية مختلفة لمعالجة كل خطر على حدة، مما يستلزم تقسيم المخاطر داخل الشركة، وهذا دليل واضح على ضعف الأسلوب. في نهج العزلة الإدارية، تستخدم وحدات الأعمال المختلفة منهجيات متباينة لتتبع مخاطر الطرف المقابل. وقد يُصبح هذا مشكلة عند النظر إلى إجمالي انكشاف الطرف المقابل، إذ قد يتجاوز قدرة جميع وحدات الأعمال على إدارته.

بطل المخاطرة

بعد وقوع حادث وشيك أو أزمة فعلية، غالبًا ما ينتاب المديرين القلق ويركزون بشكل أكبر على جميع جوانب المخاطر خلال عملية التفتيش الجارية. فهم ينظرون في جوانب مثل مخاطر الامتثال ويعززون الأدوار المهمة لمجلس الإدارة. غالبًا ما تؤدي هذه الإجراءات إلى تعيين مسؤول عن إدارة المخاطر، والذي يكون مسؤولاً عن تطوير وتطبيق نهج إدارة المخاطر المؤسسية. في العديد من الشركات، أصبح منصب مسؤول إدارة المخاطر منصبًا رسميًا في الإدارة العليا: رئيس قسم إدارة المخاطر. من أهم وظائف مسؤول إدارة المخاطر التي تجدر الإشارة إليها دعمه في إضفاء الشرعية على تطبيق إدارة المخاطر نفسها. إلى جانب ذلك، فهو يساعد المؤسسة على تحقيق أهدافها ووضعها في موقع أفضل للمستقبل. علاوة على ذلك، فهو مسؤول أيضًا عن توضيح فوائدها.

عادةً ما يمتلك مسؤول إدارة المخاطر سماتٍ متنوعة، كالمهارات والمعرفة والصفات القيادية، اللازمة للتعامل مع مختلف الجوانب المحددة التي قد تطرأ خلال عملية إدارة المخاطر. ومن الجوانب الأخرى التي تجدر الإشارة إليها عند النظر في مسؤوليات مسؤول إدارة المخاطر، واجبه التدخل في الحالات التي تتعثر فيها جهود إدارة المخاطر، سواءً كان ذلك بسبب الإدارة نفسها أو نقص في المهارات المؤسسية. إضافةً إلى ذلك، يقدم الدعم لعملية إدارة المخاطر برمتها في حال ظهور مخاطر معقدة أو إشكالية، وفي هذه الحالة، يمكنه استخدام نهج المشاركة المتعددة. ومن بين واجبات مسؤول إدارة المخاطر أيضًا مساعدة صاحب المخاطر، دون أن يحل محله في إيجاد حل لمشكلته. في بعض الدراسات، يُوصف مسؤول إدارة المخاطر بأنه نوع من خبراء حل المشكلات الذين يخففون من حدة المشكلات المتعلقة بالمخاطر. وخلاصة القول، يجب دمج مسؤول إدارة المخاطر في نهج إدارة المخاطر المؤسسية للشركة، وبالتالي المساهمة في تحقيق أهدافها وغاياتها.

قانون ساربينز-أوكسلي

قانون ساربينز-أوكسلي هو قانون أمريكي صدر عام 2002. استجابةً للعديد من الفضائح المالية، أقرّ الكونغرس الأمريكي قانون ساربينز-أوكسلي، والذي يُعرف أيضًا باسم ساربكس أو سوكس. سعى هذا القانون، في المقام الأول، إلى تعزيز نزاهة التقارير المالية للشركات وتحسين تنظيم مهنة المحاسبة. ينطبق قانون ساربينز-أوكسلي على جميع الشركات المسجلة لدى هيئة الأوراق المالية والبورصات الأمريكية، بما في ذلك الشركات الدولية. [ 34 ]

علاوة على ذلك، فهي تنظم وتضع معايير للشركات لحماية المساهمين والجمهور من الأخطاء المحاسبية، فضلاً عن توليد المزيد من الشفافية بين التقارير والأسواق.

وهكذا، عزز قانون ساربينز-أوكسلي التقارير المالية للشركات وأدخل عدة إصلاحات على مهنة المحاسبة. وقد طرأت تحسينات على البيانات المالية؛ ولذلك، يُلزم قانون ساربينز-أوكسلي الرئيس التنفيذي والمدير المالي للشركة بتوضيح دقة تقاريرها المالية. علاوة على ذلك، ولضمان دقة التقارير المالية المذكورة، تُشترط ضوابط داخلية. [ 35 ] وبناءً على ذلك، يتطلب كل تقرير مالي تقريرًا عن الضوابط الداخلية لمنع الاحتيال. إضافة إلى ذلك، يجب أن يكون مسؤول المخاطر على دراية بكل ما يحدث في شركته يوميًا، وأن يكون مُلمًا بجميع متطلبات هيئة الأوراق المالية والبورصات. كما يُساهم مسؤول المخاطر في الحد من مخاطر الشركة من خلال إدارة الامتثال. [ 36 ]

في المؤسسات المالية

يمكن أن يؤدي دمج إدارة المخاطر والتمويل إلى نتائج مالية أفضل، وبشكل عام، إلى تحقيق الأهداف الاستراتيجية على نحو أفضل . هنا، تتكامل مهارات كل من مدير إدارة المخاطر والمدير المالي، مما يسمح للمدير المالي بالتركيز على إيجاد فرص نمو جديدة . في هذا السياق، أفادت 93% من المؤسسات المالية ذات العمليات الأكثر تعقيدًا بوجود مدير لإدارة المخاطر؛ كما أنشأت العديد من المؤسسات منصبًا لمدير الامتثال .

كتب هاريس سيمونز ، الرئيس التنفيذي لشركة زيونز بانكوربوريشن ، ذات مرة أن هناك "حاجة ماسة لإدارة المخاطر المستقلة في المؤسسات المصرفية الكبيرة". لكنه يرى أن "الشركات الخاضعة للتغطية يجب أن تتمتع بقدر من المرونة في تحديد كيفية هيكلة هذه المؤسسات". ووفقًا لتوماس ستانتون ، مؤلف كتاب "لماذا تزدهر بعض الشركات وتفشل أخرى"، فإن أحد الفروق بين الشركات الناجحة وغير الناجحة خلال الأزمة المالية هو "تطبيقها للحوار البنّاء". فمن جهة، كان هناك الموظفون المسؤولون عن تحقيق الربح من خلال بيع المنتجات والخدمات المالية، ومن جهة أخرى، كان هناك المسؤولون عن الحد من المخاطر.

نظراً لتشجيع الجهات التنظيمية المصرفية للبنوك، على مدى فترة طويلة، على تبني نهج إدارة المخاطر المؤسسية، فقد ازدادت الحاجة إلى رئيس إدارة المخاطر لإدارة المخاطر على مستوى المؤسسة بأكملها. ويتضح التنسيق الوثيق بين قسمي المالية وإدارة المخاطر عند دراسة كيفية تطوير نموذج المخاطر. فغالباً ما تُنشأ بيانات نموذج المخاطر من قِبل قسم المالية، وتؤثر نتائجها على التقارير المالية ، ما يُظهر بوضوح الترابط بينهما. وبالتالي، لم يعد من الممكن اعتبار المخاطر والمالية منفصلتين (انظر: خطوط الدفاع الثلاثة ). وقد يبدو التكامل بين منصات المالية وإدارة المخاطر غير محكم مقارنةً بعناصر أخرى، مثل الحسابات أو تكامل البيانات. [ 37 ]

مكونات إدارة المخاطر المؤسسية

استخدمت لجنة المنظمات الراعية للجنة تريديواي (COSO ) مفهوم إدارة مخاطر المؤسسات لأول مرة. وفي هذا السياق، نشرت اللجنة في عام 2004 إطار عمل إدارة مخاطر المؤسسات المتكامل. [ 38 ] وخلال السنوات الماضية، ازداد تعقيد المخاطر، وظهرت مخاطر جديدة، مما دفع COSO إلى نشر إطار عمل إدارة مخاطر المؤسسات المُحدَّث في عام 2017. [ 39 ] ويتضمن هذا الإطار خمسة مكونات مترابطة، وهي مكونات أساسية في معظم أطر عمل إدارة مخاطر المؤسسات.

  • تُرسّخ الحوكمة والثقافة العمليات التنظيمية وتُحدد الثقافات المرغوبة لقياس وإدارة المخاطر في جميع أنحاء الشركة. والنتيجة هي إدارة المخاطر من أعلى إلى أسفل.
  • تُصاغ أهداف العمل من خلال وضع الاستراتيجية وتحديد الأهداف، مما يُتيح تطبيق الاستراتيجية عمليًا. وتُشكل هذه الأهداف أساسًا لتحديد المخاطر وتقييمها والاستجابة لها. كما تُحلل الاستراتيجية وتحديد الأهداف سياق العمل، وتُحدد مستوى تقبّل المخاطر، وتُقيّم الاستراتيجيات البديلة.
  • تُحدد إدارة الأداء المخاطر التي قد تؤثر على تحقيق الاستراتيجية وأهداف العمل، وتقيّم مدى خطورتها، وتُرتبها حسب الأولوية. بعد ذلك، تختار الشركة استراتيجيات الاستجابة للمخاطر وتُطور رؤية شاملة للمحفظة. وفي الخطوة الأخيرة، تُرفع النتائج إلى أصحاب المصلحة الرئيسيين المعنيين بالمخاطر.
  • تُعنى المراجعة والتنقيح بتقييم مدى كفاءة مكونات إدارة المخاطر المؤسسية على مر الزمن. كما تُراجع المخاطر والأداء، وتُحسّن، عند الضرورة، أداء الشركة وإدارة المخاطر لديها.
  • المعلومات والتواصل وإعداد التقارير. يهدف هذا القسم إلى إيصال معلومات المخاطر وإعداد تقارير حول المخاطر والثقافة والأداء إلى أصحاب المصلحة الرئيسيين في الشركة. [ 40 ] [ 41 ]

تطبيق نموذج إدارة المخاطر المؤسسية

حوكمة الشركات

كان قانون ساربينز-أوكسلي، الذي صدر عام 2002 لمنع الاحتيال المؤسسي، السبب الرئيسي وراء تزايد أهمية حوكمة الشركات. ولذلك، تتطلب إدارة المخاطر المؤسسية تحديد المسؤوليات الإدارية التالية: أولاً، تحديد "ملف المخاطر" للشركة؛ أي تقييم مدى استعداد الشركة لتحمل المخاطر والتهديدات والنتائج المحتملة. وهذا أمر بالغ الأهمية لتحديد التوزيع الأمثل لأصول الاستثمار. ثانياً، ضمان امتلاك الشركة للمهارات اللازمة لإدارة المخاطر. وتشمل هذه المهارات عملية إدارة المخاطر التي تتكون من خمس خطوات: تقييم المخاطر، وتحليلها، ومعالجتها، وقبولها، والتواصل بشأنها . ثالثاً، وضع هيكل تنظيمي يحدد جميع الأدوار والمسؤوليات. ويتضمن ذلك تحديد أدوار إدارة المخاطر المؤسسية المختلفة في جميع أنحاء المؤسسة، وإنشاء هيكل هرمي واضح.

يُعدّ دمج إدارة المخاطر عنصرًا أساسيًا في حوكمة الشركات. ويعني ذلك تحديد مدى الضرر الناجم عن تهديد أو خطر معين، وموازنة تكاليف وفوائد الطرق الممكنة للقضاء على هذا الخطر أو الحدّ منه. ومن الضروري وضع آليات لتقييم المخاطر ومراجعتها لتجنب الفساد في عملية إدارة المخاطر داخل الشركة. ويجب أن يكون هناك مدققون معتمدون يُخوّلون مديري المخاطر اعتماد قراراتهم قبل تنفيذها.

ترسيخ ثقافة إدارة المخاطر في الشركة بدءًا من أعلى الهرم الإداري: يُعدّ الرئيس التنفيذي خطوةً أساسيةً في حوكمة الشركات. ويُشكّل وضع هيكل تنظيمي لأدوار إدارة المخاطر في الشركة خطوةً حاسمةً لضمان وضوح التواصل بشأن المهام والواجبات في عملية إدارة المخاطر المؤسسية. كما يُعدّ إنشاء برنامج تدريب مستمر للموظفين أمرًا بالغ الأهمية؛ فبرنامج التدريب الفعّال يُقلّل من أخطاء الموظفين، وبالتالي يُقلّل من هدر الأموال داخل الشركة، ويُجنّبها مشاكل جسيمة كالإفلاس أو تشويه سمعة الشركة.

إدارة

يعني استخدام مفهوم المناصب التنفيذية مقابل المناصب الإدارية في إدارة المخاطر المؤسسية للشركة أنه في بعض الحالات، ينبغي على المديرين التنفيذيين طلب المشورة من الموظفين التابعين لهم. ويحقق استخدام هذا المفهوم ما يلي: مواءمة عملية الإنتاج مع سياسة إدارة المخاطر المؤسسية، وإدراج الخسائر المتوقعة وتكلفة رأس المال المخاطر في تسعير الإنتاج ومعدل العائد الأدنى المطلوب، وإنشاء عملية مراجعة مخاطر فعالة وشفافة تُمكّن مديري الإنتاج من فهم أفضل للمخاطر المقبولة.

من شأن ذلك أن يُسهم في الحد من تقلبات أرباح الشركة، وبالتالي تعزيز قيمة المساهمين. ومن خلال اتباع نهج منظم لإدارة المخاطر، تستطيع الشركة إدارة مخاطرها وعوائدها بشكل أفضل، ما يُتيح لها اتخاذ قرارات أكثر استنارة بشأن رأس المال والاستثمارات.

إدارة المحافظ الاستثمارية

يتطلب نظام إدارة المخاطر المؤسسية (ERM) أن تعمل الإدارة كمدير محفظة استثمارية، حيث تحدد ملف تعريف المخاطر للشركة، والذي يمثل في جوهره تمثيلاً لمدى تعرض المؤسسة للمخاطر في وقت محدد. كما يتطلب نظام إدارة المخاطر المؤسسية أن تضع الإدارة حدودًا للمخاطر ضمن نطاق معين. وعندما يُصرّح بتحمل المخاطر ، تُفرض حدود على قرار تحمل هذه المخاطر.

تُحقق إدارة المخاطر المؤسسية فوائد تنويع للشركة. وتتحقق فائدة التنويع عندما لا يكون هناك اعتماد كلي بين عمليتين، ولا يعني بالضرورة أن تكون نتيجة سيئة (جيدة) لإحدى العمليتين نتيجة سيئة (جيدة) للعملية الأخرى. فالاعتماد والتنويع وجهان لعملة واحدة؛ فكلما زادت قوة الاعتماد، انخفضت فائدة التنويع.

نقل المخاطر

يُعدّ نقل المخاطر أحد عناصر نموذج إدارة المخاطر المؤسسية. وبموجب الشروط والأحكام، يتعين على رئيس إدارة المخاطر اتخاذ قرار بشأن توزيع المخاطر على طرف خارجي أو الاحتفاظ بها. في حال توزيعها، تنتقل المخاطر إلى طرف خارجي، ولكن يمكن أيضًا نقلها إلى شركة تابعة. وبشكل عام، تنقل الشركات المخاطر عن طريق شراء أنواع مختلفة من التأمين. ومن أكثر أنواع التأمين شيوعًا: تأمين تعويضات العمال، والتأمين ضد المسؤولية العامة، والتأمين على الممتلكات/الحوادث. [ 42 ]

إدارة أصحاب المصلحة

أصحاب المصلحة هم جميع الأفراد أو مجموعات الأشخاص الذين يتواصلون مع الشركة. ومع تزايد أهمية المعلومات، يتعين على الإدارة الاستجابة لتحسين وضوح المخاطر لدى مجموعات أصحاب المصلحة. ويشمل ذلك الموظفين والعملاء والداعمين والموردين وشركاء الأعمال والدائنين وغيرهم من أصحاب المصلحة. يقدم مديرو أصحاب المصلحة معلومات مفيدة حول وضع المخاطر والوضع المالي لأصحاب المصلحة لتمكينهم من اتخاذ قرارات استثمارية سليمة. [ 43 ]

القيود

يشغل منصب كبير مسؤولي إدارة المخاطر (CRO) منصبًا تنفيذيًا رفيعًا، ويرفع تقاريره إلى الرئيس التنفيذي و/أو مجلس الإدارة. يتولى كبير مسؤولي إدارة المخاطر إدارة قسم إدارة المخاطر، ويُقدّم المعلومات اللازمة للمساعدة في تخفيف عوامل المخاطر الداخلية والخارجية للشركة، ويضمن امتثالها للوائح الحكومية. [ 44 ] [ 45 ] على الرغم من كونه مسؤولًا تنفيذيًا رفيعًا في الشركة، إلا أن صلاحياته محدودة. فبينما يرأس قسم إدارة المخاطر، يتمتع كبير مسؤولي إدارة المخاطر بحرية التحكم في المخاطر وتخفيفها عندما لا يتطلب ذلك جهدًا كبيرًا. أما عندما يكون احتمال وقوع المخاطر كبيرًا، فيجب عليه رفع تقرير إلى الرئيس التنفيذي و/أو مجلس الإدارة لاتخاذ الإجراءات اللازمة. ورغم أن مهمة كبير مسؤولي إدارة المخاطر هي تقليل المخاطر المحتملة في الشركة، إلا أنه لا يمكن القضاء على المخاطر كعامل بشكل كامل.

أدى تطبيق قانون ساربينز-أوكسلي (SOX) إلى تعزيز الحاجة إلى دور مسؤول المخاطر الرئيسي (CRO) وتكييفه. [ 46 ] تتمثل إحدى الأولويات الرئيسية لمسؤول المخاطر الرئيسي في ضمان امتثال الشركة لقانون ساربينز-أوكسلي لضمان التزامها باللوائح الحكومية. وقد أدخل هذا القانون لوائح قانونية جديدة تُشكل مخاطر قانونية ومخاطر تتعلق بالامتثال للشركات. فمع تطبيق قانون ساربينز-أوكسلي، يُمكن محاسبة المسؤولين التنفيذيين في الشركات في حال عدم تقديم تقارير مالية دقيقة وبيانات دقيقة عن وضع الشركة. [ 47 ] وتتمثل مهمة مسؤول المخاطر الرئيسي في مساعدة الشركة على الامتثال للوائح الحكومية، وتعزيز الشفافية، والمساعدة في تخفيف المخاطر التي تواجهها.

مراجع

  1. ووكر، أوين؛ موريس، ستيفن (6 أبريل 2021). "كريدي سويس تُقيل كبار المديرين التنفيذيين بعد خسائر أرتشيغوس البالغة 4.7 مليار دولار" . فايننشال تايمز . مؤرشف من الأصل في 11 ديسمبر 2022. تم الاطلاع عليه في 9 أبريل 2021 .
  2. لي، هواشان؛ لام، هوغو كيه إس؛ هو، ويليام؛ يونغ، آندي سي إل (أبريل 2022). "أثر تعيينات كبير مسؤولي إدارة المخاطر على مخاطر الشركة وكفاءتها التشغيلية" . مجلة إدارة العمليات . 68 (3): 241-269 . doi : 10.1002/joom.1175 . hdl : 10397/92266 . ISSN 0272-6963 . S2CID 247530201 .  
  3. فريق إنفستوبيديا (26-06-2011). "رئيس قسم إدارة المخاطر - CRO" . إنفستوبيديا . تاريخ الاسترجاع: 16-12-2017 .
  4. "رؤى: دور رئيس إدارة المخاطر تحت الأضواء" . ويليس تاورز واتسون . تم الاطلاع عليه بتاريخ 16-12-2017 .
  5. "ورقة بيضاء: كيفية التقدم والنجاح في منصب رئيس إدارة المخاطر" . مورغان ماكينلي أستراليا . تم الاطلاع عليها بتاريخ 16 ديسمبر 2017 .
  6. "دور رئيس قسم إدارة المخاطر - إدارة المخاطر المؤسسية - مبادرة إدارة المخاطر المؤسسية | كلية بول للإدارة بجامعة ولاية كارولينا الشمالية" . erm.ncsu.edu . تاريخ الاسترجاع: 12 ديسمبر 2017 .
  7. إدارة المخاطر: إطار عمل جديد، تم الاطلاع عليه بتاريخ 2 ديسمبر 2017
  8. "الجزء الثالث: دور كبير مسؤولي المخاطر (CRO)" . مجلة إدارة مخاطر الرعاية الصحية . 25 (4): 19-24 . 2005. doi : 10.1002/jhrm.5600250407 . PMID 20200872 . 
  9. فريق إنفستوبيديا (26-06-2011). "رئيس قسم إدارة المخاطر - CRO" . إنفستوبيديا . تم الاطلاع عليه بتاريخ 06-12-2017 .
  10. "ما هو منصب كبير مسؤولي إدارة المخاطر (CRO)؟ - تعريف من موقع WhatIs.com" . موقع SearchCompliance . تاريخ الاسترجاع: 2017-12-06 .
  11. "غولدمان ساكس | لجنة الإدارة - كريغ دبليو برودريك" . غولدمان ساكس . مؤرشف من الأصل بتاريخ 11 ديسمبر 2017. تم الاطلاع عليه بتاريخ 12 ديسمبر 2017 .
  12. ^ "يواكيم أوكسلين" . كريدي سويس . تم الاسترجاع 2017/12/12 .
  13. محرر ديلويت. "توماس ويلسون، كبير مسؤولي المخاطر العالمي في أليانز: دور كبير مسؤولي المخاطر في خلق القيمة واستراتيجية الشركة" . تم الاطلاع عليه بتاريخ 12 ديسمبر 2017 .
  14. "ستيفانو ريتوري | ADM" . ADM . ADM. ١٢ ديسمبر ٢٠١٧. مؤرشف من الأصل في ١٣ ديسمبر ٢٠١٧. تم الاطلاع عليه في ١٢ ديسمبر ٢٠١٧ .{{cite web}}صيانة CS1: أخرى ( رابط )
  15. "ياماها توسع نطاقها على مستوى البلاد، وتجرب سوق الدراجات النارية المستعملة" . تمويل رياضة المحركات . 14 مارس 2016. تم الاطلاع عليه بتاريخ 12 ديسمبر 2017 .
  16. "الدور المتطور لمكتب رئيس قسم الإيرادات - وحدة المعلومات الاقتصادية" بقلم وحدة المعلومات الاقتصادية
  17. 1 2 "نظرة من القمة: الدور المتنامي لرئيس إدارة المخاطر" بقلم ويليام أتكينسون
  18. "دور رئيس إدارة المخاطر | مبادرة إدارة المخاطر المؤسسية | كلية بول للإدارة بجامعة ولاية كارولينا الشمالية" . erm.ncsu.edu . تم الاطلاع عليه بتاريخ 16 مارس 2023 .
  19. فريق العمل، قسم علاقات الموظفين (1 مايو 2005). دور رئيس قسم إدارة المخاطر. تم الاطلاع عليه بتاريخ 2 ديسمبر 2017.
  20. نبذة عن الوظيفة: رئيس قسم إدارة المخاطر. (بدون تاريخ). تم الاطلاع عليه بتاريخ 2 ديسمبر 2017
  21. لام، جيمس. (2013). 19. في إدارة مخاطر المؤسسات (ص 342-343). هوبوكين، نيوجيرسي: وايلي.
  22. الجزء الثالث: دور رئيس إدارة المخاطر (CRO). (23 يوليو 2009). تم الاطلاع عليه بتاريخ 10 ديسمبر 2017.
  23. 1 2 صعود رئيس قسم إدارة المخاطر ، المستثمر المؤسسي (مارس 2017).
  24. "راتب رئيس قسم إدارة المخاطر (CRO) | PayScale" . www.payscale.com . تم الاطلاع عليه بتاريخ 16 مارس 2023 .
  25. "الراتب: رئيس قسم إدارة المخاطر (مارس 2023) | Glassdoor" . تم الاطلاع عليه في 16 مارس 2023 .
  26. "نبذة عن الوظيفة: رئيس قسم إدارة المخاطر" . تم الاطلاع عليه بتاريخ 16 مارس 2023 .
  27. إدارة مخاطر المؤسسة - إطار عمل متكامل. (بدون تاريخ). تم الاطلاع عليه في 1 ديسمبر 2017
  28. لجنة إدارة مخاطر المؤسسة التابعة لجمعية الخبراء الاكتواريين في مجال التأمين على المسؤولية. "نظرة عامة على إدارة مخاطر المؤسسة". جمعية الخبراء الاكتواريين في مجال التأمين على المسؤولية، صيف 2003، ص 99-163.
  29. لام، ج. (2013). إدارة مخاطر المؤسسات: من الحوافز إلى الضوابط. هوبوكين، نيوجيرسي: وايلي.
  30. 1 2 3 4 5 6 لام، جيمس (2014). إدارة مخاطر المؤسسات . هوبوكين، نيو جيرسي: جون وايلي وأولاده، ص 53-57 . ISBN  978-1-118-41361-6.
  31. ليبنبرغ، أ.ب. (2003). "محددات إدارة مخاطر المؤسسات: أدلة من تعيين كبار مسؤولي المخاطر". مجلة إدارة المخاطر والتأمين . 6 : 37-52 . doi : 10.1111/1098-1616.00019 . hdl : 10.1111/1098-1616.00019 . S2CID 154784096 . 
  32. نوكو، بي دبليو (2006). "إدارة مخاطر المؤسسات: النظرية والتطبيق". مجلة التمويل المؤسسي التطبيقي . 18 (4): 8-20 . doi : 10.1111/j.1745-6622.2006.00106.x .
  33. إدارة مخاطر المؤسسة: من الحوافز إلى الضوابط، بقلم جيمس لام (2003)
  34. "هيئة الأوراق المالية والبورصات تبحث عن رئيس قسم إدارة المخاطر - الامتثال الجذري" . الامتثال الجذري . 16 نوفمبر 2017. تاريخ الاسترجاع: 21 ديسمبر 2017 .
  35. ليكاتيس، جورج. "قانون ساربينز أوكسلي، المادة 1107" . www.sarbanes-oxley-act.biz . تاريخ الاسترجاع: 21 ديسمبر 2017 .
  36. "هيئة الأوراق المالية والبورصات تبحث عن رئيس قسم إدارة المخاطر - الامتثال الجذري" . الامتثال الجذري . 16 نوفمبر 2017. تاريخ الاسترجاع: 21 ديسمبر 2017 .
  37. في النهاية، يمكن القول إن القطاع المصرفي نادراً ما يحتاج إلى هذا النهج المنهجي اليوم لو كان قد وظف المزيد من كبار مسؤولي إدارة المخاطر قبل بدء الأزمة المالية.
  38. COSO - نبذة عنا. تم الاطلاع عليه بتاريخ 25-11-2017.
  39. COSO – إرشادات حول إدارة مخاطر المؤسسات. تم الاطلاع عليه بتاريخ 25-11-2017.
  40. " COSO: إدارة مخاطر المؤسسة - التكامل مع الاستراتيجية والأداء (ملف PDF). تم الاطلاع عليه بتاريخ 25-11-2017" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 29-08-2018 . تم الاطلاع عليه بتاريخ 11-12-2017 .
  41. لام، جيمس: مكونات إدارة المخاطر المؤسسية. في: إدارة المخاطر المؤسسية: من الحوافز إلى الضوابط. الطبعة الثانية. هوبوكين، نيو جيرسي: جون وايلي وأولاده، 2014. ص 61.
  42. لام، ج. (2013). الطبعة الثانية - إدارة مخاطر المؤسسات: من الحوافز إلى الضوابط. هوبوكين، نيوجيرسي: وايلي. ص 111-112
  43. "إدارة أصحاب المصلحة" . cleverism.com . 13 أكتوبر 2016. تم الاطلاع عليه في 16 مارس 2023 .
  44. أيبي، فينسنت؛ ساباتو، غابرييل؛ شميد، ماركوس (2012). "إدارة المخاطر، وحوكمة الشركات، وأداء البنوك في الأزمة المالية. مجلة المصارف والتمويل". مجلة المصارف والتمويل. 36 ( 12 ): 3213-3226 . doi : 10.1016/j.jbankfin.2011.10.020 .
  45. "كبير مسؤولي المخاطر |" . investopedia.com .
  46. "رئيس قسم إدارة المخاطر كحصان طروادة |" (ملف PDF) . chicagobooth.edu .
  47. "القانون العام 107-204 - 30 يوليو 2002 |" (PDF) . sec.gov .

شعار ويكيميديا ​​كومنزالوسائط المتعلقة بمسؤولي إدارة المخاطر في ويكيميديا ​​كومنز

  • بانهام، روس (سبتمبر 2000). "أفضل خبراء إدارة المخاطر" . مجلة المدير المالي. مؤرشف من الأصل في 14 يونيو 2011. تم الاطلاع عليه في 28 يونيو 2010 .
  • المهارات: كبير مسؤولي إدارة المخاطر (جون س. ويبستر، كمبيوتر وورلد ، 17 أبريل 2006)
  • مسؤول إدارة المخاطر الرئيسي: كيف يبدو وكيف تصل إلى هناك؟ (مقال بقلم سي آر لي وبي شيمبي، مجلة إدارة المخاطر)
  • سيمكينز، بيتي جيه. (2010). إدارة مخاطر المؤسسات - أحدث الأبحاث وأفضل الممارسات لقادة الغد . وايلي. ص  25. ISBN 978-0-470-49908-5.