Přeskočit na hlavní obsah
Vítejte ve společnosti Deloitte

Pokud jsme pro vás vybrali špatné nastavení, změňte prosím nastavení výše.

Měnící se rizikové prostředí evropských organizací

Budování odolnosti vůči geopolitickým, kybernetickým a regulatorním výzvám

Risk Maturity Assessment je přístupný zde

Posuďte úroveň řízení rizik ve vaší společnosti

Společnosti napříč sektory čelí zásadně proměněnému rizikovému prostředí – takovému, které vyžaduje okamžitá a rozhodná opatření. Zatímco rizika byla dříve segmentovaná a předvídatelná, dnešní prostředí je charakterizováno propojenými hrozbami, jež se řetězí napříč různými oblastmi a vyvíjejí bezprecedentní rychlostí, a systémovými otřesy, které současně zasahují provozní, finanční i reputační oblasti. Využijte náš nástroj Risk Maturity Assessment k vyhodnocení vašich procesů řízení rizik.

Digitální narušení, regulatorní změny, geopolitická nestabilita a klimatická transformace vytvářejí složitou síť vzájemně závislých hrozeb, které již nelze řídit izolovaně. Zvýšená geopolitická fragmentace, makrofinanční nejistota a rychlá technologická transformace způsobují, že některá rizika se stávají stále pravděpodobnějšími. Tempo změn a složitost, jimž nejrůznější organizace čelí, vyžadují okamžitou schopnost přizpůsobení a flexibilitu při včasném řešení známých i nově vznikajících slabých míst.

Naléhavost situace se odráží i v nedávném globálním průzkumu Deloitte. Výsledky ukázaly, že 70 % respondentů považuje strategický dohled nad riziky a plánování scénářů za nejdůležitější oblast, na niž by se mělo vedení zaměřit, aby posílilo odolnost své organizace. Realizace však zůstává do jisté míry roztříštěná, protože 26 % dotázaných uvádí, že v jejich organizaci nedošlo k žádným změnám v zapojení vedení do řízení rizik.

Pro mnoho organizací se prostor pro reaktivní přístup uzavřel. Pro přežití a udržení konkurenční výhody již není proaktivní, strategické řízení rizik jen volbou, ale skutečnou nezbytností.

Jakým hrozbám dnes podniky čelí?

Členové správních rad a vrcholového managementu, kteří se do průzkumu zapojili, považují hrozby v oblasti kybernetické bezpečnosti za dlouhodobě nejvýznamnější (57 %), a to hned vedle rychlého technologického vývoje (48 %) a geopolitické a ekonomické nestability (39 %). Nejde o statická rizika, která lze zachytit v ročních hodnoceních, ale o dynamické, propojené hrozby, jež vyžadují nepřetržitý monitoring budoucích rizik (horizon scanning) a neustálý vývoj taxonomie rizik (změnu kategorií rizik).

Rozpor mezi řízením rizik a firemní strategií

Mnohé organizace čelí zásadnímu problému: řízení rizik a podniková strategie fungují jako oddělené, paralelní procesy, nikoli jako integrované disciplíny. Zastaralé řízení, oddělené funkce a nesladěné reportingové cykly znamenají, že výbory pro řízení rizik přezkoumávají statické rejstříky čtvrtletně, zatímco týmy pro strategii se scházejí jednou ročně. Obojí je přitom odpojeno od reportingu o rizicích v reálném čase. Tato roztříštěnost má vážné důsledky.

Strategické vyhodnocování rizik a zvýšení odolnosti

Tradiční vnímání řízení rizik jako obrannou funkci zaměřenou především na plnění regulatorních požadavků je již zastaralé. V současném propojeném prostředí by mělo být řízení rizik pojato jako zdroj konkurenční výhody a odolnosti. Strategická inteligence v oblasti rizik proměňuje data o rizicích v akční poznatky, které řídí podnikovou strategii, alokaci kapitálu a konkurenční postavení. K tomu jsou zapotřebí tři klíčové schopnosti: rychlejší a lépe informovaná rozhodnutí, posílení odolnosti a schopnost využít příležitosti, které ostatní přehlédnou. Pro společnosti napříč sektory, včetně finančních institucí a polostátních subjektů, představuje tento posun od zaměření na compliance k řízení rizik založenému na strategickém přístupu důležitý předpoklad pro dlouhodobou životaschopnost a důvěru stakeholderů.

Pět kroků pro proměnu řízení rizik ve strategickou výhodu

Tradiční taxonomie již nemusí být vhodné pro zachycení nově vznikajících rizik nebo pro harmonizaci s vyvíjejícími se strategiemi a regulacemi. Holistický přístup je zásadní k tomu, aby se řízení rizik stalo strategickým aktivem, které umožňuje rychlejší, sebejistá rozhodnutí a udržitelnou výhodu. Jak v tomto případě postupovat?

Aktualizujte taxonomii rizik prostřednictvím mezioborové spolupráce

Modernizace rámců pro řízení rizik prostřednictvím mezioborové spolupráce je klíčové pro identifikaci a mapování složitých, vzájemně propojených hrozeb vůči strategickým cílům. Tento přístup zajišťuje, že taxonomie rizik zůstává relevantní a reaguje na vysoké tempo změn. Přímým propojením rizik se strategickými cíli organizace zlepšují strategické sladění, zvyšují viditelnost rizik napříč funkcemi, posilují soulad s regulatorními požadavky a budují agilitu nezbytnou k udržení důvěry zákazníků a dalších stakeholderů a ochraně pověsti.

Riziko a strategie by měly být jednou integrovanou disciplínou, nikoli oddělenými procesy fungujícími paralelně. Zohlednění ochoty podstupovat riziko při alokaci kapitálu a rozhodování o růstu zajišťuje, že investice odpovídají schopnosti zvládat nejistotu. Robustní testování scénářů posuzuje odolnost vůči šokům, jako jsou kybernetické hrozby, změna klimatu, geopolitické napětí a změny regulace, a poskytuje potřebný kontext pro agilní, informované rozhodování, které vyvažuje příležitosti a rizika.

Tato integrace podporuje tvorbu dlouhodobé hodnoty, posiluje důvěru a umožňuje využívat nově vznikající příležitosti a současně zvládat vzájemně propojené hrozby.

Současné modely správy a řízení (governance) jsou navrženy pro stabilitu. Moderní governance musí vyjasnit odpovědnost, stanovit vlastníky rizik a zlepšit reporting vůči vedení prostřednictvím integrovaných přehledových dashboardů v reálném čase, podporovaných mezioborovými fóry, která rychle reagují na nově vznikající hrozby.

Tato strukturální transformace posiluje dohled, urychluje transparentní rozhodování a podporuje odpovědnost na všech úrovních. Zlepšená governance pak umožňuje rychlou reakci na nově vznikající rizika, snižuje nedostatky v oblasti compliance a dokládá robustní systém řízení rizik.

Pro organizace vystavené zvýšenému regulatornímu dohledu je účinná a adaptivní governance nezbytným základem pro budování odolných, pružných organizací schopných zvládat systémové šoky.

Mít přehled o rizicích v reálném čase je pro proaktivní řízení rizik zásadní. Pokročilé vyhodnocování informací o rizicích využívá monitorovací systémy založené na datech, systémy včasného varování využívající umělou inteligenci a integrované dashboardy. Díky tomu se mění řízení rizik z pravidelně prováděné činnosti v kontinuální, inteligentní proces. Tato schopnost umožňuje rychleji identifikovat nově vznikající hrozby a činit odpovídající rozhodnutí. 

Začleňte provozní odolnost do podnikového řízení rizik (ERM)

Provozní odolnost představuje podnikové řízení rizik (ERM) v praxi. Zajišťuje, že organizace dokážou předvídat systémové šoky, odolávat jim a zotavit se z nich, pokud ohrožují kritické funkce a kontinuitu podnikání. Nad rámec tradičního finančního zátěžového testování vyžaduje provozní odolnost holistický přístup napříč celou společností, který zahrnuje pravidelné krizové simulace a testování scénářů narušení.

Tyto scénáře by měly odrážet povahu současných rizik, včetně kybernetických incidentů, provozních selhání, geopolitických událostí, klimatických otřesů a narušení dodavatelských řetězců. Současně by měly ověřovat reakční schopnosti napříč funkcemi. Zakotvením provozní odolnosti v rámci ERM organizace napomáhají identifikaci zranitelnosti, posílení governance a zlepšení rozhodovacích a komunikačních postupů v krizových situacích.

Proč je holistické řízení rizik nezbytné

Pro společnosti, které čelí zvýšeným požadavkům regulátorů a stakeholderů, nestačí postupné změny. Je zapotřebí zásadní posun: integrace rizika a strategie do jedné disciplíny, proaktivní řízení nově vznikajících hrozeb a proměna řízení rizik z obranného či reaktivního plnění požadavků na strategické aktivum, které umožňuje sebejisté, agilní rozhodování. Organizace, které se v tomto směru posunou rychleji, získají významnou konkurenční výhodu, zatímco ty, které budou otálet, budou stále více zaostávat.

Posuďte úroveň řízení rizik ve vaší společnosti

Deloitte nástroj Risk Maturity Assessment Tool pro hodnocení úrovně vyspělosti řízení rizik poskytuje rychlé a cílené zhodnocení schopností podnikového řízení rizik (ERM). Toto hodnocení stanoví jasnou výchozí úroveň, na níž se vaše organizace aktuálně nachází. Znalost této výchozí pozice je zásadní pro identifikaci nedostatků, stanovení investičních priorit i pro zajištění, aby váš rámec řízení rizik byl v souladu s osvědčenými postupy ve vašem odvětví.

Bylo to pro vás užitečné?

Děkujeme za vaši zpětnou vazbu