Page 39 - 6434
P. 39
складається новий формалізований опис досліджуваної частини ФГД.
Складаються критерії нормальності функціонування даної частини
ФГД. Далі проводиться деталіровка схеми до елементів певного рівня,
наприклад до рівня окремих посадових осіб і посадових инструкцій.
Потім з використанням принципу чотирьох ролей виявляються можливі
погрози і механізми їх реалізації (першоначальні - на рівні можливості
порушення критеріїв нормальності функціонування). Потім
проводиться планування і проведення заходів щодо усунення
виявлених недоліків. Аналіз ситуації і розробка цих заходів повинна
здійснюватися відповідно до принципу повного охоплення ФГД, тобто
принципами шести рівнів і пріоритету більш високих рівнів.
Резюмуючи вищесказане, для захисту від погроз шляхом ліквідації
механізму реалізації погроз можна рекомендувати наступну
послідовність дій:
поділ ФГД підприємства на окремі частини в відповідності із
принципом шести рівнів;
формалізація кожної частини ФГД у тому або іншому виді;
складання критеріїв нормальності функціонування частини ФГД;
аналіз кожної частини ФГД із використанням принципу чотирьох ролей;
виявлення погроз ЕБП і механізмів їх реалізації;
вироблення пропозицій по усуненню механізмів реалізації погроз із
урахуванням повного охоплення ФГД, принципів шести рівнів,
пріоритету більш високих рівнів і повного охоплення по часу;
реалізація пропозицій з усунення механізмів реалізації погроз
контроль процесу реалізації пропозицій
контроль підсумків виконання запропонованих заходів.
Треба відзначити, що пропозиції по усуненню механізмів реалізації
погроз будуть ефективні тільки при їх проведенні на всіх шести рівнях ЕБП.
На різних рівнях вони будуть мати різну форму: внесення змін у статут
підприємства, домовленість із реестродержателем про періодичне планове і
негайне інформування про угоди для виявлення на більш ранньому етапі спроб
скупки акцій ВАТ з метою недружнього поглинання підприємства,
перепідпорядкування СБ, підвищення фактичного статусу головного
бухгалтера, зміни організаційної структури і побудови бізнес- процесів, зміни
системи мотивації, уведення контролю документообігу, удосконалення
системи контролю діяльності автопарку і стороннього автотранспорту.
Підведемо підсумки. Погрози ЕБП можуть існувати практично у всіх істотних
моментах ФГД підприємства, в усіх без винятку сферах його діяльності. При
цьому звичайно використовуються недоліки оргструктури, побудови бізнес-
процесів. У певних умовах погрози, які реалізувалися (нанесений збиток) не
можуть бути виявлені шляхом наступних перевірок. Єдиний спосіб боротьби з
такими погрозами - це зміна оргструктури, побудова бізнес- процесів. СБ
38