1. Ce înseamnă, de fapt, un audit al programului de asigurare?

Un audit al programului de asigurare nu înseamnă doar să verifici dacă toate polițele sunt încă valabile și primele au fost achitate la zi. Valabilitatea formală este doar condiția minimă de pornire.

Un audit real pornește de la compania existentă astăzi și încearcă să răspundă la câteva întrebări esențiale:

Întrebările esențiale ale auditului

Programul de asigurare trebuie comparat cu realitatea actuală a companiei

  • Ce s-a schimbat în companie de la ultima analiză sau reînnoire?
  • Ce riscuri noi au apărut în producție, distribuție, logistică sau IT?
  • Ce valori ale activelor trebuie actualizate?
  • Ce obligații contractuale noi au fost asumate față de clienți, furnizori sau finanțatori?
  • Sunt limitele de despăgubire încă adecvate scenariilor relevante?
  • Ce riscuri sunt transferate prin asigurare și ce riscuri sunt reținute de companie?
  • Există suprapuneri inutile sau, dimpotrivă, goluri de protecție?

2. Cele 5 etape ale auditului de asigurări

Pentru ca auditul de risc să devină un instrument managerial, nu doar o verificare administrativă, analiza poate fi structurată în cinci etape succesive.

Model Mental: De la Risc la Protecție

Transformarea expunerilor companiei într-un program coerent de management al riscului

  • 1. IDENTIFICĂ: Inventariază activele, activitățile, contractele și procesele critice.
  • 2. EVALUEAZĂ: Estimează impactul financiar și operațional al scenariilor relevante.
  • 3. PRIORITIZEAZĂ: Separă riscurile frecvente și gestionabile de evenimentele rare cu potențial major asupra companiei.
  • 4. ANALIZEAZĂ TRANSFERUL: Stabilește ce riscuri pot fi transferate și ce expuneri rămân în sarcina companiei.
  • 5. VERIFICĂ POLIȚELE: Compară expunerile cu limitele, sublimitele, franșizele, excluderile și celelalte condiții contractuale.

3. Inventarul real al companiei

Primul pas al auditului este să afli ce trebuie protejat. Inventarul nu trebuie limitat la clădiri și utilaje. O companie modernă are mai multe categorii de expuneri care pot produce pierderi.

Inventarul de Risc Corporate — Componente și Expunere
Categorie expunereElemente verificateExemple de riscuri
Active fiziceClădiri, spații, utilaje, echipamente, mobilier, stocuri, vehicule și echipamente IT.Incendiu, fenomene naturale, avarii, furt și distrugere accidentală.
Expuneri financiareCreanțe, venituri, marje, costuri fixe și investiții în derulare.Pierderi de venit, întreruperea activității, neplata unor creanțe sau creșterea costurilor.
ActivitățiProducție, transport, distribuție, servicii, comerț și activități internaționale.Întreruperi, incidente operaționale, daune către terți sau probleme în lanțul de aprovizionare.
ResponsabilitățiRăspundere față de clienți și terți, răspundere profesională, produse și obligații contractuale.Pretenții de despăgubire, litigii și costuri de apărare.
DependențeFurnizori critici, clienți importanți, energie, IT, telecom, logistică și locații externe.Efecte de domino și întreruperea proceselor esențiale.

4. Ce s-a schimbat de la ultima reînnoire?

Aceasta este una dintre cele mai simple și utile întrebări dintr-un audit de risc. Profilul de risc al unei companii nu rămâne static doar pentru că polița se reînnoiește anual.

Checklist Schimbări Operaționale și Financiare

Dacă răspunsul este „da”, programul de asigurare merită revizuit

  • Compania a cumpărat active noi?
  • Au fost vândute sau scoase din exploatare active?
  • S-a modificat valoarea clădirilor sau a echipamentelor?
  • Au crescut stocurile?
  • A crescut semnificativ cifra de afaceri?
  • Au apărut contracte comerciale importante?
  • Au fost deschise locații noi?
  • S-a schimbat activitatea companiei?
  • Au apărut piețe sau țări noi?
  • A crescut dependența de infrastructura IT?
  • S-au modificat procesele operaționale?
  • Au apărut obligații contractuale noi?

5. Suma asigurată — este încă realistă?

Una dintre problemele frecvente ale programelor de asigurare este folosirea unor valori care nu mai reflectă realitatea economică a activelor.

De exemplu, valoarea contabilă a unei clădiri poate fi foarte diferită de costul necesar pentru reconstruirea sau înlocuirea acesteia.

Tipuri de valori care nu trebuie confundate
Tip de valoareCe reprezintă
Valoare contabilăValoarea reflectată în evidențele contabile conform regulilor aplicabile companiei.
Valoare de piațăValoarea estimată a activului în condițiile pieței relevante.
Valoare de reconstrucție / înlocuireCostul estimat pentru reconstruirea sau înlocuirea bunului, în funcție de metoda relevantă.
Valoare declarată în polițăValoarea utilizată în cadrul contractului de asigurare, conform condițiilor și metodei de evaluare aplicabile.

6. Business Interruption — ce se întâmplă dacă nu mai poți funcționa?

Un incendiu, o avarie majoră sau un alt eveniment sever nu produce întotdeauna cea mai mare pierdere prin distrugerea fizică a activelor. Pentru unele companii, impactul financiar major apare din imposibilitatea de a continua activitatea.

Într-o astfel de situație, compania poate continua să suporte salarii, chirii, dobânzi, rate de leasing, costuri administrative și alte cheltuieli, în timp ce veniturile sunt reduse sau temporar indisponibile.

De aceea, expunerea la întreruperea activității trebuie analizată separat și raportată la modul real în care compania generează venituri.

Checklist Business Interruption

Întrebări pentru estimarea expunerii la întreruperea activității

  • Cât timp poate compania funcționa cu venituri reduse?
  • Care sunt costurile fixe care continuă indiferent de volumul activității?
  • Cât ar dura reconstrucția sau repararea spațiilor?
  • Cât ar dura repornirea echipamentelor și proceselor tehnologice?
  • Există furnizori alternativi pentru resursele critice?
  • Există o locație alternativă care poate fi utilizată rapid?
  • Perioada de indemnizație prevăzută în poliță este corelată cu timpul realist necesar pentru revenirea la capacitatea normală?

7. Răspunderea civilă

O companie poate avea active bine protejate și totuși să aibă o expunere importantă prin răspunderea față de terți.

Checklist Răspundere Civilă

Elemente care trebuie analizate în funcție de activitatea companiei

  • Natura activității.
  • Cifra de afaceri.
  • Tipul clienților și al beneficiarilor.
  • Contractele comerciale.
  • Teritoriile în care compania operează.
  • Limitele de despăgubire.
  • Sublimitele relevante.
  • Excluderile aplicabile.
  • Activitățile auxiliare și subcontractarea.

În funcție de profilul companiei, pot deveni relevante soluții specializate precum răspunderea producătorului, răspunderea profesională, răspunderea administratorilor și directorilor sau acoperiri specifice anumitor industrii.

8. Contractele comerciale — riscul ascuns

Percepție Comună:

Compania își asumă riscuri doar prin activitatea fizică pe care o desfășoară.

Realitate Tehnică:

O companie își poate extinde semnificativ expunerea și prin obligațiile pe care le acceptă contractual.

Implicație:

Clauzele de răspundere, indemnizare, asigurare și renunțare la regres trebuie analizate împreună cu programul de asigurare.

Un contract comercial poate conține, printre altele:

Clauze contractuale care merită verificate

Exemple de prevederi care pot influența expunerea companiei

  • Obligații de despăgubire sau indemnizare.
  • Limite de răspundere impuse de partener.
  • Obligații specifice privind existența anumitor polițe.
  • Renunțări la dreptul de regres sau waiver of subrogation.
  • Cerințe privind polițele subcontractorilor sau partenerilor.
  • Jurisdicții și legi aplicabile.
  • Obligații suplimentare privind subcontractarea.

9. Cyber și dependența de IT

Pentru multe companii, infrastructura IT nu mai este o funcție auxiliară. O întrerupere a sistemelor poate afecta imediat facturarea, comenzile, producția, comunicarea, livrările, accesul la date și relația cu clienții.

Testul de Reziliență IT

Un exercițiu simplu pentru identificarea dependențelor critice

  • 24 ORE: Ce procese ar fi afectate dacă sistemele IT devin indisponibile timp de 24 de ore?
  • 72 ORE: Ce procese nu ar mai putea funcționa după trei zile?
  • 7 ZILE: Ce pierderi operaționale și financiare ar putea apărea după o săptămână?
  • RECUPERARE: Cât timp ar necesita restaurarea sistemelor și revenirea la capacitatea normală?

Rezultatul acestei analize poate indica necesitatea unor măsuri de prevenție tehnică, planuri de continuitate, soluții de backup și recuperare sau, în funcție de profilul companiei, transfer de risc printr-o asigurare Cyber.

10. Matricea de prioritizare a riscurilor

Matricea de Prioritizare a Riscurilor
ImpactFrecvențăAbordare posibilă
Foarte mareRedusăPrevenție + transfer de risc
Foarte mareMedieReducere + transfer
MareMarePrevenție + retenție controlată
RedusMareProceduri + buget intern
RedusRedusRetenție, dacă este justificată

11. Auditul polițelor — checklist

Checklist Programul de Asigurare

Verificarea structurii actuale a programului

  • Toate polițele sunt valabile?
  • Obiectul asigurării corespunde activității actuale?
  • Sumele asigurate sunt actualizate?
  • Limitele sunt suficiente pentru scenariile relevante?
  • Sublimitele importante au fost identificate?
  • Franșizele sunt cunoscute și acceptabile pentru companie?
  • Excluderile importante sunt cunoscute?
  • Există suprapuneri între polițe?
  • Există riscuri importante fără protecție?
  • Sunt respectate condițiile speciale relevante?
  • Contractele comerciale sunt compatibile cu programul de asigurare?
  • Procedurile de daună sunt cunoscute de persoanele responsabile?

12. Studiu de caz — companie aflată în creștere

O companie își mărește semnificativ cifra de afaceri și își dublează stocurile în câțiva ani.

În același timp, programul Property este reînnoit anual pornind de la valorile stabilite la începutul perioadei analizate.

Cum se schimbă profilul de risc

Creșterea companiei poate produce noi expuneri chiar dacă polițele sunt încă valabile

  • CREȘTERE: Cifra de afaceri și volumul operațional cresc.
  • ACTIVE NOI: Sunt cumpărate utilaje și alte active.
  • PIEȚE NOI: Compania începe să opereze pe noi piețe sau teritorii.
  • CONTRACTE NOI: Sunt asumate obligații comerciale mai complexe.
  • RISC NOU: Programul de asigurare trebuie comparat din nou cu realitatea companiei.

Polițele nu sunt neapărat „greșite” în momentul în care au fost emise. Problema poate apărea ulterior, atunci când profilul de risc al companiei se schimbă fără ca programul de asigurare să fie actualizat.

13. Cât de des trebuie făcut auditul?

O revizuire anuală este un reper practic bun pentru multe companii, în special înaintea reînnoirii programului.

Totuși, o schimbare importantă nu ar trebui ignorată până la următoarea aniversare a poliței.

Momente care pot declanșa o revizuire

Nu aștepta automat următoarea reînnoire

  • Compania cumpără un activ important.
  • Este deschisă o locație nouă.
  • Este începută o activitate nouă.
  • Compania intră pe o piață nouă.
  • Cifra de afaceri sau volumul operațional se modifică semnificativ.
  • Sunt semnate contracte cu obligații speciale.
  • Se modifică procesele sau structura operațională.
  • Apare o nouă dependență critică de IT sau de un furnizor.

14. Checklist — Audit anual corporate

Checklist Audit Anual Corporate

O vedere de ansamblu asupra programului de management al riscului

  • ACTIVE: Clădiri, utilaje, stocuri, vehicule, IT și alte active importante.
  • ACTIVITATE: Cifra de afaceri, activități noi, piețe noi, locații noi și contracte importante.
  • RISCURI: Incendiu, fenomene naturale, furt, avarii accidentale, răspundere, întreruperea activității, Cyber și riscuri specifice industriei.
  • POLIȚE: Sume asigurate, limite, sublimite, franșize, excluderi, condiții speciale, teritoriu și perioadă de asigurare.
  • DAUNE: Istoric, cauze recurente, măsuri de prevenție și recomandări implementate.
  • CONTRACTE: Obligații de asigurare, indemnizare, limite de răspundere și alte prevederi relevante.
  • CONTINUITATE: Timp de recuperare, furnizori alternativi, locații alternative și dependențe critice.

15. Regula de Aur

16. Întrebări frecvente

FAQ — Managementul Riscurilor și Auditul de Asigurări

Clarificări practice pentru administratori, CFO și managerii de risc

Cât de des trebuie auditat programul de asigurare al unei companii?
O revizuire anuală este un reper practic util, dar programul ar trebui analizat și atunci când apar modificări importante ale activității, activelor, contractelor sau expunerilor.
Este suficient să verific dacă polițele sunt valabile?
Nu. Valabilitatea este doar primul pas. Trebuie analizate și sumele asigurate, limitele, sublimitele, franșizele, excluderile și condițiile contractuale.
Valoarea contabilă este suficientă pentru stabilirea sumei asigurate?
Nu neapărat. Metoda de evaluare depinde de tipul bunului și de condițiile poliței. Valoarea contabilă poate fi diferită de costul de reconstrucție sau înlocuire.
Ce este Business Interruption?
Este o formă de protecție destinată pierderilor financiare asociate întreruperii activității în urma unui eveniment acoperit, în condițiile contractului de asigurare.
Cum știu dacă limita de răspundere civilă este suficientă?
Trebuie analizate activitatea, cifra de afaceri, natura contractelor, expunerea față de terți și scenariile de prejudiciu relevante. Nu există o limită universală potrivită tuturor companiilor.
Contractele comerciale trebuie analizate împreună cu polițele?
Da. Obligațiile asumate prin contracte pot genera expuneri care trebuie comparate cu protecția disponibilă și cu limitele programului de asigurare.
Trebuie orice companie să aibă asigurare Cyber?
Nu există o soluție universală. Relevanța unei asigurări Cyber trebuie analizată în funcție de dependența companiei de sisteme IT, date, infrastructură digitală și consecințele unei indisponibilități.
Ce rol poate avea brokerul într-un audit de asigurări?
În funcție de mandat și relația contractuală, brokerul poate sprijini identificarea expunerilor, analiza programului existent, compararea soluțiilor disponibile și pregătirea procesului de reînnoire.
Care este cel mai bun moment pentru audit?
Înainte de reînnoirea programului este un moment firesc, dar auditul poate fi justificat oricând apare o schimbare materială în activitate, active, contracte sau expuneri.

17. Concluzie

Un program de asigurare nu trebuie evaluat după numărul de polițe pe care le are compania și nici doar după valoarea primelor plătite.

El trebuie analizat prin prisma riscurilor reale ale companiei, a pierderilor pe care aceasta le poate suporta și a riscurilor pe care dorește să le transfere.

O firmă care crește, investește, angajează, intră pe piețe noi, dezvoltă dependențe tehnologice sau semnează contracte mai complexe își schimbă implicit profilul de risc.

Ciclul Corect al Managementului Riscului

Managementul riscului nu se termină la emiterea poliței

  • 1. IDENTIFICĂ: Ce se poate întâmpla?
  • 2. EVALUEAZĂ: Cât ar putea costa?
  • 3. PREVINE: Ce putem face pentru a reduce probabilitatea sau impactul?
  • 4. TRANSFERĂ: Ce risc are sens să fie transferat prin asigurare?
  • 5. REȚINE: Ce risc poate suporta compania în mod controlat?
  • 6. REVIZUIEȘTE: Ce s-a schimbat și trebuie actualizat?