1. "Методические рекомендации по оценке рисков при проведении аудита эффективности" (утв. Коллегией Счетной палаты РФ, протокол от 19.07.2022 N 49К (1574)) (вместе с "Примерным запросом объекту аудита (контроля)") (ред. от 05.12.2023)
1. Подходы к оценке вероятностей рисков в объектах аудита (контроля) со сложной организационной структурой
1. Подходы к оценке вероятностей рисков в объектах аудита
(контроля) со сложной организационной структурой 
При оценке рисков объекта аудита (контроля) со сложной структурой организационных элементов или систем (в случае структурно подчиненных организаций, подразделений и т.д.) анализ проводится по отдельным структурным элементам.
Если риски каждого элемента независимы друг от друга, деятельность этих элементов осуществляется независимо и параллельно, при этом к реализации риска всего объекта аудита (контроля) приводит только наступление нежелательных событий сразу во всех элементах, то вероятность реализации рисков для объекта аудита (контроля) целиком определяется по следующей формуле:
Пример - оценка риска объекта аудита (контроля), состоящего из независимых, параллельно действующих структурных элементов.
В состав объекта аудита (контроля) входят три структурных элемента с независимыми друг от друга рисками. Вероятности данных рисков экспертно были оценены как p1 = 0,2; p2 = 0,3; p3 = 0,1. Возможные потери в случае реализации рисков во всех элементах составляют 50 млрд. рублей. Ожидаемые потери составляют:
EL = 50 * 0.2 * 0.3 * 0.1 = 0.3 млрд. рублей
Когда элементы объекта аудита (контроля) действуют независимо и последовательно, при этом к реализации риска всего объекта аудита (контроля) приводит нежелательное событие в любом элементе, вероятность реализации рисков для объекта аудита (контроля) целиком определяется по следующей формуле:
Если ожидаемые убытки для каждого элемента различны, то:
Пример - оценка риска объекта аудита (контроля), состоящего из независимых, последовательно действующих структурных элементов
В состав объекта аудита (контроля) входят три структурных элемента с независимыми друг от друга рисками. Вероятности данных рисков экспертно были оценены как p1 = 0.2; p2 = 0.3; p3 = 0.1. Возможные потери в случае наступления опасного события в первом структурном элементе составляют 50 млрд. рублей, во втором элементе 30 млрд. рублей, в третьем элементе 70 млрд. рублей. Ожидаемые потери на уровне объекта аудита (контроля):
EL = 50 * 0.2 + 0.3 * 30 + 0.1 * 70 = 26 млрд. рублей
В общем случае, когда элементы объекта аудита (контроля) действуют последовательно, но негативные события, происходящие в них, не являются независимыми, а демонстрируют корреляцию между собой. В этом случае ожидаемые потери на уровне всего объекта аудита (контроля) рассчитываются с помощью метода "Монте-Карло".
В практике анализа рисков (особенно в случае применения метода "галстук-бабочка") встречаются ситуации, когда результирующая (апостериорная) оценка вероятности события зависит от реализации целого ряда предпосылок (рассмотренных выше факторов рисков), обозначенных как H1, ..., HF. При этом указанные предпосылки являются взаимоисключающими (непересекающимися) событиями и образуют полную группу событий, то есть любой элементарный исход обязательно попадет в одно из событий Hi, и при этом:
Тогда условная вероятность того, что имело место событие Hf, если в результате произошло событие A, может быть вычислена по формуле Байеса:
Пример - оценка вероятности реализации опасного события, зависящего от факторов риска
Анализируются причины реализации негативного события, предпосылками (причинами) которого может быть одно из четырех событий (H1, H2, H3, H4) с известными вероятностями реализации:
P (H1) = 0.2
P (H2) = 0.4
P (H3) = 0.3
P (H4) = 0.1
При этом события H1, H2, H3, H4 в совокупности составляют полную группу взаимоисключающих (непересекающихся) событий.
Вероятность реализации события A при реализации каждой из предпосылок равна:
P(A|H1) = 0.9
P(A|H2) = 0
P(A|H3) = 0.2
P(A|H4) = 0.3
Вероятность того, что негативное событие A произошло именно по причине H1: