W procesie zarządzania ryzykiem wyróżnione są dwa poziomy:
Schemat struktury organizacyjnej systemu zarządzania ryzykiem
Identyfikacja
Rozpoczyna się wraz z propozycją rozpoczęcia tworzenia produktu ubezpieczeniowego, nabycia instrumentu finansowego, zmiany procesu operacyjnego, a także z chwilą wystąpienia każdego innego zdarzenia potencjalnie wpływającego na powstanie ryzyka. Proces identyfikacji występuje do momentu wygaśnięcia zobowiązań, należności lub działań związanych z danym ryzykiem. Identyfikacja ryzyka polega na rozpoznaniu rzeczywistych i potencjalnych źródeł ryzyka, następnie analizowanych pod względem istotności.
Pomiar i ocena ryzyka
Przeprowadzane są w zależności od charakterystyki danego typu ryzyka oraz poziomu jego istotności. Pomiar ryzyka przeprowadzają wyspecjalizowane jednostki. Jednostka ds. ryzyka w każdej spółce odpowiada za rozwój narzędzi oraz za
pomiar ryzyka w zakresie określającym apetyt na ryzyko, profil ryzyka i limity tolerancji.
Monitorowanie i kontrola ryzyka
Polega na bieżącym przeglądzie odchyleń realizacji od założonych punktów odniesienia (limitów, wartości progowych, planów, wartości z poprzedniego okresu, wydanych rekomendacji i zaleceń).
Raportowanie
Umożliwia efektywną komunikację o ryzyku i wspiera zarządzanie ryzykiem na różnych poziomach decyzyjnych.
Działania zarządcze
Działania te obejmują m.in.: unikanie ryzyka, transfer ryzyka, ograniczanie ryzyka, określanie apetytu na ryzyko, akceptację poziomu ryzyka oraz narzędzia wspierające te działania, takie jak limity, programy reasekuracyjne czy przeglądy polityki underwritingowej.