Stadier af risikostyring. Risikoidentifikation og analyse. Kommerciel risiko
Stadier af risikostyring. Risikoidentifikation og analyse. Kommerciel risiko

Video: Stadier af risikostyring. Risikoidentifikation og analyse. Kommerciel risiko

Video: Stadier af risikostyring. Risikoidentifikation og analyse. Kommerciel risiko
Video: Учить английский: 4000 английских предложений для ежедневного использования в разговорах 2024, November
Anonim

"Ja, risiko er i sagens natur tilbøjelig til at fejle. Ellers vil det hedde "selvtillid". - Jim McMahon

Risiko - er muligheden for at miste noget værdifuldt. Værdier (såsom fysisk sundhed, social status, følelsesmæssigt velvære eller økonomisk sundhed) kan opnås eller tabes ved at tage risici som følge af visse handlinger eller passivitet, forudset eller uforudset (planlagt eller uplanlagt). For at kunne agere kompetent i virksomheden skaber risikomanagere forskellige risikostyringssystemer samt værktøjer, som de kan implementeres med.

Definition af begreb

Risikoniveau
Risikoniveau

Risiko kan også defineres som den tilsigtede interaktion med usikkerhed. Det sidste koncept er et potentielt, uforudsigeligt og ukontrollerbart resultat. Risiko er en konsekvens af handlinger, der er truffet på trods af usikkerhed.

Risikoopfattelse eren subjektiv vurdering, der kan variere fra person til person. Enhver virksomhed indebærer en vis fare, men nogle mennesker er meget mere risikable end andre.

Økonomiske risici kan vise sig som lavere indkomst eller højere forbrug end forventet. Der kan være mange årsager, for eksempel en stigning i priserne på råvarer, udløbet af opførelsen af en ny driftsvirksomhed, fejl i produktionsprocessen, fremkomsten af en seriøs konkurrent på markedet, tabet af nøglepersoner. Politisk regimeskift eller naturkatastrofer.

Forberedelse til risikostyringsprogrammet

Lær de grundlæggende risikostyringstrin, og tag passende kontroller eller modforanst altninger for at reducere sandsynligheden for, at de opstår. Farereduktion skal godkendes af det relevante ledelsesniveau. For eksempel bør risikoen forbundet med organisationens image accepteres af den øverste ledelse, mens it-ledelsen vil have autoritet til at træffe beslutninger om truslen fra en computervirus.

Risikostyringsplanen bør tilbyde anvendelige og effektive sikkerhedsforanst altninger til styring af risiko. For eksempel kan den observerede høje risiko for computervirus reduceres ved at købe og implementere antivirussoftware. En god risikostyringsplan bør indeholde en tidsplan for implementering af kontroller og ansvarlige personer for disse handlinger.

I henhold til ISO / IEC 27001 er den handling, der tages umiddelbart efter afslutningen af en risikovurdering, at udarbejde en plan, der skal dokumentere beslutninger om, hvordan den skal reducerestil et minimum. Risikoreduktion betyder ofte valget af sikkerhedskontroller, som skal dokumenteres i en erklæring om anvendelighed, med angivelse af de specifikke metoder og midler, der blev valgt til at gøre det, og hvorfor. For effektivt at håndtere risici i en organisation skal du følge alle trinene i den rækkefølge, der er foreslået nedenfor.

Identificering og analyse af risiko (første fase)

Er risikoen berettiget?
Er risikoen berettiget?

Dette er den indledende fase af risikostyring. Det består i at forstå truslens specificitet og stedet for dens mulige manifestation. Identifikation og analyse af risici forstås som undersøgelsen af dens specificitet og egenskaber, som skyldes deres natur og andre karakteristiske træk ved denne særlige sag. Det er vigtigt at studere fremtidige tab, såvel som ændringen i risici over tid, graden af trussel i forhold til en bestemt periode. Uden disse trin kan risikoforskning ikke udføres med maksimal effektivitet.

Som en del af identifikation og analyse af risici er lederen forpligtet til at besvare nogle spørgsmål relateret til dem, for eksempel:

  • Hvad er kilden til risikoen?
  • Hvad skal du arbejde med, når du tager en risiko?
  • Hvordan og hvor meget information modtages?
  • Hvordan kan mindre risici påvirke større risici og omvendt?
  • Hvilke risikostyringsstrategier kan indføres?

Denne fase er meget vigtig, og det er ikke kun på grund af de særlige forhold ved styring af risikosystemet, som blev diskuteret tidligere, men på grund af informationsgrundlaget. Dette trin giver lederen pålidelige risikodata,dens mulige bivirkninger og implementering, og giver dig også mulighed for at vurdere selve truslen, dens parametre, mængden af mulige økonomiske tab og andre indikatorer, der er nødvendige for at træffe en beslutning om at håndtere den. I praksis giver denne fase et pålideligt informationsgrundlag, så forv alteren kan beregne hele risikoen.

Det skal også tages i betragtning, at efter at have gennemført de efterfølgende trin, kan denne base blive større, hvilket vil forårsage konstant informationsvækst. Derfor er det nødvendigt at følge rækkefølgen af risikostyringstrin.

Søg efter andre metoder og måder (anden fase)

Sådan håndterer du risiko
Sådan håndterer du risiko

Hovedmålet med denne fase er at studere de værktøjer, der vil forhindre manifestationen af risiko, samt at studere dens negative indvirkning på statens, juridiske eller fysiske persons eller virksomheds funktion. Der kan være mange af disse værktøjer, og de kan være forskellige, men manageren stopper ved de vigtigste:

  • Hvordan kan du reducere risikoen for igangværende forsikringsbegivenheder?
  • Hvordan får man den mindste økonomiske skade, når risikoen viser sig?
  • Hvilke økonomiske kilder vil være i stand til at kompensere for økonomisk skade, hvis den opstår?

En specifik tilgang og forv altningsplan vil være nødvendig for hver type risiko.

Søg efter administrationsværktøjer (tredje fase)

Risikostyringsmetoder
Risikostyringsmetoder

På dette stadium danner og vælger lederen en individuel tilgang til risiko inden for en organisation, stat ellerprivat person. Behovet for denne udvælgelsesprocedure er relateret til risikostyringsmetodernes forskellige effektivitet og de forskellige mængder af ressourcer, der kræves til deres implementering. De vigtigste spørgsmål, som lederen afgør på dette stadium:

  • Hvilken ledelsesmetode ville være sikrere og mere gavnlig for organisationen?
  • Vil den samlede overordnede trussel fra risici ændre sig, når der bruges flere metoder til at minimere dem?
  • Vil visse risikostyringsstrategier fungere?

Når han vælger en trusselshåndteringsmetode, bør lederen overveje:

  • effektivitet og behov for risiko, samt en styringsmetode under økonomiske begrænsninger;
  • Vil en enkelt trussel, og hvordan den håndteres, påvirke det samlede antal.

Når man vælger en risiko, og hvordan man håndterer den, bør man altid tage hensyn til økonomiske begrænsninger og forsøge at optimere tab. Kriterierne kan være forskellige, for eksempel for at øge virksomhedens økonomiske effektivitet.

En af hovedopgaverne for en leder på dette stadium er den korrekte tilgang og brugen af visse værktøjer til at håndtere ikke alle risici, men dem, der forårsager den største skade for staten, organisationen eller individet.

Under nogle omstændigheder, såsom et meget stramt budget, kan en leder ignorere mindre risici, forudsat at de er sande og sandsynligvis ikke vil forårsage meget skade. I denne situation siger man norm alt, at der er indført en aktiv kamp for alvorlige risici, og en passiv for ubetydelige.

Begynd implementeringen af metodenrisikostyring (trin fire)

Kom godt i gang med risikostyring
Kom godt i gang med risikostyring

På dette trin skal lederen begynde at implementere de metoder, han har valgt tidligere. Så som en del af denne proces anvendes forskellige former for ændringer, for eksempel i økonomiske eller tekniske termer. Det særlige ved de handlinger, som en risikomanager tager, er ikke, hvordan de vil påvirke virksomheden, men hvordan de vil blive eksekveret.

Dette skyldes implementeringen af risikostyringsmetoder, som tvinger lederen til at besvare en række spørgsmål om implementeringen af hans strategi:

  • Hvilke risikohandlinger bør tages?
  • Hvornår og hvor længe finder de sted?
  • Hvilken slags ressourcer og hvor meget vil der blive involveret i disse foranst altninger?
  • Hvem vil overvåge kvaliteten af begivenhederne, og hvem vil blive holdt ansvarlig, hvis de mislykkes?

Analyse af resultater og forbedring af risikokontrolmetoder (trin 5)

Risikoovervågning
Risikoovervågning

Denne fase er den sidste for risikomanageren, da alle handlinger relateret til truslen er fuldført på den, og hovedopgaven er at analysere resultatet og forbedre risikostyringssystemet. Denne fase er meget vigtig for organisationen, da den efter den selv kan acceptere og håndtere risici uden deltagelse af ledere.

På dette stadium skal specialisten besvare følgende række spørgsmål:

  • Er dette system effektivt, og hvordan klarer det sin opgave?
  • På arbejdeVar der svagheder, hvor?
  • Hvilke faktorer havde mest indflydelse på realiseringen af risikoen, skal hele systemet ændres på grund af dette?
  • Er alle foranst altningerne blevet truffet korrekt, og har de påvirket beskyttelsen af virksomheden mod økonomisk skade, skal de erstattes med mere effektive?
  • Var systemet med intern kontrol og risikostyring fleksibelt nok, da det opfyldte rollen med at beskytte virksomheden mod dem?

På dette stadium vil der være en maksimal stigning i information relateret til risici og metoder til at styre den og opretholde optimering i organisationen.

Efter at have analyseret alle resultaterne og overvåget dem, afgøres det, om interventionerne var effektive. Denne operation kompliceres af det faktum, at mens risikoen analyseres, giver den ikke økonomiske afkast, det vil sige, at den ikke implementeres, men organisationen pådrager sig stadig tab forbundet med ledelsesprogrammet. Derfor er det ofte nødvendigt at sammenligne reelle omkostninger med hypotetiske tab.

Denne risikofasestyringsvurdering har et meget vigtigt mål: at finde ud af, hvordan man forbereder organisationen på mere alvorlige miljøtrusler og minimerer deres indvirkning på virksomheden.

Sådan håndterer du risiko

risiko fare
risiko fare

Risikostyring handler om at identificere, vurdere og prioritere, efterfulgt af koordineret og økonomisk brug af ressourcer for at minimere truslen.

De vigtigste trin i forretningsrisikostyringsprocessen kan udføres i følgende rækkefølge:

  • Identificer og karakteriser trusler.
  • Vurder kritiske aktivers sårbarhed over for specifikke risici.
  • Definer fare (dvs. den forventede sandsynlighed for og konsekvenser af specifikke typer angreb på specifikke aktiver).
  • Find måder at reducere disse risici.
  • Prioriter afværgeforanst altninger.

Sådan håndterer du risiko korrekt

I praksis kan den overordnede risikovurderingsproces være kompleks, og balanceringen af ressourcer, der bruges til at afbøde trusler, bør sigte mod at reducere tab.

Immateriel risikostyring er en ny type trussel, der har 100 % chance for at opstå, men som ignoreres af organisationen på grund af manglende evne til at identificere. For eksempel, når utilstrækkelig bevidsthed om det anvendes på en situation, er der en vidensrisiko.

Relationstrussel opstår, når der opstår ineffektivt samarbejde. Risikoen for procesinvolvering kan være et problem, når ineffektive operationelle procedurer anvendes. Disse risici reducerer direkte videnarbejdernes produktivitet, rentabilitet, rentabilitet, servicekvalitet, omdømme, brandværdi og indtægtskvalitet. Håndtering af ikke-materielle risici giver dig mulighed for at skabe øjeblikkelige fordele ved deres identifikation og minimering af konsekvenser.

Lignende vanskeligheder opstår i fordelingen af ressourcer. Dette er ideen om mulighedsomkostninger. Ressourcer brugt på risikostyring kunne bruges på mere rentable aktiviteter. Igen, perfekt risikostyring reducerer tilminimere omkostninger (eller arbejdskraft, intellektuelle ressourcer) samt reducere deres negative konsekvenser.

I henhold til definitionen af risiko er dette sandsynligheden for, at en hændelse vil indtræffe og påvirke opnåelsen af målet negativt. Derfor er det i sig selv usikkerhed. Risikostyring kan hjælpe ledere til at have god kontrol over situationen. Hver virksomhed kan have forskellige komponenter af intern kontrol, hvilket fører til forskellige resultater. For eksempel omfatter strukturen for ERM-komponenter internt miljø, målsætning, hændelsesidentifikation, risikovurdering, risikorespons, kontrolhandlinger, information og kommunikation og overvågning.

Produktionsrisiko

Kommerciel risiko såvel som produktionsrisiko er ifølge mange specialister, der arbejder i arbejdsbeskyttelsesorganisationer, vigtig ikke kun for dens vurdering, men også for virkelige hændelser, der fandt sted på arbejdspladsen. Det kan også kategoriseres som kortsigtede eller operationelle risici, der påvirker afkastet af aktiver og omfatter pris, omkostninger og ydeevne. Forretningsrisici er relativt lette at håndtere, fordi der er klare tilgange til at håndtere dem, og de har ringe eller ingen indflydelse.

Vi har gennemgået begrebet finansiel risiko og trinene til at styre den.

Anbefalede: