ریسک نقش مهمی در نحوه مدیریت کسب و کار، اقتصاد یا سازمان دارد. خطر میتواند بسیار پیچیده باشد. انواع خطرات شامل تصمیمگیری در مورد نحوه مدیریت یا سرمایه گذاری در سهام، اوراق قرضه یا دارایی است.
هنگامیکه با خطرات روبرو میشویم، چالش این است که چقدر برای غلبه بر خطرات آماده هستیم. آگاهی از خطر ممکن است محدود باشد که در این صورت احتمال تبدیل خطر به پیامدهای فاجعهبار وجود دارد.
مشاغل موفق تلاش مداوم میکنند تا سیاستها و چارچوبهای اجرایی خانگی خود را تغییر دهند یا بهروز کنند تا تجزیه و تحلیل ریسک (Risk Analysis) نیازهای تجاری خود را فراهم کنند، همچنین مدیریت ریسک را بهموقع انجام دهند.
مدیریت ریسک برای جهانیان چالش برانگیز است و خیلی قابل پیشبینی نیست. فرآیندها از نظر منابعی که در دسترس بوده بهطور مداوم در حال تغییر و تکامل هستند؛ به نام فناوری، نوآوری، منابع انسانی و مدیریت زمان.
بهمنظور رسیدگی کافی به یک خطر قریبالوقوع، جمعآوری هرچه بیشتر اطلاعات واقعی برای تجزیه و تحلیل جهت کمک به مدیریت و در نتیجه به حداقل رساندن ریسک، امری مهم است.
به همین جهت در این مقاله ابتدا به مفهوم تحلیل ریسک و مزایای آن و همچنین تعریف مدیریت ریسک پرداخته، سپس با مراحل فرایند مدیریت ریسک (فرایند تحلیل ریسک) و شش روش ارزیابی و تحلیل ریسک آشنا میشوید.
مفهوم تحلیل ریسک (Risk Analysis)
تحلیل ریسک (Risk Analysis) فرآیند شناسایی و تجزیه و تحلیل موضوعات بالقوه است که میتواند بر ابتکارات یا پروژههای کلیدی کسب و کار تأثیر منفی بگذارد. این فرایند بهمنظور کمک به سازمانها برای جلوگیری یا کاهش این خطرات انجام میشود.
انجام تجزیه و تحلیل ریسک شامل در نظر گرفتن احتمال وقوع عوارض جانبی ناشی از هر دو فرآیند طبیعی مانند طوفانهای شدید، زلزله یا سیل؛ یا حوادث ناگوار ناشی از فعالیتهای مخرب یا سهوی انسان است. بخش مهمی از تجزیه و تحلیل ریسک شناسایی بالقوه آسیب ناشی از این حوادث و همچنین احتمال وقوع آنها است.
مزایای تجزیه و تحلیل ریسک
شما میتوانید از تجزیه و تحلیل ریسک استفاده کنید تا:
1. تأثیر یک رویداد منفی را کاهش دهید؛
ارزیابی کنید آیا مزایای یک پروژه بیش از خطرات قبل از شروع پروژه است یا خیر. برای پاسخگویی شرکت به شرایط اضطراری یا سایر حوادث ناگوار برنامهریزی کنید، خطرات را در طی یک فرآیند از بین ببرید.
2. یک ابزار تصمیمگیری مفید ایجاد کنید؛
زیرا به شما امکان میدهد مزایا و خطرات احتمالی هر گزینه را شناسایی کنید، احتمال بروز خطرات را ارزیابی کرده و در مورد حرکت به جلو تصمیم بگیرید. پس از شناسایی خطرات احتمالی، میتوانید نحوه مدیریت بهینه آنها را تعیین کنید.
3. به تیمها در بهبود روند تصمیمگیری کمک کنید؛
اعضای تیم میتوانند خطراتی که میتوانند در طول یک پروژه به وجود بیایند شناسایی کرده و گزینههای دیگری را ارائه دهند. این به تدوین یک برنامه پیشگیری جامع کمک میکند.
4. شکافهای امنیتی را شناسایی کنید؛
شناسایی این شکافها و تعیین مراحل بعدی برای رفع نقاط ضعف و تقویت امنیت.
5. آگاهی کارکنان را افزایش دهید؛
افزایش آگاهی پرسنل در مورد اقدامات امنیتی و خطرات با برجسته کردن بهترین روشها در طی فرآیند تجزیه و تحلیل ریسک.
مدیریت ریسک چیست؟
تجزیه و تحلیل مدیریت ریسک شامل مجموعهای از اقدامات است که باید برای جلوگیری از وقوع یا از بین بردن خطرات استفاده شود.
تحلیل مدیریت ریسک چیزی بیش از مجموعهای از فرآیندهای مشخص و تعریفشده برای انجام همه کارها بهمنظور رخ ندادن خطرات برجسته نیست. پس در ادامه به فرایند مدیریت ریسک یا همان فرایند تحلیل ریسک میپردازیم.
فرآیند مدیریت ریسک
شناسایی ریسک هم یک فرآیند خلاقانه و هم یک فرایند منظم است. این فرایند خلاق شامل جلسات طوفان فکری بوده که در آن از تیم خواسته میشود لیستی از همه مواردی که ممکن است ریسک ایجاد کنند به وجود بیاورند.
در این مرحله با ارزیابی ایدههای بعدی، از همه ایدهها استقبال میشود. با فرایند تجزیه و تحلیل ریسک که میتوان از آن بهعنوان فرایند مدیریت ریسک نیز نام برد در ادامه آشنا میشوید.
1. شناسایی خطرات، اولین مرحله فرایند تحلیل ریسک؛
لیستی از خطرات احتمالی را در نتیجه تصمیمی که در نظر دارید، میتوانید با آنها روبرو شوید، تهیه کنید. منابع بسیار متنوعی برای خطرات احتمالی وجود دارد، بنابراین اطمینان حاصل کنید که تا حد ممکن دقیق باشید. بهمنظور طوفان فکری همه تهدیدها، درباره خطرات احتمالی با اعضای تیم که ممکن است دیدگاه دیگری داشته باشند، بحث کنید.
از تیمهای دیگری که پروژههای مشابه را امتحان کردهاند درخواست کمک کنید، اینگونه بهتر میتوانید فرایند تحلیل ریسک و مدیریت ریسک را پیش ببرید.
شما میتوانید از ابزارهایی مانند تجزیه و تحلیل SWOT که مخفف نقاط قوت، نقاط ضعف، فرصتها و تهدیدها است، استفاده کنید. این تجزیه و تحلیل به شما امکان میدهد لیستی از عوامل داخلی و خارجی را که میتوانند روی یک پروژه تأثیر بگذارند، تهیه کنید.
این عوامل میتوانند مثبت و منفی باشند، به این معنی که شما میتوانید بهطور مؤثر خطرات و تأثیرات مثبتی را که میتواند به شما در کاهش یا غلبه بر این خطرات کمک کند، ارزیابی کنید.
2. سطح عدم اطمینان در تحلیل ریسک را تعریف کنید؛
هنگامیکه منابع خطرات را شناسایی کردید، قدم بعدی این است که بفهمید چه میزان عدم اطمینان هر یک را احاطه کرده است. برای هر یک سطح واریانس خاصی وجود دارد که کمی کردن آن را دشوار میکند. با این حال برای هر عدم اطمینان مهم است که تأثیر تخمینی وجود داشته باشد و میزان قابلتوجه بودن آن را تعیین کند.
بهعنوان مثال ممکن است شما از قیمت دقیقی که یک رقیب جدید برای محصول خود در نظر گرفته است اطلاع نداشته باشید؛ اما میتوانید با محاسبه هزینههای تولید، بازاریابی، توزیع و سایر عوامل یک تخمین بزنید.
3. تأثیر عدم اطمینان را برای تحلیل ریسک تخمین بزنید؛
هنگامیکه منابع خطرات و میزان عدم اطمینان مرتبط با آنها را شناسایی کردید، میتوانید تأثیر آنها را نیز تخمین بزنید.
سادهترین روش محاسبه، احتمال وقوع واقعه و ضرب آن در هزینه رویداد برای برآورد مقدار ریسک است.
بهعنوان مثال ممکن است بخواهید این خطر را ارزیابی کنید که هزینه یک قطعه برای محصول شما بهطور قابلتوجهی افزایش یابد.
شما معتقدید که 75٪ احتمال وقوع این رویداد بر اساس شرایط بازار وجود دارد. در صورت افزایش قیمت جزء، هزینه مشاغل شما تقریباً 10.000.000 تومان خواهد بود. مقدار ریسک را بهصورت زیر محاسبه میکنید:
(مقدار خطر) 7.500.000 = 10.000.000 (هزینه رویداد) * 75/0 (احتمال وقوع)
مهم است که در این مرحله دقیق باشید تا تحلیل ریسک بهدرستی انجام شود و بهعنوان مدیریت ریسک. تا آنجا که ممکن است اطلاعاتی راجع به هزینههای احتمالی و احتمال وقایع مختلف جمعآوری کنید تا بتوانید برآورد دقیقی از هزینههای مرتبط با هر خطر انجام دهید. اگر به اطلاعات فعلی یا پیشبینی دسترسی ندارید، دادههای تاریخی ممکن است یک راهنمای مفید باشند.
4. مدل تحلیل ریسک را کامل کنید؛
با وجود خطرات و سطح عدم اطمینان، شما باید مبنایی برای مدل تجزیه و تحلیل ریسک داشته باشید. با جمعآوری تمام ورودیهای خود که عدم اطمینان شما هستند، میتوانید یک مدل کامل بسازید.
سپس خروجیها را ارزیابی کنید که نتیجه عدم قطعیتهای مختلف و احتمال وقوع یک یا چند مورد در طول یک پروژه است. از آنجا که ورودیهای شما مقادیر تخمینی هستند، خروجیها بهجای نتایج دقیق، محدوده خواهند داشت.
با شبیهسازی مدل با استفاده از یک برنامه رایانهای میتوانید بیشتر در خروجیها کاوش کنید. این برنامهها هر ریسک و احتمال آن را شناسایی کرده، سپس احتمال نتایج مختلف را محاسبه میکنند. هر برنامه از یک مقدار ممکن برای ورودیهای نامشخص استفاده کرده، سپس خروجی مدل را برای آن مقدار محاسبه میکند.
شبیهسازیها میتوانند یک مقدار نتیجه متوسط ایجاد کنند؛ اما برای بررسی دامنه بالقوه نتایج نیز مفید هستند، بهویژه هنگامیکه چندین منبع عدم اطمینان در مدل وجود داشته باشد که میتواند به طرق غیرمنتظره تعامل کند. حالا میتوانید یکی از روشهای ارزیابی و تحلیل ریسک را به چرخه مدیریت ریسک خود وارد کنید.
5. نتایج را تحلیل کنید؛
هنگامیکه به نتیجه رسیدید، میتوانید بهترین روش برای تفسیر یافتههای خود را پیدا کنید زمان تحلیل ریسک بر روی نتایج نیز فرا رسیده است. این امر ممکن است به انواع ریسکی که ارزیابی میکنید بستگی داشته باشد.
نتایج احتمالی را با استفاده از نمودار یا گراف خلاصه کنید. تصاویر بهصورت سریع و کارآمد برای انتقال اطلاعات آماری بالقوه پیچیده، مفید هستند.
تجزیه و تحلیل حساسیتی که از نرمافزار برای تعیین ریاضی عدم قطعیت در خروجی برای فرضیات مختلف در ورودی مدل استفاده میکند، ابزار مفید دیگری برای تجزیه و تحلیل نتایج مدل تجزیه و تحلیل ریسک است.
6. راهحل را اجرا کنید؛
راهحل را با کمترین میزان خطر پیدا کرده و آن را پیادهسازی کنید. این ممکن است به معنای پیش بردن در یک پروژه تحت شرایط خاص یا عدم شروع یک پروژه باشد زیرا خطرات بیشتر از سود هستند. شما باید برای چالشهای مختلف دیگری که ممکن است در طول فرآیند رخ دهد آماده باشید. چالشهایی که نتوانستید در تحلیل خود حساب کنید.
همچنین باید بهطور مرتب پیشرفت خود را بررسی کرده تا مطمئن شوید که راهحل پیشنهادی را دنبال میکنید. بررسی پیشرفت شما همچنین به شما امکان میدهد هرگونه تغییر در پروژه را ارزیابی کرده و تنظیمات لازم را انجام دهید.
چرخه دمینگ؛ روشی متداول در اجرای راهحل
چرخه دمینگ، یک روش مفید و متداول در اجرای راهحل است. چهار مرحله در این چرخه عبارتاند از:
اول: برنامهریزی (Plan)؛ یک راهحل برای یک خطر ایجاد کنید.
دوم: انجام دهید (Do)؛ راهحل را در مقیاس کوچک پیادهسازی کنید.
سوم: بررسی کنید (Check)؛ نتایج حاصل از راهحل را در مقیاس کوچک مرور کنید تا از موفقیت آن اطمینان حاصل کنید.
چهارم: اقدام کنید (Act)؛ محلول را در مقیاس وسیع استفاده کنید. پیشرفت را کنترل کرده و آن را بهعنوان بخشی از چرخه تغییرات ایجاد کنید.
تجزیه و تحلیل ریسک برای بسیاری از سازمانها و بخشهای مختلف ابزاری مهم محسوب میشود. حتی اگر در نقش روزمره خود با ریسک کار نکنید، تجزیه و تحلیل ریسک هنوز هم میتواند ابزاری مفید برای هر نوع تصمیمگیری باشد.
مدیریت ریسک همچنین برای مشاغل مدیریت بهداشت و ایمنی شغلی، مدیریت پروژه و فناوری اطلاعات بسیار مهم است. با استفاده از تجزیه و تحلیل ریسک، تصمیمگیری مهم در کار خود را در نظر بگیرید.
6 روش ارزیابی و تحلیل ریسک (Risk Analysis)
روشهای ارزیابی ریسک در بخشهای مختلف و نوع تجویز متفاوت است؛ اما یک روش اتخاذشده باید به بهترین وجهی متناسب با روند سازمان باشد. روشهای ارزیابی ریسک ممکن است بین صنایع و اینکه آیا به تصمیمات عمومی مالی یا ارزیابی ریسک بهداشت عمومی، زیستمحیطی یا غیره مربوط میشود، متفاوت باشد.
روشهای مختلفی برای ارزیابی و تحلیل ریسک وجود دارد که میتواند به شناسایی ریسک، ارزیابی مناسب ریسک و مدیریت ریسک کمک کند. برخی از این روشهای ارزیابی خطر که بیشتر مورداستفاده قرار میگیرند عبارتاند از:
1. روش آنالیز چیستی و اگر (What-if analysis)؛
تجزیه و تحلیل What-If برای شناسایی خطرات، موقعیتهای خطرناک یا توالیهای خاص رویداد است که میتواند عواقب نامطلوبی ایجاد کند. این روش میتواند شامل بررسی انحرافات احتمالی از طراحی، ساخت، اصلاح یا هدف برنامه عملیاتی باشد.
این نیاز به درک اساسی از هدف فرآیند، همراه با توانایی ترکیب ذهنی انحرافات احتمالی از هدف طراحی است که میتواند منجر به یک حادثه شود. این تکنیک زمانی واقعاً موفقیتآمیز است که اعضای تیم درگیر تجزیه و تحلیل آن را بهخوبی درک کنند. معمولا مدیریت ریسک این تحلیل ریسک را با نرمافزار اکسل انجام میدهد.
2. روش آنالیز درخت گسل (FTA)؛
آنالیز درخت گسل یا درخت نقصها، یک روش استنباطی است که برای تعیین ترکیبات مختلف خرابیهای سختافزاری، نرمافزاری و خطاهای انسانی استفاده میشود. این امر میتواند در سطح سیستم باعث وقایع ناخواسته شود (بهعنوان رویدادهای برتر شناخته میشوند).
این روش یک مدل گرافیکی عمودی است که ترکیبات مختلفی از وقایع ناخواسته را که میتواند منجر به یک حادثه شود نمایش میدهد و این گونه میتواند به تحلیل ریسک کمک کند.
نمودار نشاندهنده تعامل این شکستها و رویدادها در یک سیستم قرار دارد. نمودارهای درخت خطا نمودارهای بلوک منطقی هستند که وضعیت یک سیستم مانند رویداد برتر را از نظر حالت اجزای سازنده آن بهصورت یک رویداد اساسی نشان میدهد.
نمودار FTA از بالا به پایین شروع میشود و از رویداد برتر تحت سیستم کلی شروع میشود و از آنجا به عقب برمیگردد. مسیرهایی از این رویداد برتر نشان میدهند که میتوانند به وقایع اساسی قابل پیشبینی و نامطلوب دیگری منجر شوند. هر رویداد با پرسش «چگونه ممکن است این اتفاق بیفتد؟» تعیین میشود.
مسیرها با استفاده از نمادهای گیتی و، یا (AND, OR) رویدادها و شرایط مشارکتی را به هم متصل میکنند. گیت «و» یا همان (AND) شرایطی را نشان میدهد که در آن تمام وقایع نشان داده شده در زیر گیت باید منجر به رویدادی شوند که در بالای گیت وجود دارد.
گیت «یا» یا همان (OR) وضعیتی را نشان میدهد که در آن هر یک از وقایع نشان داده شده در زیر گیت میتوانند منجر به رویدادی شوند که در بالای گیت نشان داده شده است.
3. روش آنالیز رویداد حالت شکست (FMEA)؛
آنالیز رویداد حالت شکست (FMEA) همچنین میتواند بهعنوان حالتهای احتمالی خرابی و تجزیه و تحلیل اثرات شناخته شود. تجزیه و تحلیل حالتها و اثرات خرابی (FMEA) یک رویکرد گامبهگام برای شناسایی تمام خرابیهای احتمالی در یک طرح، فرآیند تولید یا مونتاژ محصول یا خدمات است.
حالتهای خرابی به معنای روشها یا حالتهایی است که در آن ممکن است چیزی خراب شود. این روش، معروفترین و متداولترین روش در تحلیل ریسک برای مدیریت ریسک است.
خرابیها هر خطا یا نقصی هستند خصوصاً خطایی که مشتری را تحت تأثیر قرار میدهند و میتوانند بالقوه یا واقعی باشند. تجزیه و تحلیل اثرات به مطالعه عواقب آن شکستها اشاره دارد. اولویتها بر اساس جدی بودن پیامدهای آنها، تعداد دفعات بروز آنها را بهراحتی قابلتشخیص میکند. هدف از FMEA انجام اقداماتی برای از بین بردن یا کاهش خرابیها است که از بالاترین اولویتها شروع میشود.
حالتهای خرابی و تجزیه و تحلیل اثرات همچنین دانش و اقدامات فعلی در مورد خطرات ناشی از خرابیها را برای استفاده در بهبود مستمر ثبت میکند. هنگام جلوگیری از خرابی از FMEA استفاده میشود.
بعداً برای کنترل قبل و در حین کار مداوم فرآیند استفاده میشود. در حالت ایدهآل این روش از اولین مراحل مفهومی طراحی آغاز میشود و در طول عمر محصول یا خدمات ادامه مییابد.
4. روش آنالیز عملکرد خطر (HAZOP)؛
آنالیز عملکرد خطر یک روش ساختاری و سیستماتیک برای بررسی سیستم و مدیریت ریسک است. بهطور خاص، HAZOP اغلب بهعنوان تکنیکی برای شناسایی خطرات احتمالی در یک سیستم و شناسایی مشکلات عملیاتی که منجر به محصولات ناسازگار شده، استفاده میشوند.
این روش مبتنی بر نظریهای است که تصور میکند وقایع خطر ناشی از انحراف از طراحی یا اهداف عملیاتی است. شناسایی چنین انحرافی با استفاده از مجموعه «کلمات راهنما» بهعنوان یک لیست منظم از دیدگاههای انحراف تسهیل میشود. این رویکرد یک ویژگی منحصربهفرد از روش HAZOP است که به تحریک تخیل اعضای تیم هنگام کاوش انحرافات بالقوه کمک میکند.
5. روش بو تای و حوادث تصادفی (Incident BowTie)؛
روش آنالیز "Incident BowTie" دو روش تجزیه و تحلیل را ترکیب میکند. تجزیه و تحلیل خطر BowTie و تجزیه و تحلیل حوادث تصادفی که دارای سه رکن است. این روش مزایای هر دو روش را با هم جمع میکند.
اطلاعات حاصل از تجزیه و تحلیل BowTie میتواند بهعنوان ورودی برای تجزیه و تحلیل حادثه تصادفی در نظر گرفته شود. از منظر گستردهتر و اطمینان از در نظر گرفتن تمام سناریوهای ممکن مورداستفاده قرار میگیرد.
ورودی حاصل از تجزیه و تحلیل حوادث تصادفی را میتوان بر اساس سه رکن واقعبینانه و بهروزتر کردن تجزیهوتحلیل BowTie، با استفاده از دادههای واقعی مورداستفاده قرار داد. این یک لایه اضافی در نمودار BowTie ایجاد کرده و امکان افزودن اطلاعات خاصتر به تجزیه و تحلیل خطر تصادفی را نیز فراهم میکند.
این دو روش شباهت مهمی در تکنیک تحلیل دارند. موانع برای هر دو روش از موانع برای نشان دادن آنچه برای جلوگیری از حوادث یا خطرات (BowTie) انجام میشود یا نشان دادن محل خرابیها (سه رکن) استفاده میشود.
برای ایجاد یک نمودار "Incident BowTie" موارد هر دو روش در سطح موانع متصل میشوند، امکان جمعآوری اطلاعات در مورد این موانع از دو دیدگاه امکانپذیر است.
6. روش آنالیز درخت رویداد (Event Tree analysis)؛
روش آنالیز درخت رویداد یک روش استقرایی از پایین به بالا است. برای تجزیهوتحلیل اطلاعات خاص از اطلاعات عمومی استفاده میشود. نمودار ساختهشده یک نمایش گرافیکی افقی از مدل منطقی را نشان میدهد که نتایج احتمالی پس از یک رویداد آغازگر را مشخص میکند.
توالی رویداد تحت تأثیر موفقیت یا عدم موفقیت در موانع قابلاستفاده یا توابع سیستمهای ایمنی است. توالی رویداد منجر به مجموعه عواقب احتمالی میشود. هر ترکیبی از موفقیت یا شکست موانع منجر به پیامد یا رویدادی خاص میشود. این روش همچنین میتواند بهصورت کمی برای محاسبه احتمال هر نتیجه یا محاسبه کردن احتمال شکست هر مانع استفاده شود.
تحلیل ریسک؛ یادآوری اشتباهات گذشته و جبران آنها
تحلیل ریسک در حال تبدیلشدن به چالش برانگیزترین جنبه مدیریت پروژهها مخصوصا مدیریت پروژههای نرمافزاری است. در حالیکه ما هرگز نمیتوانیم آینده را با اطمینان پیشبینی کنیم؛ اما میتوانیم یک فرایند ساده مدیریت ریسک را برای پیشبینی عدم قطعیت در پروژهها و به حداقل رساندن وقوع یا تأثیر این عدم قطعیتها اعمال کنیم.
مدیریت ریسک نه تنها به جلوگیری از شرایط بحرانی کمک کرده بلکه به یادآوری و یادگیری اشتباهات گذشته نیز کمک میکند. این امر شانس موفقیتآمیز بودن پروژه را بهبود میبخشد و عواقب این خطرات را نیز کاهش میدهد. مطمئناً این پایان سفر ما برای مدیریت مؤثر ریسک نیست. این یک فرآیند یادگیری مداوم است که میتواند بهطور مداوم اقدامات را بهبود بخشد تا کارایی فرآیند را نیز افزایش دهد.
کارلیب میتواند به صاحبان مشاغل، مدیریت پروژهای را معرفی کند که به مدیریت ریسک نیز تسلط داشته باشد. به همین جهت کارلیب به افراد جویای کار متخصص، آزمونهایی اختصاص میدهد تا توانایی آنها را محک بزند. شما نیز میتوانید نظرات، پیشنهادات و تجربیات خود را در زمینه تحلیل ریسک و مدیریت ریسک با ما به اشتراک بگذارید.
میتونم شماره شما رو داشته باشم؟
شماره تماستون برای مشاوره تلفنی چنده
شما پیج اینستا هم دارین؟
عاااااااااااالی بود
خیلی ممنون از توضیحاتون خوبتون
ایولا
دستخوش
سایتتون محشرههههه
احسنت عالی بود
میشه مطلب رو توی وبلاگ خودم بزارم؟
مطلب خوبی بود