Риск — соотношение вероятности возникновения рисковых ситуаций и их возможных последствий. Реализация риска приводит к отклонению фактических результатов деятельности от запланированных.
К основоположникам риск-менеджмента можно отнести следующих учёных:
- Данииил Бернуулли швейцарский физик — XVII века, механик и математик, один из создателей кинетической теории газов, гидродинамики и математической физики. Академик и иностранный почётный член Петербургской академии наук, который пополнил теорию вероятностей методом полезности того или иного исхода событий. Идея Бернулли состояла в том, что в процессе принятия решения люди уделяют больше внимания размеру последствий разных исходов, нежели их вероятности.
- Фрэнсис Гаальтон английский исследователь IXX века, географ, антрополог и психолог; основатель дифференциальной психологии и психометрики, статистик, который выявил статистическую закономерность (регрессию), что всё всегда возвращается к среднему значению, которая действует в самых разнообразных ситуациях, начиная с азартных игр и расчёта вероятности возникновения несчастных случаев, и заканчивая прогнозированием колебаний экономических циклов.
- Гарри Макс Марковиц — американский экономист, лауреат нобелевской премии, который предложил новый подход к исследованию эффектов риска распределения инвестиций, корреляции и диверсификации ожидаемых доходов при инвестициях.
Математическая модель риска-это количественное значение уровня риска (математическое ожидание) некая функция от произведения показателей последствий рисковой ситуации и вероятности её возникновения.
Риск всегда соотносится с целью деятельности. Риск характеризует степень недостижения поставленной цели и возможные последствия.
Операционные риски:
- технологические проблемы внутри организации;
- сбой бизнес-процессов внутри организации;
- несоответствие действующему законодательству;
- ошибки персонала организации;
- конфликты между подразделениями внутри организации;
- недобросовестные действия контрагентов и третьих лиц.
Финансовые риски:
- дефолт потребителя;
- платёжеспособность потребителей;
- изменение банковских процентных ставок;
- снижение курса рубля;
- изменение принципов ценообразования;
- изменение конъюнктуры рынков.
Бизнес риски:
- репутация бренда организации;
- стратегия развития организации;
- изменение доли рынка организации;
- набор услуг организации;
- конкурентное преимущество организации;
- изменение отраслевого законодательства.
Причинами риска являются его источники: экономические, политические, социальные, экологические, технологические и другие условия общественной жизни и природы. Факторы риска — обстоятельства, при которых причины риска проявляются и приводят к рисковым ситуациям. Рисковая ситуация — событие, обусловленное причинами и факторами риска, которое может привести к негативным или позитивным последствиям для организации.
Чем совершеннее методы идентификации, анализа и оценки риска, тем меньше влияние причин и факторов риска на деятельность организации.
Управление рисками, риск-менеджмент — это процесс принятия и выполнения управленческих решений, направленных на снижение вероятности возникновения неблагоприятного результата и минимизацию возможных потерь.
- Риск-менеджмент — это координированные действия для того, чтобы направлять и контролировать организацию по отношению к рискам (ISO 73:2009).
- Риск-менеджмент — это планирование и реализация мероприятий для получения дополнительного экономического эффекта или снижение возможных ущербов от реализации выявленных рисков.
- Риск-менеджмент — это процесс принятия и выполнения управленческих решений, направленных на снижение вероятности возникновения неблагоприятного результата и минимизацию возможных потерь проекта, вызванных его реализацией.
Согласно декларации ГОСТ ISO 31000, риск-менеджмент:
- создаёт и защищает оценки;
- является частью принятия решения;
- ясно выражает неопределённость;
- принимает во внимание человеческие и культурные факторы;
- обладает транспарентностью и инклюзивностью;
- способствует постоянному улучшению организации.
Риск-менеджмент — это составная часть всех организационных процессов. Риск менеджмент систематизирован, структурирован и согласован по времени. Риск менеджмент основан лучшей доступной информации. Риск менеджмент особенный для каждой организации. Риск менеджмент — это динамичный, повторяющийся и способный к изменениям процесс.
Теория риск-менеджмента основывается на трёх базовых понятиях:
- Полезность — способность сущности удовлетворять какую-нибудь человеческую потребность (утиль);
- Регрессия — зависимость зависимой переменной у от независимых переменных;
- Диверсификация — декомпозиция потока событий (в частности видов продукции) с целью управления каждым из событий или функций для получения экономической выгоды.
Не клади все яйца в одну корзину!
Риск-менеджмент определяет методы оценки рисков. Методы оценки рисков формализованы в национальном стандарте Российской Федерации ГОСТ Р ИСО/МЭК 31010 — 2011. Согласно этого стандарта различаются следующие методы идентификации и оценки рисков:
- Моговой штурм. Метод предполагает стимулирование обсуждения, периодическое направление обсуждения группы в смежные области и обеспечение охвата проблем, выявленных в результате обсуждения.
- Структурированное интервью. В структурированном интервью опрашиваемому задают вопросы из заранее подготовленного перечня, поощряющие всесторонний анализ ситуации и, таким образом, более полную идентификацию опасностей и риска. Частично структурированное интервью аналогично структурированному, однако оно обеспечивает большую свободу при обсуждении исследуемой проблемы.
- Метод Дельфи, который предназначен для получения обобщённого мнения группы экспертов. В отличии от мозгового штурма, существенной особенностью метода Дельфи является то, что эксперты выражают своё мнение индивидуально и анонимно, при этом имея возможность узнать мнения других экспертов.
- SWOT-анализ — метод стратегического планирования, заключающийся в выявлении факторов внутренней и внешней среды организации и разделении их на четыре категории:
- Strengths (сильные стороны);
- Weaknesses (слабые стороны);
- Opportunities (возможности);
- Threats (угрозы).
- Предварительный анализ опасностей. PHA (Preliminary Hazard Analysis) это идентификация опасностей, опасных ситуаций и событий, которые могут нарушить работу или нанести вред данному виду деятельности, оборудованию или системе.
- SWIFT-метод "что, если?" Метод SWIFT(Structured what-if technique) метод исследования сценариев, основанный на командной работе, в котором используют набор слов или фраз-подсказок. Ведущий и группа, используя стандартные фразы "что, если" в сочетании с подсказками исследуют, как система, элемент производственного процесса, организация или процедура будут вести себя под воздействием опасного события.
- Анализ сценариев. Метод описания и разработки моделей развития событий. Метод используется для идентификации риска путём рассмотрения возможных событий в будущем и исследования их значимости и последствий.
- "лучший случай";
- "худший случай";
- "ожидаемый случай";
- …
Каждый сценарий анализируется на его вероятность и на его последствия.
- Причинно-следственный анализ. Метод является структурированным методом идентификации возможных причин нежелательного события или проблемы. Применение этого метода позволяет идентифицировать фактические причины. Причины могут быть определены только на основе эмпирических данных или эмпирическим путём. Представляется в виде диаграммы "рыбьего скелета" (метод также называют диаграммой Исикавы).
- Анализ влияния человеческого фактора. Метод HRA (Human Reliability Assessment) применяют для оценки влияния действий человека, в том числе ошибок оператора, на работу системы.
- Во многих процессах существует возможность ошибки оператора. Вероятность того, что события будут развиваться таким образом, что приведут к серьёзным проблемам, должна быть мала.
- Действие оператора может быть единственной защитой, предотвращающей причины и факторы риска.
- Анализ "галстук-бабочка", который представляет собой схематический способ описания и анализа пути развития опасного события от причин до последствий. Метод сочетает исследование причин события с помощью анализа сценариев и причинно-следственного анализа. Метод выявляет барьеры между причинами и опасными событиями и последствиями. Диаграммы "галстук-бабочка" могут быть построены на основе выявленных вариантов событий, или как результат проведения мозгового штурма.
Согласно ГОСТ Р ИСО/МЭК 31010 — 2011, при выборе метода оценки риска необходимо учитывать, что метод должен соответствовать рассматриваемой ситуации и организации; предоставлять результаты в форме, способствующей повышению осведомлённости о виде риска и способах его обработки; обеспечивать прослеживаемость, воспроизводимость и верификацию процесса и результатов; соответствовать целям и задачам оценки рисков.
Выводы:
- Риск — соотношение вероятности возникновения рисковых ситуаций и их возможных последствий.
- Причинами риска являются экономические, политические, социальные, экологические, технологические и др. условия.
- Риск-менеджмент — это процесс принятия и выполнения управленческих решений, направленных на снижение вероятности возникновения неблагоприятного результата.
- Методы оценки рисков формализованы в национальном стандарте Российской Федерации.
- Регистрация всех значимых событий — первоочередная процедура анализа рисков!