Что такое риск-ориентированное мышление и где оно применяется?
Риск–ориентированное мышление – это метод предотвращения, управления угрозами и рисками. Он позволяет определить существующие угрозы, а также рассчитать риск их возникновения и степень их воздействия на деятельность компании. Благодаря этому методу удается разработать превентивные меры, способные если не предотвратить возможные проблемы полностью, то хотя бы снизить их влияние.
Ведение бизнеса сопровождается множеством рисков. Они существуют в различных его аспектах и порой даже никак не зависят от усилий человека. Например, горнолыжный курорт всегда находится под угрозой снежной лавины, которая может навредить как отдыхающим на склоне, так и постояльцам отеля. Конечно, можно попытаться подготовиться к этому событию. Следить за сейсмической активностью и погодой, иметь собственный медицинский персонал или даже вертолет для доставки пострадавших в больницу, а также можно укрепить сооружения, чтобы они смогли выдержать стихию. Но всегда трудно предугадать, каков на самом деле может быть ущерб. Если лавина сойдет, то владельцам курорта все–таки придется понести серьезные убытки. Поэтому стоит позаботиться не только об общей безопасности, но и о финансовой стабильности.
На этом примере можно понять, что управление рисками является многоуровневым процессом. Риск–ориентированное мышление позволяет предусмотреть возможные угрозы и опасности в различных аспектах бизнеса или производства. Например, таких, как:
– Финансовый сектор – все угрозы и риски, связанные с передвижением денег как внутри компании, так и за ее пределами.
Для этого руководство осуществляет поиск и оценку операционных рисков, которые имеют отношение к ключевой деятельности организации, рыночных условий, чтобы иметь возможность к ним адаптироваться и т.д. Это позволит бизнесу иметь более устойчивое финансовое положение и повысить свою конкурентоспособность.
Страховые компании могут предложить застраховать бизнес от некоторых видов рисков, что позволит избежать убытков или свести их к минимуму. Поэтому необходимо рассматривать доступные варианты на рынке, чтобы частично снять с себя ответственность и сэкономить не только деньги, но и нервы.
– Корпоративное управление – все аспекты, имеющие отношение к менеджменту предприятия или бизнеса.
При построении стратегии нужно прибегнуть к риск–ориентированному мышлению. Это позволит учитывать факторы риска как внутренние, так и внешние, которые могут помешать реализации плана развития бизнеса и достижения его целей.
Кроме того, особое внимание стоит уделить корпоративной культуре и воспитать в сотрудниках риск–ориентированное мышление. Это не значит, что они должны находиться в страхе, что все обязательно будет плохо. Однако они в достаточной степени должны быть осведомлены о различных рисках и методах борьбы с ними. Это позволит не только поддерживать производительность на должном уровне, но и сделать процессы более безопасными – во всех смыслах этого слова.
– Производство и операция – это ключевая деятельность компании, производство, предоставление услуг или продажа. Риск–ориентированное мышление позволяет обнаружить возможные риски и их последствия в операционном управлении. Они могут быть связаны с поставщиками и сырьем, или, например, с недостаточным уровнем компетенций сотрудников.
– Информационные технологии – деятельность разных организаций в разной степени связана с применением информационных технологий. Кто–то просто использует программное обеспечение для управления финансами, а для кого–то это основной род деятельности. В обоих случаях существует угроза кибербезопасности, пусть и с разной долей риска. Тем не менее, каждая компания должна позаботиться о том, чтобы защитить данные организации или персональную информацию о клиентах, партнерах и потребителях.
Кроме того, внедрение мер по кибербезопасности и нового инновационного оборудования позволит избежать некоторых ошибок, что улучшит качество выпускаемой продукции или услуг.
– Экология – природа и природные явления могут как создавать возможности для развития бизнеса, так и представлять для него опасность. Риск–ориентированное мышление поможет рассмотреть этот фактор с обеих сторон. То есть с точки зрения того, как окружающая среда может повлиять на бизнес и наоборот, как компания может навредить или помочь окружающей среде.
Риск–ориентированное мышление применяется в различных сферах жизни.
Бизнес таким образом может оценить риски, связанные с выходом на рынок или с расширением. Это конкурентная среда, где постоянно меняются условия. В контексте анализа «А что если…?» можно предположить возможные преграды и проблемы, которые могут возникнуть как внутри компании, так и за ее пределами.
Поставщики услуг с помощью риск–ориентированного мышления смогут создать безопасный сервис и для самого персонала, и для своих клиентов. Например, семейный ресторан предусмотрит, чтобы мебель, которая используется в помещении, была безопасна, так как заведение будут посещать не только взрослые, но и дети.
Система здравоохранения будет использовать риск–ориентированное мышление для того, чтобы ускорить и упростить обслуживание пациентов. Это позволит своевременно оказывать помощь и снять бюрократическую нагрузку с персонала.
Таких примеров может быть ещё множество, так как в каждой сфере деятельности присутствуют свои специфические риски и угрозы, которые необходимо минимизировать для общего блага.
Как реализовать риск-ориентированный подход на практике?
Риск–ориентированное мышление – многоэтапный процесс. Он требует сосредоточенности, чтобы не упустить важные детали из виду. Этот аспект важен для каждого этапа, так как критические ошибки несут за собой серьезные последствия. Например, если в процессе сбора данных о рисках упустить какой–то важный нюанс, то выводы будут искаженными, а значит, что и при выборе мер также могут быть допущены ошибки. Каждый шаг в реализации риск–ориентированного мышления взаимосвязан между собой.
В начале осуществляется идентификация рисков.
Это самый простой и логичный шаг, с которого стоит начать. В начале определяются внешние и внутренние угрозы, которые могут повлиять на деятельность компании. Затем осуществляется более глубокий анализ по выявлению рисков. Для этого применяются различные методы, например:
– Мозговой штурм, когда в поиск рисков и их решение вовлечена вся команда. Разнообразие специалистов позволяет обнаружить подводные камни там, где другие их не заменят, так как не имеют для этого компетенций.
– Анализ исторических данных. То есть все прошлые проекты или аналогичные продукты конкурентов на рынке. Весь предыдущий опыт в данной сфере деятельности может быть полезен. Это должны быть актуальные данные, то есть не слишком давние и достоверные.
Вторым шагом является оценка и приоритезация рисков.
Не всегда есть возможность минимизировать все риски разом, особенно если их много или они требуют значительных затрат. Поэтому требуется оценить вероятность их возникновения и определить степень возможного воздействия на бизнес. Это позволит расставить приоритеты и направить усилия туда, где это действительно необходимо.
Рассчитать вероятность возникновения риска можно по формуле 𝑅 = 𝑃(𝐸) × 𝐶, где
Е – является событием, которое может произойти;
Р – является вероятностью, с которой оно может совершиться;
С – является возможными последствиями.
Благодаря этому можно количественно оценивать риски. В дальнейшем это позволит принимать обоснованные решения по их управлению.
Также процесс анализа можно визуализировать с помощью таблицы или матрицы с вопросами. Это позволит структурировать данные для их дальнейшей оценки.
Например, можно разделить факторы на внешние и внутренние, разместить их по шкале от 0 до 10 по степени вероятности возникновения, а затем таким же образом оценить степень воздействия этих рисков на бизнес. Далее на основе этого делаются выводы о том, какие меры и в какой последовательности стоит предпринять, чтобы минимизировать риски и угрозы.
Третьим шагом является разработка стратегии управления рисками.
Их существует четыре вида:
– Избегание, когда стремятся к полному исключению рисков;
– Снижение, то есть принятие мер по снижению вероятности наступления риска или его последствий.
– Перенос ответственности на третьи лица для частичного управления рисками. Например, страхование активов.
– Принятие, то есть полное осознание рисков и готовность к их управлению.
Каждая из вышеперечисленных стратегий может быть реализована как самостоятельно, так и в совокупности с другими.
Четвертым шагом является внедрение разработанного плана действий по минимизации рисков и угроз.
Риск–ориентированное мышление необходимо проводить на регулярной основе, чтобы находить новые риски и следить за достигнутыми результатами. Таким образом можно убедиться, что выбранные превентивные меры были выбраны верно или, наоборот, допущены ошибки, требующие коррекции плана.
Появление новых проблем и препятствий потребует повторить все шаги заново, чтобы снова определить приоритеты и возможные действия по управлению и минимизации угроз и рисков.
Не стоит опускать руки, если пришлось столкнуться с множеством ограничений. Они поддаются управлению, если уделять этому достаточно внимания и средств. Кроме того, чем больше людей будет вовлечено в решение проблем, тем проще. Именно поэтому так важно, чтобы сотрудники компании были в достаточной степени осведомлены о возможных рисках и угрозах. Они смогут разделить ответственность за это вместе с руководством и вовремя предпринять меры по их устранению или минимизации.
Также стоит отметить важность открытой и прозрачной коммуникации внутри компании. Это позволит своевременно передавать данные и идентифицировать проблемы до того, как они станут критическими.
Такие же открытые и доверительные отношения стоит выстроить с партнерами и другими заинтересованными лицами. Во–первых, это необходимо для того, чтобы всегда держать их в курсе дел, если вдруг произойдет какой–то форс–мажор. Во–вторых, можно заручиться их поддержкой в решении проблем и добиться более эффективных результатов.
Риск–ориентированное мышление является системным подходом, который должен осуществляться на постоянной основе. Это позволяет снизить градус напряжения и распределить ответственность за процессы между всеми участниками команды и другими заинтересованными лицами. Таким образом обеспечивается эффективное управление рисками и угрозами, которые поддаются контролю.
Полезные инструменты в применении риск-ориентированного мышления
Для реализации риск–ориентированного мышления на практике используются различные инструменты. Они выполняют определенные задачи и требуются на каждом этапе, чтобы упростить этот процесс. В частности, существуют некоторые стандарты по менеджменту рисков. Они помогают управлять ими эффективно.
ISO 31000:2009 «Менеджмент рисков. Принципы и руководящие указания»
ISO 31000:2009 – международный стандарт. Он дает рекомендации и устанавливает принципы эффективного управления рисками в различных областях. Его главной целью является оказание помощи компаниям по разработке и внедрению процессов по менеджменту рисков. Благодаря их интеграции бизнес может повышать свою устойчивость к внешним и внутренним факторам, а также достигать своих целей.
Основными принципами ISO 31000:2009 можно назвать:
– Интеграцию.
Менеджмент рисков является постоянным процессом, поэтому должен быть неотъемлемой частью организации, ее сотрудников, процессов и структуры. То есть превентивные меры должны быть внедрены буквально повсюду. При этом важно учитывать такие факторы, как стратегическое планирование, управление проектами, операционное управление и прочие не менее важные аспекты.
Это может подразумевать обучение и переобучение сотрудников разных направлений в соответствии со спецификой их профессии. Риск–ориентированное мышление должно развиваться как в целом, так и в частности.
– Структурированный и единообразный процесс.
Недопустимо, чтобы управление рисками осуществлялось хаотично. Это неэффективный подход, так как процессы внутри компании взаимосвязаны между собой и влияют друг на друга. Если внедрить улучшения в одном месте, то это может положительно повлиять и на другие аспекты, но не в такой степени, как если бы это были комплексные меры.
Например, замена сырья может потребовать изменений в алгоритме действий по их использованию, так как материал может отличаться по структуре и свойствам. Поэтому, прежде чем окончательно внедрить изменения, необходимо их протестировать и довести до необходимого результата или все–таки отказаться от них в пользу другого варианта.
– Сфокусированность на заинтересованных сторонах.
Заинтересованные лица могут как помочь во внедрении изменений и способствовать улучшению процессов, так и быть противниками этих перемен. Прежде чем применять риск–ориентированное мышление на практике, нужно убедиться, что этот подход разделяют все заинтересованные лица. Важно донести до них полезность данного метода и его эффективность, а также отработать все возражения.
– Устойчивость к изменениям.
Благодаря постоянному управлению рисками, компания имеет возможность адаптироваться к изменениям во внутренней и внешней среде. Риск–ориентированное мышление позволяет минимизировать и устранять как текущие, так и потенциальные риски и угрозы. Это значит, что предпринятые меры могут сократить количество проблем и ошибок в будущем, что снижает нагрузку на аналитиков и руководителей. В целом, риски стоит рассматривать как возможности. Такое позитивное восприятие позволит проще относиться к ситуации и решать ее с большим энтузиазмом.
– Непрерывное улучшение.
Регулярный мониторинг рисков и их оценка способствует постоянному улучшению процессов организации. Это значит, что повышается и качество выпускаемой продукции, и услуг. Их производство осуществляется в соответствии со стандартами отрасли.
ISO 31010:2010 «Менеджмент рисков. Методы оценки риска»
ISO 31010:2010 ещё один международный стандарт по менеджменту рисков с описанием рекомендаций методов оценки рисков. Он является естественным продолжением ISO 31000. Благодаря этому стандарту организации могут выбирать наиболее подходящие методы для оценки рисков в зависимости от их специфики и контекста.
Основными аспектами ISO 31010:2010 можно назвать:
Цели стандарта.
Предоставление разнообразных методов оценки рисков, способных помочь компании понять, каким образом оценивать риски – количественно или качественно.
Методы оценки рисков.
Стандарт содержит описание множества методов оценки рисков. Условно их можно разделить на несколько категорий:
– Качественные методы – имеют качественные показатели и позволяют изучить риски с точки зрения их свойств. Например, это может быть создание различных сценариев развития событий в случае наступления угрозы или проведение опроса экспертной группы, которая имеет представление о рисках и их возможных последствиях для данной отрасли.
– Количественные методы – имеют численные значения вероятности и последствий рисков. Их проще визуализировать для того, чтобы определить степень приоретизации. Включает в себя такие техники, как анализ дерева событий или Моделирование Монте–Карло, а также другие схожие подходы.
– Смешанные методы – обладают свойствами как качественного, так и количественного подхода. Это действительно всесторонний подход к пониманию рисков, так как по итогам компания получает и численные показатели, которые можно визуализировать для дальнейшего анализа, и экспертное мнение.
Выбор метода.
Для каждой организации выбор определенного метода оценки является важной задачей, так как подход должен учитывать специфику отрасли и самого бизнеса в частности. Поэтому организация может опираться на такие критерии, как цель оценки, параметры рисков, имеющиеся ресурсы и степень неопределенности.
Применение методов.
В зависимости от ситуации, ISO 31010 имеет рекомендации по практическому применению различных методов оценки. Например, качественные методы будет уместно использовать на начальных этапах оценки, в то время как количественные методы позволят получить более детализированный анализ.
Документирование и отчетность.
Документирование результатов оценки является важным аспектом, который нельзя игнорировать. Благодаря этому обеспечивается прозрачность процессов, а также улучшается обмен информацией между заинтересованными сторонами.
Благодаря этим стандартам компания может эффективно реализовывать риск–ориентированное мышление на практике и управлять рисками.