Administraciniai rizikos valdymo veiksmai

Administraciniai rizikos valdymo veiksmai

Rizikos valdymas – tai procesų seka, skirta rizikai nustatyti, įvertinti, kontroliuoti ir stebėti, siekiant kuo labiau sumažinti jos poveikį organizacijai. Praktiškai rizikos valdymo sėkmę lemia ne tik techninė analizė, pvz., tikimybių skaičiavimai ar poveikio modeliai, bet ir administracinis pajėgumas: kaip organizacija kuria politiką, dokumentuoja veiksmus, paskirsto vaidmenis ir užtikrina nuoseklų tolesnį darbą.

Šiame straipsnyje aptariami administraciniai sisteminio rizikos valdymo veiksmai. Šie veiksmai gali būti taikomi įvairių tipų organizacijose – įmonėse, vyriausybinėse agentūrose, mokyklose, ligoninėse ir net ne pelno siekiančiose organizacijose, – nes rizikos valdymas iš esmės pabrėžia procesų tvarką ir atskaitomybę.

1. Nustatyti rizikos valdymo kontekstą ir tikslus

Pirmasis administracinis žingsnis – nustatyti kontekstą. Organizacija turi apibrėžti rizikos valdymo priežastį , apimtį ir tikslus, kurių siekiama. Šis kontekstas yra labai svarbus, kad visos šalys suprastų, kokios rizikos yra susijusios ir kam skirtas šis procesas.

Administraciniu požiūriu šio etapo rezultatai paprastai nurodomi tokiuose dokumentuose kaip:

– Tikslo ir taikymo srities aprašymas rizikos valdymas
– Proceso ribos (darbo vienetai, vietos, projektai arba konkreti veikla)
– Su rizika susiję sėkmės kriterijai ir veiklos rodikliai

Be aiškaus konteksto rizikos valdymo procesas gali tapti formalumų kontroliniu sąrašu, o ne sprendimų priėmimo įrankiu.

2. Rizikos politikos ir sistemų kūrimas

Nustačius tikslus, organizacija turi parengti rizikos valdymo politiką . Ši politika yra pagrindinis pagrindas, kuriuo vadovaujamasi visose išvestinėse procedūrose. Politikoje taip pat paaiškinamas vadovybės įsipareigojimas, kurtina rizikos kultūra ir principai, kurių reikia laikytis.

Administraciniu požiūriu rizikos politika ir sistemos paprastai apima:

– Rizikos valdymo principai (pvz., apdairumas, skaidrumas, tvarumas)
– Organizacinė struktūra ir rizikos ataskaitų teikimo linijos
– Terminų apibrėžimai ir rizikos kategorijos
– Politiniai santykiai rizika su SOP arba kitos valdymo sistemos (kokybė, K3, informacijos saugumas, vidaus auditas)

Politikos dokumentai turėtų būti lengvai prieinami ir platinami, taip pat reguliariai peržiūrimi, kad išliktų aktualūs.

3. Nustatykite vaidmenis, pareigas ir įgaliojimus

Rizikos valdymas bus veiksmingas, jei kiekvienos šalies vaidmenys bus aiškūs. Organizacijos turi nustatyti, kam priklauso rizika, kas ją stebi, kas tvirtina mažinimo veiksmus ir kas užtikrina ataskaitų teikimą.

Paprastai priskiriami šie vaidmenys:

– Aukščiausioji vadovybė: nustato kryptį, tvirtina politiką, teikia išteklių
– Rizikos valdymo skyrius arba sekretoriatas: koordinuoja procesus, rengia ataskaitas, palengvina vertinimus
– Rizikos savininkas: šalis, tiesiogiai atsakinga už riziką savo darbo srityje
– Vidaus auditorius / rizikos komitetas: atlieka nepriklausomas peržiūras ir teikia rekomendacijas

Šis sprendimas turėtų būti nurodytas dekrete, organizacinėje schemoje, RACI matricoje (Atsakingas, Atskaitingas, Konsultuojamas, Informuotas) arba kituose valdymo dokumentuose.

4. Atlikti struktūrizuotą rizikos identifikavimą

Rizikos identifikavimas – tai procesas, kurio metu nustatomi įvykiai ar sąlygos, galinčios trukdyti pasiekti tikslus. Administraciniu požiūriu identifikavimas turi būti atliekamas taikant nuoseklų metodą, kad rezultatus būtų galima palyginti tarp padalinių ir laikotarpių.

Dažniausiai naudojami identifikavimo metodai apima:

– Tikslinis minčių generavimas su darbo vienetais
– Interviu ir klausimynai
– Verslo procesų analizė ir SOP
– Įvykusių incidentų / skundų vertinimas
– Vidinės ir išorinės aplinkos analizė

Identifikavimo rezultatus reikia užregistruoti rizikos registre, kuriame pateikiamas rizikos aprašymas, rizikos šaltinis, paveikta zona ir atsakinga šalis.

5. Rizikos įvertinimas: tikimybė, poveikis ir prioriteto lygis

Užregistravus riziką, kitas žingsnis yra rizikos vertinimas. Administraciniu požiūriu organizacijos turi apibrėžti aiškius vertinimo kriterijus, pavyzdžiui, 1–5 balų skalę tikimybei ir poveikiui įvertinti, kad vertinimas nebūtų visiškai subjektyvus.

Šiame etape paprastai rengiami šie dokumentai:

– Rizikos matrica
– Rizikos kriterijai ir kiekvieno lygio apibrėžimas
– Rizikos vertinimo pastabos kiekvienam rizikos registro elementui

Pagrindinis rezultatas yra prioritetų žemėlapis: kurias rizikas reikia spręsti nedelsiant, kurias galima stebėti ir kurios yra priimtinos.

6. Rizikos valdymo strategijos nustatymas

Rizikos valdymas – tai sprendimų ir veiksmų seka, skirta sumažinti tikimybę ar poveikį arba valdyti pasekmes. Paprastai rizikos valdymo strategijos apima:

– Venkite rizikos: nutraukite veiklą, kuri kelia riziką
– Sumažinti riziką (švelninti): patobulinti kontrolės priemones, procedūras ar sistemas
– Rizikos perkėlimas: draudimas, paslaugų perdavimas iš išorės arba tam tikros sutartys
– Priimti riziką (priimti): priimti prižiūrint ir taikant avarinius planus

Geras administravimas reikalauja, kad kiekvienas gydymo sprendimas būtų užregistruotas kartu su pagrindimu, sąnaudomis, terminais ir atsakinga šalimi. Tai paprastai nurodoma rizikos valdymo plane, kuriame nurodomi terminai, rodikliai ir reikalingi ištekliai.

7. Sudarykite patvirtinamuosius dokumentus ir standartizuokite procedūras

Dažnai rizikos kontrolės priemonės neveikia ne dėl blogos idėjos, o dėl to, kad jos nėra standartizuotos. Todėl organizacijos turi užtikrinti, kad pasirinktos rizikos mažinimo priemonės būtų perkeltos į aiškius veiklos dokumentus.

Pagrindžiamųjų dokumentų pavyzdžiai:

– Nauja SOP arba peržiūrėta SOP
– Darbo instrukcijos
– Patikrinimų formos, kontroliniai sąrašai ir žurnalai
– Minimalūs paslaugų standartai arba kokybės standartai
– Sutarčių su trečiosiomis šalimis sąlygos

Ši standartizacija padeda užtikrinti, kad rizikos kontrolė nepriklausytų nuo asmenų, o būtų integruota į sistemą.

8. Bendravimas, socializacija ir mokymai

Rizikos valdymas taip pat apima veiksmingą vidinę komunikaciją. Rizika nepriklauso vienam padaliniui; daugelis rizikų yra kelioms funkcijoms. Todėl apie nustatymo rezultatus, prioritetų nustatymą ir mažinimo planus reikia pranešti atitinkamoms šalims.

Įprasta administracinė veikla:

– Rizikos politikos ir procedūrų socializavimas
– Mokymai naudoti rizikos registrus ir vertinimo matricas
– Reguliarūs informaciniai susitikimai apie pagrindines organizacijos rizikas
– Pranešimas apie incidentus ir išmoktos pamokos

Tikslas – sukurti riziką suvokiančią kultūrą, kurioje problemų pranešimas būtų laikomas tobulinimo pastangomis, o ne klaida, kurią reikia nuslėpti.

9. Stebėsena, vertinimas ir periodinis ataskaitų teikimas

Rizika yra dinamiška. Todėl rizikos valdymą reikia stebėti. Šiame etape reikalingas efektyvus ataskaitų administravimas: kas, kada ir kokiu formatu teikia ataskaitas.

Stebėjimas gali apimti:

– Švelninimo įgyvendinimo būsena (užbaigta, vykdoma, vėluoja)
– Rizikos lygio pokyčiai įdiegus kontrolės priemones
– Naujų rizikų atsiradimas dėl aplinkos ar projekto pokyčių
– Incidentų, skundų ar sistemos gedimų tendencijos

Ataskaitos gali būti teikiamos kas mėnesį, kas ketvirtį arba pagal poreikį. Idealiu atveju ataskaitose turėtų būti pabrėžiamos prioritetinės rizikos, kliūtys, rekomendacijos ir sprendimai, kuriuos vadovybė turi priimti.

10. Auditas, vadovybės peržiūra ir nuolatinis tobulinimas

Paskutinis žingsnis – užtikrinti, kad bendra rizikos valdymo sistema toliau tobulėtų. Vidaus auditai arba nepriklausomi vertinimai padeda įvertinti politikos laikymąsi ir kontrolės veiksmingumą. Be to, vadovybės peržiūros užtikrina vadovybės dalyvavimą priimant strateginius su rizika susijusius sprendimus.

Nuolatinis tobulinimas paprastai atliekamas šiais būdais:

– Koreguoti rizikos politiką ir kriterijus
– Patobulinti identifikavimo ir vertinimo procesą, kad jis būtų tikslesnis
– Integruoti rizikos valdymą su planavimu ir biudžeto sudarymu
– Technologijų diegimas (rizikos ataskaitų suvestinė, skaitmeninė ataskaitų teikimo sistema)

Šio tobulinimo ciklo metu rizikos administravimas neapsiriboja dokumentu, o tampa organizacijos mokymosi mechanizmu.

Uždarymas

Administraciniai rizikos valdymo etapai yra nuoseklaus, atskaitingo ir efektyvaus rizikos proceso pagrindas. Nuo konteksto nustatymo, politikos parengimo ir vaidmenų priskyrimo iki stebėsenos ir audito – visi šie etapai yra tarpusavyje susiję ir reikalauja tikslios dokumentacijos.

Organizacijos, turinčios stiprius rizikos valdymo įgūdžius, bus geriau pasirengusios susidurti su neapibrėžtumu, greičiau reaguoti į pokyčius ir geriau išlaikyti tvarų našumą. Galiausiai, rizikos valdymas yra ne tik problemų vengimas, bet ir brandesnės, saugesnės ir pritaikomos darbo sistemos kūrimas.

Palikite komentarą