Risk analizi yapma teknikleri

Risk Analizi Yapma Teknikleri

Risk analizi, organizasyonel, proje veya faaliyet hedeflerine ulaşmayı engelleyebilecek riskleri belirleme, değerlendirme ve kontrol etme konusunda sistematik bir süreçtir. Piyasa, operasyonel, teknolojik veya insan faktörlerinden kaynaklanan belirsizlik ortamında, risk analizi karar vericilerin daha dikkatli hareket etmelerine yardımcı olur. Bu makale, hazırlık aşamasından risk azaltma stratejilerine ve sürekli izlemeye kadar risk analizinin yürütülmesine yönelik pratik teknikleri ele almaktadır.

1. Risk Kavramını ve Analizin Amacını Anlamak

Tekniklere geçmeden önce, riskin bir olayın gerçekleşme olasılığı ve etkisinin birleşimi olduğunu anlamak önemlidir. Risk her zaman olumsuz değildir; bir kuruluşun cesur bir karar vermesi durumunda ortaya çıkabilecek fırsat riski de vardır. Bununla birlikte, yönetim pratiğinde risk analizi genellikle kontrol edilmesi gereken tehditlere odaklanır.

Risk analizinin temel amaçları şunlardır:
– Operasyonlarda/projelerde beklenmedik durumları veya aksaklıkları azaltın.
– Risk yönetimi önceliklerini verimli bir şekilde belirleyin.
– Net verilere ve değerlendirmelere dayalı karar verme süreçlerini destekler.
– Uyumluluk ve yönetişim gereksinimlerini karşılayın.

2. Hazırlık Aşaması: Kapsam ve Bağlamın Belirlenmesi

İyi risk analizi teknikleri her zaman bağlamı belirlemekle başlar. Bu şunları içerir:
– Kapsam: Analiz belirli bir proje, departman, iş süreci veya tüm şirket için mi yapılacak?
– Ulaşılacak hedefler: Proje hedefleri, performans göstergeleri (KPI'lar), hizmet standartları veya iş güvenliği hedefleri.
– Paydaşlar: Kimler etkileniyor, kimler sorumlu ve kimler karar veriyor.
– Risk kriterleri: Risk iştahı ve etki kategorilerinin tanımlanması (örneğin, finansal, itibar, hukuki, güvenlik).

Net bir bağlam olmadan, risk analizi sonuçları genellikle çok genel veya uygulanması zor hale gelir.

3. Risk Tanımlama Teknikleri

Risk tanımlama, nelerin ters gidebileceğini (veya değişebileceğini) ve bunun hedefleri nasıl etkileyebileceğini belirleme sürecidir. Yaygın olarak kullanılan bazı teknikler şunlardır:

AYRICA OKUYUN  Doğru e-ticaret platformu nasıl seçilir?

a. Yapılandırılmış Beyin Fırtınası
Yönlendirilmiş sorularla grup tartışması, örneğin:
– Hedefe ulaşmayı potansiyel olarak engelleyebilecek unsurlar neler olabilir?
– Süreçte arızalar en sık hangi aşamada meydana gelir?
– Başlıca bağımlılıklar nelerdir (tedarikçiler, teknoloji, insan kaynakları)?

Etkili bir beyin fırtınası için bir kolaylaştırıcıya, bir gündeme ve katılımcıların yalnızca birkaçının hakimiyetini önleyen kurallara ihtiyaç vardır.

b. Görüşmeler ve Anketler
Bu teknik, günlük süreçleri yürüten kişiler açısından riskleri belirlemek için uygundur. Genellikle en kritik riskler, operasyonel detayları anlayan operatörler, saha personeli veya teknik ekipler tarafından belirlenir.

c. Belge Analizi
Denetim raporlarını, olay raporlarını, arıza kayıtlarını, önceki proje değerlendirmelerini, sözleşmeleri ve iç politikaları inceleyin. Tarihsel dokümantasyon, tekrarlayan risk kalıplarını belirlemeye yardımcı olur.

d. Risk Kontrol Listesi
Kontrol listeleri, sektör standartlarına veya kurumsal deneyime dayanarak oluşturulur. Hızlı olmaları avantaj sağlar, ancak katı bir şekilde kullanıldıklarında yeni riskleri gözden kaçırabilmeleri dezavantajıdır.

e. SWOT analizi
SWOT (Güçlü Yönler, Zayıf Yönler, Fırsatlar, Tehditler) analizi, iç ve dış faktörleri haritalamaya yardımcı olur. Diğer yöntemler kadar ayrıntılı olmasa da, SWOT, risk listesi oluşturmanın ilk aşamalarında faydalıdır.

f. Sebep-Sonuç Diyagramı (Balık Kılçığı/Ishikawa)
Üretim gecikmeleri gibi bir sorunun potansiyel nedenlerini belirlemek için kullanılır. Nedensel faktörler insan, yöntem, makine, malzeme, çevre ve yönetim faktörleri olarak gruplandırılabilir.

4. Risk Analizi ve Değerlendirme Teknikleri

Riskler belirlendikten sonraki adım, risk seviyesini değerlendirmektir.

a. Risk Matrisi (Olasılık ve Etki)
Risk matrisi en popüler tekniktir. Riskler, olasılık ve etki ölçeğine göre (örneğin, 1-5) haritalandırılır. Ortaya çıkan risk düşük, orta, yüksek veya kritik olarak sınıflandırılır.

Risk matrisinin avantajları:
– Tüm taraflarca kolayca anlaşılabilir.
– Risk azaltma önceliklerine yardımcı olmak.

Sınırlamaları:
– Ölçek net bir şekilde tanımlanmadığı takdirde öznellik oranı yüksektir.
– Birbiriyle ilişkili risklerin karmaşıklığını her zaman yansıtmaz.

b. Nitel, Yarı Nicel ve Nicel Değerlendirme
– Niteliksel: Uzman görüşüne dayalı olarak “düşük-orta-yüksek” gibi kategoriler kullanmak.
– Yarı nicel: Sayısal puanlar kullanılarak (örneğin 1-5 veya 1-10).
– Nicel: Potansiyel kayıpları hesaplamak için istatistiksel veriler, gerçek olasılıklar ve matematiksel modeller kullanmak.

AYRICA OKUYUN  Takımlarda çatışma yönetimi

Yöntem seçimi, veri kullanılabilirliğine, doğruluk gereksinimlerine ve karmaşıklık düzeyine bağlıdır.

c. FMEA (Hata Modu ve Etki Analizi)
FMEA, üretim ve teknik hizmetlerde yaygın olarak kullanılmaktadır. Bu teknik şu alanları analiz eder:
– Arıza modu: Olası arıza biçimi.
– Etkiler: Başarısızlığın sonuçları.
– Sebepler: Başarısızlığın sebepleri.

Ardından her riske bir puan atanır:
– Şiddet (şiddet),
– Oluşum sıklığı
– Tespit (tespit kolaylığı).

Sonuçlar, onarım önceliklerini belirlemek için bir RPN (Risk Öncelik Numarası) üretir.

d. Kök Neden Analizi
Risk geçmişte yaşanan bir sorunla ilgiliyse, kök neden analizi, sorunun temel nedenini anlamaya ve böylece risk azaltma önlemlerinin daha etkili olmasını sağlamaya yardımcı olur. "5 Neden" gibi teknikler, en temel seviyeye kadar inmek için kullanılabilir.

e. Senaryo Analizi
Senaryolar, koşulların önemli ölçüde değişmesi durumunda ortaya çıkacak etkiyi değerlendirmek için kullanılır; örneğin:
– Hammadde fiyatlarında %30 artış,
– 2 ay sürecek tedarik zinciri aksaması,
– Sistemleri felç eden siber saldırılar.

Senaryo analizi, kuruluşların aşırı veya olağandışı durumlar için müdahale planları hazırlamasına yardımcı olur.

f. Monte Carlo Simülasyonu (Projeler veya Finans için)
Belirsiz değişkenlerin sayısı fazlaysa, Monte Carlo yöntemi binlerce olası sonucu simüle edebilir. Bu teknik genellikle şu alanlarda kullanılır:
– Proje maliyet tahmini,
– Proje takvimi,
– Finansal risk değerlendirmesi.

Simülasyon sonuçları genellikle olasılık dağılımı şeklinde olur; örneğin, bir projenin belirli bir tarihten önce tamamlanma olasılığı gibi.

5. Risk Değerlendirmesi ve Önceliklendirme

Riskler değerlendirildikten sonra, şunları değerlendirin:
– Hangi riskler acil müdahale gerektiriyor?
– Hangi riskler kabul edilebilir?
– Hangi risklerin sadece izlenmesi gerekiyor?

Bu noktada bir kuruluşun risk iştahı çok önemlidir. Yüksek risklerin tamamen ortadan kaldırılması her zaman gerekmez, ancak kuruluşun kapasitesiyle uyumlu olacak şekilde yönetilmeleri gerekir.

AYRICA OKUYUN  Bir ürünün satış fiyatı nasıl belirlenir?

6. Risk Tedavi Teknikleri

Genel olarak dört ana strateji vardır:

1. Kaçının: Risk oluşturan faaliyetleri durdurun, örneğin henüz güvenli olmayan özellikleri kullanıma sunmayın.
2. Azaltmak/Hafifletmek (azaltmak): Olasılığı veya etkiyi azaltmak, örneğin güvenlik kontrolleri, eğitim veya sistem yedekliliği ekleyerek.
3. Transfer (aktarma): Mali etkinin başka bir tarafa aktarılması, örneğin sigorta veya bir tedarikçiyle yapılan sözleşme.
4. Kabul Et: Genellikle düşük riskler için veya risk azaltma maliyetlerinin çok yüksek olduğu durumlarda, bir acil durum planıyla riski kabul edin.

Risk azaltma çalışmalarında sıklıkla kullanılan teknikler arasında eylem planları hazırlama, risk sahiplerini belirleme, zaman hedefleri belirleme, izleme göstergeleri ve risk oluşması durumunda izlenecek prosedürler yer almaktadır.

7. Dokümantasyon: Risk Kaydı

Risk analizinin temel belgesi, tipik olarak şunları içeren risk kayıt defteridir:
– Risk açıklaması,
– Nedenleri ve etkileri,
– Olasılık ve etki puanları,
– Risk düzeyi (öncelik),
– Risk azaltma planı,
– İşlem durumu,
– Risk ve süre sorumluları.

Risk kayıtları, risklerin yalnızca tartışılmasını değil, aynı zamanda bunlara yönelik harekete geçilmesini ve takip edilmesini de sağlamaya yardımcı olur.

8. Periyodik İzleme ve Değerlendirme

Risk dinamiktir. Bu nedenle, risk analizi özellikle aşağıdaki durumlarda periyodik olarak gözden geçirilmelidir:
– İş süreçlerinde değişiklikler var,
– Yeni teknolojiler ortaya çıkıyor,
– Bir olay meydana geldi,
– Yönetmeliklerde veya piyasa koşullarında değişiklikler oluyor.

İzleme, gösterge panoları, iç denetimler, risk değerlendirme toplantıları ve yönetime periyodik raporlama yoluyla yapılabilir.

Kapanış

Risk analizi teknikleri, potansiyel sorunların basit bir listesi değil, risk tanımlama, değerlendirme, önceliklendirme, azaltma ve izlemeyi birbirine bağlayan yapılandırılmış bir süreçtir. Beyin fırtınası, risk matrisleri, FMEA, senaryo analizi ve Monte Carlo simülasyonları gibi yöntemler gerektiğinde seçilebilir. Önemli olan tutarlılık, kapsamlı dokümantasyon ve uygun paydaş katılımıdır. Sağlam bir risk analizi ile kuruluşlar daha büyük bir güvenle faaliyet gösterebilir, belirsizliğe daha iyi hazırlanabilir ve hedeflerine daha etkili bir şekilde ulaşabilirler.

Yorum ekle