Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Управление рисками 2013.docx
Скачиваний:
80
Добавлен:
17.04.2014
Размер:
50.29 Кб
Скачать

17 Постановка задачи и основные технологии идентификации рисков

Этот этап процесса менеджмента рисков идентифицирует риски, которые будут влиять на достижение целей и задач организации или конкретной деятельности. Всесторонняя идентификация с применением хорошо структурированного систематического процесса имеет большое значение, поскольку риск, не идентифицированный в рамках этого элемента процесса, может быть исключен из дальнейшего анализа. Идентификация должна включать риски независимо от того, управляет ими организация или нет.

Идентификация рисков включает идентификацию источника риска, события и потенциальные последствия. Оценка идентифицированных источников опасности проводится далее в рамках процесса анализа рисков. Если возможно, идентификация рисков может также предусматривать или не предусматривать возможность потенциального управления риском.

Риск ассоциируется с такими понятиями, как: а) источник риска или источник опасности, которые могут причинить потенциальный вред или содействовать проявлениям со стороны потенциально опасных объектов (химического вещества, конкурентов, регулятивных требований); б) событие или явление, которые могут стать причиной или инициируют последствия таким образом, что соответствующий источник риска вызывает соответствующее воздействие (например, разрушение вызывает утечку; конкурент активизируется или покидает данную область рынка, новые или пересмотренные технические регламенты либо некоторая норма или мера достигают определенного уровня срабатывания); в) последствие, которое является результатом или воздействием на несколько заинтересованных сторон или на имеющиеся средства (например, ущерб для окружающей среды, потеря или увеличение сегмента на рынке или прибылей, технические регламенты, повышающие или понижающие конкурентоспособность); г) причина (связанная с ответом на вопросы что? и почему?), которая, как правило, бывает прямой или косвенной (может быть несколько прямых или основных причин) и обусловлена присутствием источника опасности или наступлением конкретного события (например, проектирование, вмешательство человека, финансирование, прогноз или неудачный прогноз относительно деятельности конкурента, активизация или неудача присутствия на рынке); д) средства управления и уровень их эффективности (например, системы обнаружения, очистные системы, политика, безопасность, подготовка и обучение кадров, исследования рынка и надзор рынка); е) место и время возникновения риска. Что может произойти, где и когда?

Прежде всего необходимо всесторонне рассмотреть и определить перечень источников риска и связанных с ними событий, которые могут оказать воздействие на выполнение идентифицированных задач (улучшить, предупредить, помешать или отложить их достижение). После этого идентифицированные события и риски рассматриваются более подробно с целью определения их возможных последствий.

Процесс идентификации

Для разработки всестороннего перечня рисков необходимо применять систематический процесс, начинающийся с определения сложившейся ситуации. Для подтверждения эффективной идентификации рисков представляется целесообразным рассматривать процесс, проект или деятельность структурировано, используя для этого ключевые элементы, определенные при установлении ситуации. Это позволяет убедиться в том, что основные источники риска (или события) не были упущены или случайно исключены из последующего рассмотрения.

При идентификации источников риска представляется важным наличие соответствующей и актуализированной информации. На начальном этапе можно обсудить предысторию этой или аналогичных организаций или их деятельности, а затем перейти к обсуждению исторических, текущих и возникающих вопросов с участием самых различных заинтересованных сторон.

Необходимо, чтобы специалисты, участвующие в процессе идентификации рисков, знали хорошо основные аспекты, связанные с источниками и причинами рисков.

Идентифицировав, какое событие, связанное с риском, может произойти, представляется необходимым рассмотреть возможные причины и сценарии, демонстрирующие, каким образом источник риска и событие могут привести к нежелательным последствиям. Событие может развиваться по самым различным сценариям. Представляется важным не пропустить наиболее существенные причины и следствия.

Инструменты и методы

Подходы, применяемые для идентификации источников рисков, событий, их причин и потенциальных последствий, включают использование контрольных перечней, выводов, основанных на опыте и ведущихся записях, карты технологических процессов, мозговую атаку, анализ систем, анализ предложенного сценария и системные инженерные методы.

Применяемый подход зависит от характера рассматриваемой деятельности, типов риска, организационных аспектов и цели процесса менеджмента рисков. Подход, применяемый для идентификации рисков, также зависит и от самого содержания процедуры менеджмента рисков.

При ограничении ресурсов, имеющихся в наличии для идентификации рисков и проведения анализа, структуру и подход необходимо адаптировать для достижения эффективных результатов в рамках финансовых или организационных ограничений. Например, при недостатке времени можно рассмотреть меньшее количество ключевых элементов на более высоком уровне или использовать контрольный перечень.

Во многих случаях наиболее полезной и эффективной является многоуровневая идентификация рисков. На первом или предварительном этапе при определении области деятельности риски можно идентифицировать на высоком уровне, первоначально распределив приоритеты по подробной идентификации уровней и применив данные анализа к группе самых приоритетных областей