Risk Realizasyonu Nedir? Neden ve Nasıl Takip Edilmeli?

Risk Realizasyonu Nedir? Neden ve Nasıl Takip Edilmeli?

Bu soru: 2023'ün en popüler sorusu olmaya aday!

Risk realizasyonu, riskin gerçekleşmesi demek. Bu riskler, daha önce risk envanterimize alınmış ancak herhangi bir sebeple yönetilememiş ve kayıp yaratmış riskler olabilir ya da risk envanterimize hiç alınmamış yani risk değerlendirmelerinde öngörülememiş riskler de olabilir.

Risk envanterindeki bir risk neden realize olur?

Risk envanterimize alınmış ve risk iştahı içinde değerlendirilerek izlemeye alınmış risklerin güvende olduğunu düşünürüz. Risk yönetimi sisteminin amacı bu güvenceyi sağlayabilmek.

O zaman risk realizasyonunda şuna dikkat etmek gerekir: Risk bizim öngördüğümüz gibi mi gerçekleşti? Yani durum öngördüğümüz gibi risk iştahı içinde mi? Etki, olasılık, tehdit, kayıp öngördüğümüz gibi mi gerçekleşti? Kontrollerin güvencesi öngördüğümüz şekilde mi gerçekleşti?

Risk Yönetiminin amacı, risklerin hiç gerçekleşmemesi değil, risklerin bizim öngördüğümüz şekilde gerçekleşmesidir. Çünkü biz risk yönetimi ile riskleri risk iştahımız içinde kabul eder ya da kabul etmeyerek ek kontrol maliyetlerine katlanmayı, riskten kaçınmayı ya da riski transfer etmeyi tercih ederiz. Dolayısıyla, risk envanterimizdeki risklerin artık 'kontrolümüz' altında olduğunu öngörürüz. Gerçekleşirlerse de bizim 'kontrolümüz' altında gerçekleşirler.

Diğer taraftan, risk değerlendirme sırasında, etki ve/veya olasılık hatalı hesaplanmış olabilir bu nedenle kontrol faaliyetlerinin güvencesi hatalı değerlendirilmiş olabilir. Sadece kontrol faaliyetlerinin güvencesi hatalı değerlendirilmiş olabilir. Kontrol faaliyetleri çalışmamış olabilir. Riske ilişkin tehditler ve kayıplar hatalı/eksik değerlendirilmiş olabilir ve dolayısıyla kontrol faaliyetlerinin güvencesi hatalı değerlendirilmiş olabilir vb.

Risk yönetimi açısından, risk gerçekleşmelerini takip etmenin temel amacı budur. Risk gerçekleşmelerini takip ederek, risk envanterimizin, risk yönetimi sistemimizin sağlamasını yaparız.

Risk yönetimi açısından risk gerçekleşmelerinin takibini, tespit edici kontrol faaliyetleriyle karıştırmamak gerekir. Risk gerçekleşmelerinin takibi, tespit edici kontrol faaliyetinin takibini de kapsar.

Risk realizasyonlarını takip ederken aşağıdaki kayıtlar önemlidir:
- Olayın ne olduğu, nasıl gerçekleştiği, ne zaman gerçekleştiği, sebeplerinin neler olduğu, ortaya çıkan kayıpların neler olduğu, nasıl ve kim tarafından, ne zaman tespit edildiği, kontrolün olup olmadığı varsa çalışıp çalışmadığı, çalışmadıysa nedenleri vb.

Bu bilgiler, risk yönetimi sistemimizi geliştiren bilgiler olacaktır. Başka bir ifadeyle, risk gerçekleşmelerinin takibi riskin kendisinin değil, risk yönetimi sisteminin tespit edici kontrolüdür. Bu tespitler, risk değerlendirme aşamasında öngörü yoluyla elde ettiğimiz -olası- etki, olasılık, tehdit, kayıp, kontrol vb bilgiler için zaman içinde test edilmiş veri oluşmasını sağlayacaktır.

Kritik Risk Göstergesi Nedir? Nasıl Belirlenir?

Kritik Risk Göstergesi Nedir? Nasıl Belirlenir?

KRI larınız güven veriyor mu?

Süreç Bazlı Risk Yönetimi Neden Önemli?

Süreç Bazlı Risk Yönetimi Neden Önemli?

Riski Süreç Bazlı Yönetin

Yorumlar

--- henüz yorum yapılmamış

Yorum bırak