UNIVER UNIVERSIT SITAT ATEA EA POLIT POLITEHI EHINCA NCA DIN DIN BUCU BUCURE REȘTI
FACULTATEA DE ANTREPRENORIAT, INGINERIA ȘI MANAGEMENTUL AFACERILOR - FAIMA
TEHNICI DE EVALUARE A RISCURILOR ÎN ORGA ORGANI NIZA ZAȚIILE IILE IND INDUS USTR TRIA IALE LE NOTE DE CURS
Șl. Dr. Dana Corina Deselnicu
1
Introducere Avantaje ale Managementului Riscului:
• Oferirea Oferirea unei unei game largi largi de defini definiții ale riscului și ale managementului managementului riscurilor și descr descrier ierea ea utili utilită tății acest acestor or defin definiiții; • Listarea caracteristicilor riscurilor ce trebuie identificate cu scopul de a oferi o descriere completă a acestora; • Descrie Descrierea rea opțiunilo iunilor r pentru pentru clasificare clasificareaa riscurilor riscurilor în funcție de natu natura ra,, sur sursa sa și perioadă de timp timp până la impact; • Subl Sublin inie iere reaa opțiuni iunilo lorr pent pentru ru atașarea riscurilor pentru diverse atribute ale unei orga organi niza zații și descrie avantajele fiecărei abordări; • Utilizarea matricei riscurilor pentru reprezentarea impactului probabil de materializare a riscuril riscurilor or în funcție de de probabi probabilitate litateaa lor de apari apariție și de amploare amploareaa impactul impactului ui; • Evid Eviden ențiere iereaa principiilor și obiectivelor ma mana nagem gement entulu uluii riscur riscurilo ilor, r, și impor importan tanța acestuia acestuia pentru pentru opera operațiuni, proiecte și strategii; • Descrier Descrierea ea naturii naturii riscuril riscurilor or de haza hazard, rd, de contro controll și de oportu oportunitat nitate, e, și a modu modului lui în care organiza organizațiile pot răspunde în mod eficient fiecărui fiecărui tip; • Descr Descrier ierea ea etapel etapelor or - cheie cheie ale procesu procesului lui de ma manag nageme ement nt al riscuril riscurilor, or, precum precum și principalele componente componente ale cadrului cadrului de management management a riscurilor; • Descrierea caracteristicilor celor mai bune standarde de managementul riscurilor.
Defi De fini niții ale ale rris iscu culu luii Defini Definiția riscului riscului conform conform Oxford English Dictionary este: "o posibilitate de pericol, pierdere, vătămare sau alte consecin consecințe negative", negative", "expus la pericol ". consecin inț e negati negative ve. Cu toate acestea, asumarea unui În acest context, riscul se referă la consec
risc poate duce de asemenea la un rezultat pozitiv. O a treia posibilitate este ca riscul să aibă un rezultat incert.
Să luăm luăm de exem exemplu plu deținerea inerea unui autot autoturi urism. sm. Pentru Pentru ma majori joritat tatea ea oame oamenil nilor, or, a fi proprietarul unui autoturism este o oportunitate de a avea o mai mare mobilitate și de a obține alte beneficii aferente. aferente. Cu toate acestea, acestea, există incertitudini incertitudini în deținerea unui autotursim, autotursim, legate de costur costurile ile de între întreținere inere și repara reparații. Nu în ultimu ultimull rând, autov autoveh ehicu icule le pot fi implic implicate ate în accidente, astfel încât există unele rezultate negative evidente ce pot apărea.
2
Defini Definiții ale riscului riscului pot fi găsite găsite în multe surse, surse, unele unele definiții principale principale fiind fiind prezentate prezentate în Tabelul Tabelul 1. Este oferită oferită de asemenea asemenea o defini defini ție alternativă alternativă pentru a ilustra natura natura diferită a riscurilor riscurilor care pot pot afecta organiz organizaațiile. Institut Institutul ul de Manageme Management nt al Riscului Riscului (IRM) define definește riscu riscull ca o combin combinaație între între probab probabili ilitat tatea ea de produce producere re a unui evenim evenimen entt și conseci consecinn țele acestuia acestuia.. Consecin Consecințele pot varia varia de la pozitiv la negativ. negativ. Aceasta Aceasta este o defini defini ție larg aplicabilă aplicabilă și practic practică, ă, ce poate fi ușor aplica aplicată. tă.
Ghidul Ghidul intern internaațional ional ISO 73 privind privind defini definițiile iile riscului riscului define definește riscul riscul ca fiind "efec "efectul tul incertitud incertitudinii inii asupra asupra obiective obiectivelor lor ". Aceast Aceastăă defini definiție nu este ușor de aplica aplicatt în viața de zi zi cu zi. zi. Ghidul ISO 73 ia act de asemenea de faptul că un efect poate fi pozitiv, negativ, sau o abatere de la a șteptat. teptat. Aceste trei tipuri de eveniment evenimentee corespund corespund riscurilor riscurilor de oportunitate, oportunitate, de hazard hazard sau de incertitudine. Ghidul constată că riscul este adesea un eveniment, o modificare de circum circumsta stannțe, o conse consecin cință, sau sau o combin combinaa ție a acest acestora ora,, și modul modul în care care aces acestea tea pot pot afect afectaa realizarea obiectivelor.
Tabelul 1. Definiț ii ale riscului
Orga Organi nizzația
Defini Definiția riscul riscului ui
Ghidul ISO 73
Efectu Efectull incert incertitu itudin dinii ii asupr asupraa obiec obiectiv tivelo elor. r. Un efect efect poate poate fi
ISO 31000
pozitiv, negativ, sau o abatere de la a șteptat. De asemenea, riscul riscul este adesea adesea un un evenime eveniment, nt, o modificare modificare de de circumsta circumstann țe, o cons consec ecin ință, sau sau o comb combin inaa ție a aces acesto tora ra,, și modu modull în care care
acestea pot afecta realizarea obiectivelor. Institutul Institutul de Manageme Management nt Riscul Riscul este este combina combinația dintre dintre probab probabilitat ilitatea ea unui unui evenim eveniment ent și al Riscului (IRM) "Carte rtea
Portocalie"
cons consec ecin ințele ele sale sale.. Cons Consec ecin ințele ele pot pot vari variaa de la pozi poziti tivv la negativ. a Incert Incertitu itudin dinea ea unu unuii rezult rezultat, at, determ determina inatt de combin combinaația dintre dintre
Trezoreriei HM impactul și probabilitatea evenimentelor potențiale. Inst Instit itut utul ul Audi Au dito toril rilor or Incertitudinea unui eveniment care ar putea avea un impact Interni
asupra realizării obiectivelor. Riscul se măsoară în termeni de
Defi Defini niție alternativă lternativă
consecin consecințe și probabilita probabilitate. te. Eveniment Eveniment ce are posibilita posibilitatea tea de a afecta afecta (inhiba, (inhiba, îmbunătă îmbunătăți sau cauza incertitudine asupra) misiunii, strategiei, proiectelor, operațiilor curente, curente, obiectivelor, obiectivelor, proceselor proceselor principale, principale, factorilor crit critic icii de succe success ss și /sau /sau aștept teptăr ăril ilor or fact factor oril ilor or inte intere resa sați (stakeholders).
3
Tipuri de riscuri Riscurile pot avea rezultate pozitive sau negative, sau pot avea un rezultat incert. În acest curs, curs, similar similar definiției oferite oferite de Ghidul Ghidul ISO 73, riscurile riscurile sunt sunt împăr împărțite în trei categorii: categorii: • Riscuri Riscuri de hazard hazard (sau (sau pure); pure); • Riscuri de control (sau de incertitudine); incertitudine); • Ricuri de oportunitate (sau speculative). speculative). Este Este import important ant să se rețină că nu există există clasif clasifică icări ri ale risculu risculuii “core “corecte cte”” sau “gre “gre șite”. ite”. Există Există și alte clasifi clasificări cări ale ale riscurilor riscurilor în alte alte texte, texte, și acestea acestea pot pot fi adecvat adecvate. e. Este mai mai des întâlnită divizarea riscurilor în riscuri pure pure și speculative. Este important ca fiecare organizație să adopte sistemul sistemul de clasificare clasificare care este cel mai mai potrivit pentru circumstanțele sale specifice. specifice. Există anumite evenimente de risc care pot avea numai rezultate negative. Aceste riscuri sunt denumite riscuri de hazard, sau riscuri pure, și sunt de regulă regulă riscuri riscuri opera operaționale ionale sau asig asigur urab abile ile.. În gener general al,, orga organi niza zațiile iile au o anum anumită ită tole tolera rannță fa ță de risc riscur uril ilee de haza hazard rd,, și acestea acestea trebuie trebuie să fie gestionate gestionate în cadrul acestor acestor limite de toleran toleranțăi. Un bun exemplu de risc de hazard cu care se confruntă multe multe organizații este riscul de furt. Există Există unele unele riscuri riscuri care dau naștere tere incertit incertitudi udinii nii în ceea ceea ce privește rezulta rezultatul tul unei situații. Acestea Acestea sunt cunoscute cunoscute sub sub denumirea denumirea de riscuri de control sau de incertitudine și sunt frecvent frecvent asociat asociatee cu management managementul ul de proiect. proiect. În general, general, organiza organiza țiile au aversiune aversiune fa ță de riscur riscurile ile de contro control.l. incert incertitu itudin dinea ea se poate poate referi referi la benefi beneficii ciile le unu unuii proiec proiect,t, livrar livrarea ea rezu rezult ltat atel elor or aces acestu tuia ia la timp timp,, în cadr cadrul ul buge bugetu tulu luii stab stabil ilit it și conf confor orm m cu spec specifi ifica cațiile iile.. Manageme Managementul ntul riscurilor riscurilor de control este realizat realizat pentru pentru a se asigura că rezultatele rezultatele activită activităților afacerii se încadrează în intervalul dorit. În acela același timp, timp, organ organiza izațiile iile își asum asumăă delibe deliberat rat riscu riscuri, ri, în spec special ial risc riscuri uri lega legate te de pia piață sau riscuri riscuri comerci comerciale, ale, cu scopu scopull de a obține un câ câ știg. Aceste Acesteaa pot fi consider considerate ate riscuri de oportunitate sau speculative, iar organiz organizaațiile au în generat generat un apetit apetit specifi specificc pentru pentru investi investiția
în asemenea riscuri. Aplicarea instrumentelor instrumentelor și tehnicilor tehnicilor de managementul riscului pentru pentru managementul managementul riscurilor de hazard este cea mai îndelung studiată diviziune a managementului riscurilor. Riscur Riscurile ile de cont control rol sunt sunt asoci asociate ate cu cu evenim evenimen ente te necuno necunoscu scute te și neașteptat teptate, e, și pot fi extreme de dificil de cuantificat. Riscurile de control sunt adesea asociate cu managementul de proiect. În aceste situații, se cunoaște că evenimentele se vor produce, produce, dar consecin țele precise le acestor acestor evenimente evenimente sunt sunt dificil de prezis prezis și de controlat. În consecin consecință, abordarea abordarea se se bazează bazează pe minimizarea poten potențialelor consecințe ale acestor acestor evenimente. 4
Există două aspecte principale asociate cu riscurile de oportunitate. Există riscuri / pericole ce apar odată cu asumarea unei oportunități, însă există de asemenea riscuri ce apar dacă nu se accesează oportunitatea respectivă. Riscurile de oportunitate pot să nu fie vizibile sau aparent aparentee fizic, fizic, fiind adeseor adeseorii de natură natură financ financiar iară. ă. Deși ele sunt asumate asumate în vedere vedereaa obținerii unui rezultat pozitiv, acesta acesta nu este garantat. garantat. Riscurile de oportunitate pentru pentru o firmă mică mică includ includ mutarea mutarea sediulu sediuluii firme firmeii într-o într-o nou nouăă loca locație, cumpăra cumpărarea rea unei propri proprietă etăți noi, noi, extinderea afacerii și diversificarea diversificarea gamei de produse. produse.
Descrierea riscurilor Pentru Pentru a înțelege elege pe deplin deplin un risc este necesar necesarăă o descriere descriere detaliată detaliată.. Lista de mai jos oferă detalii privind gama gama de informații care este necesar necesar să fie înregistrate pentru pentru a descrie un eveniment riscant. Această listă se aplică mai ales riscurilor de hazard, fiind necesar ca această listă să fie modificată pentru o descriere completă a riscurilor de control sau de oportunitate. În conseci consecinnță, pentru pentru a putea putea fi colec colectat tatee inform informaațiile iile corec corecte te despre despre fieca fiecare re risc, este necesar să se poată face face clar clar diferența între riscuri de hazard, de control control și de oportunitate.
Descrierea Descrierea riscurilor:
•
Denumirea sau titlul riscului
•
Desc escrie rierea rea risc riscul uluui, inc inclus lusiv scop scopul ul și deta detali liil ilee posi posibblelo lelorr even venime imente care care
depind de riscul respectiv •
Natu Natura ra risc riscul ului ui,, clas clasif ific icar area ea risc riscul ului ui și peri perioa oada da esti estima mată tă până până la impa impact ct
•
Părți in intere teresa sate te (sta (stakkehold holdeers) rs) în în ris riscu cull re respe spectiv ctiv
•
Atit Atitud udin inea ea față de de ris risc, c, apet apetit itul ul pen pentr truu ris risc, c, limi limite tele le de tole tolera rannță pen pentr truu ris riscc
•
Prob Probab abil ilit itat atea ea și am ampl ploa oare reaa ma mani nife fest stăr ării ii risc riscul ului ui
•
Măsuri de de combatere st standard
•
Experiența incidentului și pierderii
•
Mecanisme și activități de control rol existente
•
Resp Respon onsa sabi bili lita tate teaa pent pentru ru dezv dezvol olta tare reaa stra strate tegi giil ilor or și poli politi tici cilo lorr de risc risc
•
Reco Recoma mand ndăr ării pen pentru tru comb combat ater erea ea risc riscur uril ilor or și term termen enee pen pentr truu imp imple leme ment ntar area ea lor lor
•
Resp Respon onsa sabi bili lita tate teaa pen pentr truu imp imple leme menta ntare reaa măs măsur uril ilor or de comb combat ater eree
•
Respon sponsa sabi bili lita tate teaa pen pentru tru audi auditu tull risc riscuurilo rilor. r.
5
Nivelul de risc inerent Nivelul de risc inerent este nivelul nivelul de risc înainte înainte ca orice acțiuni de contraca contracarare rare să fie luate pentru a modifica probabilitatea sau impactul riscului. Identi Identific ficare areaa nivelu nivelului lui de risc risc ineren inerentt permi permite te evide evidennțierea ierea import importan anței mă măsur surilo ilorr de control. Institutul Auditorilor Interni (IIA) consideră că evaluarea tututor riscurilor ar trebui să înceapă cu identificarea nivelului de risc inerent. Adesea se utilizează matricea riscurilor pentru a ilustra nivelul inerent de risc în termeni de probabili probabilitate tate și impact. impact. Apoi poate poate fi identific identificat at nivelul de risc redus sau curent, ce se măsoară după aplicarea măsurilor de tratare a riscurilor. Efortul necesar pentru reducerea riscului de la nivelul de risc inerent la nivelul de risc curent (redus) poate fi identificat în mod clar pe matricea riscurilor. Terminologia variază variază și nivelul de risc inerent este întâlnit uneori sub sub denumirea de risc absolut. De asemenea, asemenea, nivelul nivelul de risc curent mai este este denumit și nivel rezidual rezidual sau nivel nivel de risc gestionat.
Sisteme de clasificare a riscului Organizațiile trebuie să decidă decidă asupra sistemului sistemului de clasificare clasificare a riscurilor care le este cel maii potr ma potriv ivit it,, în func funcție de natur naturaa organi organiza zației iei și a acti activi vită tăților ilor sale. sale. De aseme asemene nea, a, multe multe sisteme de management management a riscului includ includ sisteme de clasificare clasificare a riscurilor. Dacă o organiza organiza ție adoptă unul dintre dintre aceste standarde, standarde, va avea tendin tendin ța de a urma sistemul sistemul de clasificare clasificare aferent. Cea mai utilizată utilizată clasificare clasificare a riscurilor riscurilor este cea în care riscurile riscurile pot fi împăr împărțite în trei categorii: • riscuri de hazard; • riscuri de incertitudine (de control); • riscuri de oportunitate (speculative).
Riscurile pure (de hazard) Managementul Managementul riscurilor s-a dezvoltat dezvoltat inițial pentru gesionarea gesionarea riscurilor riscurilor pure. Riscurile de hazard sunt acele evenimente care pot avea doar rezultate negative. În consecin consecință, ele pot submina, submina, uneori char foarte foarte grav, grav, îndeplini îndeplinirea rea obiectivelor obiectivelor stabilite stabilite ale
6
organiza organizației. Aceste riscuri riscuri sunt de cele mai multe ori asigurabile asigurabile cu ajutorul companiilo companiilorr de asigurări specializate. Manageme Managementul ntul riscului riscului de hazar hazardd se referă referă la aspecte aspecte cum cum ar fi sănătat sănătatea ea și siguran siguran ța la locul locul de muncă, muncă, prevenirea prevenirea incendi incendiilor, ilor, daune daune materiale materiale și consecin consecințele cauzate cauzate de produs produsee defecte. defecte. Riscurile Riscurile de hazard hazard pot provoca provoca perturbări perturbări ale operațiunilor iunilor normale normale ale organiza organiza ției, precum și ca costuri sporite sporite și publicitate negativă negativă datorată acestor acestor evenimente perturbatoare. perturbatoare. Risc Riscur uril ilee de haza hazard rd se refe referă ră cel cel ma maii ades adesea ea la clăd clădir irii și alte alte mijlo mijloac acee fixe fixe ale ale organiza organizației, inclusiv inclusiv la echipam echipamente ente de produc producție, echipam echipamente ente IT (care (care se pot defecta, defecta, pot fi afec afecta tate te de dive diverrși fact factor orii exte extern rnii sau sau inte intern rni) i).. Per Per ansa ansamb mblu lu,, ele ele pot pot afec afecta ta în gene genera rall personalul, sediul, activele organizației, furnizorii, și tehnologia informației și comunicației în organi organiza zație (ITC) (ITC).. Furtul Furtul și frauda pot constitui constitui de asemenea asemenea riscuri riscuri semnificative semnificative de tip hazard pentru pentru multe mu lte organiza organizații. Acest Acest lucru lucru este valabil valabil mai ales pentru pentru organiza organizațiile iile care care lucrea lucrează ză cu numerar sau gestionează un număr mare de servicii financiare. Tehnici relevante pentru evita evitarea rea furtul furtului ui și fraude fraudeii includ includ proced proceduri uri adecv adecvate ate de securi securitat tate, e, separ separare areaa sarcin sarcinilo ilor r fina financ ncia iare re în cadr cadrul ul orga organi niza zației, iei, prec precum um și proce procedu duri ri de auto autori riza zare re și de dele delega gare re,, și verificarea atentă a personalului înainte de angajare.
Riscurile de incertitudine (de control) Riscul este uneori definit ca incertitudinea rezultatelor ce pot apărea. Aceasta este o defini definiție oarec oarecum um tehnic tehnică, ă, dar totuși utilă, utilă, și se aplică aplică în speci special al pentru pentru gest gestionar ionarea ea riscuril riscurilor or de incertitudi incertitudine. ne. Aceste Aceste riscuri sunt sunt cele mai dificil de identifica identificatt și de definit, fiind adesea adesea asociate cu managementul proiectelor. Obiectivul general al unui proiect este de a livra rezultatele dorite la timp, în limitele limitele bugetului bugetului și a specificațiilor stabilite. stabilite. De exemplu, atunci când o clădire este construită, natura solului nu poate fi întotdeauna cunos cunoscut cutăă în detali detaliuu de la începu început.t. Pe măsură măsură ce lucrările lucrările de const construc rucții avans avansea ează ză,, vor vor fi disponibi disponibile le mai multe informa informații cu privire la natura natura solului. solului. Aceste Aceste informa informații pot fi pozitive, pozitive, în sensul că poate poate terenul este mai mai puternic și stabil decât decât era preconizat, fiind deci deci necesar un volum volum mai mic de mun muncă că pentru realizarea realizarea fundației. Alternativ, Alternativ, se poate descoperi descoperi că solul solul este contam contaminat inat sau că este este mai slab slab decât decât constructori constructoriii se a șteptau, teptau, sau că există există circumst circumstan an țe potențial adverse, cum cum ar fi vestigii arheologice arheologice decoperite. Având în vedere aceste incertitudini, aceste riscuri ar trebui să fie considerate ca riscuri de control, control, iar manage management mentul ul general general al proiectulu proiectuluii ar trebui să țină cont cont de ele în conseci consecinn ță. Ar fi nerealist ca managerul de proiect să presupună că pot fi descoperite numai aspecte 7
negative negative ale condi condițiilor de sol. sol. De asemenea asemenea,, nu ar fi în țelept elept pentru manage managerul rul de proiect proiect să presupună că solul va fi mai bun decât a fost preconizat, doar pentru că a șa ar fi mai bine pentru construcția sa. Deoarece riscuri de control provoacă provoacă incertitudine, se poate poate considera că că o organiza ție va avea aversiune față de aceste riscuri. riscuri. Un anumit nivel de abatere abatere de la planul proiectului proiectului poate fi tolerat tolerat,, dar acesta acesta nu trebuie trebuie să fie prea mare. mare. Tolera Tolerann ța în ceea ceea ce prive prive ște riscuri riscurile le de contr control ol pot fi consi consider derată ată a avea avea acela același înțeles eles ca și în fabric fabricare areaa de compon component entee pentru pentru echipamente, caz în care componentele trebuie să fie de o anumită dimensiune, în limitele de toleran toleranță accepta acceptabile. bile.
Riscurile de oportunitate (speculative) Riscurile de oportunitate sunt riscuri la care sunt (de obicei) în mod deliberat asumate de organi organiza zație. Acest Acestee riscuri riscuri apar apar deoar deoarec ecee organiz organizaația urmă urmăre rește să își realiz realizez ezee misiun misiunea ea cât cât mai bine bine cu ajutorul ajutorul lor, lor, deși ele ar putea putea și inhiba inhiba organi organiza zația dacă dacă rezulta rezultatul tul lor este negativ. negativ. Aceasta este cel mai important tip de riscuri pentru succesul pe termen lung al oricărei orga organi niza zații. ii. Multe Multe organ organiza izații sunt sunt dispu dispuse se să investea investească scă în strate strategii gii de afaceri afaceri cu risc ridica ridicatt în așteptar teptarea ea unei unei marje mari mari de profit profit al investi investiției. iei. Aceste Aceste organi organiza zații pot fi consid considera erate te a avea un apeti apetitt mare pentr pentruu oportu oportunit nităăți de invest investiiții. Deseo Deseori, ri, acee aceeaași organiz organizaație va avea avea abord abordare are opusă opu să (o tolera tolerannță mică) față de riscur riscurii de hazard hazard.. Acest Acest lucru poate poate fi adecva adecvat, t, deoarec deoarecee atitud atitudine ineaa organiz organizaației poate poate fi acee aceeaa că nu dore dore ște ca resurs resursele ele sale sale să fie fie consum consumate ate de riscu riscuri ri de hazard hazard sau pure, pure, atunci atunci când când î și asumă asumă riscuri riscuri atât de ma mari ri invest investind ind în divers diversee opor oportu tuni nită tăți de pia piață. Riscurile Riscurile mai pot fi clasifica clasificate te în funcție de natura, originea originea lor, perioada perioada estimată estimată până la impact, natura impactului. Clasificarea riscurilor după natura impactului: unele riscuri pot afecta planul financiar al orga organi niza zației, iei, alte altele le acti activi vită tățile ile sau sau infra infrast stru ruct ctur ura. a. Un Unel elee risc riscur urii pot pot avea avea impa impact ct asup asupra ra reputa reputației organiza organizației sau sau asupra asupra statutului statutului ei și a modu modului lui în care este perceput perceputăă pe piață.
Probabilitatea Probabilit atea și amploarea riscurilor Probabilita Probabilitatea tea și amploare amploareaa riscu riscurilo rilorr se pot evide evidennția cel mai bine cu ajutor ajutorul ul unei diagrame numite matricea riscurilor. Aceasta poate fi construită în multe forme, constituind 8
un instrument valoros pentru specialistul în managementul riscurilor. Principiul de bază a matricei riscurilor este acela de a raporta probabilitatea ca un eveniment să se materializeze în funcție de impactul impactul (magnitudinea, (magnitudinea, amploarea, severitatea) acelui acelui eveniment. Figura Figura 1. ilustr ilustreaz eazăă o ma matric tricee a riscur riscurilo ilorr simplă simplă.. Pe axa orizonta orizontală lă este este figura figurată tă probabilitatea. Se utilizează termenul probabilitate, mai degrabă decât cel de frecvență, deoarece deoarece termenul termenul de frecven frecvență implică implică faptul că evenimentul evenimentul se materializ materializează ează cu siguran siguran ță, și în consecință diagrama ar înregistra astfel astfel cât de des apar aceste evenimente. evenimente. Probabilitatea
este este un terme termenn mai larg larg ce includ includee frecven frecvența, dar include include de aseme asemenea nea și posibili posibilitat tatea ea ca evenimentul să nu se producă.
Figura 1. Matricea riscurilor riscurilo r
Se utilizează utilizează termenul termenul amploare, amploare, mai degrabă degrabă decât severitate severitate,, pentru ca acela acela și termen (amploare) să poată fi utilizat pe matricea riscurilor pentru a ilustra riscuri de hazard, de control sau de oportunitate. Termenul severitate implică faptul că evenimentul respectiv este nedorit, și deci se referă mai ales la riscurile de hazard. hazard. Matricea Matricea riscurilo riscurilorr figurează figurează probabi probabilitate litateaa și amploare amploareaa unui evenime eveniment nt (risc). (risc). Totuși, pentru managerii de risc, mai importantă decât amploarea este impactul (consecințele) eveni evenime mentu ntului lui.. De exem exemplu plu,, se poate poate produc producee un incen incendiu diu ma major jor care care distru distruge ge comple complett 9
depozitul depozitul unei unei firme firme de distribu distribuție și logistic logistică. ă. Deși amplitud amplitudinea inea evenim evenimentu entului lui poate poate fi mare, mare, dacă dacă firma firma a imple impleme menta ntatt planur planurii pentr pentruu a face face față cu succes succes unui astfel astfel de eveni evenime ment, nt, impa impact ctul ul asup asupra ra comp compan anie ieii poat poatee fi mu mult lt ma maii mic mic decâ decâtt poat poatee păre păreaa la prim primaa vede vedere re.. Amplitudinea unui eveniment poate fi considerată a fi nivelul de risc inerent, iar impactul poate fi considerat ca fiind nivelul de risc gestionat (sau actual, curent). Deoarece impactul unui eveni evenime ment nt este mai importa important nt decât decât am amplo ploare areaa sa, matric matricile ile de risc înfățișează ează de cele cele mai multe ori ori impactul impactul și probabili probabilitatea tatea evenim evenimente entelor lor riscante, riscante, nu amploa amploarea rea și probabilita probabilitatea tea acestora. utilizatt pentru evaluare evaluareaa riscurilor riscurilor și apare ca rezulta rezultantă ntă a Indicele (factorul de risc) este utiliza probabilității de materializare a unui unui risc, și a impactului acestuia acestuia dacă el se se materializează: materializează: Indicele de risc = Probabilitate x Impact
Indice Indicele le (factoru (factorull de risc) risc) ia valori valori între 0…1 (sau (sau 1… 1…10, 10, 1…100) 1…100).. Tabelul Tabelul 2. înfă înfățișează ează valorile posibile ale Indicelui de risc măsurat pe scala 0…1. Tabelul 2. 2. Valori ale indicelui de risc Indicele de risc = Probabilitate x Impact Probabilitatea riscului 0,9 0,05 0,7 0,5 0,3 0,1
0,04 0,03 0,02 0,01
0,09 0,07 0,05 0,03 0,01
0,14 0,10 0,06 0,02
0,12 0,04
0,08
0,05
0,10
0,20
0,40
0,80
Impactul riscului
Valoarea factorului de risc se poate apoi reprezenta pe Matricea riscurilor. Matricea riscurilor poate poate figura de de asemenea asemenea mecanismele mecanismele și măsurile de de control asupra asupra riscurilor ce pot fi aplicate, sau nivelele de risc inerent, curent curent (sau rezidual), rezidual), și nivelul rezultat rezultat în urma aplicării măsurilor de contracarare. În acest scop se pot utiliza coduri de culoare pe matricea matricea riscurilor, riscurilor, pentru a oferi o reprezentare reprezentare vizuală vizuală a importan importanței fiecărui fiecărui risc. Pe măsură ce riscurile riscurile “se deplasează” deplasează” către către col țul din dreapta dreapta sus a matricei matricei riscurilor, riscurilor, ele devin mai importante și au un impact mai mare, deci devin urgente și trebuie soluționate cu prioritate.
10
Elemente Elemente / structuri structuri organiza organiza ționale ionale asupra asupra cărora riscurile riscurile pot avea impact Deși definițiile acceptat acceptatee ale riscului riscului postuleaz postuleazăă că riscurile riscurile pot avea avea impact impact în special special asupra asupra obiective obiectivelor lor organiza organizației, esistă esistă mai multe multe opțiuni în acest acest sens. sens. Riscurile pot avea impact asupra: - proceselor proceselor de bază bază ale organiz organizaației - principalelor departamente - factorilor factorilor critici critici de succes succes ai organiza organizației. - așteptăr teptărilo ilorr părților ilor interes interesate ate (stak (stakeho eholde lders) rs) ale ale organiz organizaației. iei.
Risc Ri sc versu ersus s câ câștig tig O altă caracteristică caracteristică a riscurilor riscurilor și a managementului managementului riscurilor riscurilor este faptul că că de multe multe ori organi organiza zațiile iile își asum asumăă riscu riscuri ri cu cu sco scopul pul de a ob obține un câștig, tig, un un prof profit. it. Figura Figura 2 ilustr ilustrează ează relația dintre dintre nivelu nivelull de risc risc asuma asumatt și mărimea mărimea anticipată anticipată a câștigului tigului sau profitului profitului.. O companie companie va lansa un nou produs produs deoarece deoarece consideră consideră că va ob ține un mai mare profit din comercializarea comercializarea cu succes a acestuia. acestuia. Pentru lansarea lansarea lui, organiza ția va investi (va risca) resurse, resurse, deoarece consideră că că este necesar necesar într-o anumită măsură să- și asume riscuri pentru aceasta. Valoarea resurselor pe care le pune în joc organiza ția reprezintă apetitul ei pentru risc. În acest acest context context,, este este impor importan tantt de remarca remarcatt că nu toate toate activită activitățile unei firme oferă acee aceeaași rată rată de prof profit it.. Acțiuni iunile le speci specifi fice ce fazei fazei de înfi înfiin ințare are a unei unei aface afaceri ri (sta (start rt-up -up)) de exemplu, poartă, de obicei, un risc ridicat și un profit inițial scăzut. scăzut. Figu Figura ra 2.2 2.2 evide evidennțiază iază evol evoluuția prob probab abil ilăă a rate rateii risc risc - cîștig tig pentr pentruu o orga organi niza zație nounouînființată sau pentru un produs nou. Activitate Activitateaa va începe începe în partea partea din dreapta-jos dreapta-jos ca o firmă nou-înființată (start-up), (start-up), care care are asociate un risc ridicat și un un randament randament scăzut. scăzut. Pe măsură ce afacerea se dezvoltă, este probabil ca ea să genereze un randament (profit) maii ma ma mare re pentr pentruu acel acelaași nive nivell de risc. risc. Acea Aceast staa este este faza faza de creștere tere a orga organi niza zației iei sau sau a produsului nou lansat. Atunci când organizația se maturizează, câ știgul poate rămâne ridicat, dar riscurile riscurile ar trebui să se reducă. reducă. În cele din urmă, o organiza organizație va deveni deveni pe deplin matură matură și se va îndrept îndreptaa spre spre cadran cadranul ul cu risc scăzu scăzut,t, dar și câștig scăzu scăzut.t. Pe pie țele mature mature,, această această
fază corespunde corespunde de obicei obicei declinului declinului organiza organizației.
11
Figu Figura ra 2. Rela Relația dint dintre re risc risc și câștig
Analiz Analizaa de mai mai sus cu cu privir priviree la rela relația dintr dintree riscuri riscuri și câștig se se aplic aplicăă în princ principa ipall la riscu riscurile rile de oportuni oportunitat tatee (specu (speculat lative ive), ), pe care organiz organizaația decide decide în mod delibe deliberat rat să și le asum asume. e. Totu Totuși, este este nece necesa sarr să se obse observ rvee că apro aproap apee înto întotd tdea eaun unaa efor efortu tull de gest gestio iona nare re (manag (manageme ement) nt) a riscur riscurilo ilorr condu conduce ce la câștig. tig. În cazul cazul riscurilo riscurilorr de hazard, hazard, este este posibi posibill ca recomp recompens ensaa pentru pentru efortu efortull crescu crescutt al ma manag nageme ementu ntului lui riscur riscurilo ilorr să conste conste în mai puţine puţine evenimente perturbatoare. În cazul riscurilor de incertitudine, recompensa pentru efortul de manag ma nagem ement ent al riscul riscului ui va fi că proiecte proiectele le organi organiza zației vor fi livrat livratee la timp, timp, în limite limitele le bugetului și încadrându-se în specificațiile / calitatea cerute. Pentru riscurile de oportunitate, anali analiza za de risc-câ risc-câștig ar trebui trebui să conduc conducăă la ma maii puține produs produsee noi nereuşit nereuşite, e, un nivel mai ridicat de profit, sau (în cel mai rău caz) un nivel mai scăzut de pierdere pentru toate activită activitățile noi sau sau produsele produsele noi. noi.
Managementul Riscului Mana Manage geme ment ntul ul riscu risculu luii este este cons consid ider erat at tot tot ma maii frecv frecven entt ca o func funcţi ţiee gene genera rală lă a managementului managementului organizaţiei al cărei obiectiv este identificarea, analiza şi controlul cauzelor şi efectelor incertitudinii şi riscurilor dintr-o organizaţie. Managementul riscului: cultura, procesele şi structurile îndreptate spre managementul eficace al potenţialelor oportunităţi sau al efectelor adverse (AS/NZS 4360 : 2004 si ISO/IEC Guide73:2002). Scopul principal al managementului de risc este sprijinirea organizaţiei să progreseze spre atingerea scopurilor şi obiectivelor sale în cel mai direct, eficient şi eficace mod. 12
Abordari recente: ERM - Entreprise Risk Management; EWRM – Enterprise Wide Risk Management. Management. Enterprise Risk Management - procesul sistematic de identificare si prioritizare a riscu riscurilo rilorr cu care care se confru confruntă ntă o organ organiza izaţie ţie,, cuant cuantifi ificar carea ea impac impactulu tuluii acest acestora ora asupra asupra obiectivelor strategice si implementarea unor soluţii pentru tratarea lor în vederea atingerii obiectivelor organizaţiei și maximizarii valorii acesteia. Niveluri de implementare implementare ale managementului managementului de risc: Niveluri de Capacitatea organizaţiei şi protecţia necesară implementare a MR Experienţa în Atitudinea Expunere la Atitudinea MR managementului riscul clienţilor fată de risc financiar
Nivelul de bază bază Redusă Identificarea, clasif clasifica icarea rea riscu riscului lui,, diminuarea riscului Nivelul intermediar Limitată Nivelul de bază bază + abordare cantitativă, prioritizare, constituire buget risc Nivelul avansat avansat Înaltă Nivelul intermediar + modele matematice, analiză decizională, tehnici specifice de evaluare
Aversiune fată de risc
Expunere financiară redusă
Cerinţă minimă spre medie pt. MR
Asumare minimă a riscului
Expunere financiară medie
Cerinţă medie spre maximă pt. MR
Asumare maximă a riscului
Expunere financiară ridicată
Cerinţă puternică pt. MR
Procesul de Management al Riscului include următoarele etape:
1. Stabilirea contextului și a obiectivelor 2. Identificarea riscurilor 3. Evaluarea riscurilor 4. Dezvoltarea strategiilor de răspuns la risc 5. Monitorizarea, Raportarea si Controlul Riscurilor
Etapa 1: Stabilirea contextului și a obiectivelor Această etapă presupune: - Identificarea obiectivelor proiectului sau ale organizaţiei care fac obiectul analizei; - Înţelegerea Înţelegerea contextului (mediului) intern și extern; - Identificarea stakeholder-ilor; - Stabilirea obiectivelor managementului riscurilor. 13
Etapa 2: Identificarea riscurilor Metode de identificare a riscurilor: - Utilizarea experienţei intuitive a managerilor; - Experţii din companie; - Utilizarea specialiştilor/consultanţilor externi (audit de risc); - Interviurile structurate; - Brainstorming; - Chestionare completate de persoanele implicate în derularea activităţilor; - Listele de riscuri ("risk list"); - Tabelul riscurilor; - Arborele logic al hazardului; - Analiza Cauză-Efect (Diagrama ( Diagrama Fishbone, Ishikawa); - Analiza Cauzei - Rădăcină: de ce? - Metoda PERT, Metoda GANTT, Metoda PESTEL, Metoda SWOT; - Analiza Pareto (80/20): 80% din consecinţe au la baza 20% din cauze. Identificarea riscurilor se încheie cu o lista de riscuri grupate pe categorii, urmate de o scurtă scurtă descriere descriere a fiecăruia fiecăruia și de evaluarea evaluarea calitativa calitativa a impactului impactului si probabilităţii. probabilităţii. Numai Numai o parte din riscurile identificate identificate trebuie supuse evaluării cantitative.
Etapa 3: Evaluarea riscurilor Această etapă constă în: 1. Estimarea probabilităţii de apariţie a riscurilor; 2. Evaluarea efectelor (impactului) acestora; 3. Utilizarea informaţiilor obţinute pentru cuantificarea riscurilor.
3.1. Estimarea probabilităţii de apariţie a riscurilor
Probabilitatea - măsoară posibilitatea de apariţie a unui eveniment, evaluată cantitativ pe o scară de la 0 la 1 (sau 1 – 10, 1- 100). Probabilităț i obiective si subiectiv e:
Dacă pe baza faptelor existente a datelor referitoare la experienţele trecute similare, se poate măsura probabilitatea acţiunii fiecărui factor rezultat şi a rezultatului aferent unui eveniment, atunci se utilizează probabilitatea obiectivă, calculată. Aceasta este formulată ca fiind egală cu raportul dintre numărul de apariţii ale evenimentului considerat şi numărul de apariţii ale tuturor evenimentelor din clasa respectivă. 14
Dacă Dacă în dete determ rmin inar area ea prob probab abil ilit ităţ ăţil ilor or apar aparee cons constr trân ânge gere reaa unor unor acţi acţiun unii "uni "unice ce", ", nerepetabile, managerul de proiect sau de risc este nevoit să se bazeze mai mult pe judecată, estima probabil probabilităţ ităţii exper experien ienţă ţă propri propriee şi opinii opiniile le me membr mbrilo ilorr person personalu alului lui astfel astfel încât încât va estima subiective.
Există trei niveluri de acurateţe în estimarea probabilităţilor: de baza, intermediar (valori intre 0 si 1 sau %) si superior (în funcție de distribuţie). distribuţie). Surse de influen influență (bias) în evaluarea evaluarea subiectivă subiectivă a riscurilor: riscurilor: familiaritatea, proximitatea, controlabilitatea, subiectivitatea motivaţională. Definire Sigur Aproape sigur Probabil Şanse aproape egale Probabil nu Aproape sigur nu Imposibil
Valoarea probabilităţii 1.00 0.93 0.75 0.50 0.30 0.07 0.00
3.2. Evaluarea efectelor (impactului) riscurilor
Impactul riscului poate fi măsurat prin: - cost - orice unitate monetară; - timp - ca întârziere în realizarea unei activitati; - timp - ca întârziere în realizarea unei activitati; - calitate sau cerinţe ale clienţilor; - altele… Expunerea la risc:
■Risc inacceptab inacceptabil: il: pune în pericol pericol strategia strategia firmei, situaţia situaţia sa financiară financiară sau chiar chiar sănătatea sănătatea oamenilor; ■Ris ■Riscc crit critic ic:: cree creeaz azăă greu greută tăţi ţi în real realiz izar area ea stra strate tegi giei ei firme firmeii si poat poatee prod produc ucee pier pierde deri ri semnificative financiare si umane; ■Risc semnificativ: poate cauza probleme operaţionale, dar poate fi rezolvat prin alocarea unor bugete corespunzătoare; corespunzătoare; ■ Risc minor: nu generează probleme semnificative şi implică pierderi financiare reduse.
15
Clasa de riscuri
Consecinţa ne nedorită
Modalitatea de de mă măsurare a impa mpactul tului (exemple)
Pier Pierde dere reaa cote coteii de pia piaţă ţă
Strategice
Comerciale
Legale
Financiare
Impa Impact ctul ul = Măr Mărim imea ea seg segme ment ntul ului ui de de piaţ piaţăă * (% sperat - % obţinut în cazul apariţiei riscului) Deficit fi financiar Analiză fi financiară: an analiza ca cash-flowului, te tehnica actualizării Irosirea efortului cu Calcularea costului total cu întâlnirile comerciale, ofertarea studiile preliminare, întocmirea ofertei. Pie Pierde rderea rea cli clien entu tulu luii Calc Calcul ulaarea rea cos costu tulu luii to total tal cu cu mu munca nca ne neplă plătită tită,, cu cu subcontractantul subcontractantul şi furnizorii Plat Plataa unor unor pena penali lită tăţi ţi Impa Impact ct = Zile Zile întâ întârz rzie iere re * cost cost/z /zii * nive nivelu lull me medi diuu al resursei Apaariţi Ap riţiaa uno unorr dato datori riii Măs Măsura urarea rea pre preju juddiciu iciulu luii dire direcct şi ind indir ireect Apariţia unor cheltuieli Analiza de cash - flow, Costul împrumutului, financiare Nivelul dobânzilor pe termen lung Curs de schimb nefavorabilRata nefavorabil Rata de schimb potenţială * suma de bani ce trebuie schimbată Consecinţa nedorită Modalitatea de măsurare a impactului Depăşirea costului cu aprovizionarea Depăşirea costului cu subcontractarea subcontractare a Efort suplimentar Depăşirea costului de producţie Accident generat de eşuarea sistemului Depăşirea costului cu mentenanţa
Clauzele contractelor cu furnizorii Metoda PERT, Gantt Simularea Monte Carlo pentru durată şi cost, metode de previziune, tehnici de extrapolare Metoda PERT, simularea Monte Carlo, tehnici de previziune şi extrapolare Prejudiciul direct şi indirect, pierderile de natură umană Costul de intervenţie şi corecţie
3.3. Utilizarea informaţiilor obţinute pentru cuantificarea riscurilor
- Se calculează Factorul de risc (FR): FR = P*I - Se reprezintă grafic pe Matricea riscurilor.
Etapa 4. Tratarea riscului (dezvoltarea strategiilor de răspuns la risc) ■ Înainte de a propune si aplica masuri de răspuns este ideal să existe: - Lista riscurilor, cu probabilitatea si impactul fiecăruia; - Lista răspunsurilor potenţiale; - Lista celor care ar putea sa fie numiţi ca responsabili ai diferitelor riscuri (risk owners); 16
- Valorile maxime admise, pentru a defini un target al răspunsurilor la risc. ■ Pentru fiecare risc se pot enumera mai multe strategii/masuri posibile, dar se vor selecta numai cele posibil a fi aplicate in contextul dat. Răspunsuri la risc
Strategii
Terminare Terminare (eliminare (eliminare)) Eliminarea Eliminarea riscului riscului în limita limita posibi posibilită lităților. Transfer Tratar Trataree (solu (soluționare ionare)) Tolera Tolerare re (accep (acceptar tare) e)
Alocarea riscului celor care îl generează. Diminuarea Diminuarea expuner expunerii ii la risc prin găsirea găsirea și implementa implementarea rea unor măsuri adecvate. Includ Includere ereaa în în plan planifi ifica carea rea strate strategic gicăă a organi organiza zației. iei.
Metodologii si standarde pentru managementul riscului ■ Standardul elaborat de Australia şi Noua Zeelandă: ISO 31000: 2009 ■ Standardul Institutului pentru Managementul Riscului - IRM (in colaborare cu ALARM si AIRMIC) din 2002 ■ "A structured approach to Enterprise Risk Management (ERM) and the requirements of ISO 31000" din 2010 ■ Cadrul EFQM pentru Managementul Riscului Recomandare: http://scivo.com/boo http://scivo.com/books/show/title/advanc ks/show/title/advances-in-risk-managemen es-in-risk-managementt, Evaluarea impactului riscurilor de incertitudine Obiectivele proiectului Cost
Durată
Scop
Calitate
Foarte scăzut 0,05
Creştere nesemnificativă a costului Modificare neimportantă a planificării Afectare nesemnificativă a scopului Degradare nesemnificativă a calităţii
Scăzut 0,1
Moderat 0,2
Mare 0,4
Foarte mare 0,8
< 5% creştere 5-10% a costului creştere a costului < 5% depăşire 5-10% a planificării depăşire
10-20% creştere a costului 10-20% depăşire
>20% creştere a costului
Afectarea unor aspecte minore Sunt afectate doar aplicaţiile foarte dificile
Abatere de la scop inacceptabilă Reducerea calităţii este inacceptabilă pentru beneficiar
Rezultatul proiectului este inutil Rezultatul proiectului este inutil
Afectarea unor aspecte majore Reducerile de calitate necesită aprobarea beneficiarului
>20% depăşire
17