
Risk Yönetimi Eğitimi
Risk yönetiminin amacı riskten kaçınmak değil; hangi riski bilerek aldığınızı bilmektir.
Risk Yönetimi Nedir?
Risk yönetimi, kurumun hedeflerine ulaşmasını engelleyebilecek belirsizliklerin sistematik olarak tanımlanması, değerlendirilmesi ve yönetilmesi sürecidir. ISO 31000 bu alanda uluslararası referans çerçeveyi sunar.
ISO 9001'in 2015 revizyonuyla birlikte risk temelli düşünce kalite yönetim sisteminin de zorunlu bir bileşeni hâline gelmiştir.
Risk Yönetim Döngüsü
- 01Kapsam ve bağlamhangi süreçler, hangi hedefler ve hangi risk iştahı.
- 02Risk tanımlamabeyin fırtınası, geçmiş veri, süreç analizi ve senaryo çalışmaları.
- 03Risk analiziolasılık ve etki boyutunda değerlendirme.
- 04Risk değerlendirmerisk matrisi ile önceliklendirme.
- 05Risk işlemekaçınma, azaltma, transfer veya kabul stratejisinin seçimi.
- 06İzleme ve gözden geçirmerisk kayıt defterinin düzenli güncellenmesi.
Eğitim İçeriği
- ISO 31000 risk yönetimi çerçevesi
- Risk matrisi tasarımı ve derecelendirme ölçütleri
- Risk kayıt defteri oluşturma
- Operasyonel, finansal, hukuki ve itibar risklerinin ele alınması
- İş sürekliliği planlaması temelleri
- FMEA ile risk yönetiminin ilişkisi
Sık Sorulan Sorular
FMEA, ürün ve süreç düzeyinde teknik hataları analiz eden özel bir risk aracıdır. Kurumsal risk yönetimi ise stratejik, finansal, hukuki ve itibar risklerini de kapsayan daha geniş bir çerçevedir.
Kritik riskler için aylık, diğerleri için üç aylık gözden geçirme yaygın uygulamadır. Ayrıca önemli bir değişiklik veya olay sonrasında ara gözden geçirme yapılır.
Kurumun hedeflerine ulaşmasını engelleyebilecek belirsizliklerin sistematik olarak belirlenmesi, değerlendirilmesi, ele alınması ve izlenmesidir.
Risk, olasılığı ve etkisi tahmin edilebilen belirsizliktir. Tamamen öngörülemeyen durumlar ise klasik risk yöntemleriyle değil, dayanıklılık ve senaryo planlamasıyla ele alınır.
Hayır. Modern yaklaşımlarda risk, hedefe etki eden belirsizlik olarak tanımlanır ve fırsatları da kapsar. Fırsat riskleri de değerlendirilip yönetilmelidir.
Neden-olay-sonuç yapısında yazılmalıdır. 'Tedarik riski' yetersizdir; 'tek kaynaklı kritik parçada tedarikçi kapasitesinin yetersiz kalması nedeniyle üretim duruşu yaşanması' kullanılabilir bir tanımdır.
Olasılık ve etki eksenlerinde riskler konumlandırılır. Ölçekler yazılı olarak tanımlanmalıdır; 'yüksek' ve 'orta' ifadeleri herkes için aynı anlama gelmiyorsa matris tutarsız olur.
Kurumun hedeflerine ulaşmak için almaya razı olduğu risk düzeyidir. Yönetim tarafından tanımlanmadığında, her bölüm kendi eşiğine göre karar verir ve tutarsızlık oluşur.
Kaçınma (faaliyeti yapmama), azaltma (önlem alma), transfer (sigorta veya sözleşme), paylaşma ve kabullenme. Seçim, riskin düzeyine ve risk iştahına göre yapılır.
Önlemler uygulandıktan sonra geriye kalan risk düzeyidir. Kabul edilebilir sınırın üzerindeyse ek önlem gerekir; bu değerlendirme yapılmadan risk kapatılmamalıdır.
Riski yönetme yetkisi ve kaynağı olan kişi. Sorumluluğun bir bölüme değil, isimle bir kişiye verilmesi takibi belirgin biçimde güçlendirir.
Risk tanımı, kategori, sahibi, mevcut kontroller, olasılık ve etki değerleri, ele alma planı, artık risk ve gözden geçirme tarihi.
Kritik riskler aylık veya üç aylık, diğerleri altı aylık veya yıllık gözden geçirilir. Ayrıca önemli bir değişiklik veya olay sonrasında kayıt güncellenir.
Yüksek etkili riskler için, gerçekleşmesi hâlinde uygulanacak sürekliliği sağlayan planlar hazırlanır. Plan hazırlamak yeterli değildir; düzenli olarak tatbikatla test edilmelidir.
Risk yönetimi için ilkeler, çerçeve ve süreç tanımlar. Belgelendirilebilir bir standart değildir; iyi uygulama rehberi niteliğindedir ve diğer yönetim sistemleriyle uyumludur.
ISO 9001:2015 risk temelli düşünmeyi zorunlu kılar. Ayrı bir risk prosedürü şart değildir; ancak risk değerlendirmesinin planlama ve karar süreçlerine yansıdığı gösterilmelidir.
FMEA ürün ve proses düzeyinde teknik hataları analiz eder. Kurumsal risk yönetimi ise stratejik, finansal, operasyonel ve uyum risklerini kapsayan daha geniş bir çerçevedir.
Skor sıralaması başlangıç noktasıdır ancak yeterli değildir. Düşük olasılıklı fakat çok yüksek etkili riskler, skoru düşük olsa da ayrıca ele alınmalıdır.
Risk belirleme atölyeleri, bölüm bazlı değerlendirmeler ve olay/ramak kala bildirim sistemleriyle. Sahadan gelen bildirimler, üst yönetimin göremediği riskleri ortaya çıkarır.
Üst ve orta kademe yöneticiler, kalite ve uyum sorumluları, iç denetim ekipleri, proje yöneticileri ve risk sahibi olarak atanacak bölüm sorumluları için uygundur.
Katılımcıların kendi bölümleri için risk belirleme, değerlendirme ve ele alma planı çalışması yapılır; kuruma özgü ölçek tanımları birlikte tartışılır.
Risk yönetimi çerçevesinin kurulması, ölçek ve iştah tanımlarının belirlenmesi, risk kaydının oluşturulması, atölyelerin yürütülmesi ve gözden geçirme ritminin oturtulması.
Strateji Kategorisindeki Diğer Eğitimler
Kurumsal dönüşümünüzü birlikte tasarlayalım.
İlk görüşme ve ihtiyaç analizi ücretsizdir. Ekibimiz size özel bir yol haritası hazırlamak için hazır.
