Risk — ریسک

From Systems analysis Wiki
Jump to navigation Jump to search

ریسک — تأثیر عدم قطعیت بر دستیابی به اهداف است. این تعریف در استانداردهای بین‌المللی مدیریت ریسک (مانند ISO 31000) منعکس شده و تأکید می‌کند که ریسک می‌تواند پیامدهای هم منفی و هم مثبت داشته باشد.

در درک سنتی‌تر، ریسک به عنوان احتمال وقوع یک رویداد ناخواسته و/یا میزان پیامدهای منفی احتمالی در نظر گرفته می‌شود. به طور کلی، ریسک امکان انحراف نتایج واقعی از نتایج مورد انتظار را مشخص می‌کند، از جمله با زیان، خسارت یا سایر پیامدهای نامطلوب.

ویژگی‌های عمومی

ریسک بخش جدایی‌ناپذیر هر فعالیت انسانی، اقتصادی، فنی و مدیریتی است. ریسک در شرایط عدم قطعیت پدید می‌آید، زمانی که نتیجه رویدادها را نمی‌توان با اطمینان کامل پیش‌بینی کرد.

از منظر تحلیل کمی، ریسک به عنوان تابعی از دو مؤلفه تعریف می‌شود:

  • احتمال رویداد (چقدر محتمل است که رخ دهد)؛
  • پیامدهای رویداد (در صورت وقوع، اثر آن چه خواهد بود).

ارتباط با عدم قطعیت

عدم قطعیت وضعیتی است که در آن پیش‌بینی دقیق روند آینده رویدادها یا نتایج اقدامات امکان‌پذیر نیست. ریسک مشتق از عدم قطعیت است و تأثیر آن را بر اهداف سیستم، پروژه، سازمان یا تصمیم منعکس می‌کند. بنابراین، ریسک صرفاً یک تهدید یا خطر نیست، بلکه معیاری است که نشان می‌دهد عدم قطعیت چگونه می‌تواند بر دستیابی به نتایج برنامه‌ریزی‌شده تأثیر بگذارد.

اشکال بروز

ریسک می‌تواند به اشکال مختلفی بروز کند:

  • ریسک اقتصادی (کاهش درآمد، زیان، ورشکستگی)؛
  • ریسک فنی (خرابی سیستم‌ها، حوادث، اختلالات)؛
  • ریسک اجتماعی (تشدید تعارضات، از دست دادن اعتبار)؛
  • ریسک زیست‌محیطی (آلودگی، تخریب محیط طبیعی)؛
  • ریسک حقوقی (جریمه‌ها، دعاوی قضایی، تحریم‌ها).

طبقه‌بندی ریسک‌ها

در عمل مدیریت ریسک، ریسک‌ها بر اساس چند معیار طبقه‌بندی می‌شوند:

  • بر اساس منشأ:
    • داخلی (مرتبط با فعالیت خود سیستم یا سازمان)؛
    • خارجی (ناشی از محیط بیرونی، شامل عوامل سیاسی، بازار و طبیعی).
  • بر اساس درجه قابلیت مدیریت:
    • قابل مدیریت؛
    • تا حدی قابل مدیریت؛
    • غیرقابل مدیریت.
  • بر اساس ماهیت پیامدها:
    • مالی؛
    • غیرمالی؛
    • ترکیبی.
  • بر اساس احتمال تحقق:
    • با احتمال بالا؛
    • با احتمال متوسط؛
    • با احتمال پایین.

روش‌های ارزیابی ریسک

برای تحلیل و ارزیابی ریسک، هم روش‌های کیفی و هم کمی به کار می‌روند:

  • ارزیابی‌های کارشناسی؛
  • تحلیل سناریو؛
  • تحلیل حساسیت؛
  • ماتریس‌های ریسک؛
  • مدل‌سازی مبتنی بر توزیع‌های احتمالاتی؛
  • روش مونت‌کارلو.

مدیریت ریسک

مدیریت ریسک فرآیندی سیستماتیک است که شامل موارد زیر می‌شود:

  1. شناسایی ریسک‌ها؛
  2. تحلیل و ارزیابی کمی آن‌ها؛
  3. تدوین و اجرای اقدامات کاهش ریسک؛
  4. کنترل، پایش و بازنگری تصویر ریسک.

راهبردهای اصلی مدیریت ریسک عبارتند از:

  • اجتناب از ریسک؛
  • کاهش (به حداقل رساندن) ریسک؛
  • انتقال ریسک (مثلاً بیمه)؛
  • پذیرش ریسک (در سطح قابل قبول).

ریسک و عدم قطعیت

ریسک با مفهوم عدم قطعیت پیوند نزدیکی دارد، اما از آن متمایز است؛ زیرا در شرایط ریسک می‌توان احتمال نتایج مختلف را ارزیابی کرد، در حالی که در عدم قطعیت کامل چنین ارزیابی‌ای امکان‌پذیر نیست.

همچنین ببینید

  • عدم قطعیت
  • مدیریت ریسک
  • نظریه احتمالات
  • تصمیم‌گیری

پیوندها

  • COSO Enterprise Risk Management
  • ISO 31000 Risk management — Guidelines