Risk — 리스크
리스크란 목표 달성에 대한 불확실성의 영향을 의미한다. 이러한 정의는 리스크 관리에 관한 국제 표준(예: ISO 31000)에 반영되어 있으며, 리스크가 부정적인 결과뿐만 아니라 긍정적인 결과도 가져올 수 있음을 강조한다.
보다 전통적인 관점에서 리스크는 바람직하지 않은 사건이 발생할 확률 및/또는 잠재적인 부정적 결과의 규모로 간주된다. 일반적으로 리스크는 손실, 피해 또는 기타 불리한 결과를 포함하여 실제 결과가 기대 결과에서 벗어날 가능성을 특징짓는다.
일반적 특성
리스크는 모든 인간적, 경제적, 기술적, 관리적 활동의 불가분한 부분이다. 리스크는 사건의 결과를 완전한 확실성으로 예측할 수 없는 불확실성 조건에서 발생한다.
정량적 분석의 관점에서 리스크는 두 가지 구성 요소의 함수로 정의된다:
- 사건의 확률 (사건이 발생할 가능성이 얼마나 되는가);
- 사건의 결과 (사건이 발생했을 때 그 영향이 어떠한가).
불확실성과의 관계
불확실성이란 미래의 사건 전개나 행동의 결과를 정확하게 예측할 수 없는 상황이다. 리스크는 불확실성에서 파생되며, 불확실성이 시스템, 프로젝트, 조직 또는 의사결정의 목표에 미치는 영향을 반영한다. 따라서 리스크는 단순한 위협이나 위험이 아니라, 불확실성이 계획된 결과의 달성에 얼마나 영향을 미칠 수 있는지를 나타내는 척도이다.
발현 형태
리스크는 다양한 형태로 나타날 수 있다:
- 경제적 리스크 (수익 손실, 손해, 파산);
- 기술적 리스크 (시스템 고장, 사고, 장애);
- 사회적 리스크 (갈등 심화, 명성 손실);
- 환경적 리스크 (오염, 자연환경 파괴);
- 법적 리스크 (벌금, 소송, 제재).
리스크의 분류
리스크 관리 실무에서 리스크는 여러 기준에 따라 분류된다:
- 발생 원인에 따라:
- 내부 리스크 (시스템 또는 조직 자체의 활동과 관련된 것);
- 외부 리스크 (정치적, 시장적, 자연적 요인을 포함한 외부 환경에 의해 발생하는 것).
- 관리 가능성의 정도에 따라:
- 관리 가능한 리스크;
- 부분적으로 관리 가능한 리스크;
- 관리 불가능한 리스크.
- 결과의 성격에 따라:
- 재무적 리스크;
- 비재무적 리스크;
- 복합적 리스크.
- 실현 확률에 따라:
- 고확률 리스크;
- 중간 확률 리스크;
- 저확률 리스크.
리스크 평가 방법
리스크의 분석 및 평가를 위해 정성적 방법과 정량적 방법이 모두 활용된다:
- 전문가 평가;
- 시나리오 분석;
- 민감도 분석;
- 리스크 매트릭스;
- 확률 분포 기반 모델링;
- 몬테카를로 방법.
리스크 관리
리스크 관리는 다음을 포함하는 체계적인 프로세스이다:
- 리스크 식별;
- 리스크 분석 및 정량적 평가;
- 리스크 감소 조치의 개발 및 실행;
- 리스크 현황의 통제, 모니터링 및 재검토.
리스크 관리의 주요 전략은 다음과 같다:
- 리스크 회피;
- 리스크 감소 (최소화);
- 리스크 이전 (예: 보험);
- 리스크 수용 (허용 가능한 수준에서).
리스크와 불확실성
리스크는 불확실성이라는 개념과 밀접하게 연관되어 있지만, 리스크 조건에서는 다양한 결과의 확률을 평가할 수 있는 반면, 완전한 불확실성 상태에서는 그러한 평가가 불가능하다는 점에서 구별된다.
외부 링크
- COSO Enterprise Risk Management
- ISO 31000 Risk management — Guidelines
같이 보기
- 불확실성
- 리스크 관리
- 확률론
- 의사결정