ניהול סיכונים בארגון – כל מה שצריך לדעת
הערכת הסיכון:
בתהליך מסודר קיים פוטנציאל לזיהוי של עשרות סיכונים בתהליכים השונים. ידוע שהארגון לא יכול לתת מענה לכל הסיכונים הפוטנציאלים, מכיוון שזה ידרוש זמן רב ומשאבים ויכול לגרור את התהליך ליציאה ממיקוד.
על כן, נשאף להגיע לפארטו מסודר, אשר מזקק את הסיכונים המשמעותיים ביותר.
לצורך כך, יש לבצע ניתוח המשמעויות והערכת ההשלכות של כל סיכון על פי סולמות דרוג מוגדרים. על מנת לבצע זאת, נדרש תחילה להגדיר אינדקס בו ינוסחו הפרמטרים על פיהם יבוצע הדירוג ולאחר מכן את הסקאלה המספרית אשר לפיה כל סיכון ידורג.
הערכת עלות הנזק המשוער כבסיס להשוואה מול עלות הטיפול בסיכון:
- דרוג הסתברות להתרחשות הסיכון.
- דרוג חומרת הסיכון.
- דירוגים אפשריים נוספים:
- יכולת זיהוי הכשל לפני התרחשות הנזק (סולם הפוך).
- יכולת התאוששות.
- רמת המוכנות של הארגון וכו'.
לדוגמא, אינדקס לפרמטר = "חישוב חומרת הסיכון".
- התייחס למרכיבים הבאים: (*דרג לפי החמור מבניהם).
RPN – Risk Priority Number:
נגדיר נוסחה מותאמת, אשר תגדיר מכפלת של כל הפרמטרים אותם הגדרנו באינדקס. ניתן להגדיר נוסחה, אשר תיתן משקלים שונים לפרמטרים שונים בשכלול הציון הסופי.
הציון המחושב של כל סיכון (RPN), יאפשר להגיע למצב בו כל הסיכונים מדורגים על פי ציון וניתן להמשיך ולבצע פארטו הממקד בסיכונים אשר קיבלו את הציונים הגבוהים ביותר.
בקרה – פעילויות התמודדות:
ניתן להתמודד עם הסיכון בכמה צורות:
- מניעה – ביצוע פעולות במטרה למנוע את התרחשות, לדוגמא: הפסקת פעילות, שינוי התהליך, איסור על ביצוע פעילויות וכו'.
- הקלה – ביצוע פעולות לצמצום החומרה/הסתברות, לדוגמא: פיקוח צמוד, חובת דיווח, התאמת הכישורים לצרכים וכו'.
- העברה – נקיטת צעדים להעברת ההפסד/ההתחייבות לגורם שלישי, לדוגמא: ביטוח, אאוטסורסינג וכו'.
- קבלה – קבלת הסיכון כחלק בלתי נפרד מהתהליך ללא נקיטת צעדים מיוחדים.
לכל פעולת התמודדות יש להגדיר:
- עלויות.
- אחראי.
- לו"ז לביצוע.
- סטטוס.
- בקרת הטמעה.
הפעילות שתנקוט החברה תתבסס על סף הסיכון אותו לוקחת החברה בחשבון כמקובל בהתבסס על היעדים והמטרות שלה.
ניהול המערכת:
תהליכי ניהול סיכונים הנם תהליכים רציפים ודינמיים, ולכן אין להתייחס אליהם כפרויקט נקודתי וחד פעמי. מדובר על שגרת ניהול אליה יש להתייחס בכל שדרת הניהול בארגון ולבסס סביבה תהליכי עבודה סדורים של עדכון, ניטור, דיווח וקבלת החלטות.
במסגרת זו ניתן לקיים פעילויות רבות, אם ברמת תהליכי העבודה, ואם ברמת השינוי התפיסתי – תרבותי של התנהלות הארגון, להלן מספר דוגמאות:
פעולות מעטפת של תהליך ניהול הסיכונים:
- אישור הפעולות מול ההנהלה.
- שיתוף בעלי התפקידים בתהליך.
- הגדרת בקרה כפולה:
- איתור סיכונים נוספים ואפקט דומינו במקרה התרחשות.
- בקרת ביצוע פעולות לצמצום.
- התייחסות לשלבי הפרויקט השונים, בסקר ובניטור (ייזום, סקר חוזה, התארגנות, פיתוח, רכש, ביצוע, ייצור, הטמעה, מסירה, תחזוקה ואחריות).
- התעסקות בעיקר ולא בטפל.
חשוב לזכור, ניהול סיכונים הוא אמצעי ולא מטרה!