واژهنامه Contingency Planning طرح پشتیبان طرحی که برای به دست آوردن نتیجهای غیر از نتیجه معمول و مورد انتظار از پروژه ریخته میشود. طرح پشتیبان برای مدیریت ریسک مورد استفاده قرار میگیرد هنگامی که ریسکی غیرقابل پیشبینی و غیرمحتمل نتیجه فاجعهبار و بسیار بدی به جا میگذارد.
تکنیک ارزیابی ریسک
سازمان در انواع و اندازههای مختلف با گسترهای از ریسکها مواجه هستند که ممکن است بر دستیابی آنها به اهدافشان تأثیر بگذارند. این اهداف میتوانند با گسترهای از فعالیتهای سازمان مرتبط باشند، از ابتکارهای راهبردی گرفته تا عملیات، فرآیندها و پروژههای سازمان میتوانند بهصورت پیامدهای اجتماعی، محیطی، فنّاورانه، ایمنی و امنیتی، اقدامات تجاری، مالی و اقتصادی و همچنین تأثیرات اجتماعی، فرهنگی، سیاسی و اعتباری منعکس شوند.
تکنیک ارزیابی ریسک
مهمترین تکنیکهای ارزیابی ریسک بهصورت خلاصه در این مطلب آمده است. تمام فعالیتهای یک سازمان در ریسکهایی دخیل هستند که بایستی مدیریت شوند. فرآیند مدیریت ریسک از طریق بهحساب آوردن عدم قطعیت و احتمال رخدادها و اوضاعواحوال آینده (خواسته و ناخواسته) و تأثیرات آنها بر اهداف موردتوافق، به تصمیمگیری کمک میکند. مدیریت ریسک شامل بهکارگیری روشهای منطقی و سیستماتیک برای موارد زیر است: تبادل اطلاعات و مشاوره در کل این فرآیند؛ ایجاد فضایی برای شناسایی، تحلیل، سنجش و برخورد با ریسک مربوط به هر فعالیت، فرآیند، وظیفه یا محصول؛ پایش و بازنگری ریسکها؛ گزارش دهی و ثبت مناسب نتایج . ارزیابی ریسک قسمتی از مدیریت ریسک است که فرآیندی ساختاریافته را فراهم میآورد تا چگونگی تحت تأثیر قرار گرفتن اهداف را شناسایی کند و ریسک را پیش از تصمیمگیری در این مورد که آیا به برخورد بیشتر نیاز است، از جنبهی عواقب و احتمال آن تحلیل میکند. ارزیابی ریسک تلاش میکند به پرسشهای اساسی زیر پاسخ گوید:
با شناسایی ریسک چه اتفاقی ممکن است رخ دهد و چرا؟
عواقب آن اتفاق کدماند؟ احتمال وقوع آنها در آینده چقدر است؟
آیا عواملی وجود دارند که عواقب ریسک را تخفیف دهند یا احتمال ریسک را کاهش دهند؟
آیا سطح ریسک قابلتحمل یا قابلقبول است و آیا نیاز به برخورد بیشتر است؟
تکنیک PHA
PHA روشی ساده و استنتاجی است که هدف آن شناسایی خطرات و موقعیتها و رخدادهای خطرناکی است که میتوانند به فعالیت، تسهیلات یا سیستمی معین آسیب برسانند. تکنیک ارزیابی ریسک PHP ، معمولاً در ابتدای تکوین پروژه، درزمانی مورداستفاده قرار میگیرد که اطلاعات کمی در مورد جزئیات طراحی یا روشهای اجرایی بهرهبرداری موجود است و اغلب پیشرو مطالعات بیشتر یا ارائه اطلاعات برای مشخص نمودن طراحی سیستم است. همچنین در زمان تحلیل سیستمهای موجود برای تعیین اولویت خطرات و ریسکها برای تحلیل بیشتر یا درجایی که اوضاع و احوال مانع استفاده از فنی گستردهتر میشوند، مفید است.
تکنیک ارزیابی ریسک HAZOP فن HAZOP در ابتدا برای تحلیل سیستمهای فرآیند شیمیایی تکوین شد، اما به انواع دیگر از سیستمها و عملیات پیچیده بسط دادهشده است. این موارد عبارتند از سیستمهای مکانیکی و الکترونیک، روشهای اجرایی و سیستمهای نرمافزار و حتی تغییرات سازمانی و طراحی و بازنگری قرارداد قانونی . فرآیند HAZOP میتواند به تمام اشکال انحراف از مقصود طراحی بنا به نقصهای طراحی، جزء /اجزاء، روشهای اجرایی طراحیشده و اقدامات انسانی، بپردازد. در حال حاضر این تکنیک ارزیابی ریسک بیشتر در فرآیندهای عملیاتی پالایشگاه و پتروشیمیها استفاده میشود.
تکنیک BIA
تکنیک ارزیابی ریسک BIA ، تحلیل پیامد بر کسبوکار که ارزیابی پیامد بر کسبوکار نیز نامیده میشود، تحلیل میکند که چگونه ریسکهای مخل و مخرب کلیدی میتوانند بر بهرهبرداریهای سازمان اثر بگذارند و توانمندیهایی را شناسایی و کمی سازی میکند که برای مدیریت آن موردنیاز هستند.
تکنیک ارزیابی ریسک تحلیل علت ریشهای (RCA (Root cause analysis تحلیل ضرر و زیانی بزرگ برای ممانعت از وقوع مجدد آن معمولاً تحلیل علت ریشهای (RCA)، تحلیل وقوع یا تحلیل زیان نام میگیرد. RCA روی از دست دادن داراییها به علت انواع 2 خرابی علت ریشهای (RCFA) مختلف وقوع خرابی متمرکز است، درحالیکه تحلیل زیان بیشتر مربوط به زیانهای مالی یا اقتصادی به علت عوامل خارجی یا فجایع است. این تحلیل تلاش میکند، بهجای اینکه تنها به نشانههای واضح فوری بپردازد، علل ریشهای یا اصلی را شناسایی کند.
تکنیک حالات خرابی فرآیند FMEA
تحلیل حالتهای وقوع خرابی و تأثیرات (FMEA)، تکنیک ارزیابی ریسک است برای شناسایی نحوه عدم آنالیز ریسک چیست ؟ موفقیت اجزاء، سیستمها یا فرآیندها در انجام مقصود موردنظر است. این تکنیک باِ صورت کمی با بررسی وقوع ، شدت و کنترل موضوعات را بررسی می نماید. تکنیک ارزیابی ریسک تحلیل درخت خرابی FTA فنی است برای شناسایی و تحلیل عواملی که میتوانند به رخداد نامطلوب مشخصی (به نام رخداد بالا) کمک کنند.
عوامل عِلی بهصورت استقرایی شناسایی میشوند، به صورتی منطقی سازماندهی میشوند و بهطور تصویری در نموداری درختی نمایش داده میشوند که عوامل علمی و رابطه منطقی آنها را با رخداد بالا ترسیم میکند تکنیک ارزیابی ریسک ، تحلیل علت و معلولی تحلیل علت و معلولی روشی ساختاریافته برای شناسایی علل احتمالی رخدادی نامطلوب یا یک مشکل است. این تحلیل عوامل کمککننده احتمالی را در دستههای گسترده سازماندهی میکند تا تمام فرضهای ممکن بتوانند بررسی شوند.
با این حال بهخودیخود علل حقیقی را نشان نمیدهد، چراکه این علل را تنها میتوان با شواهد حقیقی و آزمون آنالیز ریسک چیست ؟ تجربی فرضها تعیین نمود. اطلاعات در یک نمودار استخوان ماهی (که ایشیکاوا نیز نام دارد) یا گاهی نمودار درختی سازماندهی میشود
تکنیک تحلیل لایههای حفاظت (LOPA )
Layers of protection analysis LOPA روشی نیمه کمی برای برآورد ریسکهای مربوط به رخداد یا سناریویی نامطلوب است. این روش تحلیل میکند که آیا اقدامات کافی برای کنترل یا تخفیف ریسک موجود هستند.
تکنیک ارزیابی قابلیت اطمینان انسانی (HRA)
Human reliability assessment ارزیابی قابلیت اطمینان انسانی (HRA) به پیامد انسانها بر عملکرد سیستم میپردازد و میتوان آن را برای سنجش تأثیرات خطای انسانی بر سیستم به کاربرد. بسیاری از فرآیندها دارای قابلیت خطای انسانی هستند، بهویژه هنگامیکه زمان موجود برای تصمیمگیری اپراتور، کوتاه است. احتمال اینکه مشکلات بهقدر کافی گسترشیافته و جدی شوند، میتواند پایین باشد. بااینحال گاهی اقدام انسانی تنها دفاع برای ممانعت از پیشروی وقوع خرابی اولیه در جهت سانحه است.
تکنیک نگهداری مبتنی بر قابلیت اطمینانRCM
Reliability centered maintenance روشی است برای شناسایی خطمشیهایی که بایستی برای نگهداری مبتنیی بر قابلیت اطمینان (RCM) مدیریت وقوع خرابیها پیادهسازی شوند تا بهطور کارآمد و اثربخش به ایمنی، آمادگی و اقتصاد موردنیاز بهرهبرداری برای تمام انواع تجهیزات دست یابند. RCM در حال حاضر یک متدولوژی به اثبات رسیده و پذیرفتهشده است که در گستره وسیعی از صنایع به کار میرود.
این مطلب توسط مهندس پیام خرازیان تهیهشده است انتشار مطلب با ذکر نام پیام خرازیان و آدرس سایت بلامانع است
مدیریت ریسک | آموزش مدیریت ریسک
شنیدن ترکیب ” مدیریت ریسک ” نباید ذهن شما را از معنای اصلی آن منحرف کند.
وقتی از یک مدیریت ریسک خوب توسط مدیرعامل یک سازمان صحبت می کنیم بدین معناست که آن شخص می تواند با وجود ریسک هایی که در سازمان وجود دارد ، سازمان را به خوبی رهبری، سازماندهی، برنامه ریزی، نظارت و کنترل کند.
پس بهتر است از یک ترکیب بهتر استفاده کنیم : مدیریت “در ” ریسک
مدیریت ریسک ایجاب می کند که فعالیت ها و فرآیندهای سازمان به گونه ای انجام شوند که کارایی و اثربخشی آنها در سطحی قابل قبول قرار گیرد.
اهمیت مدیریت ریسک
کسب و کار ها در تلاش اند تا آنالیز ریسک چیست ؟ در رشد خود ثبات داشته باشند. مدیریت ریسک هایی که در کسب و کار تأثیر می گذارد بخش مهمی از این ثبات است. نا آگاه بودن از ریسکهایی که می تواند در تجارت تأثیر بگذارد می تواند ضررهایی را برای سازمان به همراه داشته باشد. غافل بودن از ریسک های رقابتی می تواند باعث از دست رفتن سهم بازار شود ، عدم آگاهی از ریسک مالی می تواند منجر به خسارات مالی شود ، عدم آگاهی از ریسک ایمنی می تواند منجر به رخداد حوادث و غیره شود.
سوالات بنیادین در حوزه مدیریت ریسک
منبع و پیامد ریسک ها چیست ؟
ریسک ها چگونه و با چه ابزاری اولویت بندی می شوند؟
جهت شناسایی ریسک از چه ابزاری استفاده می شود ؟
تفکر مبتنی بر ریسک چگونه در سازمان جریان می یابد؟
هنگام مواجهه با ریسک، چه اقدامات واکنشی می توانیم داشته باشیم ؟
در هر سازمان، تخصیص وظایف و مسئولیت فرایند ها در مدیریت ریسک چگونه خواهد بود ؟
در ادامه به تفصیل به پاسخ هر یک از این سوالات خواهیم پرداخت.
تفکر مبتنی بر ریسک
جهت نهادینه شدن مدیریت ریسک در سازمان خود، میبایست اهمیت آن را برای پرسنل روشن کنیم.
به عبارتی دیگر، مدیریت ریسک زمانی اتفاق می افتد که فرهنگ سازمان به سوی ” تفکر مبتنی بر ریسک ” حرکت کند.
پیگیری مداوم ریسک ها میبایست جزئی جدا نشدنی از تفکر صاحبین فرآیندهای یک سازمان باشد.
روشن است که وقتی سازمان را در معرض ریسک قرار می دهیم ، در ازای آن به دنبال به دست آوردن فرصتی هستیم.
انواع مختلف ریسک سازمانی
- ریسک استراتژی
- ریسک فرآیند
- ریسک مالی
- ریسک تجهیزات
- ریسک بیزینس مدل
- ریسک شهرت
اصول مدیریت ریسک
- ریسک به عنوان یک قسمت جدایی ناپذیر از فرایندهای سازمانی محسوب می شود.
- ریسک تصریحا به عدم قطعیت می پردازد
- سیستماتیک، ساختار یافته و به هنگام است.
- بر اساس بهترین اطلاعات موجود قرار دارد.
- عوامل انسانی و فرهنگی را به حساب می آورد.
- شفاف و جامع است.
- بهبود مداوم را میسر می کند.
- پویا و پاسخگو به تغییر آنالیز ریسک چیست ؟ است.
مدیریت ریسک برای چه سازمانی مفید است؟
هر کسب و کار می تواند منابع مدیریت ریسک ویژه خود را داشته باشند. کسب و کار های کوچک ممکن است فقط یک مدیر ریسک یا یک تیم کوچک داشته باشند در حالی که شرکت های بزرگ می توانند دارای دپارتمان مدیریت ریسک باشند. افرادی که در حوزه مدیریت ریسک فعالیت می کنند ، بر سازمان و محیط آن نظارت دارند. آنها به فرایندهای تجاری که در سازمان دنبال می شود نظارت می کنند و هر عامل داخیل یا خارجی که ممکن است بر این فرایند ها تاثیر بگذارند را مورد ارزیابی قرار می دهند.
سازمان هایی که می تواند ریسک ها آنالیز ریسک چیست ؟ را پیش بینی کند ، همیشه سود ده خواهند بود. سازمان هایی که می تواند ریسک مالی را پیش بینی کنند ، سرمایه گذاری های خود را محدود کرده و بر تقویت مالی آن متمرکز خواهند شد. سازمان هایی که می توانند تأثیر ریسک ایمنی را ارزیابی کنند می توانند راهی مطمئن و ایمن برای انجام کار ایجاد کنند که می تواند یک مزیت رقابتی مهم باشد.
اهداف مدیریت ریسک
اگر ما از دنیای تجارت به عنوان یک مسیر مسابقه یاد کنیم ، ریسک ها ، آن حفره هایی هستند که هر سازمان در این مسیر ، اگر بخواهد برنده مسابقه شود باید از افتادن در آنها جلوگیری کند. مدیریت ریسک فرآیند شناسایی کلیه حفره ها ، ارزیابی عمق آنها برای درک چگونگی آسیب دیدن آنها و سپس تهیه یک استراتژی برای جلوگیری از خسارت دیدن است. یک حفره کوچک ممکن است باعث کندی در فرایند های سازمان شود و یک چاله بزرگ به تجارت چنان ضربه ای وارد می کند که می تواند سازمان را از پا در آورد.
دانستن شدت ریسک و احتمال ریسک به مشاغل کمک می کند تا منابع خود را به طور مؤثر تخصیص دهند. اگر سازمان ها ریسک هایی را که بر آنها تأثیر می گذارد درک کنند ، آنگاه خواهند فهمید که کدام ریسک ها بیشترین توجه و منابع را نیاز دارند و از کدام یک از این ریسک ها می توانند چشم پوشی کنند. مدیریت ریسک به سازمان ها اجازه می دهد تا قبل از اینکه خسارت بزرگی وارد شود ، در پیشگیری از آسیب پیش قدم شوند. انواع مختلفی از استراتژی ها و راه حل های مدیریت ریسک برای انواع مختلف ریسک ها وجود دارد.
آنالیز ریسک چیست ؟
برای پیادهسازی موفق پروژهها لازم است بهخوبی ریسکها را مدیریت کنید. این ابزار چهارچوبی برای اولویتبندی سریع و مؤثر ریسکها در اختیار شما قرار میدهد.
مدیریت ریسک در سازمانهای امروزی امری بسیار مهم است. شرکتها بهطور روزافزون انجام پروژههای پیچیده و مبهم را تقبل میکنند و برای آنها ضروری است که این پروژهها آنالیز ریسک چیست ؟ در فضایی غیرمطمئن و اغلب با ریسک بالا، با موفقیت اجرا شوند.
شما به عنوان مدیری مسئول لازم است از این ریسکها آگاه باشید. آیا این امر بدان معناست که باید به تکتک ریسکهای احتمالی در سر راه پروژه خود فکر کنید و با آنها جداجدا مواجه شوید؟ این کار تقریبا ناممکن است و در اکثر موارد بسیار گران تمام خواهد شد و وقت و منابع زیادی احتیاج خواهد داشت.
بهجای این کار، لازم است ریسکها را اولویتبندی کنید. اگر به نحو مؤثر این کار را انجام دهید، میتوانید بیشتر وقت و اقدامات خود را متوجه مهمترین ریسکها بکنید.
نمودار تأثیر-احتمال ریسک، چارچوبی سودمند در اختیار شما قرار میدهد که از طریق آن میتوانید تصمیم بگیرید کدام ریسک نیازمند توجه بیشتر و صرف منابع و وقت بیشتر است.
چگونه از این ابزار استفاده کنید؟
نمودار تأثیر-احتمال ریسک بر این اصل بنا شده است که هر ریسک دو جنبه اصلی دارد:
احتمال
هر ریسک رویدادی است که «ممکن است» رخ بدهد. احتمال اینکه هر ریسک رخ بدهد بین صفر تا ۱۰۰ درصد است.
توجه: ممکن نیست احتمال یک ریسک ۱۰۰ درصد باشد، زیرا دیگر نمیتوان از احتمال آن صحبت کرد و به امری حتمی تبدیل میشود و دیگر یک ریسک نیست. همچنین ممکن نیست احتمال آن صفر درصد باشد زیرا در این صورت نیز ریسکی در کار نیست.
تأثیر
هر ریسک ذاتاً همیشه تأثیری منفی دارد. با این حال اندازه این تأثیر منفی براساس هزینه و اثری که بر سلامتی، زندگی افراد و دیگر عوامل مهم میگذارد متفاوت است.
این نمودار شما را قادر میسازد ریسک های احتمالی را بر اساس این دو جنبه ارزیابی کنید. احتمال اینکه ریسکی در آینده به حقیقت بپیوندند در یکی از محورهای نمودار نشان داده میشود و تأثیر آن ریسک در صورت به وقوع پیوستن در محور دیگر.
از این دو اندازه استفاده کنید تا هر ریسک را روی نمودار رسم کنید. این کار به شما امکان میدهد بهسادگی از روی نمودار تشخیص دهید که اولویت هر یک از ریسکهای شما چقدر است. سپس میتوانید تصمیم بگیرید باید برای مدیریت هر یک از آنها کدام منابع خود را اختصاص دهید.
نمونه اولیه نمودار تأثر-احتمال در شکل زیر نشان داده شده است.
چهار گوشه این نمودار این ویژگیها را دارند:
ریسکهای واقع در گوشه پایین سمت چپ نمودار کمخطر هستند و میتوانید در اغلب موارد آنها را نادیده بگیرید.
ریسکهای واقع در گوشه بالا سمت چپ نمودار از اهمیت نسبی برخوردارند. اگر این ریسکها به واقعیت بپیوندند، میتوانید خود را تطبیق دهید و از آنها عبور کنید. با این حال لازم است سعی کنید احتمال وقوع آنها را کاهش دهید.
ریسکهای واقع در گوشه پایین سمت راست نمودار اگر رخ بدهند، از اهمیت زیادی برخوردار هستند ولی احتمال رخ دادن آنها اندک است. با این حال برای این ریسکها باید هر کاری میتوانید انجام دهید تا تأثیری را که در صورت وقوع میگذارند کاهش دهید. لازم است طرح پشتیبانی داشته باشید تا بدانید در صورت رخ دادن این نوع ریسکها چه کار باید بکنید.
ریسکهایی که به سمت گوشه بالا سمت راست هستند بسیار حساس و اساسی هستند. پرداختن به این ریسکها باید اولویت نخست شما باشد و توجه ویژه خود را به آنها معطوف کنید.
نکته نخست
ممکن است به این بیندیشید که میتوان این نمودار را به یک ماتریس دو دویی تبدیل کرد. اما مشکل هنگامی پیش میآید که به تقسیمات یکچهارم ماتریکس میرسید. مثلا آیا باید احتمال ۴۹ درصدی یک ریسک را نادیده بگیرید که موجب ۴۹ درصد از حداکثر ضرر ممکن میشود؟ و در این مثال چرا باید بیشترین توجه خود را معطوف ریسکی بکنید که احتمال ۵۱ درصدی رخ دادن آن همراه با ۵۱ درصد از حداکثر ضرر ممکن وجود دارد؟
نکته دوم
در برخی صنایع و مشاغل لازم است توجه بسیاری به ریسکهایی بکنید که احتمال پایینی دارند، اگر آن ریسک مثلا با احتمال صدمه جسمی یا مرگ افراد همراه باشد. حتما به این نوع ریسکها توجه کافی را مبذول بدارید.
برای استفاده از نمودار تأثیر-احتمال ریسک، این تصویر را دانلود کنید یا روی کاغذ بکشید و سپس مراحل زیر را دنبال کنید:
برای مطالعه بیشتر در مورد تهیه برنامه مؤثر تدبیر ریسکها مقاله مدیریت ریسک و مقاله تحلیل ریسک را بخوانید.
نکات کلیدی
برای پیادهسازی هر پروژه، لازم است ریسکهای متوسط و پرخطر را شناسایی کرده و بر آنها تمرکز کنید وگرنه این خطر وجود دارد که تمام زحمات شما به هدر برود یا منابع خود را صرف مدیریت غیرمفید و نادرست ریسکهای کمخطر بکنید.
با نمودار تأثیر-احتمال ریسک میتوانید هر ریسک را روی نمودار ببینید و موقیعت آن در نمودار اولویت آن را تعیین خواهد کرد. ریسکهای با احتمال زیاد و تأثیر زیاد از همه مهمتر و حساستر هستند و باید بیشترین تلاش خود را برای مدیریت آنها انجام دهید.
ریسکهای با احتمال کم و تأثیر زیاد و همچنین ریسکهای با احتمال زیاد و تأثیر کم اولویت بعدی شما خواهند بود. اما لازم است برای مدیریت هر یک از آنها استراتژی متفاوتی در پیش بگیرید.
ریسکهای با احتمال کم و تأثیر کم را میتوانید نادیده بگیرید.
واژهنامه
Contingency Planning
طرح پشتیبان
طرحی که برای به دست آوردن نتیجهای غیر از نتیجه معمول و مورد انتظار از پروژه ریخته میشود. طرح پشتیبان برای مدیریت ریسک مورد استفاده قرار میگیرد هنگامی که ریسکی غیرقابل پیشبینی و غیرمحتمل نتیجه فاجعهبار و بسیار بدی به جا میگذارد.
مدیریت ریسک چیست و ارزیابی ریسک چیست
بررسی عوامل و تشخیص نقاط حادثه خیز و خطرآفرین در واحدهای اطلاعاتی سازمانها به منظور پیشگیری از بروز حوادث از اهمیت ویژه ای برخوردار است. ریسک در پروژه رویدادها یا وضعیتهای ممکن الوقوعی هستند که در صورت وقوع، بصورت پیامدهای منفی یا مثبت بر اهداف پروژه مؤثر می باشد. هر یک از این رویدادها یا وضعیتها، دارای علل مشخص و نتایج و پیامدهای قابل تشخیص هستند. پیامدهای این رویدادها مستقیماً در زمان، هزینه و کیفیت پروژه مؤثر می باشد. بنابراین شناسایی ریسک و تعیین میزان پیامدهای مثبت و منفی آن بر اهداف پروژه از اهمیت خاصی برخوردار است.
مقدمه
امروزه شرکتها مواجه با افزایش پیچیدگی و عدم قطعیتی هستند که مدیریت ریسکهای تخصصی و کسب و کار را مشکل تر می نماید. تلورانسهای شکست در مدیریت ریسک از سوی جامعه و سهامداران کاهش یافته اند. قوانین و مقررات نیز به نوبه خود الزامات سخت گیرانه تری را مطرح می نمایند. شکست در مدیریت این ریسکها میتواند مهلک باشد؛ حفظ یکپارچگی و کنترل روز به روز بحرانی تر می گردد. پس چرامی بایست به ریسک توجه کنیم .همه برنامهها کاملاً مساوی نیستند دو برنامه باROI مشابه، هزینههای مشابه و مباحث مشابه ممکن است از نظر ویژگی ریسک با هم متفاوت باشند.ارزیابی ریسک این اجازه را به شما می دهد که تفاوت بین برنامهها را مد نظر بگیرید.
فرآیند Risk Assessment یا ارزیابی ریسک اولین فاز از مجموعه فعالیتهای مدیریت ریسک است. این فرآیند حیاتی جایگاه ویژه ای در سیستم مدیریت امنیت اطلاعات (ISMS) دارد. در واقع آنالیز ریسک چیست ؟ تست نفوذ پذیری ((Penetration Testingg) که از فعالیتهای مهم نفوذ گران است، جزیی از فرآیند ارزیابی ریسک به شمار میآید.
ارزیابی ریسک برای پاسخ به سوالات زیر انجام میشود: -اگر یک ریسک خاص اتفاق بیافتد چقدر آسیب در پی خواهد داشت؟ - احتمال وقوع هر ریسک چقدر است؟ - کنترل هر ریسک چقدر هزینه دارد، آیا مقرون به صرفه است یا نه؟
مهمترین فایده ارزیابی ریسک، کمک به تصمیم گیری صحیح برای انتخاب راه حلهای آنالیز ریسک چیست ؟ امنیتی است. طبعا مدیران وقت و حوصله ورود به جزئیات فوق را ندارند، لذا خروجی ارائه شده به آنها توسط ما که معمولاً مسئول انجام ارزیابی هستیم اعداد و ارقام و نمودارهاییست که به تصمیم گیری آنها کمک میکند. ارزیابی ریسک میتواند لزوم هزینه کردن برای امنیت را به تصمیم گیران سازمان اثبات کند. نتایج ارزیابی ریسک به جهت گیری صحیح در انتخاب راه حلها (که همانا دفع تهدیدهای اصلی است) کمک میکند، همچنین میتواند در تولید و اصلاح خط مشیهای امنیت سازمان (Security Policy) استفاده شود
مدیریت ریسک چیست؟
در این مقاله از سری مقالات آموزش فارکس، با مفهوم مدیریت ریسک آشنا خواهید شد.
مدیریت ریسک یکی از مهمترین موضوعاتی است که در مبحث معامله گری با آن برخورد خواهید کرد.
چرا مهم است؟ خوب، کار ما اینست که پول درآوریم و برای پول درآوردن باید یاد بگیریم که چگونه ریسک (زیان های احتمالی) را مدیریت کنیم.
از قضا، این مبحث یکی از نادیده گرفته شده ترین مباحث در زمینه معامله گری است.
بسیاری از معامله گران فارکس فقط دل دل می زنند که هر چه سریعتر معاملات را آغاز کنند در حالیکه هیچ توجهی به آنالیز ریسک چیست ؟ اندازه حساب خود ندارند.
آنها فقط برای خود مشخص می کنند که در هر معامله ظرفیت چقدر ضرر را دارند و سریع دکمه “ترید” را می زنند.
برای این نوع سرمایه گذاری اصطلاح خوبی وجود دارد … به آن می گویند …
قمار!
وقتی بدون در نظر گرفتن قوانین مدیریت ریسک معامله می کنید، در واقع قمار می کنید.
شما به بازدهی بلندمدت سرمایه گذاری خود نگاه نمی کنید. بلکه، فقط دنبال دسته دستگاه بازی هستید تا آن را بکشید!
قوانین مدیریت ریسک نه تنها از شما محافظت می کنند، بلکه در دراز مدت نیز بسیار سبب سودآوری شما می شوند. اگر حرف ما را باور نمی کنید و فکر می کنید که “قمار” بهترین راه ثروتمند شدن است، به مثال زیر توجه کنید:
مردم همیشه به لاس وگاس می روند تا پول خود را به امید برنده شدن در یکی از بازی ها قمار کنند و در واقع، بسیاری از مردم هم برنده می شوند.
پس اگر افراد زیادی برنده می شوند، چگونه است که کازینوها همچنان سودآور هستند؟
پاسخ این است که اگرچه مردم برنده میشوند، اما در درازمدت، کازینوها همچنان سودآور هستند، زیرا از افرادی که برنده نمیشوند، پول بیشتری جمع می کنند!
حقیقت این است که کازینوها فقط آمارگیران بسیار ثروتمندی هستند. آنها میدانند که در درازمدت، آنها هستند که سود می کنند – نه قماربازان.
حتی اگر آقای جیسون با کشیدن دسته دستگاه، برنده یک جکپات 100000 دلاری شود، کازینوها می دانند که صدها قمارباز دیگر وجود خواهند داشت که برنده آن جکپات نخواهند شد و همان پول مستقیماً به جیب آنها برمی گردد.
این یک مثال کلاسیک از نحوه کسب درآمد آمارگیران از قماربازان است. گرچه هر دو ضرر می کنند، اما آمارگیر (صاحب کازینو در مثال ما) می داند که چگونه ضررهای خود را کنترل کند.
اساساً مدیریت ریسک هم همینگونه عمل می کند. اگر یاد بگیرید که چگونه ضرر خود را کنترل کنید، شانس سودآور بودن خواهید داشت.
در پایان اینکه، معاملات فارکس بازی با اعداد است، به این معنی که باید کوچکترین عامل ها را تا آنجا که می توانید به نفع خود متمایل سازید.
در کازینوها، حاشیه برتری صاحب کازینو گاهی اوقات فقط 5٪ بالاتر از حاشیه فرد بازی کننده است. اما همین 5 درصد تفاوت بین برنده بودن و بازنده بودن است.
شما باید همان آمارگیر ثروتمند باشید و نه آن قمارباز، زیرا در دراز مدت است که باید “برنده باشید”.
پس چگونه می توان بازنده نبود و به یک آمارگیر ثروتمند تبدیل شد؟ درس بعدی را بخوانید!
دیدگاه شما