Как найти оценку риска

#статьи

  • 19 май 2022

  • 0

Управление рисками в проекте: как найти и оценить, как составить план защиты от них

Основы управления рисками для менеджеров, которые работают с проектами. Какими бывают риски и как на них реагировать. Пересказ лекции Google.

Кадр: фильм «Исходный код»

Анна Игнатьева

Обозреватель Skillbox Media по маркетингу и IT. С 2015 года работает с SEO, таргетированной и контекстной рекламой. Писала для Skypro, Yagla и Admitad.

Риски — неотъемлемая часть любого проекта, от семейного праздника до строительства гидроэлектростанции. Ни один проект не следует плану на 100%, даже если им руководит опытный менеджер. Управление рисками — отрасль проектного управления со своими техниками и методиками.

Мы перевели и пересказали главное из лекции об основах управления рисками «Risk Management Basics», которую подготовили в Google для курса по управлению проектами.

  • Что такое риски в проекте
  • Самые распространённые виды рисков
  • Как найти риски в проекте и оценить их
  • Вы нашли риски: что с ними делать
  • Как составить план по управлению рисками

Есть много определений риска, но мы дадим очень простое. Риск — это негативное событие, которое может произойти, а может и не произойти. Риски нужно отличать от проблем: риск станет проблемой, только если негативное событие произойдёт.

Проблемы мешают выполнению задач проекта. Если вы руководите проектом, вы должны помнить, что несёте ответственность за риски.

Вот несколько примеров рисков и проблем, к которым они привели.

  • Целью проекта было опубликовать исследование, но ведущий аналитик уволился, когда была готова только половина. Дедлайн сорвали, и задачу в срок не выполнили.
  • Спрос на товар резко вырос, и поставщик не смог поставить требуемое количество. Полки магазина опустели.
  • Компания продавала в офисы растения, которые почти не требуют ухода. Однако у поставщиков закончились специфические растения, в которых нуждалась компания, — папоротники и кактусы.

Фото: VILTVART / Shutterstock

Когда вы понимаете, какие риски есть в проекте, вы можете принять меры предосторожности — например, обратиться за консультацией. Если что-то пойдёт не так, у вас будет план, как решить проблему.

Управление рисками в проекте — это процесс поиска, оценки и предотвращения потенциальных проблем. Этот процесс регулярный, превентивных действий на старте проекта недостаточно.

Управление рисками не только снижает влияние негативных ситуаций на проект. Оно высвобождает ресурсы: материальные, трудовые.

Есть разные классификации рисков. Мы назовём виды рисков, которые упоминают чаще остальных.

Временные риски. Это вероятность того, что на выполнение задач в проекте уйдёт больше времени, чем запланировано. Помните о сроках, потому что время — это ресурсы. Если команда тратит много времени на задачи, растёт и фонд оплаты труда. Кроме того, стейкхолдеры проекта могут разочароваться из-за задержек.

Бюджетные риски. Из-за плохого планирования стоимость проекта может оказаться больше, чем заложено в бюджете. Обычно бюджет закладывают перед запуском проекта, тогда же планируют траты по статьям. Если команда не уложится в план, потребуются дополнительные средства, и если их не будет, проект остановится.

Риски изменения объёмов работы. Они могут появиться, если исполнители не поняли требований заказчика или он сам внёс в проект изменения. Это может привести к пересмотру бюджета, сроков и списка задач.

Внешние риски. Это потенциальные события, которые находятся за пределами компании и которые компания не может контролировать. Например, на проект могут повлиять новые законы.

Единая точка отказа. Так называют единственное событие, которое может остановить всю работу над проектом. Ни один член команды не сможет дальше выполнять свои задачи, пока проблема не решится. Например, для интернет-магазина единой точкой отказа может стать отключение электричества в офисе. Если доступ к инструментам, таким как CRM, был только из офиса, вся команда не сможет выполнять задачи.

В результате команда не выполнит ни одной задачи. Зная об этой точке отказа, можно принять меры: создать резервные копии сервисов и информации в облаке.

Зависимости. Это связи между двумя задачами в проекте: когда начало одной задачи зависит от завершения другой. Зависимости часто становятся риском для проекта.

Например, один из членов команды должен подписать контракт с заводом-поставщиком. Пока контракта нет — остальная команда не может выполнить ни один заказ. Если вовремя не подписать документ, то проект не закончат в срок.

Другой пример. Участник команды уходит в отпуск. Если он отвечал за критические процессы, то другие участники не смогут выполнять свои задачи. От этого риска можно было бы защититься, узнав о планах членов команды с самого начала.

Зависимости могут быть внутренними и внешними. Внутренние — зависимости внутри проекта. Например, чтобы начать разработку сайта, нужно сначала утвердить его дизайн.

Внешние зависимости — зависимости, над которыми у команды нет контроля. Например, компания покупает у фермы овощи для продажи, и если лето окажется засушливым или слишком дождливым, урожая будет меньше — а значит, компания не получит достаточно овощей.

Фото: chinahbzyg / Shutterstock

Рисков, которые могут повлиять на ваш проект, много. Нельзя предугадать их все, но можно проработать большинство из них. В следующем разделе мы рассмотрим методы поиска рисков.

Самый эффективный способ найти риски — мозговой штурм с командой проекта. Так каждый сможет предложить свои идеи. Лучше, если в мозговом штурме будут участвовать люди, занимающие разные роли в проекте, имеющие разный бэкграунд. Люди с разным опытом и набором навыков помогут найти риски, о которых руководитель не догадывается.

Некоторые члены команды участвовали в нескольких проектах внутри компании. Они поделятся информацией об опасностях, с которыми столкнулись коллеги. Новичок может рассказать об опыте команд, в которых он работал раньше.

Чтобы структурировать информацию, полученную во время мозгового штурма, используйте диаграмму Исикавы. Диаграмма, известная как «рыбьи кости», наглядно показывает причинно-следственные связи.

В «голову» рыбы помещают риск, который нужно проанализировать. На «костях» пишут причины, которые могут привести к негативному событию. К ним могут вести «кости» поменьше — причины второго порядка. Иногда добавляют третий, четвёртый и даже пятый уровни.

Вот диаграмма Исикавы, составленная для анализа проблемы — у компании низкие продажи.

Так выглядит диаграмма Исикавы с тремя уровнями факторов. Пока она не заполнена до конца
Инфографика: Майя Мальгина для Skillbox Media

Например, есть риск, что поставщики вовремя не доставят товар. На диаграмму поместят следующие причины:

  • нет инструментов отслеживания;
  • государство может ввести ограничения;
  • нет человека, который отвечает за доставку товара.

Может оказаться, что список рисков слишком большой. Это нормальный результат для такого анализа. Нужно будет выбрать самые важные риски, на которых сосредоточится команда.

Для оценки рисков используйте матрицу вероятности и последствий. С помощью неё вы поймёте, о каких рисках нужно помнить в первую очередь.

Инфографика: Майя Мальгина для Skillbox Media

Сначала проанализируйте, какие последствия могут быть, если риск превратится в проблему. Используйте шкалу:

  • Сильный эффект — если проблема может сорвать проект или существенно его изменить.
  • Средний — если событие может повлиять на проект, но это можно поправить.
  • Слабый — если риск незначительно повлияет на проект, но точно его не сорвёт.

Потом оцените вероятность того, что риск возникнет:

  • Высокий — высокая вероятность риска.
  • Средний — риск есть.
  • Низкий — скорее всего, риска нет.

Затем нужно собрать оценки вероятности и силы последствий на одной шкале и разбить риски на несколько групп.

  • Если вероятность низкая, а последствия дадут слабый эффект, то об этом риске не стоит беспокоиться. Просто имейте в виду, что он есть.
  • Если вероятность высокая и последствия дадут сильный эффект, о защите от этого риска нужно позаботиться в первую очередь.

Несколько незначительных рисков обычно меньше влияют на проект, чем один риск высокого уровня. Последние чаще приводят к тому, что проект срывается. Поэтому работайте сначала с проблемами высокого и среднего уровня.

Используйте разные цвета, чтобы выделить приоритетные задачи. Так участник команды, увидев таблицу, сразу поймёт, с какими рисками нужно работать в первую очередь.

Есть четыре основные стратегии, как реагировать на риски. Можно попробовать избежать рисков, принять их, передать их другой команде; их также можно уменьшить и контролировать.

Рассмотрим каждый способ.

Избегать. Иногда вы можете избежать риска полностью. Например, если вы сомневаетесь в надёжности подрядчика, который часто не соблюдает сроки, вы можете перестать работать с ним.

Принять. Этот способ подойдёт для рисков с низкой или средней вероятностью и без тяжёлых последствий для проекта. Нужно принять, что такой риск существует, и отслеживать его всё время до окончания проекта.

Представим, что поставщик неожиданно заявил, что у него нет нужных вам компонентов, однако он пополнит запасы в ближайшее время. Возможно, это скажется на сроках проекта.

Можно начать работу с другим поставщиком, но такой риск лучше принять. Это имеет смысл, если задержки не критичны для проекта. Если не искать нового поставщика и смириться с риском, это избавит команду от лишней работы.

Уменьшить или контролировать. Для смягчения риска используйте дерево решений. Это блок-схема, которая показывает, какие решения существуют для каждой проблемы. Например, если компания работает с исполнителем, который срывает сроки, ему можно постоянно напоминать о задаче: отправлять имейлы каждый день или звонить.

Передать риски. Если команда понимает, что не может снизить риски для какой-то группы задач, она может передать их специализированным компаниям. Иногда это помогает сэкономить время и деньги.

План по управлению рисками — это документ, который описывает возможные риски и способы их снизить. Если у вас есть такой план, все члены команды и заказчики будут в курсе, какие проблемы могут возникнуть во время реализации проекта. Документ нужно постоянно дополнять, так как новые риски могут появиться на любом этапе проекта.

План можно создать в «Google Документах». Так все члены команды будут иметь к нему доступ. Укажите название компании, название проекта и кто создал этот документ — чтобы было понятно, к кому обращаться, если возникнут вопросы. Также можно написать, когда документ был создан и когда обновлялся в последний раз. Так команда будет понимать, насколько он актуален.

Так может выглядеть шапка плана по управлению рисками
Скриншот: Google Career Certificates / YouTube

Далее напишите цель документа: смягчить последствия рисков в проекте. В план нужно добавить краткое описание проекта — и написать, какие проблемы проект переживёт, а какие риски могут его изменить.

Следующая часть — самая важная. Создайте таблицу, в которой вы распишете все возможные риски, оцените их и добавьте возможные решения для каждого. Как это сделать, мы разобрали в предыдущих разделах.

Например, один из рисков — поставщик не успевает уложиться в сроки. У этого риска средний уровень. Для снижения риска есть решение: ежедневно созваниваться с поставщиком.

Инфографика: Майя Мальгина для Skillbox Media

Важно, чтобы не только команда знала о планах. Обязательно встретьтесь с заказчиком или напишите ему письмо, чтобы рассказать, какие риски есть у проекта.

Так вы уже в начале проекта будете понимать, поможет ли заказчик решить проблемы, если они возникнут. Например, если заказчик предупредил, что он не сможет увеличить бюджет, вы учтёте, что работаете с ограниченными ресурсами и дополнительных средств не будет.

Если вы не расскажете о рисках заказчику заранее, в середине проекта они могут стать неприятным сюрпризом. Так вы можете подорвать доверие к себе и всей компании. Если же заинтересованные стороны знают о рисках, все понимают, чего потенциально можно ожидать при работе над проектом.

Особенно важно поговорить с заказчиком, если есть риски высокого уровня. В таком случае лучше встретиться с ним и пообщаться лично. Возможно, вы найдёте совместные решения. Риски среднего и низкого уровня можно обсудить по электронной почте.

Все риски обнаружить невозможно, и это нормально. Но если вы предусмотрите значительную часть из них и придумаете решения, вы будете лучше подготовлены к проблемам.

  • Риски — это возможные негативные ситуации, которые могут помешать выполнению проекта. Проблемы — это воплотившиеся риски.
  • Самые распространённые виды рисков: временные, бюджетные, нарушения в зависимостях, внешние, а также единые точки отказа — события, которые останавливают всю работу команды.
  • Ищите риски с помощью мозговых штурмов, анализируйте их с помощью диаграммы Исикавы, а потом оценивайте их эффект и вероятность.
  • На риски можно реагировать с помощью одной из четырёх стратегий: избегать, принять, контролировать или передать другой команде.
  • Список самых опасных рисков и список мер, с помощью которых команда будет на них реагировать, вносят в план по управлению рисками.

Другие материалы Skillbox Media по управлению проектами

  • Что такое проект: разбираем главное понятие проектного управления
  • Kanban: рассказываем, как работает эта методика
  • Как планировать проекты и следовать графику работ с диаграммами Ганта
  • Что такое Agile: методология, команда, оценка эффективности
  • Как работает Scrum и как управлять проектом с помощью этой методики

Научитесь: Профессия Менеджер проектов
Узнать больше

О том, как определить самые серьезные риски, которые возникают во время выполнения проектов, рассказывает наш эксперт Максим Якубович.

Изображение с сайта reacpa.com

Риски проекта связаны с неопределенностью, имеющейся в проекте, а суть управления рисками сводится к снижению этой неопределенности. Первым шагом на этом пути является идентификация рисков, о чем я писал в предыдущей статье.

А теперь представьте, что команда проекта идентифицировала сотню рисков. Понятно, они имеют разные последствия и разную вероятность возникновения. Теперь нужно сопоставить риски между собой по важности и выбрать наиболее адекватную стратегию работы с каждым из них.

Например, риски с высоким рейтингом нужно постараться убрать из проекта, если, конечно, это экономически целесообразно (потому как стоимость уклонения от риска может оказаться дороже, чем последствия от его материализации). А для риска с низким рейтингом можно использовать стратегию принятия, т.к. уклоняться от него нецелесообразно.

Формула важности риска

Давайте сравним важность двух рисков для проекта «Внедрение CRM и автоматизация процессов управления отношениями с клиентами»:

1. Выбор программного продукта без понимания полного списка требований к нему приведет к большому количеству доработок продукта под процессы компании (а это означает «расползание» рамок проекта и рост объемов работ).

2. Изменение требований к программному продукту по ходу внедрения также приведет к «расползанию» рамок проекта и росту объемов работ.

Как видим, описанные риски имеют разные условия возникновения, но одинаковые последствия.

В теории управления проектами используется две характеристики рисков, с помощью которых можно оценить их важность: вероятность возникновения риска и его влияние на проект.

Зная эти параметры, можно высчитать важность риска по формуле:

Важность риска = Вероятность х Влияние.

Как просчитать вероятность возникновения риска

На мой взгляд, есть два наиболее распространенных подхода – экспертный метод и использование статистики. Попробуем использовать для расчета вероятности обоих рисков статистический подход.

Чтобы определить вероятность возникновения риска, связанного с выбором программного продукта без понимания полных требований к нему, я использую результаты «Четвертого глобального исследования управления портфелями и программами проектов» от PricewaterhouseCoopers за 2014 год.

В исследовании говорится, что лишь 72% из респондентов были согласны, что в их проекте использовался структурированный подход для определения бизнес-требований. Для меня это означает, что есть как минимум 28%-ная вероятность, что в нашем проекте заказчик не согласится тратить деньги на использование структурированного подхода к сбору бизнес-требований.

Для оцифровки вероятности составим таблицу, в которой будем использовать числовую оценку от 1 до 3.

Итак, для описанного выше риска сбора неполных требований к программному продукту вероятность в 28% лежит на интервале от 1% до 33%. Ей присваивается числовая оценка 1.

Для риска, связанного с  изменением требований к программному продукту по ходу проекта используем тот же опрос PricewaterhouseCoopers. В нем есть информация, что лишь в 43% проектов (или программ проектов) используются зрелые инструменты управления изменениями.

Я уверен, что в проектах, выполняемых на просторах СНГ, ситуация c управлением изменениями не лучше, чем получилась в результате исследования более чем 3 000 респондентов по всему миру. Поэтому считаю разумным ее принять. Она попадает в интервал от 34% до 67% с присвоением числовой оценки  2.

Формула влияния рисков на проект

Теперь мы должны ответить на вопрос: если риск из потенциального станет реальным и превратится в проблему, насколько сильно эта проблема повлияет на ход проекта?

В литературе по управлению проектами часто предлагают рассмотреть степень влияния риска на 4 аспекта: цели, срок, бюджет и качество. Для их описания можно использовать вот такую матрицу влияния.

Для расчета общего влияния риска на проект будем использовать формулу:

Влияние = (Влияние на срок + Влияние на бюджет + Влияние на содержание + Влияние на качество) / 4

Используя описанную выше матрицу, рассчитаем по этой формуле влияние на проект такого риска, как сбор неполных требований к программному продукту. Его последствия нам известны, это увеличение объемов работ.

Определим, на какую величину они могут возрасти:

  • Мой личный опыт показывает, что в аналогичных проектах неполные требования привели к увеличению объемов работ более чем на 10% от запланированного.  Это означает, что оценка влияния на содержание проекта будет 3 балла.
  • Если проект продолжается около 1 года, а содержание изменится более чем на 10%, то (если не увеличится объем ресурсов) можно спрогнозировать увеличение сроков примерно на тот же процент, что и содержание проекта. Поэтому для календарного графика поставим оценку в  2 балла (сроки для проекта длительностью в 1 год при увеличении содержания на 10% вырастут примерно на 1 месяц, а при большем объеме изменений – свыше 1 месяца).
  • В связи с ростом объемов работ более чем на 10% бюджет проекта, очень вероятно, также изменится более чем на 10%. Присваиваем такому  аспекту, как перерасход  средств оценку в 3 балла
  • На качество продуктов проекта рост объемов работ не должен повлиять. Аспекту качество проекта присваивается оценка в 0 баллов

В итоге, получилась таблица.

Рассчитаем влияние риска на проект по формуле:

Влияние = (3+2+3+0) / 4 = 2.

Так как последствие для второго риска (изменение требований к программному продукту по ходу проекта внедрения) такое же, как и для первого, то его влияние на проект будет оцениваться, исходя из тех же размышлений. В итоге, мы также получим оценку в 2 балла.

Сопоставление рисков

После расчетов вероятности и влияния используем формулу расчета важности риска, приведенную вначале (Важность риска = Вероятность х Влияние).

Вносим полученные результаты в таблицу.

В нашем примере получилось, что риск, связанный с изменением требований по ходу проекта, является более важным по сравнению с риском того, что требования, собранные к началу проекта, будут неполными.

Если такой же  алгоритм использовать для определения важности всех рисков проекта, мы получим рейтинг важности рисков.

Безусловно, вы будете правы, если скажете, что оценки очень субъективны и зависят от уровня экспертов. Если по вероятности материализации рисков мы еще можем найти статистику по некоторым событиям, то для определения влияния используется только экспертный метод. Но даже такая оценка, не лишенная субъективизма, представляется мне лучшей, чем ее отсутствие.

Итак, риски мы проранжировали. А что делать с ними дальше, я расскажу в следующей статье.

Что такое оценка риска на предприятии

Что такое оценка риска на предприятии

Любое предприятие может столкнуться с мелкими или крупными проблемами. Задача руководителя — не просто справиться с ними, но и предвидеть их появление. Для этого на предприятиях проводят оценку риска. Разбираемся, что это такое и как её делать.

Что включает оценка риска

Оценка риска — это процесс или метод, при котором сотрудники предприятия или специально нанятые специалисты совершают комплекс действий:

  • идентифицируют угрозы — осматривают рабочие места и выявляют факторы риска, которые могут причинить вред, особенно людям;
  • определяют уровень угрозы — анализируют и оценивают риск, связанный с этой угрозой, — насколько он вероятен и серьёзен;
  • разрабатывают рекомендации или план мероприятий — определяют подходящие способы для эффективного устранения угрозы или уменьшения вреда, если угроза не может быть устранена.

Оценка риска происходит в соответствии с ГОСТ Р 58771-2019 «Менеджмент риска. Технологии оценки риска». Документ разработан с учётом требований международного стандарта МЭК 31010:2019 «Менеджмент риска. Технологии оценки риска».

Почему важно оценивать риски

Оценка рисков — неотъемлемая часть управления охраной труда и техникой безопасности. Она помогает:

  • осознать угрозы и риски, с которыми может столкнуться организация; 
  • определить, кто может подвергаться риску (например, сотрудники, уборщики, посетители, подрядчики, общественность и так далее);
  • определить, требуется ли программа контроля для конкретной угрозы;
  • определить, достаточно ли существующих мер контроля или следует принять дополнительные;
  • предотвратить травмы или болезни, особенно на этапе проектирования или планирования;
  • расставить приоритеты угроз и мер контроля;
  • соблюдать требования законодательства.

По данным Росстата, только за 2021 год российские предприятия потеряли 1 млн человеко-дней из-за нетрудоспособности пострадавших на производстве. Отметим, что с 1 марта 2022 года оценка рисков — обязанность работодателя, при несоблюдении которой предприятию грозит штраф до 80 000 ₽.

Какая цель у оценки риска

В глобальном смысле цель оценки риска в том, чтобы создать более безопасное и здоровое рабочее место. Если упростить, то для этого надо ответить на следующие вопросы:

  • Какие опасные события могут произойти и при каких обстоятельствах? 
  • С какой вероятностью эти события произойдут? 
  • К каким последствиям это приведёт? 
  • Что можно сделать для предотвращения опасных событий и снижения вреда в случае их наступления? 

Когда следует проводить оценку риска

Может быть много причин, по которым необходима оценка риска, в том числе:

  • если предприятие планирует внедрить новые процессы или виды деятельности;
  • если появляется новая информация о возможном вреде или меняются продукты, механизмы, инструменты, оборудование;
  • если выявляются опасности.

Как запланировать оценку рисков

Необходимо определить:

  • область оценки рисков — например, срок службы продукта, рабочие места или типы опасностей;
  • необходимые ресурсы — например, обучение группы лиц для проведения оценки, типы источников информации и так далее;
  • меры анализа риска — например, насколько точными должны быть шкала или параметры, чтобы обеспечить наиболее релевантную оценку;
  • кто вовлечённые заинтересованные стороны — например, менеджер, супервайзеры, рабочие, поставщики;
  • требования законодательства к оценке риска для сферы деятельности предприятия, а также практики других предприятий сферы.

Как запланировать оценку рисков

Как провести оценку риска

Оценку риска следует проводить компетентному лицу или группе лиц, которые на практике знакомы с оцениваемыми процессами. Даже если оценку проводит сторонняя организация, в качестве источников информации стоит включить в команду руководителей и сотрудников, которые работают с рассматриваемыми процессами.

В общем случае для проведения оценки необходимо:

  • определить угрозы;
  • определить вероятность причинения вреда — травмы или заболевания — и его тяжесть;
  • учесть нормальные рабочие ситуации, а также нестандартные события — техническое обслуживание, отключения, перебои в подаче электроэнергии, чрезвычайные ситуации, экстремальные погодные условия и прочее;
  • изучить всю доступную информацию об угрозе для здоровья и безопасности — паспорт безопасности, литературу производителей, информацию от авторитетных организаций, результаты испытаний, отчёты об инспекции рабочего места, записи о происшествиях на рабочем месте (несчастных случаях), включая информацию о типе и частоте происшествий, болезнях, травмах, несчастных случаях;
  • ознакомиться с требованиями законодательства в области оценки риска;
  • определить действия, необходимые для устранения угрозы, или использовать методы контроля риска;
  • оценить, устранена ли угроза или надлежащим ли образом контролируется риск;
  • убедиться, что контроль риска эффективен;
  • сохранять любые документы или записи, которые могут понадобиться, — подробное описание процесса оценки риска, изложение любых оценок или обстоятельное описание того, как были сделаны выводы.

При оценке риска также нужно учитывать:

  • методы и процессы обработки, использования, обращения или хранения материалов;
  • фактическое и потенциальное воздействие на работников — например, сколько рабочих может подвергнуться воздействию, какое оно или каким будет и как часто станет повторяться;
  • меры и процессы, необходимые для контроля этого воздействия с помощью технических средств, методов работы, а также гигиены;
  • продолжительность и частота выполнения задачи; 
  • место, где выполняется задание;
  • оборудование, инструменты, материалы, которые используются в процессе, и то, как они используются — например, физическое состояние химического вещества или подъём тяжёлых грузов;
  • любые возможные взаимодействия с другими видами деятельности в этом районе и может ли задача повлиять на других — например, уборщиков, посетителей;
  • жизненный цикл продукта, процесса или услуги — например, проектирование, строительство, использование, вывод из эксплуатации;
  • образование и обучение рабочих;
  • реакция работника в конкретной ситуации — например, если оборудование выйдет из строя.

Важно помнить, что оценка должна учитывать не только текущее состояние рабочего места, но и любые возможные ситуации. Определив уровень риска, связанного с угрозой, руководитель предприятия и ответственный за охрану труда и технику безопасности могут решить, требуется ли программа контроля риска и до какого уровня.

Чтобы лучше рассмотреть таблицу, переверните телефон или откройте её на компьютере

Пример формы оценки риска

Как идентифицировать угрозу

Помимо профессионалов в сфере техники безопасности к оценке можно привлечь и самих работников. Так оценка будет более всесторонней. Чтобы убедиться, что все угрозы обнаружены, необходимо:

  • рассмотреть все аспекты условий труда;
  • оценить нестандартные действия, такие как техническое обслуживание, ремонт или чистка оборудования;
  • проанализировать записи об авариях, происшествиях, предаварийных ситуациях;
  • оценить обстоятельства труда людей, которые работают вне офиса либо дома, на других рабочих местах, водителей, удалённых работников;
  • оценить, как организованы рабочие процессы, в том числе изучить опыт сотрудников, используемые инструменты;
  • спрогнозировать, как повлияют необычные условия — например, отключение электроэнергии;
  • определить, можно ли преднамеренно или непреднамеренно изменить продукт или оборудование — например, снять защитное ограждение;
  • проанализировать все этапы жизненного цикла;
  • изучить риски для посетителей или населения;
  • разделить сотрудников на группы по степени возможного риска — например, молодые или неопытные работники, лица с ограниченными физическими возможностями, а также молодые или будущие матери.

Информацию можно представить в виде таблицы.

Чтобы лучше рассмотреть таблицу, переверните телефон или откройте её на компьютере

Пример оценки риска

Как узнать, причинит ли угроза вред

Чтобы определить уровень риска угрозы, нужно учесть:

  • документацию производителя оборудования;
  • прошлый опыт сотрудников;
  • законодательные требования и/или применяемые стандарты;
  • отраслевую практику;
  • научные исследования по охране труда и технике безопасности;
  • информацию от авторитетных организаций;
  • результаты тестирования — отбор проб атмосферы или воздуха рабочего места, биологические мазки и прочее;
  • квалификацию специалиста по охране труда;
  • статистику о предыдущих травмах, болезнях, несчастных случаях, отчёты об инцидентах;
  • наблюдение за процессом или задачей.

Кроме того, на уровень риска влияют следующие факторы:

  • рабочая среда — планировка помещения, его состояние;
  • используемые процессы работы;
  • диапазон прогнозируемых условий;
  • способ, которым источник может причинить вред, — например, вдыхание, проглатывание;
  • как часто и долго человек будет подвергаться воздействию;
  • навыки, опыт сотрудников, выполняющих работу.

Как оценить степень риска

Ранжирование угроз помогает определить, какой риск является наиболее серьёзным и, следовательно, требует контроля в первую очередь. Приоритет обычно устанавливается с учётом воздействия на сотрудников и возможности инцидента, травмы или болезни. В результате получается рейтинг или список действий.

Не существует универсального способа определить уровень риска. Только указанный ГОСТ Р 58771-2019 «Менеджмент риска. Технологии оценки риска» содержит описание более 40 методик анализа риска. Предприятию следует самостоятельно определить, какой из методов подойдёт лучше всего, или даже разработать собственный способ оценки.

В качестве примера рассмотрим метод матрицы рисков, который определяет метрики вероятности и тяжести последствий отдельных рисков. Этот метод — один из рекомендованных не только в России, но и в Канаде. 

Ниже показано, как выглядит взаимосвязь между вероятностью и тяжестью последствий в матрице риска.

Взаимосвязь между вероятностью и тяжестью последствий в матрице риска

Градация вероятности разделяется на:

  • высокую — человек может испытывать риск один или два раза в год;
  • среднюю — может испытывать один раз в пять лет;
  • низкую — может произойти один раз в течение срока службы.

Степени тяжести последствий разделяются на:

  • высокую — серьёзный перелом, отравление, значительная потеря крови, серьёзная травма головы или смертельная болезнь;
  • среднюю — растяжение связок, перенапряжение, локальный ожог, дерматит, астма, травма, требующая выходных;
  • низкую — травма, требующая только первой помощи, например, кратковременная боль.

В зависимости от цвета ячейки в матрице риску присваивается определённый уровень, для каждого из которых есть рекомендации по действиям.

Что такое оценка риска

Для примера рассмотрим ситуацию с покраской стен в офисе. Чтобы добраться до более высоких мест, нужно использовать стремянку. Группа оценки рисков рассмотрела ситуацию и пришла к выводу, что работа со стремянки на высоте выше 1 метра может:

  • Вызвать кратковременную травму, например растяжение связок, если человек упадёт — это может привести к уходу на больничный. Этот результат аналогичен средней степени серьёзности.
  • Привести к травме с низкой степенью вероятности, так как сотрудник проходил обучение и знает, что стремянка должна стоять на плоской поверхности, чтобы сохранять устойчивость.

В матрице рисков эти значения соответствуют низкому риску.

Что такое оценка риска на предприятии

Группа оценки рисков решает в качестве мер контроля заменить стремянку на стол с большой верхней частью, что позволит человеку сохранять устойчивость при покраске стен. 

Какие есть методы контроля опасности

После расстановки приоритетов по степени риска организация может решить, как контролировать каждую конкретную угрозу. Методы контроля опасностей часто группируются в следующие категории:

  • ликвидация опасного оборудования или процесса (включая замену);
  • инженерный контроль;
  • административный контроль;
  • средства индивидуальной защиты.

Зачем пересматривать оценку риска

Пересмотр оценки риска помогает убедиться, что действующие методы контроля риска эффективны, а предыдущая оценка была проведена полно и точно. 

Кроме того, любые изменения на рабочем месте могут привести к появлению новых угроз или изменить степень приоритетности существующих рисков.

Хранение данных предыдущих оценок и принятых мер облегчит пересмотр процедуры.

Мы хотим, чтобы наши читатели получали максимум пользы.

Помогите нам сделать Трудовую оборону лучше. Пройдите короткий опрос.

ответить на вопросы

Данная статья носит не рекламный, а информационный характер. Существуют противопоказания к применению и использованию препаратов и медицинских процедур, которые фигурируют в тексте. Необходимо ознакомиться с инструкцией по применению препаратов и процедур и получить консультации специалистов.

Риск – это событие или условие, которое может повлиять на цели, сроки и/или бюджет. Риски могут возникать из различных источников, включая работников, технологии, природные бедствия, политические изменения и т. д. Хорошая практика эффективного процесса управления включает в себя идентификацию, оценку и управление рисками, чтобы минимизировать их влияние. Разберемся подробно, зачем управлять рисками, какие бывают, как провести анализ и не только.

Что такое риски проекта

Риски проекта – это потенциальные события или условия, которые в том числе могут повлиять на цели, качество, бюджет, сроки и/или репутацию. Они могут появляться из каких-либо источников, иметь различную природу и степень воздействия на проект.

Управление рисками – это комплекс мер, направленных на идентификацию, анализ, оценку и мониторинг рисков с целью минимизации потенциального влияния.

Что такое риск

Риск

Риски могут иметь разную природу и не всегда являются чем-то плохим. Иногда они могут оказать положительное воздействие и привести к улучшению его результатов.

Оценка рисков предоставляет компаниям, правительствам и инвесторам возможность оценить вероятность возникновения какого-либо неблагоприятного события, которое может негативно повлиять на бизнес, экономику или инвестиции. Анализ рисков предлагает разные подходы, которые инвесторы могут использовать для оценки риска потенциальной инвестиционной возможности.

Зачем управлять рисками

Менеджмент рисков нужен для предотвращения воздействия нежелательных факторов на достижение целей. Риск может произойти в любой сфере деятельности человека или общества, будь то бизнес, производство, наука или иное направление. Они могут негативно повлиять на качество выполнения работ, сроки или бюджет проекта, а также на репутацию компании. Менеджмент дает возможность идентифицировать риски заранее, определить вероятность их появления и потенциальные последствия, а также разработать стратегии по минимизации негативных последствий. Таким образом, компаниям, инвесторам, правительственным органам и другим заинтересованным сторонам удается максимально снизить риск потери и опасных последствий, повысить эффективность и удержать уровень конкурентоспособности.

Варианты профита:

Варианты профита управления рисками

Цели
  1. Дедлайны. Управление рисками имеет важное значение при выполнении проектов. Оно похоже на способность предвидеть будущее, что позволяет умело переназначить задачи, ресурсы и деньги, чтобы выполнить проект в срок. Благодаря грамотному риск-менеджменту участники могут избежать сложностей, вызванных ошибками других коллег, ибо риски были предварительно идентифицированы и снижены, насколько это возможно.
  2. Умная экономия. В первую очередь экономия в производственной среде состоит не только в способности умело расходовать ресурсы, но и в умении избежать потерь, найдя реальные способы снизить риски и минимизировать опасности. Корректировка ошибок, возникающих на каждом этапе, может обойтись довольно дорого, особенно когда на кону стоят значительные суммы. Однако, если грамотно составлять порядок выполнения работ и расходов, можно сохранить бюджет. Предоставление запасных вариантов (два и более) может помочь избежать предсказуемых осложнений и уменьшить риск неожиданных событий. Если вы привязаны к определенному поставщику, то нужно предусмотреть запасные варианты и иметь их контакты во избежание возникновения накладок. В итоге, грамотные действия руководства способствуют экономии времени, росту доходности и прибыли, что полезно для любого бизнеса.
  3. Работа без стресса. Это цель, которую можно достичь, если все действия заранее спланированы и организованы правильно. Благодаря этому специалисты могут работать спокойнее, что помогает им сохранять эффективность и не тратить много времени и энергии на решение сбоев, которых можно было избежать.
  4. Лучше конкурентов. Использование процедуры управления рисками дает возможность бизнесу сохранять конкурентные преимущества, находясь на гребне волны. В то время, когда другие фирмы тратят массу времени на решение проблем, ваша компания может буквально за день реагировать и действовать.

    Пример тому пандемия, которая внезапно привела к запрету работы многих заведений и магазинов на долгий период времени. Однако те компании, которые оперативно среагировали на ситуацию и внедрили доставку своего продукта, сохранили конкурентные преимущества. Люди продолжили работать с ними за счёт удобных условий сотрудничества.

  5. Лояльность клиентов. Важно сохранять лояльность заказчиков, а точность и ответственность играют ключевую роль в этом. Бесспорно, все клиенты предпочитают работать с подрядчиками, которые выполняют свою работу точно и не нарушают сроки, установленные в договоре. Они также ожидают, чтобы корпоративная стоимость услуг не превышала их возможности.

    При этом работа с добросовестной компанией приносит больше удовлетворения, поскольку она понимает важность сохранения репутации и отличного взаимоотношения с заказчиком. Когда компания выполняет свои обязательства точно и в срок, это способствует укреплению доверия клиентов и повышению их лояльности. То есть ответственный подход – это залог успешной работы и долгосрочных отношений с заказчиками.

Не каждой компании необходимо вести глубокий разбор и выявление всех возможных рисков. Если дело достаточно простое и занимает небольшой отрезок времени, то можно обойтись обсуждением негативных событий с командой, воспользовавшись инструментами мозгового штурма. Но если проект объемный и связан с большим количеством пользователей, тогда системы менеджмента риска необходимо рассматривать более ответственно. Это позволит сохранить много времени, усилий, финансов и успешно завершить работу в будущем.

Между тем, учет возможных рисков – это инвестиция, которая обеспечивает качество работы и защиту компании от нежелательных ситуаций, которые могут существенно повлиять на ее стабильность и репутацию.

Виды рисков

При управлении рисками могут появляться следующие виды ситуаций, которые необходимо брать во внимание и анализировать. Рассмотрим описание нескольких из них:

Виды рисков

Разновидности
  • Финансовые риски. Возможные потери или финансовые затраты из-за непредвиденных обстоятельств, таких как неправильно заложенный бюджет, смена рыночных условий, неустойчивая экономическая обстановка, малоэффективная реклама, падение или рост валютных курсов и прочее.
  • Технические риски. Связаны со сбоями в технической инфраструктуре, неисправностью оборудования, падением производительности и другими техническими проблемами, которые могут повлиять на то, как идет процесс работы.
  • Юридические риски. Проблемы с законодательством и правовым регулированием в отношении проекта. Например, изменение законодательства, нарушение правил защиты персональных данных или нарушение авторских прав.
  • Риски, касающиеся персонала. Означают возможность ухода специалистов, нехватку квалифицированных кадров, сложности с обучением новых сотрудников и другими проблемами в управлении персоналом.
  • Конкурентные риски. Важно бороться за свою нишу, накручивание цены и реализация продукции может оказаться не выгодной.
  • Временные риски. Сопряженные с некоторыми задержками в реализации, несвоевременным поступлением необходимых ресурсов или информации, плохой организацией рабочего процесса, неправильным расчетом времени выполнения задач и т. д.
  • Изменение объемов работ. Это может свидетельствовать о неправильно оцененной продолжительности или о незавершенных работах, ошибках планирования, а также о других причинах. Подобный риск может привести к изменению расходов, отложению сроков, пересмотру графика работы, перераспределению ресурсов и т. д.
  • Внешние риски. Влияют на проект из-за изменений экономической ситуации, условий рынка, внешней и внутренней политики, землетрясений, пожаров, наводнений и прочего. Эти факторы могут вынудить изменить проектные планы, но в то же время, их может быть трудно контролировать.
  • Риск единой точки отказа. Это глобальная критическая ситуация для всей компании. Например, когда возникает поломка или сбой в системе, которые приводят к невозможности дальнейшей работы. Этот риск может привести к недоступности данных и бизнес-процессов, остановке проекта и финансовым потерям. Для устранения этого риска необходимо выработать стратегии резервного копирования данных, использовать надежное оборудование и программное обеспечение, а также проводить проверки на уязвимости системы, чтобы узнать о них заранее.

Это лишь несколько видов рисков, которые бывают при реализации проектов, и для успешного управления ими необходимо рассматривать все возможные сценарии и выбрать наилучший стратегический подход в решении текущих задач.

Как провести анализ рисков

Анализ риска – это процесс оценки вероятности возникновения неблагоприятных событий и их влияния на бизнес или инвестирование. На этом этапе при оценке рисков используются определенные методы и подходы, которые позволяют более точно выявить вероятность и степень возможных потерь. Это помогает корпорациям и правительствам найти эффективные способы управления рисками и уменьшить вероятность негативных последствий. А для инвесторов понимание и оценка рисковых событий является ключевым этапом при выборе инвестиционных возможностей.


анализ рисков проекта

Анализ

Рассмотрим несколько методологий анализа рисков:

  1. SWOT-анализ. Является одним из наиболее распространенных методов оценки рисков в торговле и других сферах, который разрешает определить сильные и слабые стороны компании, а также возможности и угрозы, связанные с ее деятельностью. SWOT включает в себя оценку внутренней среды компании, такой как ее ресурсы, процессы, команду и партнеров, а также внешней среды: рынок, конкуренты, правительственные регуляторы и технологические тенденции. Кроме того, SWOT-анализ может быть использован для оценки альтернативных решений, чтобы выбрать и утвердить наиболее оптимальные пути действий в соответствии с полученной информацией.
  2. Количественный анализ – это методика, позволяющая оценить вероятность и влияние рисков на проект или бизнес на основе количественных данных. Для этого необходимо провести оценку возможности возникновения риска и его воздействия в случае его реализации. В результате такого анализа можно рассчитать стоимость ущерба, если риск произойдет, а также оценить вероятность его возникновения.
  3. Качественный анализ – это методика оценки вероятности и воздействия рисков на проект или бизнес, основанная на мнении экспертов и качественном исследовании. В ходе качественного анализа происходит определение возможных рисков, классификация их на основе уровня значимости и выработка мер по снижению возможных негативных последствий.

    Оценка основана на мнении экспертов и делится на категории (например, высокая, средняя, низкая). Для каждого риска определяется его важность и влияние на бизнес. Затем формулируются меры по снижению возможных негативных последствий. Преимущества качественного анализа рисков заключаются в возможности быстрой оценки вероятности и влияния рисков. Это касается всех сфер, в т. ч. системы управления охраной труда.

  4. Метод аналогов. Заключается в том, чтобы при оценке рисков определенного направления деятельности учитывать все без исключения данные о схожих направлениях в прошлом. Разбор прошлых критериев риска основывается на информации, полученной из разных источников. Эти сведения обрабатываются, чтобы найти связь между планируемыми результатами деятельности и потенциальными рисками. Этот метод помогает субъекту принимать более уверенные решения, основываясь на уже имеющихся знаниях, навыках и опыте работы с подобными рисками.
  5. Способ экспертных оценок. Считается более субъективным по сравнению с другими методами. Это связано с тем, что группа экспертов при анализе риска дает свои личные суждения о прошлых случаях и о возможном развитии событий в будущем. Часто он применяется, когда информации недостаточно или когда риски по определенному направлению деятельности не имеют аналогов для сравнения.
  6. Анализ целесообразности затрат. Суть в том, что затраты на каждое направление деятельности и отдельные элементы могут характеризоваться разным уровнем риска в процессе деятельности компании. Определение уровня риска через анализ целесообразности затрат ориентировано на выявление потенциальных рисковых зон. Это позволяет обнаружить «узкие» места и придумать пути их ликвидации.

    Методика также позволяет определить критический объем производства, требуемых материалов или продаж. Т. е. минимальный объем, при котором компания получит операционный доход.

  7. Метод рейтинговых оценок включает оценку рисков по шкале от 1 до 5 (обычно) или от 1 до 10 (в случае использования десятибалльной системы). Обычно он включает определение основных рисков по конкретному направлению деятельности, а затем их оценку по каждому критерию на основе имеющихся знаний и опыта. В результате получается система оценок рисков. Методология обеспечивает простой и быстрый способ оценки рисков и может быть использована в сочетании с другими способами.
  8. Контрольные списки источников рисков. Необходимо составлять перечень и классификацию проблем, которые возникают на некоторых этапах развития компании или при реализации конкретного проекта. Таблица может основываться на опыте предыдущих проектов и позволяет руководителям заранее определить возможные проблемы.

Методы оценки рисков играют важную роль и помогают компаниям принимать продуманные стратегические решения в условиях неопределенности и изменчивости внешней среды. Каждый способ имеет свои преимущества и недостатки, поэтому, чтобы получить максимально достоверные результаты, необходимо использовать несколько вариантов. Каждая версия может быть эффективна в определенном случае.

Процесс управления рисками компании

Процесс работы с рисками организации включает несколько этапов:

Этапы управления рисками

Этапы
  1. Идентификация рисков. Определяются все возможные риски, сопряженные с деятельностью предприятия. Для идентификации рисков могут использоваться разные методы, такие как качественный и количественный анализ, SWOT-анализ, экспертная оценка и т. д. Специалисты берут во внимание любые факторы, связанные с проектом, включая возможные риски в теме.
  2. Оценка и обработка рисков. Проводится оценка риска и величины потенциальных убытков. Получение информации должно быть максимально оперативным. Для этого укажите адрес электронной почты ответственных работников или используйте внутрифирменные программы коммуникации.
  3. Разработка стратегии управления рисками. Определяются мероприятия и меры, которые могут быть применены для уменьшения вероятности возникновения рисков или ограничения их последствий.
  4. Реализация мер по управлению рисками. Выбирают и внедряют систему риск-менеджмента.
  5. Мониторинг и контроль. Наблюдение за происходящими изменениями и оценка эффективности мер по управлению рисками с целью внесения необходимых корректировок. Силами отдела риск-менеджмента составляется подробный отчет. Составлять такие отчеты можно, используя информационные карты.

В результате выполнения этих этапов организация сможет эффективно принимать решения и минимизировать возможные убытки.


Эффективное управление рисками

Управление

Определение рисков и поиск потенциальных проблем, касающихся деятельности организации, могут быть проведены как индивидуально, так и с участием команды специалистов, что позволит рассмотреть проблему со всех сторон и сделать более комплексную оценку.

Стратегии управления рисками

Для снижения рисков обычно используют три основных стратегии:

  • Уклонение. Заключается в изменении планов проекта, чтобы исключить возможность появления рисковой ситуации. Например, смена графика или выбор другого подрядчика. Это может быть эффективным подходом, если риск слишком высок или последствия его возникновения будут слишком большими.
  • Передача. Подразумевает перенос ответственности за управление риском на другую сторону, например, на страховую компанию или на другую команду. Таким образом, если риск станет реальностью, проект понесет определенные потери или убытки, они будут сдержаны и распределены между сторонами.
  • Снижение. Предполагает разработку мер, направленных на снижение риска или его последствий вероятности появления. Например, замена высокотехнологичного оборудования на менее сложное, проведение дополнительных тренингов для команды, увеличение количества резервных компонентов и т. д.

Выбор подходящей стратегии зависит от специфики, целей, рисковых обстоятельств и финансовых возможностей. Хорошо спланированные реакции позволяют предотвратить или снизить возможные негативные последствия, а также повысить его успешность.

Как работать с рисками

Любой проект представляет собой сложную задачу, которая не обходится без появления разного рода проблем в ходе реализации. Решить абсолютно все из них невозможно, поэтому необходимо выделить наиболее значимые и сконцентрироваться на их решении. Для оценки рисков, связанных с проектом, необходимо:

  • определить вероятность их возникновения;
  • выяснить степень влияния в целом.

Это позволит разработать план действий для снижения последствий и обеспечит успешную реализацию проекта.

Риски обычно классифицируются на три категории в зависимости от их вероятности возникновения и степени воздействия на работу подразделений:

  1. Низкая вероятность и некритическое влияние на результат.
  2. Высокая вероятность и значительное влияние.
  3. Высокая вероятность с низкой степенью влияния или низкая вероятность возникновения с существенным влиянием.


Как работать с рисками

Как работать

Анализируя матрицу, можно определить риски, на которые необходимо обратить особое внимание и принять меры для их предотвращения. Эти риски представляют наибольшую опасность для успешной реализации проекта. Следует знать, что даже малозначительные риски могут привести к серьезным проблемам и потерям, если не будут устранены своевременно.

Частота пересмотра матрицы зависит от их значимости. Факторы, которые имеют наибольшее негативное влияние, следует пересматривать чаще, а для менее критических достаточно проверять их состояние периодически.

Следует учитывать, что аудит риска является субъективным и зависит от целей и характеристик проекта. Тот же набор опасностей может иметь различный характер и степень воздействия в зависимости от его специфики. Однако детальная аналитика и классификация помогут провести более успешное управление и достичь поставленных целей.

Задачи менеджера по управлению рисками

Система риск-менеджмента – это важный элемент управленческой деятельности, направленный на раннее выявление каких-либо проблем и угроз, а также на определение и реализацию успешных мер, чтобы уменьшить вероятность риска. Служба риск-менеджмента помогает компании выполнять свои задачи эффективнее, делая процесс более предсказуемым.

Отдел должен:

Задачи риск-менеджмента

Задачи
  1. Идентифицировать потенциальные риски, которые могут повлиять на проект. Вносить все угрозы в журнал учета (реестр) и выполнять его редакцию по мере появления изменений.
  2. Проанализировать риски на основе их вероятности и воздействия в течение года или другого отчетного периода.
  3. Разрабатывать и полностью реализовывать стратегии по регулированию проблем, связанные с предотвращением, смягчением и переносом рисков.
  4. Разрабатывать бюджет и координировать с другими лидерами.
  5. Мониторить и контролировать риски в процессе реализации.
  6. Сообщать об изменениях в степени риска и последствиях принятых мер, чтобы была возможность принимать быстрые решения в случае необходимости.
  7. Обучать членов команды, как реагировать на проблемы и обеспечивать эффективное управление на всех уровнях.

Управление рисками – это главная функция проектного менеджмента, которая позволяет выявлять потенциальные проблемы уже на ранней стадии и принимать соответствующие меры для их недопущения. Ключевым звеном при управлении рисками является риск-менеджер, который обладает множеством обязанностей, связанных с выявлением, оценкой и контролем рисков, а также разработкой эффективных мероприятий и стратегий управления ими.

Упоминания про менеджмент риска можно найти в старинных играх, таких как кости. В то время ставки, которые делали игроки, были формой управления рисками, которая использовалась для уменьшения потерь при игре в азартные игры.

Важно отдельно выделять управление рисками в составе проектных команд и обучать специалистов работе в этой области. Компании, которые вкладывают много сил в управление рисками на начальных этапах, могут избежать ненужных затрат, проблем и потерь, а также добиться большей эффективности и успешности.

Подходы к управлению рисками предприятия

В последние десятилетия были представлены стандарты управления рисками, с помощью которых организациям проще выявлять, анализировать, реагировать и эффективно управлять ими, а также использовать их как возможности для развития. В стандартах описываются разные подходы к системе управления рисками, что открывает организациям широкие возможности выбора более подходящего метода для их управления. Некоторые из наиболее популярных стандартов управления рисками организаций приведены далее.


Подходы к управлению рисками организации

Подходы к управлению

ISO 31000 – это международный стандарт, разработанный Международной организацией по стандартизации (ISO), который описывает принципы и общие руководящие указания по управлению рисками. Стандарт предлагает подход в области управления рисками, основанный на систематическом и структурированном процессе, который включает в себя идентификацию, анализ, оценку, контроль и мониторинг рисков в организации.

ГОСТ Р ИСО 31000-2018 «Менеджмент риска. Руководство по внедрению» в России является одним из ключевых нормативных документов. Этот документ дает общие рекомендации по управлению рисками и содержит базовые определения, принципы, основы и инструменты, которые могут быть использованы при управлении рисками.

Согласно стандарту ISO 31000, управление рисками связано с принятием решений на основе анализа рисков и возможностей. Он описывает процесс управления рисками, который состоит из шести этапов: установление контекста, идентификация, оценка, ответы на риски, контроль и мониторинг рисков, управление рисками и возможностями.

CAS (Casualty Actuary Society) – это профессиональная организация актуариев, которые изучают риски и оценивают вероятность возникновения убытков в страховании и ряде других отраслей. Члены CAS получают обучение и сертификаты, позволяющие им работать в области управления рисками и оценки убытков. Организация является ключевым ресурсом для компаний, которые хотят эффективно управлять рисками.

COSO обозначает модель управления внутренними действиями организаций. Информационная система внутреннего контроля (COSO) – это применяемая во всем мире комплексная структура управления рисками и контроля, которая используется компаниями и организациями для управления внутренними контрольными процессами.

Основные понятия COSO:

  1. Руководство и культура.
  2. Анализ и пересмотр.
  3. Производительность.
  4. Стратегия и постановка целей.
  5. Информация, коммуникации и отчетность.

Каждый из этих пунктов описывает важные элементы управления рисками и контрольными процессами в организации. Все они должны быть учтены и реализованы, чтобы обеспечить эффективную деятельность организации и уменьшить риски возможных финансовых потерь.

План по управлению рисками

План управления рисками – это документ, который содержит подробную информацию о перечне действий для снижения последствий конкретных рисков. В данном плане определены методы, которые будут использоваться для обнаружения, оценки и управления рисками.


План проекта по управлению рисками

План

В плане описаны риски, которые могут возникнуть в ходе проекта, их источник, возможные последствия и типичные причины в случае их наступления. Он также включает действия для минимизации рисков, такие как перераспределение активов, изменение периодичности работ, изменение требований к проекту и т. д. План управления рисками не является статическим документом и должен пересматриваться на протяжении реализации поставленных целей.

Стратегия реагирования на риски должна учитывать их типы, а также доступность средств и временные ограничения. Обсуждения на совещаниях должны быть ориентированы на задачи каждой стадии и согласованы со всеми участниками группы по управлению проектом. Как правило, в планах реагирования содержится несколько вариаций стратегий, которые могут быть применены в определенных ситуациях.

Часто задаваемые вопросы

Да, оценка риска является важной частью системы менеджмента качества работы компании и позволяет предугадать возможные проблемы. Она позволяет разработать тактики управления рисками и минимизировать их отрицательное воздействие на компанию.

Оценка рисков проводится на ранних стадиях проекта, при разработке его плана. Также она может быть выполнена перед важными решениями, при изменении условий или при нештатных ситуациях. Регулярная оценка в течение всего проекта позволяет своевременно выявлять новые риски и корректировать стратегии риск-менеджмента.

Оценку рисков проводят участники команды проекта, которые компетентны в данном вопросе и имеют достаточный уровень знаний и опыта. Это может быть менеджер по управлению рисками, специалисты по определенным областям проекта или члены команды, ответственные за выполнение определенных задач.

Больше всего подвержены рискам компании, занимающиеся инвестиционной и проектной деятельностью. Сюда также стоит добавить сферу логистики, информационной безопасности снабжения и производства.

Во избежание рисков требуется создать стратегию управления, которая включает в себя оценку «узких» мест, анализ возможных последствий и разработку плана действий в случае возникновения проблем. Важно также определить ответственных за реализацию плана и убедиться, что все участники проекта ознакомлены с ситуацией.

Существует множество специализированных курсов (в том числе онлайн-курсы) и программ обучения основам риск-менеджмента. Они доступны как в формате очных курсов, так и в онлайн формате. Также возможен вариант освоения информации с помощью специализированного сайта, где представлены статьи от опытных риск-менеджеров. Кроме того, многие университеты, бизнес-школы и профильные организации предлагают обучение. Найти такие учреждения в г. Москва и других крупных городах не составит труда.

Риск-менеджмент может использовать различные методы для управления рисками, в т. ч.:

  • оценка рисков и создание списка;
  • анализ с целью определения вероятности возникновения и влияния на проект;
  • принятие риска и разработка планов действий;
  • использование современных технологий для мониторинга и управления рисками;
  • применение стандартов и руководств систем по контролю за рисками;
  • коммуникация с заинтересованными сторонами для обмена информацией и принятия решений.

Выбор методов управления рисками зависит от типа проекта и уровня рисков, которые могут возникнуть.

Обязанности по выявлению рисков можно делегировать в команде проекта, при этом менеджер проекта определяет роли и должен нести ответственность за участников, а каждый член команды использует свой профессиональный опыт и знания в своей области ответственности для выявления потенциальных рисков.

Согласно ч.1 ст.5.27.1 КоАП РФ. Положения предусматривают размер штрафов:

  • должностные лица – штраф от 2 до 5 тыс. руб.;
  • лица, осуществляющие предпринимательскую деятельность без образования юрлица, – от 2 до 5 тыс. руб.;
  • юридические лица – 50-80 тыс. руб.

В законодательстве постоянно происходят изменения, поэтому рекомендуется отслеживать новости и иметь под рукой ссылки на государственные ресурсы регулирующие данные вопросы.

Уровень риска определенного вида можно определить на основании оценки вероятности его появления и воздействия на проект. Для этого, как правило, используются методы квалифицированного экспертного оценивания, математического моделирования и др.

Заключение

Управление рисками – это важный процесс, который направлен на идентификацию, оценку, анализ и управление рисками, касающимися проекта. Это помогает предотвратить непредвиденные проблемы и минимизировать их воздействие на временные, финансовые и качественные параметры.

Каждый член команды проекта имеет свою роль и обязанности. Успешное управление рисками состоит в эффективном планировании, раннем выявлении рисков и оперативном реагировании на них. Команда проекта должна работать совместно для минимизации последствий рисков и достижения целей проекта в срок и в рамках бюджета.

Алексей Ефремов

Финансовый консультант

Все статьи автора

Нашли ошибку в тексте? Выделите нужный фрагмент и нажмите
ctrl
+
enter

шахматы

Каждый бизнес встречается с рисками, которые иногда приводят к серьезным потерям. Все предусмотреть нельзя, но большинство угроз реально спрогнозировать и подготовить способы решения. Мы узнали у предпринимателей, как анализ рисков помогает остаться на плаву.

Содержание статьи

1. Что такое анализ рисков бизнеса
2. Какие риски бывают в бизнесе

2.1 Внутренние
2.2 Производственные
2.3 Финансовые
2.4 Страховые
2.5 Коммерческие
2.6 Внешние

3. Как оценивать риски в бизнесе?

3.1 Качественная оценка
3.2 Метод аналогий
3.3 Контрольные списки источников рисков
3.4 Метод рейтинговых оценок
3.5 Метод экспертных оценок

4. Как запустить процесс анализа бизнес-рисков

Что такое анализ рисков бизнеса

Если говорить просто, то это план действий для кризисных моментов. Риски прописывают на этапе запуска в бизнес-плане или инвестиционном проекте. На основе анализа рассчитывают финансовую модель, потому что угрозы влияют на окупаемость.

Риски учитывают и в работающем бизнесе. Например, предприниматель открыл ларек с шаурмой в марте 2020 года, а уже в апреле произошел локдаун. Кухню не подготовили к работе на доставку, посетителей принимать нельзя, и бизнес встал. По идее даже такую ситуацию нужно предвидеть, чтобы избежать проблем.

Аналитик компании 3DAnalytics Денис Загребиль считает, что в пандемию обострились регуляторные риски:

«Сегодня актуальны регуляторные риски. Как пример введение штрафов за несоблюдение требований карантина; открытие/закрытие туристических направлений. Конечно, риски зависят от вида деятельности. В моей практике риски часто встречаются в финансовой деятельности (банки, страхование, инвестиции), информационной безопасности, экологической безопасности»

В риск-анализе прописывают 4 основных параметра:

  • Вероятность. Возникновение пандемии спрогнозировать маловероятно, а вот штрафы контролирующих органов в общепите случаются не так уж и редко.
  • Степень воздействия. Здесь прогнозируют потери бизнеса от возникновения рисков. МЧС может оштрафовать, а Роспотребнадзор закрыть точку до устранения недоработок. Нужно посчитать, сколько денег теряет компания в этом случае.
  • Ответственный. Этот человек предотвращает риски или минимизирует последствия.
  • Бюджет. Риски — это всегда затраты, и лучше продумать заранее, как компенсировать потери.

Какие риски бывают в бизнесе

У каждого бизнеса свой круг рисков, поэтому лучше открывать дело в сфере, в которой разбираетесь. Так проще определить круг потенциальных угроз. Но обычно выделяют 6 типов рисков.

Внутренние

Эти угрозы появляются от действий руководства или сотрудников. Например, компания дала таргетированную рекламу в соцсетях. Клиенты начали задавать вопросы в личных сообщениях, а менеджер односложно отвечает, не выводит на диалог, не задает вопросы. В итоге реклама привела потенциальных покупателей, но по вине сотрудника продажи не состоялись.

Производственные

На производстве происходит брак из-за человеческого фактора или некачественного сырья. Или завод встал из-за аварии на подстанции, а оборудование вышло из строя.

Финансовые

Это все, что связано с деньгами. Например, компания отправила продукты в розничные магазины, а те не расплатились в срок. Или предприниматель потратил деньги поставщиков на покупку машины, а у него не осталось средств, чтобы расплатиться по обязательствам.

Страховые

Есть случаи, которые можно заранее предусмотреть и застраховать: пожар или воровство оборудования. Бизнес несет затраты на страховку, но если риски произойдут, то предприниматели получат компенсацию.

Коммерческие

Эти угрозы влияют на реализацию товаров или услуг. Например, магазин одежды столкнулся с тем, что клиенты предпочитают покупать в интернете. Или веб-студия не находит клиентов, потому что конкуренты делают сайты дешевле.

Внешние

На эти условия предприниматель не может повлиять: изменения в законодательстве, пандемия или нововведения в налоговой системе. На последнем стоит остановиться чуть подробнее. В 2021 году предприниматели столкнулись с тем, что государство отменило режим ЕНВД, а взамен предложило измененный патент. Но, как правило, патент в регионах обходится дороже, чем «вмененка». И это несмотря на то что власти разрешили уменьшать стоимость на сумму страховых взносов.

В ФНС стали строже следить за предпринимателями и обоснованностью сделок. С 2021 года налоговики изменили алгоритмы проверки 6-НДФЛ, чтобы видеть предпринимателей, которые платят меньше средней зарплаты по отрасли. То есть если сотрудники получают небольшую официальную зарплату, то ФНС может прислать требование с просьбой указать причины.

Основатель «Школы Профессионального Владельца бизнеса» Оксана Дажун считает, что предприниматели должны обращать пристальное внимание на налоговые риски:

«Важно отслеживать в налоговом контроле результаты и планы ФНС. Изучите, как выбирают компании для плановой проверки, как проводить оптимизацию налогов, как работают суды и чего ждать бизнесу от налогового администрирования. Для этого хотя бы раз в год полезно посещать тренинги, семинары, где расскажут о нововведениях и о судебной практике.

Алгоритм формирования СФЗ

По результатам СВОТ-анализа составить список рисков, угроз, возможностей и сильных сторон бизнеса:

  • Сформулировать проблему — то, что может быть эффективно.
  • Сформулировать риск — то, что может случиться, если ничего не делать.
  • Сформулировать цель — до какого состояния мы хотим и можем снизить риск.
  • Сформулировать мероприятия по управлению рисками — что мы будем делать.
  • Назначить ответственного за каждый риск.
  • Установить конечные и контрольные сроки воздействия на риск.
  • Коллегиально установить вероятность наступления риска по 10-балльной шкале.
  • Коллегиально установить глубину последствий риска по 10-балльной шкале.
  • Определить степень риска и категорию реагирования.
  • Внести мероприятия в общий стратегический план мероприятий, индивидуальные СМАРТ-задачи»

Денис Загребиль считает, что риски у каждого бизнеса разные, но некоторые встречаются чаще:

«Риски зависят от этапа развития бизнеса или компании. Но основными я считаю некачественное оказание услуг, недобросовестных поставщиков и сотрудников, переоценку рыночных возможностей. В целом, на мой взгляд, управленческие решения часто принимаются без тщательного анализа рисков бизнеса, ситуационно или на основании опыта»

Как оценивать риски в бизнесе?

Для этого нужно погрузиться в бизнес-процессы и понять слабые места. Учебники по бизнесу выделяют 5 основных методов проведения риск-анализа.

Качественная оценка

Это таблица, где риски распределяют по степени возникновения:

  • Высокий;
  • Средний;
  • Низкий.

После этого прописывают, как компания реагирует на каждый из рисков. Например, предприниматели заранее знали про отмену ЕНВД. Соответственно, за год до этого продумывали действия для бизнеса: выбор системы налогообложения, сокращение издержек, смена торговых точек.

Руководитель компании «Понимай Франчайзинг» Олег Шатилов проводит качественную оценку перед каждым запуском франшизы:

«Компания предлагает партнерам известность бренда, которая создает поток входящих клиентов. Но это касается первичного привлечения, а должны работать и процессы, направленные на сопровождение и удержание (crm и технологии обучения). И если эти процессы не работают, то франшиза не привлечет новых партнеров. Они узнают, что работа плохо выстроена, и пройдут мимо»

Метод аналогий

Это сравнение рисков на базе реализованных проектов такой же тематики. Пилорама запускает производство пеллетов, а коммерческий директор работал на таком заводе в прошлом. Он расскажет, с какими рисками столкнется пилорама и как их избежать. Для этого метода пригодятся сторонние эксперты, которые запускали такие проекты и знают подводные камни.

Коммерческий директор предприятия «Люкшудьинский леспромхоз» Александр Труфанов считает, что общение с конкурентами помогает понять будущие проблемы:

«Мы решили запустить производство фанеры. Мы всегда в диалоге с другими предприятиями и знаем, что главная трудность — поиск сырья. Но у нас собственное сырье, и риски другие. Например, трудно найти работников. В нашей местности просто некому работать. Но скоро рядом построят жилой комплекс, и мы планируем привлекать персонал из этих домов. Поэтому новое производство запустим после окончания стройки»

Контрольные списки источников рисков

Когда компания развивается, она накапливает опыт ошибок и проблем. Руководители заранее знают, с чем столкнутся на определенных этапах масштабирования. Например, пиццерия продает франшизу в разные города, и контрольный список поможет заранее понять опасности. Составляйте чек-лист проблем, который пополняется с каждым новым проектом.

Метод рейтинговых оценок

Это способ, когда ставят рискам оценки по пятибалльной или десятибалльной системе. Если государство собирается ужесточить наказание в области налогов, то риску ставят оценку 5. Значит, в ближайшее время придется вместе с бухгалтером оптимизировать налоги и учет, чтобы не привлекать внимание ФНС. Если у производства 3 постоянных поставщика и 2 в запасе, то угроза остановки не грозит. Этому риску ставят оценку 1 и не принимают срочных решений.

Метод экспертных оценок

Для этого метода привлекают сторонних экспертов: аналитиков, юристов, технологов. Выбор зависит от направления бизнеса. Каждый эксперт делает анализ рисков бизнеса по своей деятельности и определяет влияние на развитие проекта.

Если говорить про малый бизнес, то не всегда предприниматели проводят риск-анализ по методикам. Часто это происходит по наитию и на основе опыта. Денис Загребиль считает, что этот подход не совсем верен:

«Сложность использования метода в необходимости привлекать нескольких экспертов из разных областей или одного, но с широкой экспертизой.
Для оценки рисков в связи с выходом на новые рынки необходимо знать требования местного законодательства к качеству продукции (юристы), конкурентную среду, каналы продвижения, ценообразование (маркетолог, аналитик), квалификацию персонала в стране. Неоспоримый плюс привлечения экспертов возможность комплексной оценки рисков. Минус же в том, что зачастую требуется участие нескольких экспертов по одинаковым вопросам»

А эксперт по франчайзингу Евгений Талдыкин считает, что с риск-анализом справится руководитель и сотрудники:

«Я был директором по франчайзингу сети парикмахерских. Обедал с сотрудниками и задавал вопросы: что будет, если завтра упадут продажи в 10 раз? Или из-за чего от нас отвернутся потенциальные партнеры? Сотрудникам нравилось доверие, и они активно отвечали на вопросы. А уже из ответов рождались решения. Например, в один момент мы поняли, что у нас много партнеров, менеджеры не в состоянии каждый день поддерживать общение со всеми. В чатах повисли десятки неотвеченных сообщений, а это угроза, что люди откажутся от сотрудничества и расскажут другим. А что будет, когда количество партнеров еще увеличится? Стали работать над проблемой и внедрили чат-бота, который отслеживал чаты с неотвеченными сообщениями, чтобы менеджеры в Отделе сопровождения вовремя отвечали. В целом сессии по анализу рисков бизнеса давали идеи для автоматизации, изменения процессов, увольнения или приема персонала»

Как запустить процесс анализа бизнес-рисков

Определить риски для бизнеса не так сложно. Не стоит бояться научных названий и думать, что без специалистов не обойтись. Конечно, в некоторых случаях нужны эксперты, но основную работу проводят руководители и сотрудники компании.

  • Определите внутренние риски. У бизнеса есть цели и задачи. Выясните, что мешает выполнению плана на каждом этапе.
  • Сделайте базу рисков компании. Пропишите информацию про все риски, которые угрожают развитию. Распределите их по уровню опасности.
  • Назначьте ответственных. Руководитель не сможет контролировать все опасности. Поэтому делегируйте задачи сотрудникам, они на своем участке будут следить, чтобы риски не нанесли урон бизнесу.
  • Решите, как управлять рисками. Ответственные должны знать, на что обращать внимание при работе с рисками: как уменьшить опасность и что делать при возникновении.
  • Обновляйте базу рисков. Бизнес постоянно развивается и появляются новые опасности. Поэтому регулярно обновляйте базу данных, чтобы была полная картина опасностей и способов решений.

Карта рисков

Пример таблицы для контроля бизнес-рисков

Оксана Дажун считает, что эффективный анализ рисков бизнеса прежде всего зависит от руководителя:

«Управлять умеют все, вплоть до кухарок, но по факту мало кто этому учится. Сейчас MBI подтягивают понимание и учат, как управлять, но, к сожалению, я до сих пор встречаю огромное количество директоров, которые используют интуитивный подходит в управлении. А интуитивных подход это, как правило, реактивный подход: есть проблема есть реакция, нет проблемы нет реакции. В таких случаях риски всегда наступают и бьют очень больно. Главная задача перейти с реактивного управления на системный подход. Это значит, что нужно научиться предугадывать наступление рисков и выстроить хорошую систему мониторинга»

Анализ рисков бизнеса помогает предпринимателям подготовиться к возникновению проблем. Если подходить к этому системно, то у бизнеса появится защита от неожиданных потерь.

Понравилась статья? Поделить с друзьями:
  • Как можно исправить заломы на линолеуме
  • Как найти угловое ускорение вращательного движения
  • Как найти закладки в одноклассниках на смартфоне
  • Как найти вампиршу в скайриме
  • Не работает аквастоп в посудомоечной машине bosch как исправить