فهرست
- ۱ مقدمهای بر مدیریت ریسک یکپارچه (IRM)
- ۲ مروری بر چارچوب مدیریت ریسک یکپارچه (IRMF)
- ۳ گام اول: شروع کار و جلب حمایت مدیریت ارشد
- ۴ عنصر اول: تدوین پروفایل ریسک سازمانی
- ۵ عنصر دوم: ایجاد یک واحد مدیریت ریسک یکپارچه
- ۶ عنصر سوم: تمرین مدیریت ریسک یکپارچه در عمل
- ۷ عنصر چهارم: تضمین یادگیری مستمر در مدیریت ریسک
مقدمهای بر مدیریت ریسک یکپارچه (IRM)
این راهنما مکملی برای چارچوب مدیریت ریسک یکپارچه (IRMF) دولت کانادا است. این مطلب به مدیران کمک میکند تا شیوههای مدیریتی خود را مدرن سازند. همچنین از طریق ریسکپذیری مسئولانه، نوآوری را تقویت میکند. مدیریت ریسک یکپارچه با ترکیب چهار جزء کلیدی به تصمیمگیریهای هوشمندانهتر کمک میکند. این اجزا شامل گزارشدهی عملکرد، مدیریت صحیح ریسک، سیستم کنترل داخلی مناسب، و ارزشها و اخلاق است. این رویکرد در تمام سطوح سازمانی کاربرد دارد.
هدف اصلی این چارچوب، دستیابی به نتایج بهتر است. این هدف از طریق تصمیمات استراتژیک و عملیاتی آگاهانهتر محقق میشود. این تصمیمات به تحقق اهداف کلی سازمان کمک میکنند. این رویکرد باری اضافی بر دوش مدیران نیست. بلکه ابزاری برای اولویتبندی و تمرکز بر نتایج است.
مروری بر چارچوب مدیریت ریسک یکپارچه (IRMF)
برای درک بهتر این چارچوب، ابتدا باید با سه مفهوم کلیدی آشنا شویم:
- ریسک (Risk): عدم قطعیتی است که رویدادها و نتایج آینده را احاطه کرده است. ریسک، بیانگر احتمال و تأثیر یک رویداد است. این رویداد پتانسیل اثرگذاری بر اهداف سازمان را دارد.
- مدیریت ریسک (Risk Management): یک رویکرد سیستماتیک برای تعیین بهترین مسیر در شرایط عدم قطعیت است. این کار از طریق شناسایی، ارزیابی، درک، اقدام و اطلاعرسانی مسائل مرتبط با ریسک انجام میشود. برای اطلاعات بیشتر میتوانید به مقاله مدیریت ریسک در ویکیپدیا مراجعه کنید.
- مدیریت ریسک یکپارچه (Integrated Risk Management): فرآیندی مستمر، پیشگیرانه و سیستماتیک است. این فرآیند برای درک، مدیریت و اطلاعرسانی ریسک از دیدگاهی جامع و سازمانی طراحی شده است. این فرآیند به تصمیمگیری استراتژیک برای دستیابی به اهداف کلی سازمان کمک میکند.
چهار عنصر کلیدی در پیادهسازی مدیریت ریسک یکپارچه
این چارچوب بر چهار عنصر مرتبط با یکدیگر تأکید دارد:
- تدوین پروفایل ریسک سازمانی: شناسایی ریسکهای سازمانی از طریق پویش محیطی انجام میشود. همچنین وضعیت فعلی مدیریت ریسک در سازمان ارزیابی میگردد.
- ایجاد واحد مدیریت ریسک یکپارچه: در این مرحله، مدیریت ریسK با فرآیندهای تصمیمگیری و گزارشدهی موجود در سازمان یکپارچه میشود.
- تمرین مدیریت ریسک یکپارچه: استفاده از یک فرآیند مدیریت ریسک مشترک و مداوم در تمام سطوح سازمان برای تصمیمگیری آگاهانه ضروری است.
- تضمین یادگیری مستمر در مدیریت ریسک: باید محیطی حمایتی ایجاد شود. در این محیط از تجربیات آموخته شده و درسها به اشتراک گذاشته میشوند.
گام اول: شروع کار و جلب حمایت مدیریت ارشد
پیادهسازی یک رویکرد یکپارچه برای مدیریت ریسک نیازمند تلاشی پایدار است. حمایت کامل مدیران ارشد نیز در این مسیر ضروری است. این فرآیند یک تغییر فرهنگی است. این تغییر سازمان را از رویکرد جزیرهای به یک نگرش جامع سازمانی سوق میدهد.
نکات کلیدی برای شروع:
- افزایش آگاهی مدیران اجرایی: مدیران باید درک مشترکی از مدیریت ریسک یکپارچه و مزایای آن برای سازمان داشته باشند.
- تعیین یک راهبر ریسک (Risk Champion): یک مدیر ارشد باید به عنوان رهبر این تغییر انتخاب شود. او الهامبخش و مدیر این فرآیند خواهد بود.
- ارزیابی آمادگی سازمانی: درک فرهنگ سازمانی و ظرفیت نیروی کار برای تغییر، برای پیشرفت موفقیتآمیز ضروری است.
- توسعه و ابلاغ برنامه اقدام: یک برنامه عملیاتی مدون باید رویکرد و اولویتها را مشخص کند. همچنین نتایج مورد انتظار، مسئولیتها و زمانبندی باید تعیین شوند.
عنصر اول: تدوین پروفایل ریسک سازمانی
تدوین پروفایل ریسک سازمانی، نقطه شروع منطقی برای پیادهسازی مدیریت ریسک یکپارچه است. این پروفایل تصویری فوری از وضعیت ریسک سازمان ارائه میدهد. این تصویر وضعیت را در یک مقطع زمانی خاص نشان میدهد. این پروفایل به سؤالات زیر پاسخ میدهد: سازمان اکنون کجاست؟ به کجا میرود؟ ریسکهای کلیدی سطح بالا که باید مدیریت شوند کدامند؟
چگونه این کار را انجام دهیم؟
- برنامهریزی و آمادهسازی: یک متدولوژی مشخص برای جمعآوری دادهها تدوین کنید.
- انجام پویش محیطی (داخلی و خارجی): تهدیدها، فرصتها، نقاط قوت و ضعف را شناسایی کنید. منابع داخلی و خارجی را بررسی کنید. منابع داخلی مانند گزارشهای حسابرسی و برنامههای استراتژیک هستند. منابع خارجی شامل روندهای سیاسی، اقتصادی و اجتماعی میشوند.
- درک آستانه تحمل ریسک: مشخص کنید که سازمان و ذینفعان کلیدی تا چه حد ریسک را میپذیرند.
- ارزیابی ظرفیت فعلی مدیریت ریسک: ابزارها، تکنیکها و مهارتهای موجود در سازمان را ارزیابی کنید.
- تدوین پاسخ اولیه به ریسک: ریسکهای کلیدی را اولویتبندی کنید. سپس استراتژیهای اولیه برای مدیریت آنها را تعیین نمایید.
- ترسیم پروفایل ریسک سازمانی: نتایج را در قالب گزارشها، ماتریسها یا نقشههای ریسک مستند کنید.
عنصر دوم: ایجاد یک واحد مدیریت ریسک یکپارچه
این عنصر بر یکپارچهسازی مدیریت ریسک با فرآیندهای تصمیمگیری موجود تمرکز دارد. همچنین بر تغییر فرهنگ سازمانی نیز متمرکز است. هدف این است که زیرساخت مناسبی بر پایه آنچه از قبل وجود دارد، ایجاد شود. این رویکرد، هسته اصلی مدیریت ریسک یکپارچه است.
اقدامات کلیدی:
- ایجاد یک کانون تمرکز سازمانی برای ریسک: یک کمیته اجرایی به ریاست بالاترین مقام سازمان تشکیل میشود. این کمیته مسئولیت هدایت و پایداری مدیریت ریسک را بر عهده میگیرد.
- ابلاغ جهتگیری سازمانی: سیاستها، چارچوبها و اصول عملیاتی باید به صورت مکتوب تدوین شوند. سپس باید در سراسر سازمان ابلاغ گردند.
- ادغام با ساختارهای تصمیمگیری موجود: مدیریت ریسک باید به طور یکپارچه در فرآیندهای سالانه گنجانده شود. این فرآیندها شامل برنامهریزی، گزارشدهی عملکرد و آموزش است.
- ایجاد ظرفیت سازمانی: بر اساس ارزیابی اولیه، برنامههایی برای تقویت مهارتها، فرآیندها و ابزارهای مدیریت ریسک تدوین کنید.
عنصر سوم: تمرین مدیریت ریسک یکپارچه در عمل
در این مرحله، سازمان مدیریت ریسک را در تمام سطوح پیادهسازی میکند. این فرآیند شامل جهتدهی از بالا به پایین (تعیین اهداف) است. همچنین ارزیابی از پایین به بالا (رتبهبندی و تجمیع ریسکها) را در بر میگیرد. این یک بخش حیاتی از مدیریت ریسک یکپارچه است.
چگونه این کار را انجام دهیم؟
- درگیر کردن کل سازمان: از زبان، چارچوب و فرآیند مشترکی برای مدیریت ریسک در تمام واحدها استفاده کنید.
- توانمندسازی کارکنان با ابزارها و تکنیکها: ابزارهای اثباتشده را در اختیار کارکنان قرار دهید. این ابزارها شامل نقشههای ریسک و مدلهای ارزیابی هستند.
- حفظ فرهنگ و فرآیندهای حمایتی: رهبران ارشد باید به طور مداوم از مدیریت ریسک حمایت کنند. آنها باید این موضوع را در جلسات عملیاتی و برنامهریزی مدنظر قرار دهند.
- مشاوره و ارتباط مستمر: با ذینفعان داخلی و خارجی به طور مداوم در ارتباط باشید.
عنصر چهارم: تضمین یادگیری مستمر در مدیریت ریسک
این عنصر بر استفاده و تقویت دانش و ظرفیت موجود تمرکز دارد. هدف، دستیابی به یک فرهنگ ریسک-هوشمند است. سازمانها باید نوآوری و ریسکپذیری مسئولانه را تشویق کنند. این اصل، پایه و اساس مدیریت ریسک یکپارچه مدرن است.
اقدامات کلیدی:
- ایجاد یک محیط کاری حمایتی: جایی که افراد بتوانند از موقعیتهایی که طبق برنامه پیش نرفتهاند، بیاموزند.
- ارائه مشوقها: برای شناسایی ریسک، شیوههای مدیریت ریسک خوب و نوآوری، پاداش در نظر بگیرید.
- سرمایهگذاری بر روی دانش: برنامههای یادگیری را در فرآیندهای مدیریت ریسک خود بگنجانید.
- یادگیری از تجربه: اثربخشی اقدامات مدیریتی را ارزیابی کنید. بر اساس آن، رویکردها را تنظیم کرده و درسهای آموختهشده را به اشتراک بگذارید.
بدون دیدگاه