@mcelebi
Risk ve fırsatlar; süreç bazlı, proje bazlı, departmana özel ya da geneli kapsayacak şekilde yapılabilir. Öncelikle kuruluşun iç ve dış unsurları belirlenmeli. Firma olarak nelerden etkileniyorsunuz?
İç ve dış unsurlara örnek olarak şunları verebilirim:
İç unsurlar; kurumsal itibar, finansman, üretim, stok miktarları, yeni ürün, malzeme temini, insan kaynakları, kalifiye personel, raporlama, müşteriler, denetim, tedarikçiler, eğitim, güvenlik zaafiyetleri, sertifikasyon, sabotaj, çalışan memnuniyeti, tatbikatlar vb.
Dış unsurlar; çevre, coğrafya, teknoloji, doğal afetler, uluslararası antlaşmalar, ekonomik beklentiler, rakipler, müşteriler, alternatif sektörler, yasal düzenlemeler, tedarikçiler, medya, devlet politikaları, sertifikasyon, sabotaj vb.
Örnekler de şunlar olabilir:
Durum/tehlike: server'da dosya yedeklemesi yapılamaması/yapılmaması
Risk: güvenlik zaafiyetleri, virüsler, veri kayıpları
Risk yönetim faaliyeti: yedekleme ünitesi kurulmalı ve virüsler için de güvenlik duvarı oluşturulmalıdır.
Durum/tehlike: teknolojinin hızla artması
Risk: kullandığımız yazılımları geliştirememe, ayak uyduramama, müşteri beklentilerini karşılayamama
Risk yönetim faaliyeti: AR-GE çalışmalarına yeterli ve doğru kaynak ayrılması
Durum/tehlike: malzeme temininde dışa bağımlılık
Risk: hızlı sonuç alamama, zaman kayıpları
Risk yönetim faaliyeti: yurtiçi malzeme temini için kalite maliyet hesaplamaları yapılması, yerli malzemeye yönelme
Risk ve olasılıkların büyüklüğü belirlenir, aksiyon planlanır ve riskin büyüklüğü düşürülmeye çalışılır. Eğer düşüremiyorsanız kaynaklarınızı buraya aktarmanın bir anlamı olmaz. Zaten en başta risk ve fırsatları belirlerken sonuç odaklı olmanız gerekiyor. Yani, çok büyük riskler bulup oraya kaynak ayırıp (adam, para, zaman) boşa vakit harcanmaz. Gerçekten riskin büyüklüğünü düşürebileceğinizi anladığınız riskler üzerine yoğunlaşmalısınız.