כיצד לפתח תוכנית ניהול סיכונים?
פיתוח תוכנית ניהול סיכונים יעילה יכולה לסייע במניעת התפתחות נושאים קטנים למקרי חירום. סוגים שונים של תוכניות לניהול סיכונים יכולים להתמודד עם חישוב ההסתברות לאירוע, וכיצד אותו אירוע עשוי להשפיע עליך, מהם הסיכונים במיזמים מסוימים וכיצד להקל על הבעיות הקשורות לסיכונים אלה. קיום תוכנית עשוי לעזור לך להתמודד עם מצבים קשים כאשר הם מתעוררים, ואני מקווה להדוף אותם לפני שהם מתעוררים.
- 1הבן כיצד פועל ניהול סיכונים. סיכון הוא ההשפעה (חיובית או שלילית) של אירוע או סדרת אירועים המתרחשים במקום אחד או כמה. הוא מחושב מתוך ההסתברות שהאירוע יהפוך לבעיה וההשפעה שיש לו (ראה סיכון = הסתברות X השפעה). יש לזהות גורמים שונים על מנת לנתח את הסיכון, כולל:
- אירוע: מה יכול לקרות?
- הסתברות: עד כמה זה קורה?
- השפעה: כמה גרוע זה יהיה אם זה יקרה?
- הקלה: כיצד ניתן להפחית את ההסתברות (ובכמה)?
- מגירה: כיצד ניתן להפחית את ההשפעה (ובכמה)?
- הפחתה = הפחתה X מגירה
- חשיפה = סיכון - הפחתה
- לאחר שתזהה את האמור לעיל, התוצאה תהיה מה שנקרא חשיפה. זה כמות הסיכון שאתה פשוט לא יכול להימנע ממנו. ניתן לכנות חשיפה גם כאיום, אחריות או חומרה, אך הם פחות או יותר אומר את אותו הדבר. זה ישמש כדי לעזור לקבוע אם הפעילות המתוכננת צריכה להתקיים.
- זו לעיתים קרובות נוסחת עלות לעומת תועלת פשוטה. ייתכן שתשתמש באלמנטים אלה כדי לקבוע אם הסיכון ליישום השינוי גבוה או נמוך מהסיכון שלא יישם את השינוי.
- נטל סיכון. אם תחליט להמשיך (לפעמים אין ברירה, למשל שינויים פדרליים), החשיפה שלך הופכת למה שמכונה סיכון משוער. בסביבות מסוימות, הסיכון המשוער מצטמצם לערך דולר המשמש לחישוב הרווחיות של המוצר הסופי.
- 2הגדר את הפרויקט שלך. במאמר זה, בואו נעמיד פנים שאתם אחראים למערכת מחשב המספקת מידע חשוב (אך לא קריטי-חיים) לאוכלוסייה גדולה כלשהי. המחשב הראשי עליו שוכנת מערכת זו הוא ישן ויש להחליפו. המשימה שלך היא לפתח תוכנית ניהול סיכונים עבור ההגירה. זה יהיה מודל פשוט שבו הסיכון וההשפעה רשומים כגבוהים, בינוניים או נמוכים (זה נפוץ מאוד במיוחד בניהול פרויקטים).
- 3קבל תשומות מאחרים. סיעור מוחות על סיכונים. התכנסו כמה אנשים המכירים את הפרויקט ובקשו לקבל תשובות לגבי מה שעלול לקרות, כיצד לעזור במניעתו ומה לעשות אם זה קורה. קחו הרבה הערות! תשתמש בפלט של הפעלה חשובה מאוד זו מספר פעמים במהלך השלבים הבאים. נסו לשמור על ראש פתוח לגבי רעיונות. חשיבה "מחוץ לקופסה" היא טובה, אך כן תשמור על השליטה במפגש. זה צריך להישאר ממוקד וממוקד.
- 4זהה את ההשלכות של כל סיכון. מפגישת סיעור המוחות שלך, אספת מידע על מה שיקרה אם הסיכונים יתממשו. שייך כל סיכון לתוצאות שהגיעו במהלך אותה פגישה. היו ספציפיים ככל האפשר עם כל אחד. "עיכוב הפרויקט" אינו רצוי כמו "הפרויקט יתעכב ב -13 יום." אם יש ערך דולר, רשום אותו; רק לומר "מעל התקציב" זה כללי מדי.
- 5בטל נושאים לא רלוונטיים. אם אתה מעביר, למשל, את מערכת המחשבים של סוכנות רכב, אזי איומים כמו מלחמה גרעינית, מגיפה או אסטרואידים הרוצחים הם די דברים שישבש את הפרויקט. אין שום דבר שאתה יכול לעשות כדי לתכנן אותם או להפחית את ההשפעה. אתה יכול לזכור אותם, אבל אל תשים דברים מסוג זה בתוכנית הסיכון שלך.
- 6ציין את כל מרכיבי הסיכון שזוהו. אתה עדיין לא צריך להכניס אותם לסדר כלשהו. פשוט רשום אותם אחד-אחד.
- 7הקצה הסתברות. עבור כל רכיב סיכון ברשימה שלך, קבע אם הסבירות שהוא יתממש בפועל היא גבוהה, בינונית או נמוכה. אם אתה בהחלט צריך להשתמש במספרים, אז ספר את ההסתברות בסולם שבין 0,00 ל -1,00. 0,01 עד 0,33 = נמוך, 0,34 עד 0,66 = בינוני, 0,67 עד 1,00 = גבוה.
- הערה: אם ההסתברות שאירוע יתרחש היא אפסית, הוא יוסר משיקול. אין שום סיבה לשקול דברים שפשוט לא יכולים לקרות (T-Rex הזועמים אוכלים את המחשב).
- הערה: אם ההסתברות שאירוע יתרחש היא אפסית, הוא יוסר משיקול. אין שום סיבה לשקול דברים שפשוט לא יכולים לקרות (T-Rex הזועמים אוכלים את המחשב).
- 8הקצה השפעה. באופן כללי, הקצה את ההשפעה כגבוהה, בינונית או נמוכה על בסיס כמה הנחיות שנקבעו מראש. אם אתה בהחלט צריך להשתמש במספרים, דמיין את ההשפעה בסולם בין 0,00 ל -1,00 כדלקמן: 0,01 עד 0,33 = נמוך, 0,34 - 066 = בינוני, 0,67 - 1,00 = גבוה.
- הערה: אם ההשפעה של אירוע היא אפס, אין לרשום אותה. אין סיבה לשקול דברים שאינם רלוונטיים, ללא קשר לסבירות (הכלב שלי אכל ארוחת ערב).
- הערה: אם ההשפעה של אירוע היא אפס, אין לרשום אותה. אין סיבה לשקול דברים שאינם רלוונטיים, ללא קשר לסבירות (הכלב שלי אכל ארוחת ערב).
- 9קבע סיכון לאלמנט. לעתים קרובות, שולחן משמש לשם כך. אם השתמשת בערכים נמוכים, בינוניים וגבוהים עבור הסתברות והשפעה, הטבלה העליונה היא השימושית ביותר. אם השתמשת בערכים מספריים, תצטרך לשקול מערכת דירוג מורכבת מעט יותר בדומה לטבלה השנייה כאן. חשוב לציין כי אין נוסחה אוניברסלית לשילוב הסתברות והשפעה; שישתנו בין אנשים לפרויקטים. זו רק דוגמה (אם כי ממש בחיים):
- היו גמישים בניתוח. לפעמים זה יכול להיות מתאים לעבור קדימה ואחורה בין הכינויים LMH לבין הכינויים המספריים. ייתכן שתשתמש בטבלה דומה לזו שלמטה.
- היו גמישים בניתוח. לפעמים זה יכול להיות מתאים לעבור קדימה ואחורה בין הכינויים LMH לבין הכינויים המספריים. ייתכן שתשתמש בטבלה דומה לזו שלמטה.
- 10דרג את הסיכונים. ציין את כל האלמנטים שזיהית מהסיכון הגבוה ביותר לסיכון הנמוך ביותר.
- 11חישב את הסיכון הכולל: כאן המספרים יעזרו לך. בטבלה 6 נקבעים 7 סיכונים כ- H, H, M, M, M, L ו- L. זה יכול לתרגם ל- 0,8, 0,8, 0,5, 0,5, 0,5, 0, 2 ו -0,2, מטבלה 5. ממוצע הסיכון הכולל הוא אז 0,5 וזה מתורגם למדיום.
- 12לפתח אסטרטגיות הפחתה. הקלה נועדה להפחית את ההסתברות שהסיכון יתממש. בדרך כלל תעשה זאת רק עבור אלמנטים גבוהים ובינוניים. ייתכן שתרצה למתן פריטים בסיכון נמוך, אך בהחלט להתייחס לאחרים קודם. לדוגמא, אם אחד ממרכיבי הסיכון שלך הוא שיכול להיות עיכוב במסירת חלקים קריטיים, אתה עשוי להפחית את הסיכון על ידי הזמנה מוקדמת בפרויקט.
- 13לפתח תוכניות מגירה. מגירה נועדה להפחית את ההשפעה אם הסיכון אכן יתממש. שוב, בדרך כלל תפתח רק מצבים עבור אלמנטים גבוהים ובינוניים. לדוגמה, אם החלקים הקריטיים הדרושים לך אינם מגיעים בזמן, ייתכן שיהיה עליך להשתמש בחלקים ישנים וקיימים בזמן שאתה מחכה לחדשים.
- 14ניתוח יעילותן של אסטרטגיות. כמה צמצמת את ההסתברות וההשפעה? הערך את אסטרטגיות החירום והמתן שלך והקצה מחדש דירוגים אפקטיביים לסיכונים שלך.
- 15חישב את הסיכון האפקטיבי שלך. כעת 7 הסיכונים שלך הם M, M, M, L, L, L ו- L, המתורגמים ל 0,5, 0,5, 0,5, 0,2, 0,2, 0,2 ו- 0,2. זה נותן סיכון ממוצע של 0,329. בהתבונן בטבלה 5 נראה כי הסיכון הכללי מסווג כעת כנמוך. במקור הסיכון היה בינוני (0,5). לאחר הוספת אסטרטגיות ניהול, החשיפה שלך נמוכה (0,329). פירוש הדבר שהשגת הפחתה של 34,2% בסיכון באמצעות הקלה ומצבי מצב. לא רע!
- 16עקוב אחר הסיכונים שלך. עכשיו שאתה יודע מה הסיכונים שלך, אתה צריך לקבוע איך תדע אם הם יתממשו כדי שתדע מתי ואם אתה צריך לשים את המצב שלך. זה נעשה על ידי זיהוי רמזים לסיכון. עשה זאת עבור כל אחד ממרכיבי הסיכון הגבוה והבינוני שלך. לאחר מכן, עם התקדמות הפרויקט שלך, תוכל לקבוע אם אלמנט סיכון הפך לבעיה. אם אינך מכיר רמזים אלה, ייתכן מאוד שהסיכון עלול להתממש בשקט ולהשפיע על הפרויקט, גם אם יש לך מצבים טובים במקום.
- במצבים בהם מנהל הפרויקט עלול להיות עמוס מדי בפונקציה ניהול סיכונים, הניתוח יכול להיות מוגבל לדרך הקריטית של הפרויקט. במקרה זה רצוי לחשב מסלולים קריטיים מרובים עם זמן עיכוב נוסף לזיהוי יזום יותר של משימות העלולות לנחות על הנתיב הקריטי. זה מתאים במיוחד כאשר ראש ממשלה יחיד שולט על מספר פרויקטים. ניהול סיכונים צריך להיחשב כחלק מהפרויקט, אך לא להאפיל על פונקציות התכנון והבקרה האחרות (ראה אזהרות).
- הפחתה = סיכון - חשיפה. בדוגמה זו (ובהנחה של הערכת פרויקט של 750 €, 000) הסיכון שלך הוא 0,5 X 750 €, 000 (373000 €) והחשיפה שלך היא 0,329 X 750 €, 000 (246000 €) כלומר ערך ההפחתה שלך = 128000 € השתמש בזה כאינדיקציה כמה אתה יכול להוציא באופן סביר על ניהול הסיכונים - זה אמור להיות חלק מהערכת הפרויקט המתוקנת (כמו ביטוח).
- תכנן שינוי. ניהול סיכונים הוא תהליך נזיל מכיוון שהסיכונים משתנים תמיד. כיום, אתה עלול להקצות סיכון מסויים עם סבירות גבוהה והשפעה גבוהה. מחר, ההסתברות או ההשפעה עשויים להשתנות. כמו כן, סיכונים מסוימים עשויים לרדת לחלוטין מהשולחן בעוד שאחרים נכנסים לשחק.
- אתה יכול להשתמש בחשיפה כדי לעזור לקבוע אם ברצונך לבצע את הפרויקט בפועל. אם אומדן הפרויקט הכולל הוא 750 €, 000 והחשיפה שלך היא 0,329, הכלל הוא שיש לך פוטנציאל של 246000 € על פני האומדן. אתה יכול לתקצב את הכסף הנוסף... לכל מקרה? אם לא, כדאי לך לשקול מחדש את היקף הפרויקט.
- חלק מתוכנית מגירה טובה הוא אות אזהרה מוקדם. אם יש תוצאת בדיקה שתגיד לך אם אתה צריך לאמץ את תוכנית המגירה שלך, ודא שאתה מזרז את תוצאות הבדיקה. אם אין אות אזהרה טוב, נסה לעצב אותו.
- השתמש בגיליון אלקטרוני כדי לעקוב אחר תוכנית הסיכון באופן שוטף. הסיכונים משתנים, סיכונים ישנים עלולים להיעלם וסיכונים חדשים יכנסו למוקד.
- תמיד תחקור. מה התגעגעת? אילו דברים יכולים לקרות שטרם שקלתם? זה אחד הדברים הקשים ביותר ואחד הדברים הקריטיים ביותר. הכינו רשימה ובדקו אותה שוב ושוב.
- אם אתה מנהל פרויקט לא מנוסה, או שהפרויקט קטן, שקול לחסוך זמן על ידי דילוג על שלבים שאינם חלים או שאינם משפיעים מעט על הפרויקט; עקוף את הערכת ההסתברות וההשפעה הרשמית, עשה את "המתמטיקה הנפשית" וקפץ מיד להסתכל על חומרה. לדוגמה, אם אתה צריך לבצע תחזוקה במעגל חשמלי ופעילות זו תפיל את השרת, האם זה "מסוכן" יותר להעביר את השרת למעגל חדש לפני התחזוקה או להמתין עד לסיום התחזוקה להחזרת המכונה באינטרנט. בשני המקרים, השרת יורד - אבל אתה יכול פשוט לזהות איזו פעילות מהווה את הסיכון הנמוך ביותר לפרויקט.
- שקול מה עלול לקרות אם שניים או שלושה דברים ישתבשו בו זמנית. ההסתברות תהיה נמוכה מאוד, אך ההשפעה יכולה להיות קיצונית. כמעט כל אסון גדול כלל כשלים מרובים.
- האם לא לתת לפוליטיקה להפריע ההערכה שלך. זה קורה הרבה. אנשים לא רוצים להאמין שדברים שהם שולטים בהם עלולים להשתבש ולעתים קרובות ילחמו בך על רמות הסיכון. "אוי זה לא יכול לקרות לעולם" יכול להיות נכון, אבל אז שוב זה יכול להיות אגו של מישהו.
- אל תתעלם מפריטים בסיכון נמוך לחלוטין, אך אל תבלה איתם זמן רב. השתמש גבוה, בינוני ונמוך כדי לציין כמה מאמץ תשקיע במעקב אחר כל סיכון.
- אל תסתבך יותר מדי לפרויקט. ניהול סיכונים הוא חלק חשוב בפרויקט, אך הוא לא אמור להאפיל על העבודה בפועל. אם אתה לא נזהר מכך, אתה יכול להתחיל לרדוף אחרי סיכונים לא רלוונטיים ולהעמיס על התוכנית שלך מידע חסר תועלת.
- אל תניח שיש לך את כל הסיכונים שזוהו. אופי הסיכון הוא שהוא בלתי צפוי.
תגובות (20)
- מועיל מאוד, מוסבר היטב.
- המאמר פשט את השלבים הבסיסיים בפיתוח תוכנית ניהול סיכונים על ידי מתן תיאור תמציתי ותמציתי של התהליך.
- מאמר נהדר. זה מספק את הסדר המושלם להבין את מחזור ניהול הסיכונים. טוב למתחילים.
- חיפשתי חומר לפיתוח תוכנית סיכון. כשהורדתי את המאמר גיליתי שהוא מתאים לחלוטין למה שעבדתי עליו. זה סיפק לי רעיונות מצוינים לגיבוש תוכנית ניהול סיכונים לבנק שלי. זה היה גדול!
- עוזר לי להסביר כיצד ליישם את ניהול הסיכונים לעמיתי.
- מאמר מעניין ופשוט על הערכת, ניתוח ומחשוב הסיכון.
- הסבר פשוט ופשוט על ניהול סיכונים.
- כרגע אני לומד בבית ספר של צבא ארה"ב ב Ft. גורדון, ג'ורג'יה. במהלך אחד השיעורים שלנו, המדריך שלנו הורה לנו לבצע תרגול מעשי במסגרת ניהול סיכונים. מדריך זה היה בעל חשיבות עליונה בהצלחת הצוות שלנו בקורס זה. תודה!
- זה פשוט וברור מספיק שמישהו ללא כל ידע בניהול סיכונים עדיין יכול להבין ולעשות משהו בנידון. המשך עם העבודה הטובה.
- נחמד מאוד. שיטתי ופשוט להבנה, אך עם זאת יעיל.
- מאוד מועיל, מעשי ולעניין.
- סיפק לי הבנה ברורה מהי תוכנית ניהול סיכונים ומדוע יש ליישם אותה.
- עזר לי להסביר במונחי הדיוט מהי תוכנית סיכון, כיצד לפתח אותה ומה אתה צריך כדי להשלים אותה. עשה את זה קל מאוד ופשוט למעקב.
- אני מבצע הערכות סיכונים במשך שלושים שנה. זו הייתה אחת המצגות הדיוטות הטובות ביותר שראיתי. זה עובר את "מבחן אמא שלי" - ברור מספיק שאמי תבין את המסר. עבודה טובה.
- המדריך הופך את כל הסופרים למפורסמים. מאמר זה מועיל מאוד לכל מי שרוצה ללמוד אבטחה / עבודה בענפי אבטחה. תודה!
- במילים פשוטות וקל ללמוד! אנו זקוקים למאמרים כאלה על לימודי ניהול שיעזרו לנו להבין טוב יותר.
- זה טוב.
- הסבר תמציתי ופשוט מאוד שאפילו הדיוט יכול לעקוב אחריו. תודה.
- עזרה שימושית מאוד. זה היה ברור ופשוט להבנה.;-)
- מצאתי שזה מועיל מאוד מבחינת פיתוח תוכנית ניהול סיכונים לפרויקט יחיד; עם זאת, העניין שלי הוא לפתח אחת ברמה הארגונית, ולכן אני גם מחפש טקטיקות כיצד לבסס זאת ובמיוחד האם קיימים מודלים לשיטות עבודה מומלצות לתעשיות מסוימות.
הצהרה משפטית תוכן מאמר זה מיועד לידיעתך הכללית ואינו מיועד להוות תחליף למשפט מקצועי או לייעוץ פיננסי. כמו כן, אין הכוונה להסתמך על ידי המשתמשים בקבלת החלטות השקעה כלשהן.