Risk İdaresi Nedir, Kademeleri Nelerdir?

arkamikontrolet

New member
Kimi işletmelerin kısa müddette süratle yükseldiğini, kimilerinin kararlı adımlarla yıllar ortasında büyüdüğünü, kimilerinin ise ne yaparsa yapsın yok olup gittiğini görmüşsünüzdür. İşte tüm bu sonuçlara niye olacak süreç risk idaresidir. Zira işletme sahipleri ve yöneticileri bilirler ki iş dünyasında atılacak ya da atılmayacak her adım, işletmenin kendisi ve geleceği için büyük bir risk taşır.

Kurumsal yapısı oturmuş şirketler nizamlı ve planlı bir biçimde risk idaresi sürecini işleterek apansız karşılaşacakları olumsuz durumlara karşı önlem alırlar. olağan olarak, ne kadar uygun bir müddetç uygulanırsa uygulansın COVID-19 pandemisi üzere sürprizler de olabilir. Fakat bir daha de güzel bir risk idaresi uygulamak, göz göre nazaran bir hayli yanlışın yapılmasını önleyecek ve işletmelerin her vakit bir acil durum planı olmasını sağlayacaktır.


Risk idaresi nedir?

Kurumsal risk idaresi olarak da isimlendirilen risk idaresi; kuruluşların sermayelerine ve hasılatlarına karşı oluşabilecek tehditleri belirledikleri, kıymetlendirdikleri ve karşı planlar oluşturdukları bir müddetçtir. Profesyonel bir tarif olsa da en küçük işletmenin bile bir risk idaresi sürecine muhtaçlığı vardır.

Risk idaresi sürecinde sadece işletmenin başına bela olacak riskler kıymetlendirilmez. Bu süreçte hem de şirketin lehine sonuçlanacak riskler de kıymetlendirilir. Zira risk almak birden fazla vakit yazı – cinse atmak üzeredir. Lakin talih oyunlarından farklı olarak risk idaresi süreci kararında kesinlikle şirketin lehine çıkacak bir karar alınır.

Bu süreçte işletmelerin risk iştahı hesaplanır. Yani şirket ne kadar büyüklükte bir risk almayı göze alıyor, bu durum ortaya çıkarılır. Risk iştahı fazlaca olan şirketler, büyük oynamaya hazırdır. Risk iştahı az olan şirketler ise ufak riskler alarak ve büyük olanlardan kaçınarak muhakkak bir strateji izleyebilirler. Dediğimiz üzere kıymetli olan alınan risk kararınun şirketin lehine olmasıdır.

Risk idaresi nitekim kıymetli mi?


Dünya iktisadına şöyleki bir göz atın, sizce kıymetli değil mi? İş dünyasında atılacak ve atılmayacak her adım büyük riskler barındırır. Kripto paralarda yaşanan süratli yükselme niçiniyle tüm sermayesini blockchain geliştirmeye yatıran bir şirketin aldığı riski hayal edin. Blockchain sisteminin kripto paradan ibaret olduğunu düşünün kaç şirket batmıştır?

Amazon’un kitap satışı ile hudutlu dünyasını tüm perakende bölümüne açması, Netflix’in meskenlere DVD yollayan bir şirketten bugün dünyanın bir numaralı dijital yayın platformu haline gelmesi alınan riskin kararıdur. Bu çeşit örnekler çoğaltılabilir. Fakat aldığı risk kararı batan şirket örnekleri, tahminen de başarılı olanlardan binlerce kat fazladır.

COVID-19 pandemisi sürpriz yapıp da ortaya çıkana kadar tahminen hiç bir şirket global bir salgın ihtimalini düşünmüyordu. Fakat benzeri bir durum için belirlenmiş mobilite sisteminin temellerini atan şirketler, pandemi boyunca çalışanlarının meskende çalışmasını sağladı ve bu süreci en zararsız biçimde atlattı. Yani tahminen asla uygulanmayacak bile olsa risk idaresi süreci yardımıyla her vakit bir B planı oluşturulmalıdır.

Risk idaresi süreci ve dikkate alınması gerekenler:


Risk idaresi sürecini şirketin kendi uzmanları belirleyebileceği üzere esasen belirlenmiş olan süreçler de işletilebilir. Örneğin Milletlerarası Standardizasyon Örgütü’nün ISO 31000 standardında hazırladığı bir Risk İdaresi kılavuzu var. Bu kılavuza nazaran risk idaresi süreci 5 temel adımdan oluşuyor;

  • Riskleri tanımlama
  • Riskin gerçekleşme mümkünlüğünü ve tesirini hesaplama
  • İş amaçlarını etkileyecek riskleri evvelandirme
  • Risk şartlarını düzeltme
  • sonuçları izleme, takip etme ve müdahale etme
Ulusal Standartlar ve Teknoloji Enstitüsü özetlemek gerekirse NIST tarafınca hazırlanmış olan Kurumlar Ortası Rapor’a göre risk idaresi sürecinde ele alınan olumsuz risk senaryosunda kesinlikle olması gereken 4 temel faktör var;

  • Etkilenecek bedelli varlıkların tespit edilmesi
  • Tehdit oluşturacak tesirin kaynağının tespit edilmesi
  • Tehdit oluşturacak tesirin kaynağının niye ve nasıl harekete geçtiğinin tespit edilmesi
  • Tehdit oluşturacak tesirin kaynağının ortaya çıkaracağı öteki ziyanların tespit edilmesi
Risk idaresi süreci nasıl başlatılır?


  • Risk şuurunun geliştirilmesi için bir bağlantı ve müracaat planı oluşturulur.
  • Risk iştahını belirleyecek iş gayeleri, şirket kültürü, düzenleyici mevzuat, siyasi ortam üzere faktörler kıymetlendirilir.
  • Kuruluşun iş yapma kabiliyeti üzerinde olumlu yahut olumsuz tesiri olabilecek risk senaryoları tanımlanır.
  • Tanımlanan risk senaryolarının şirkete tesiri üzerinden bir risk ısı haritası belirlenir.
  • Riskler kıymetlendirilerek; riskten kaçınma, risk azaltma, risk paylaşımı, risk kabulü için stratejiler geliştirilir.
  • Belirlenen stratejiye uygun bir uygulama süreci ile risk tedavisi başlatılır.
  • Uygulanan sürecin sonuçları gözlemlenir ve gerekli durumlarda süreç bir daha hesaplanır.
Risk idaresinin avantajları ve zorlukları nelerdir?


  • Risk idaresinin avantajları;
    • Şirket genelinde risk farkındalığı oluşturur.
    • Riskler göz önüne alındığı için gaye ve amaçlara itimat artar.
    • Süreç kapsamında düzenlendiği için çalışmalar hayli daha verimli gerçekleşir.
    • Süreç kapsamında düzenlendiği için uygulama süreçleri fazlaca daha verimli işler.
    • Çalışanların ve müşterilerin işletmeye inancı artar.
    • Piyasa rekabetinde şirketin öne çıkmasını sağlar.
  • Risk idaresinin zorlukları;
    • Başlangıç harcamaları yüksek olabilir.
    • Süreç uygulamasının birinci periyodu herkes için sıkıntı geçebilir.
    • Risk idaresi sürecinde hengame çıkabilir, ortalık karışabilir.
    • Sonuç alınana kadar risk idaresi sürecine karşı çıkacak bir fazlaca kişi olabilir.
Risk idaresi sürecinin gayeleri nelerdir?


Risk idaresi süreci, şirketlerin kendi amaç ve emellerine nazaran özelleştirilebilir. Fakat bu mevzuda bir çerçeve sunan ISO 31000 standardı, risk idaresi süreci sonunda şirketlerin ulaşması gereken 11 risk idaresi prensibi yani maksat ortaya koymaktadır;

  • Kuruluş için bedel yaratmak.
  • Risk idaresi sürecini şirketin ayrılmaz bir kesimi haline getirmek.
  • Karar verme sürecini olumlu istikamette etkilemek.
  • Belirsizlikleri açıkça ele alınacak duruma getirmek.
  • Sistematik ve yapılandırılmış bir uygulama sürecine kavuşmak.
  • Mevcut olan en âlâ ayrıntıları ortaya çıkarmak.
  • Uygulama sürecini projeye en uygun hale getirmek.
  • Potansiyel yanlışları oluşmadan fark etmek.
  • Şeffaflık sağlamak.
  • Değişime ahenk sağlamak.
  • Daima izlenecek ve geliştirilmeye açık bir uygulama süreci oluşturmak.
Bir risk idaresi süreci sonunda genel olarak işletmelerin elde etmesi ya da ulaşması gereken gayeler bu türlü belirlenmiştir. Fakat bunlarla sonlu kalmak zorunda değilsiniz. İşletmenin risk iştahına bakılırsa bu maksatlar azaltılabilir ya da arttırılabilir.

İş dünyasının tehlikeli sularında inançlı adımlar atmanızı sağlayan risk idaresi nedir sorusunu yanıtladık ve bu değerli süreç hakkında bilmeniz gereken ayrıntılardan bahsettik. İster küçük, ister büyük olsun; tüm işletmelerin kendilerine has bir risk idaresi süreci kesinlikle olmalıdır.
 
Üst