החישוב המיוחד של ניהול סיכונים בארגון
בארגונים רבים, יש כיום הטמעה של הכלי לניהול סיכונים. הרעיון מאחורי ניהול סיכונים בארגון הוא פשוט לכאורה, ומדהים שהוא מוטמע בישראל רק בשנים האחרונות – זהו העיקרון שקובע כי כל ארגון יכול למפות את הסיכונים שבו ונקודות התורפה לפי שני קריטריונים: הראשון הוא הנזק שייגרם אם הסיכון יתממש, והשני, הוא הסיכוי שהסיכון זה יתקיים ויתממש מלכתחילה. מכאן, אפשר ליצור נוסחה של ממש, בכדי לבצע ניהול סיכונים בארגון בצורה טובה יותר.
איך הנוסחה עובדת?
נהוג לרוב לבצע את נוסחה תוך מתן ערכים בין 1 ל5 לכל אחת מהקטגוריות. לקוחים את קטגוריית הסיכון המובנה, קרי, עוצמת הנזק של סיכון, ואם מדובר על נזק קטן הוא יוערך ב1, ואם זה נזק חמור במיוחד הוא ידורג ב5 – וכל שאר הערכים בהתאם. הצד השני של ניהול סיכונים בארגון הוא דירוג הבקרה – הרעיון מאחורי הבקרה הוא כמובן להפחית את הסיכוי שהסיכון יתממש מלכתחילה. כאן הדירוג הוא קצת הפוך – ככל שהבקרה טובה יותר, סימן שהסיכון יתממש באחוז נמוך יותר, ולכן ניתן לזה ציון 1. אם הבקרה נמוכה, הסיכון הוא גבוה, ויקבל ציון 5.
מכאן, יש נוסחה פשוטה מאד של ניהול סיכונים בארגון – מכפילים את עוצמת הסיכון בסיכוי לסיכון. ככל שהערך גבוה יותר – כך הסיכון הוא משמעותי וחמור יותר. ככל שנמוך יותר – כך הוא פחות מסוכן.
ומדוע זה חשוב?
לרוב, נשתמש בכלי של ניהול סיכונים בארגון כדי להבין מהם האיומים הגדולים ביותר שעומדים לארגון, וחשוב מכך – כיצד אפשר להתמודד איתם. הרעיון הוא תמיד להפחית את הערך של הסיכון גם בעוצמה וגם במימוש, ואפשר ממש למדוד את האפקטיביות של הצעדים שננקוט, וכך להתנהל בצורה חכמה יותר.