Usimamizi wa Hatari za Biashara: Kufanya Maamuzi Kukabiliana na Hasara Zake

Usimamizi wa hatari wa biashara (ERM) ni nidhamu ya shirika nzima ya kutambua, kutathmini, kutibu na kufuatilia hatari zinazohusiana na malengo — kama portfolio, katika ngazi ya juu ya shirika, badala ya katika silos za idara. Mifumo yake miwili ya rejea ya kikanuni ni mfumo wa Usimamizi wa Hatari wa COSO (2004, iliyorejewa kwa kiasi kikubwa mwaka 2017 kama 'Kuunganisha na Mkakati na Utendaji', ambayo ilibadilisha ERM kutoka kwa cube ya udhibiti hadi nidhamu ya mkakati) na ISO 31000 (iliyochapishwa kwa mara ya kwanza mwaka 2009, iliyorejewa mwaka 2018), ambayo inafafanua kanuni na mchakato: kuanzisha muktadha, kutambua, kuchambua, kutathmini, kutibu, kufuatilia, na kuwasiliana. Sehemu za kazi: taarifa ya hamu ya hatari (ni hatari ngapi shirika litakubali katika kutafuta malengo yake), rejista ya hatari (kila hatari ikiwa na mmiliki, uwezekano, athari, matibabu na viashiria), matibabu manne ya kiasili (epuka, punguza, hamasisha, kubali — ya mwisho ikiwa uamuzi halali, si kushindwa), na kufuatilia ambayo inatoa maamuzi badala ya kuhifadhi. Ukurasa huu unashikilia ERM katika muktadha wa maamuzi; mifumo ya utawala na ufuatiliaji maalum wa AI ni nidhamu yao wenyewe, inayofunikwa na bidhaa yetu ya ndugu AIAgentree. Njia za kushindwa zinazojulikana: rejista ya compliance-binder ambayo hakuna anayekusudia wakati wa maamuzi, alama za uwezekano-wakati-athari zinazowasilishwa kama data wakati ni maamuzi, taarifa za hamu ya hatari zisizo wazi kuweza kuzuia chochote, na mapitio ya hatari yaliyojitoa kutoka kwa maamuzi yanayounda hatari hizo. Katika mti wa hoja, hatari zinakuwa hoja za kushambulia zinazohusishwa na maamuzi yanayaziweka wazi: kila hatari muhimu ni con yenye ushahidi, kila kupunguza ni node ya majibu, maamuzi ya kukubali yanarekodiwa na mantiki, na mabadiliko ya viashiria yanasasisha kesi — rejista hai. Katika masharti ya ubora wa maamuzi, ERM inatoa taarifa na vipengele vya muktadha; mti wa hoja unatoa mantiki sahihi inayounganisha hatari na chaguo zinazozichukua.

Mifumo yote ya maamuzi
Mwongozo wa muundo · hatari na kutokuwa na uhakika

Usimamizi wa Hatari za Biashara

Kila shirika linafanya kazi kwa hatari ambazo limechagua kuchukua. ERM ni nidhamu ya kuzichagua kwa makusudi — na ukurasa huu unafanya kuwa chombo cha maamuzi, si jalada la kufuata sheria.

TL;DR

ERM inatambua, inakadiria, inatibu na inafuatilia hatari kama portfolio moja, iliyounganishwa na malengo. Mifumo ya rejeleo ni COSO ERM (2004/2017) na ISO 31000 (2009/2018):

  • Shauku ya hatari kwanza: ni kiasi gani cha hatari zipi utakubali katika kutafuta malengo — maalum vya kutosha kufungua maamuzi halisi
  • Rejista inayoshiriki: mmiliki, uwezekano, athari, matibabu, kiashiria kwa kila hatari — inashauriwa wakati wa uamuzi, si wakati wa ukaguzi
  • Mafunzo manne: epuka, punguza, hamasisha, kubali — na 'kubali, kwenye rekodi, kwa sababu' ni matokeo halali
  • Kwenye mti wa hoja, hatari huathiri maamuzi yanayoyachukua — mipango ya kupunguza inajibu, kukubali kunarekodiwa, viashiria vinasasisha kesi

Nini ERM ni — na mifumo miwili nyuma ya kifupi hicho

Kila idara inasimamia hatari zake mwenyewe — fedha zinaweka kinga, IT inafanya marekebisho, mapitio ya kisheria. Usimamizi wa hatari za biashara upo kwa sababu hatari zinazoweza kuua mashirika haziheshimu silo hizo: zinashirikiana, kuzingatia, na kuishia juu ya nyumba. ERM ni nidhamu ya kuona portifolio ya hatari kwa ujumla, ikitegemea malengo: nini kinaweza kutuzuia kufikia kile tulichokiamua kufikia — na tunafanya nini kuhusu hilo, kwa makusudi?

Mifumo miwili ya rejea inashikilia uwanja huu. Mfumo wa ERM wa COSO (2004; ulirekebishwa kwa kiasi kikubwa mwaka 2017 kama Usimamizi wa Hatari za Biashara — Kuunganisha na Mkakati na Utendaji) — marekebisho haya yana umuhimu, kwa sababu yalibadilisha ERM kutoka kwa zoezi la udhibiti wa ndani kuwa nidhamu ya mkakati: hatari inazingatiwa katika kuweka malengo, si tu katika kuyakinga. ISO 31000 (2009, iliyoratibiwa mwaka 2018) inachangia muundo safi wa mchakato: kuanzisha muktadha, kutambua, kuchambua, kutathmini, kutibu, kufuatilia, kuwasiliana — kwa mzunguko, si kila mwaka.

Kamusi ya kazi: taarifa ya hamu ya hatari (ni hatari zipi, kiasi gani, katika kutafuta nini); orodha ya hatari (kila hatari ikiwa na mmiliki, hukumu ya ukweli wa uwezekano na athari, matibabu, na viashiria vya mapema); na matibabu manne ya kiasili — epuka, punguza, hamasisha (bima, mikataba), kubali. Ya mwisho inastahili kurekebishwa: kubali hatari, waziwazi, kwa sababu zilizorekodiwa, ni uamuzi — mara nyingi ni sahihi. Kitu ambacho hakijawahi kuwa sahihi ni kukubali kwa default kwa sababu hakuna aliyekagua. Kumbukumbu moja: utawala na ufuatiliaji maalum wa AI ni taaluma yake mwenyewe yenye safu yake ya kanuni — hiyo ni eneo la bidhaa yetu ya dada AIAgentree; ukurasa huu unashikilia ERM kama mfumo wa maamuzi wa jumla. Muktadha: mifano ya maamuzi na nyayo za ukaguzi wa maamuzi.

Wakati wa kuitumia — na wakati wa kutokuitumia

ERM inapata kipato chake wakati:

  • Malengo yanawekwa na maonyesho yanafuata. Ahadi za mkakati zinaunda hatari; ERM inafanya kuchukua kuwa makusudi — muundo wa COSO wa 2017.
  • Hatari zinajikusanya katika silos. Kushindwa kwa mtoa huduma ambacho kwa wakati mmoja ni tukio la operesheni, fedha na sifa hakionekani katika orodha za hatari za idara na ni dhahiri katika mtazamo wa portifolio.
  • Wadau wanadai maamuzi yanayojali hatari — bodi, waangalizi, waandishi wa bima, wateja wa biashara. Praktis ya ERM inayofanya kazi inajibu kwa ushahidi badala ya ahadi.

Na njia zake za kushindwa:

  • Binder ya ufuatiliaji. Orodha inayoshikiliwa kwa ajili ya ukaguzi na ambayo haitumiki na mtu yeyote wakati wa kufanya maamuzi. Ikiwa orodha hiyo haitakapotokea wakati maamuzi yanapofanywa, mazoezi ni tamthilia yenye mfumo wa makundi.
  • Scores dressed as data. Uwezekano 3 × athari 4 = 12 — hesabu inayonekana sahihi juu ya maamuzi ambayo hakuna aliyepinga. Maamuzi ni mazuri; kuficha msingi wao si sawa.
  • Matamshi ya hamu ambayo hayafungi chochote. "Tunakubali hatari ya wastani katika kutafuta ukuaji" haifungi uamuzi wowote na inaruhusu kila mtu. Hamu inapata jina lake wakati pendekezo halisi linaweza kulikosa.
  • Mapitio ya hatari yasiyohusiana na maamuzi. Mkutano wa kila robo wa hatari bila uhusiano na chaguo halisi za robo hiyo unashughulikia orodha, si hatari.

Hatua kwa hatua, na mfano uliofanywa

Mfano wa kuelezea: kampuni ya SaaS yenye watu 300 iliyoundwa ikianzisha mazoezi ya ERM yanayofanya kazi (si ya sherehe). Utaratibu:

  1. 1Kuanzisha muktadha na hamu. Malengo: ukuaji wa sekta ya biashara, uaminifu wa jukwaa, hadhi ya kisheria. Hamu, iliyoandikwa kwa lango: utegemezi wa wasambazaji mmoja juu ya sehemu fulani ya mapato unahitaji idhini ya bodi; hakuna kukubali hatari zinazotishia uaminifu wa data za wateja; hatari za majaribio ya bidhaa zinakaribishwa ndani ya bajeti iliyofafanuliwa.
  2. 2Tambua kati ya silos. Warsha kwa kila kazi pamoja na kupita kwa msalaba. Muonekano wa portfolio mara moja unaonyesha mkusanyiko: mtoa huduma mmoja wa wingu unachangia lengo la kuaminika, mkataba mkubwa wa mteja, na hadithi ya urejeleaji wa majanga — hatari tatu za idara ambazo ni hatari moja ya biashara.
  3. 3Chambua kwa uaminifu. Kila kuingia kwenye rejista kuna uwezekano na athari kama hukumu zilizopendekezwa zikiwa na msingi ulioelezwa — historia ya kukatika, masharti ya mkataba, matukio yanayofanana — si alama za uchi. Mizozo kuhusu kiwango inarekodiwa, si kuhesabiwa kwa wastani.
  4. 4Thamini kulingana na hamu. Mkusanyiko wa wingu unazidi mstari wa mtoa huduma mmoja → matibabu ni ya lazima. Kutegemea zana kidogo kiko ndani ya hamu → kukubaliwa, kwa sababu na mmiliki, kwenye rekodi.
  5. 5Tiba, na wamiliki na tarehe. Punguza: usanifu wa mikoa mingi kwa njia muhimu (mpango wa miezi 12). Hamisha: masharti ya kuingiliwa kwa biashara yamepitiwa upya. Hatari iliyobaki baada ya matibabu inakaguliwa upya — matibabu hubadilisha nambari, na rejista inasema hivyo.
  6. 6Fuata na viashiria vinavyosaidia maamuzi. Viwango vya matukio ya watoa huduma, sehemu ya makubaliano, matokeo ya mtihani wa DR — kila moja ikiwa na mmiliki na kigezo kinachochochea mapitio ya maamuzi, si hati. Orodha inashauriwa katika kila ahadi kuu: je, uamuzi huu unahamisha chochote?

ERM kama mti wa hoja

Katika masharti ya ubora wa maamuzi, ERM inatoa taarifa (hifadhi iliyohifadhiwa ya kile kinachoweza kwenda vibaya, pamoja na ushahidi) na muktadha (malengo na tamaa zinazoeleza ni hatari zipi ziko ndani ya upeo). Kushindwa kwake kwa muda mrefu — binder ambayo hakuna anayeifungua — ni tatizo la kimuundo: rejista inaishi mbali na maamuzi yanayounda hatari. Katika mti wa hoja, kutenganishwa huko kunafungwa:

Hatari → kushambulia hoja kuhusu maamuzi halisi

Hatari ya mkusanyiko wa wingu inahusishwa kama kasoro katika uamuzi wa makubaliano ya biashara ambayo inazidisha — wakati wa uamuzi, ambapo inapaswa kuwa, si katika jalada la sambamba.

Mitigations → vidokezo vya majibu

Mpango wa maeneo mengi unajibu shambulio la mkusanyiko; ikiwa jibu linatosha ni jambo la kujadili, pamoja na ushahidi wa mtihani wa DR ulioambatanishwa.

Kukubali → sababu zilizorekodiwa

"Ndani ya hamu, ilikubaliwa, kwa sababu..." ni nodi yenye mmiliki na tarehe — uamuzi wa kukaguliwa, ambayo ndiyo ahadi ya ERM na binders hawawezi kuthibitisha.

Viashiria → mabomba ya ushahidi

Wakati kiwango cha tukio cha mtoa huduma kinapovuka kigezo chake, ushahidi unatua kwenye kila node ya uamuzi ambayo inashambulia hatari — na kesi zilizoathirika zinaonekana kudhoofika, zikichochea mapitio ambayo hati hiyo haikufanya kamwe.

Toleo la sentensi moja

ERM inatoa taarifa na muundo; mti wa hoja unatoa mantiki sahihi inayounganisha kila hatari na maamuzi yanayofanywa — rekodi inayojadili badala ya kukaa kwenye binder. Tazama ubora wa maamuzi.

ERM dhidi ya mbadala

Ikiwa swali lako ni…Fikia kwaKwa nini si ERM
Ni mustakabali gani mzima ambao mkakati unapaswa kuishi?Upangaji wa haliERM inasimamia hatari zilizoorodheshwa; hali zinaonyesha ulimwengu usio na idadi.
Je, hii ni kamari yenye hatari inayostahili?Uchambuzi wa mti wa maamuziERM inasimamia portfolio; mti unathamini uamuzi mmoja
Ni nguvu gani za macro zinazopeleka kwenye rejista?uchambuzi wa PESTLEPESTLE ni kipengele cha utambuzi, si mfumo wa usimamizi.
Utawala na ufuatiliaji maalum wa AIAIAgentree — bidhaa yetu ya dada kwa utawala wa AIDisiplin ya udhibiti yenyewe; ERM hapa inabaki katika upeo wa maamuzi

Maswali Yanayoulizwa Mara kwa Mara

Nini usimamizi wa hatari za biashara?

Disiplin ya shirika nzima ya kutambua, kutathmini, kutibu na kufuatilia hatari zinazohusiana na malengo — inasimamiwa kama portifolio moja katika ngazi ya juu badala ya katika silos za idara. Sehemu zake za kazi: tamko la hamu ya hatari linalofafanua ni kiasi gani cha hatari zipi shirika linakubali katika kutafuta malengo yake; rejista ya hatari yenye mmiliki, hukumu ya uwezekano/mwathiriko, matibabu na viashiria kwa kila hatari; na mzunguko wa ufuatiliaji unaotoa maamuzi halisi. Jambo muhimu ni makusudi: mashirika yanakimbia kwa hatari kwa njia yoyote — ERM inafanya kuchukua kuwa chaguo.

Nini tofauti kati ya COSO ERM na ISO 31000?

Ni mifumo ya rejea inayokamilishana badala ya kuwa washindani. Mfumo wa ERM wa COSO (2004, ulirekebishwa 2017 kama 'Kuunganishwa na Mkakati na Utendaji') ni wa utawala; marekebisho yake ya 2017 ni muhimu kusoma, yakibadilisha ERM kutoka kwa zoezi la udhibiti wa ndani kuwa nidhamu ya mkakati ambapo hatari inatoa mwanga katika kuweka malengo yenyewe. ISO 31000 (2009, ulirekebishwa 2018) ni kiwango cha mchakato kilichopunguzika: kanuni pamoja na mzunguko wa kurudiwa — kuanzisha muktadha, kutambua, kuchambua, kutathmini, kutibu, kufuatilia, kuwasiliana. Mashirika mengi yanatumia mifupa ya mchakato ya ISO 31000 ndani ya utawala wa mtindo wa COSO.

Ni chaguzi zipi nne za matibabu ya hatari?

Epuka — usichukue hatua inayosababisha hatari; Punguza — punguzia uwezekano au athari (kurudiwa, udhibiti, majaribio); Hamisha — hamasisha matokeo ya kifedha kupitia bima au masharti ya mkataba; na Kubali — chukua hatari kwa kujua. Kukubali kunastahili kurekebishwa: ndani ya hamu iliyoelezwa, kukubali hatari kwa wazi, kwa sababu na mmiliki kwenye rekodi, ni uamuzi halali na mara nyingi sahihi. Kitu ambacho hakijawahi kuwa halali ni kukubali kwa default — kukimbia hatari kwa sababu hakuna aliyekagua. Baada ya matibabu yoyote, hatari iliyobaki inarejelewa; matibabu hubadilisha hukumu.

Kwa nini orodha za hatari zinashindwa?

Kwa sababu wanaishi mbali na maamuzi. Kushindwa kwa kawaida ni binder ya utii: orodha inayoshikiliwa kwa ajili ya mzunguko wa ukaguzi na ambayo haitumiki na mtu yeyote wakati chaguo zinazounda hatari zinapofanywa. Kushindwa kunakosa msaada: alama za uwezekano-wakati-mwathiriko zinazowasilishwa kama data wakati ni maamuzi yasiyo na hoja; taarifa za tamaa zisizo wazi za kutosha kufeli pendekezo halisi; na mapitio ya hatari ya kila robo bila uhusiano na maamuzi ya robo hiyo. Suluhisho la kimuundo ni kuunganisha hatari na maamuzi yanayohusiana nayo — hivyo orodha inakutana wakati wa maamuzi kwa ujenzi.

ERM inafanya kazi vipi kwenye mti wa hoja?

Hatari zinakuwa hoja za kushambulia juu ya maamuzi yanayozichukua: hatari ya kuzingatia wasambazaji inashikilia kama kasoro kwenye makubaliano yenyewe ambayo yanaydeepisha, pamoja na ushahidi wake na uwezekano wake unaojadiliwa. Njia za kupunguza zinakuwa viunganishi vya majibu ambavyo ufanisi wake wenyewe unaweza kujadiliwa; kukubali kunakuwa maamuzi yaliyoandikwa yenye sababu, wamiliki na tarehe — uamuzi unaoweza kukaguliwa; na viashiria vya ufuatiliaji vinapeleka ushahidi kwenye kila kiunganishi ambacho hatari inashambulia, hivyo uvunjaji wa kigezo unadhihirisha kudhoofisha kwa kesi zilizoathirika na kuanzisha mapitio. Orodha inacha kuwa hati ya sambamba na kuwa sehemu ya mantiki ya kila uamuzi.

Mifumo inayohusiana

Fanya kila uamuzi kukabiliana na hasara zake.

Hatari kama mashambulizi yenye ushahidi, kupunguza kama majibu, kukubali kwenye rekodi — orodha inayokaa mahali ambapo maamuzi yanachukuliwa.

Anza Bure — Hakuna Kadi ya Mkopo

Bila malipo milele kwa watu binafsi