Risk yönetimi eğitimi, risk kavramını bir doküman gerekliliği olmaktan çıkarıp karar mekanizmasına bağlamak isteyen kuruluşlara yöneliktir.
Risk temelli düşünme, güncel yönetim sistemi standartlarının ortak omurgasıdır. Ancak sahada sıkça görülen tablo şudur: yılda bir kez doldurulan bir risk tablosu, hiç güncellenmeyen skorlar ve hiçbir bütçe kararını etkilemeyen bir liste.
Bu eğitim, riski gerçekten yöneten bir yapı kurmaya odaklanır: risk iştahının tanımlanması, uygun değerlendirme tekniğinin seçilmesi, aksiyonun sahiplendirilmesi ve etkinliğin izlenmesi.
Bağlam analizi yapılmadan risk yazılır. Kuruluşun iç ve dış hususları ile paydaş beklentileri tanımlanmadan üretilen risk listesi genel ifadelerden ibaret kalır.
Risk, olay değil konu olarak yazılır. “Tedarik riski” bir risk ifadesi değildir. Neden, olay ve etki üçlüsünü içermeyen ifade değerlendirilemez.
Skorlama tartışılmadan yapılır. Olasılık ve şiddet ölçekleri tanımlanmadığında herkes farklı ölçek kullanır; sonuç karşılaştırılamaz.
Aksiyon sahiplendirilmez. Sorumlu ve tarih atanmayan önlemler takip edilmez.
Fırsat tarafı ihmal edilir. Standartlar riskin yanında fırsatı da ele almayı bekler; uygulamada bu bölüm çoğu zaman boş bırakılır.
Gözden geçirme tetiklenmez. Risk yalnızca yıllık toplantıda değil; değişiklik, olay ve yeni proje durumlarında da yeniden değerlendirilmelidir.
Kimler katılmalı?
Yönetim sistemi ve kalite sorumluları
Süreç sahipleri ve bölüm yöneticileri
İç denetçiler
İş sürekliliği, bilgi güvenliği ve İSG sorumluları
Proje yöneticileri
Risk komitesi üyeleri ve üst yönetim temsilcileri
Ön koşul yoktur.
Eğitim İçeriği
Kavramsal çerçeve
Risk, belirsizlik, tehdit ve fırsat kavramları
Risk temelli düşünmenin yönetim sistemi standartlarındaki yeri
ISO 31000 ilkeleri, çerçevesi ve süreci
Risk yönetiminin kurumsal yönetişimle ilişkisi
Bağlam ve iştah
İç ve dış hususların belirlenmesi
Paydaşların ve beklentilerinin haritalanması
Risk iştahı ve risk kabul kriterlerinin tanımlanması
Risk yönetimi kapsamının belirlenmesi
Risk tanımlama
Risk kaynaklarının sistematik taranması
Neden – olay – etki yapısıyla risk ifadesi yazımı
Süreç bazlı, proje bazlı ve kurumsal risk seviyeleri
Kontrol etkinliğinin değerlendirilmesi ve artık risk
Risk işleme
Kaçınma, azaltma, transfer ve kabul seçenekleri
Önlem seçiminde fayda-maliyet değerlendirmesi
Aksiyon planının sahiplendirilmesi
Artık riskin onaylanması
İzleme ve entegrasyon
Risk göstergelerinin tanımlanması
Gözden geçirme tetikleyicileri
Yönetimin gözden geçirmesi ve denetim programıyla bağlantı
Riskin bütçe ve yatırım kararlarına bağlanması
Uygulama çalışmaları
Katılımcılar seçilen bir süreç için risk envanteri çıkarır, ölçek tanımlar, değerlendirme yapar ve işleme planı hazırlar.
Eğitim Kazanımları
Risk temelli düşünmeyi süreç ve karar mekanizmalarına yerleştirebilme
Bağlam analizinden risk envanterine geçiş yapabilme
Değerlendirilebilir risk ifadeleri yazabilme
Uygun analiz tekniğini seçebilme ve ölçek tanımlayabilme
Risk işleme planı hazırlayıp izleyebilme
Riski denetim programı ve yönetim gözden geçirmesine bağlayabilme
Süre ve Katılım Seçenekleri
Süre: Genel katılıma açık programlarda 1 gün. Kuruma özel programlarda 1–2 gün olarak planlanır.
Seviye: Uygulayıcı.
Katılım türü: Genel katılıma açık veya kuruma özel.
Eğitim metodu: Yüz yüze, uzaktan canlı bağlantı, kayıttan izleme.
Katılım Belgesi
Eğitimi tamamlayan katılımcılara katılım belgesi düzenlenir.
Risk temelli düşünme ile risk yönetimi aynı şey mi? Risk temelli düşünme bir yaklaşımdır ve standartlar bunu tüm süreçlere yaymayı bekler. Risk yönetimi ise bu yaklaşımın yapılandırılmış, dokümante edilmiş sistemidir.
ISO 31000 belgelendirilebilir mi? Hayır. ISO 31000 bir kılavuz standarttır; belgelendirme amaçlı kullanılmaz. Ancak yönetim sistemi standartlarının risk gerekliliklerini karşılamak için sağlam bir çerçeve sunar.
FMEA yeterli değil mi? FMEA ürün ve proses hatalarına odaklanan güçlü bir tekniktir ancak kurumsal, finansal veya tedarik zinciri risklerini kapsamaz. İkisi birbirini tamamlar.
Risk matrisi 5×5 mi olmalı? Ölçek boyutu kuruluşun karar ihtiyacına bağlıdır. Önemli olan boyut değil, seviyelerin somut ve tekrarlanabilir biçimde tanımlanmış olmasıdır.
Riskleri ne sıklıkla gözden geçirmeliyiz? Planlı gözden geçirmenin yanında değişiklik, olay, yeni proje ve önemli müşteri talepleri de tetikleyici olmalıdır.
Talep Oluşturun
Eğitim tarihleri talepleriniz doğrultusunda belirlenir. Talep formunu doldurun, kurumunuza özel teklifimizi ve uygun tarih alternatiflerini en kısa sürede paylaşalım.