Systemowy model zarządzania ryzykiem a jakość zarządzania 275
• określenie priorytetów ryzyka,
• określenie sposobów postępowania z ryzykiem,
• monitorowanie oraz ocena ryzyka oraz zastosowanego planu zarządzania ryzykiem.
Pierwszym etapem jest ustalenie kontekstu działania organizacji i źródeł ryzyka. Chodzi o określenie, które dziedziny działalności organizacji są najbardziej narażone na wystąpienie ryzyka. Wydaje się, że istotną rolę odgrywają tu dwa czynniki: z jednej strony specyfika prowadzonej działalności oraz z drugiej strony uważne śledzenie dynamiki zmian otoczenia. Ten etap prowadzi do określenia źródeł ryzyka, a zatem jego identyfikacji.
Po identyfikacji potencjalnego ryzyka następuje bardzo ważny etap analizy ryzyka. Tu konieczne jest określenie natury, istotności, częstości występowania, prawdopodobieństwa wystąpienia oraz efektów zaistnienia ryzyka dla specyficznej organizacji. Od wyników tego etapu w istotny sposób zależy dalsze postępowanie ze zidentyfikowanym ryzykiem.
Ustalenie istotności i częstości występowania służy określeniu priorytetu (szacowania) poziomu ryzyka. Chodzi tu o ewaluację poziomu ryzyka w odniesieniu do kryteriów akceptacji określonego poziomu ryzyka przez organizację. Menedżerowie muszą określić, czy zidentyfikowane ryzyko może być tolerowane lub nieakceptowane z uwagi na konsekwencje, do jakich prowadzi analizowane ryzyko. Wynik szacowania poziomu ryzyka determinuje dalszy sposób postępowania w systemie zarządzania ryzykiem. Ten etap pozwala na określenie poziomu ryzyka, na jaki jest narażona organizacja w swojej działalności.
Rysunek 1. Proces zarządzania ryzykiem
Źródło: Tłumaczenie własne na podstawie: Risk Assessment Process (Standards Australia and Standards New Zealand, 2004a, b).
Kolejny etap można określić jako praktyczne zarządzanie zidentyfikowanym i zanalizowanym ryzykiem. Jeśli analizowane ryzyko jest możliwe do zaakceptowania, nie oznacza