Risk Tanımlama ve Envanter Oluşturma

Önceki derste kurumsal risk yönetimi çerçevesini ve bu çerçeveyi kurumda hayata geçiren politika ile roller-sorumlulukları ele almıştık. Çerçeve elimizde olduğuna göre şimdi sıra, o çerçeveyi somut girdiyle beslemekte: hangi riskler var, nerede yaşıyorlar ve nasıl bir listede toplanıyorlar? Bu ders, risk yönetim döngüsünün ilk uygulama adımı olan risk tanımlama ve bunun çıktısı olan risk envanterini konu alıyor.

Risk Tanımlama Nedir?

Risk tanımlama, kurumun hedeflerine ulaşmasını etkileyebilecek belirsizlik kaynaklarının sistematik biçimde ortaya çıkarılması sürecidir. Amaç sadece "kötü şeyleri" listelemek değil; hem tehditleri hem de fırsatları görünür kılmaktır. İyi bir tanımlama çalışması şu sorulara cevap arar:

  • Hedeflerimizi ne tehdit edebilir veya destekleyebilir?
  • Bu risk nereden kaynaklanıyor (iç mi, dış mı)?
  • Kim veya hangi süreç bu riskten etkileniyor?
  • Risk daha önce gerçekleşti mi, hangi sıklıkla?

Sistematik Tanımlama Yöntemleri

Rastgele beyin fırtınası yerine tekrarlanabilir yöntemler kullanmak, envanterin eksiksiz ve karşılaştırılabilir olmasını sağlar.

YöntemNasıl Uygulanır
Atölye / Beyin Fırtınasıİlgili birimlerden temsilcilerin katıldığı yapılandırılmış oturumlarda riskler ortaya çıkarılır.
Kontrol ListeleriSektöre veya süreç türüne özgü hazır risk kategorileri üzerinden sistematik tarama yapılır.
Süreç Analiziİş süreçleri adım adım incelenerek her aşamadaki potansiyel aksaklıklar belirlenir.
Geçmiş Olay İncelemesiÖnceki kayıplar, şikayetler ve denetim bulguları geriye dönük olarak analiz edilir.
Uzman Görüşü ve AnketlerKonu uzmanlarından ve paydaşlardan görüş toplanarak kör noktalar azaltılır.

Risk Kategorileri

Riskleri kategorilere ayırmak, hem tanımlamayı kolaylaştırır hem de sonraki raporlamayı düzenler. Yaygın kullanılan bir sınıflandırma şöyledir:

  • Stratejik riskler: Pazar değişimleri, rekabet, itibar
  • Operasyonel riskler: Süreç aksaklıkları, insan hatası, sistem arızaları
  • Finansal riskler: Likidite, kur, kredi riski
  • Uyum riskleri: Mevzuata aykırılık, yasal yaptırımlar

Risk Envanteri Nasıl Oluşturulur?

Tanımlanan her risk, tek bir merkezi listede -risk envanterinde- kayıt altına alınır. Envanterdeki asgari bilgiler:

  • Risk tanımı ve kısa açıklaması
  • Risk kategorisi ve ilgili süreç/birim
  • Risk sahibi (kim izliyor, kim raporluyor)
  • Tespit tarihi ve kaynağı (hangi yöntemle bulundu)
  • Mevcut kontrol önlemleri (varsa)

Bu aşamada henüz olasılık ve etki puanlaması yapılmaz -bu, envanterin tamamlanmasının ardından gelecek analiz adımının konusudur. Envanter, ham ama düzenli bir risk deposu gibi düşünülmelidir; sonraki derste bu depodaki her kalemi olasılık-etki matrisiyle değerlendirip önceliklendireceğiz.

Pratik İpucu

Envanteri canlı bir belge olarak tutun: yeni riskler eklenmeli, geçerliliğini yitirenler kapatılmalı ve envanter en az yılda bir kez gözden geçirilmelidir.

Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol