Risk Yanıt Stratejileri

Riskler tanımlanıp analiz edildikten sonra sıra, onlara karşı ne yapılacağına karar vermeye gelir. Bu derste, kurumsal risk yönetiminin dört temel yanıt stratejisini; kaçınma, azaltma, transfer etme ve kabul etmeyi inceleyeceğiz. Doğru strateji seçimi, riskin büyüklüğüne, maliyetine ve kurumun risk iştahına bağlıdır.

Dört Temel Risk Yanıt Stratejisi

Her risk için uygun yanıt, riskin olasılığı, etkisi ve kurumun bu riski taşıma kapasitesine göre belirlenir. Aşağıda dört ana strateji özetlenmiştir.

1. Kaçınma (Avoidance)

Riskin kaynağını ortadan kaldırarak riskle hiç karşılaşmamayı hedefler. Örneğin, siyasi istikrarsızlığın yüksek olduğu bir pazara girmekten vazgeçmek veya güvenlik açığı yüksek bir teknolojiyi kullanmamak birer kaçınma örneğidir. Bu strateji genellikle çok yüksek etkili ve kabul edilemez risklerde tercih edilir.

2. Azaltma (Mitigation)

Riskin olasılığını veya etkisini kabul edilebilir bir seviyeye indirmeyi amaçlar. En yaygın kullanılan stratejidir. Örnek: yangın riskine karşı sprinkler sistemi kurmak, siber saldırı riskine karşı çok faktörlü kimlik doğrulama uygulamak veya tedarikçi bağımlılığını azaltmak için ikinci bir tedarikçi ile anlaşmak.

3. Transfer Etme (Transfer)

Riskin finansal sonucunu ya da sorumluluğunu üçüncü bir tarafa devretmektir. Sigorta poliçeleri, outsourcing anlaşmaları ve hedge sözleşmeleri bu stratejinin klasik araçlarıdır. Önemli bir nokta: risk tamamen ortadan kalkmaz, sadece sonuçlarının bir kısmı başka bir tarafa aktarılır.

4. Kabul Etme (Acceptance)

Riskin etkisi ve olasılığı düşükse ya da yanıt maliyeti riskin kendisinden daha yüksekse, risk bilinçli olarak kabul edilir. Bu durumda genellikle bir acil durum planı (contingency plan) hazırlanır ve risk düzenli olarak izlenir.

Strateji Seçim Kriterleri

StratejiNe Zaman KullanılırÖrnek
KaçınmaEtki çok yüksek, iştah düşükRiskli pazardan çekilme
AzaltmaOlasılık/etki azaltılabilirYedekleme sistemleri kurma
TransferÜçüncü taraf daha iyi yönetirSigorta, outsourcing
KabulMaliyet fayda dengesizKüçük operasyonel gecikmeler

Pratik Bir Yaklaşım

Uygulamada bu dört strateji genellikle birlikte kullanılır. Örneğin bir şirket, siber güvenlik riskini hem azaltmak (güvenlik yazılımı, eğitim) hem de transfer etmek (siber sigorta) için birden fazla önlemi bir arada uygulayabilir. Önemli olan, seçilen yanıtın maliyetinin, riskin olası etkisinden makul ölçüde düşük olmasıdır; aksi halde yanıt stratejisi kendi başına gereksiz bir maliyet kalemine dönüşür.

Bir önceki derste risklerin nasıl analiz edilip önceliklendirildiğini görmüştük; bu derste öğrendiğimiz yanıt stratejileri, tam olarak o önceliklendirme sonucunda ortaya çıkan yüksek öncelikli risklere uygulanır. Sıradaki derste ise seçilen bu stratejilerin nasıl izleneceğini ve raporlanacağını, yani risk yönetim döngüsünün son adımını ele alacağız.

Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol