Ризик та невизначеність є невід’ємними складовими ведення будь-якого виду бізнесу. У процесі здійснення фінансово-економічної та виробничої діяльності компанії стикаються з різними видами ризиків (див. Класифікація ризиків). Тому одним із ключових завдань ризик-менеджменту є оцінка ризиків.
Зміст
Що таке оцінка ризику?
Існує ряд визначень терміна «оцінка ризику», ключові з яких наведені нижче.
Оцінка ризику (risk assessment) – процес, що поєднує ідентифікацію ризику, аналіз ризику та оцінювання ризику.
Оцінка ризику – Встановлення (ідентифікація) відповідності небезпеки та можливих її джерел, дослідження механізмів їх виникнення, оцінка ймовірності виникнення небезпечних подій та їх наслідків. Оцінка ризику є компонентом аналізу ризику, що відноситься до якісного та попереднього кількісного визначення ризику та його складових елементів при зіставленні, розробці та реалізації нових об’єктів, а також при визначенні та призначенні термінів безпечної експлуатації діючих об’єктів.
Оцінка ризику – Виявлення небезпек, що існують на виробництві, визначення масштабів цих небезпек та їх можливих наслідків; один із способів попередження нещасних випадків на виробництві та підвищення безпеки праці.
Оцінка ризику – процес послідовно виконуваних дій з ідентифікації та прогнозування небезпеки (небезпек), оцінки вразливості об’єкта для цієї небезпеки (небезпек) та встановлення можливих втрат об’єкта та його складових для всіх випадків реалізації небезпеки (небезпек) з певною інтенсивністю, повторюваністю (частотою) та тривалістю впливу за заданий час.
Оцінка ризиків – у сенсі — це процес визначення ймовірності виникнення чинників ризику, тобто. певних подій чи ситуацій, здатних негативно вплинути на розвиток проекту (бізнесу) та досягнення запланованих результатів. У вузькому значенні оцінка ризиків – це визначення кількісним чи якісним способом величини (ступеня) ризиків.
В цілому оцінка ризику – це сукупність зусиль, спрямованих на:
- виявлення та аналіз потенційних (майбутніх) подій, які можуть негативно вплинути на окремих осіб, активи, фінансові інструменти, бізнес-процеси, довкілля (тобто аналіз ризиків);
- розрахунок допустимості (прийнятності) ризику на основі аналізу ризиків при розгляді факторів, що впливають (тобто оцінка ризиків).
Простіше кажучи, оцінка ризику аналізує, що може піти не так, як це може статися, якими є потенційні наслідки і наскільки допустимим є виявлений ризик. У межах цього процесу результуюче визначення ризику може бути виражено кількісно чи якісно. Оцінка ризику відіграє невід’ємну частину загальної стратегії управління ризиками, яка після оцінки ризику намагається запровадити контрольні заходи для усунення або зменшення будь-яких можливих ризиків, пов’язаних з ризиком наслідків.
Оцінка ризику – це процес, що поєднує ідентифікацію, аналіз та порівняльну оцінку ризику. Ризик може бути оцінений для всієї організації, її підрозділів, окремих проектів, діяльності чи конкретної небезпечної події. Тому в різних ситуаціях можуть бути застосовані різні
методи оцінки ризику
Оцінка ризику забезпечує розуміння можливих небезпечних подій, їх причин та наслідків, ймовірності їх виникнення та прийняття рішень:
- про необхідність вживати відповідних дій;
- способи максимальної реалізації всіх можливостей зниження ризику;
- необхідність обробки ризику;
- про вибір між різними видами ризику;
- пріоритетності дій з обробки ризику;
- про вибір стратегії обробки ризику, що дозволяє знизити ризик до прийнятного рівня.
Цілі оцінки ризику
Основною метою оцінки ризику є подання на основі об’єктивних свідоцтв інформації, необхідної для прийняття обґрунтованого рішення щодо способів обробки ризику.
Оцінка ризику забезпечує:
- розуміння потенційних небезпек та впливу їх наслідків для досягнення встановлених цілей організації;
- отримання інформації, яка потрібна на прийняття рішень;
- розуміння небезпеки та її джерел;
- ідентифікацію ключових факторів, що формують ризик, уразливих місць організації та її систем;
- можливість порівняння ризику з ризиком альтернативних організацій, технологій, методів та процесів;
- обмін інформацією про ризик та невизначеності;
- інформацію, необхідну ранжування ризику;
- запобігання новим інцидентам на основі дослідження наслідків інцидентів;
- вибір методів обробки ризику;
- відповідність правовим та обов’язковим вимогам;
- отримання інформації, необхідної для обґрунтованого рішення щодо прийняття ризику відповідно до встановлених критеріїв;
- оцінку ризику усім стадіях життєвого циклу продукції.
Процес оцінки ризику
Завдяки глибокому дослідженню ризику оцінка ризику допомагає особам, що приймають рішення, та відповідальним сторонам впливати на досягнення поставленої мети, а також вибирати адекватні та ефективні засоби управління ризиком. Оцінка ризику є основою прийняття рішень з обробці ризику. Вихідні дані процесу оцінки ризику є вхідними даними процесів прийняття рішень на організації.
Оцінка ризику є процесом, що поєднує ідентифікацію, аналіз ризику та порівняльну оцінку ризику (див. рисунок). Спосіб реалізації цього процесу залежить не тільки від застосування процесу менеджменту ризику, але також і від методів оцінки ризику.

При проведенні оцінки ризику може знадобитися застосування мультидисциплінарного підходу, оскільки ризики можуть потрапляти у широкий спектр причин та наслідків.
Ідентифікація ризику
Ідентифікація ризику – Це процес визначення елементів ризику, складання їх переліку та опису кожного з елементів ризику.
Метою ідентифікації ризику є складання переліку джерел ризику та подій, які можуть вплинути на досягнення кожної з встановлених цілей організації або унеможливити виконання цих цілей. Після ідентифікації ризику організація має ідентифікувати суттєві
особливості проекту, персонал, процеси, системи та засоби управління.
Процес ідентифікації ризику включає ідентифікацію причин і джерел небезпечних подій, ситуацій, обставин або ризику, які можуть істотно впливати на досягнення цілей організації, і характер цих впливів.
Методи ідентифікації ризику можуть включати:
- методи оцінки ризику на основі документальних свідоцтв, прикладами яких є аналіз контрольних листів, аналіз експериментальних даних, а також даних та подій, що відбулися у минулому;
- підхід, відповідно до якого група експертів слідує встановленому процесу ідентифікації ризику за допомогою структурованої множини підказок або питань;
- індуктивні способи.
Аналіз ризику
Аналіз ризику включає аналіз та дослідження інформації про ризик. Аналіз ризику забезпечує вхідні дані процесу загальної оцінки ризику, допомагає у прийнятті рішень щодо необхідності обробки ризику, а також допомагає вибрати відповідні стратегії та методи обробки ризику.
Аналіз ризику включає аналіз ймовірності та наслідків ідентифікованих небезпечних подій з урахуванням наявності та ефективності застосовуваних способів управління. Дані про ймовірність подій та їх наслідки використовують для визначення рівня ризику.
Також аналіз ризику включає аналіз джерел небезпечних подій, їх позитивних та негативних наслідків та ймовірностей появи цих подій. При цьому мають бути ідентифіковані фактори, що впливають на ймовірність події та її наслідки. Подія може мати множинні
наслідки і може впливати на різні цілі. Також мають бути враховані результати застосування та ефективність існуючих методів управління.
Методи, використовувані під час аналізу ризику, може бути якісними, кількісними чи змішаними (див. Методи аналізу ризиків). Ступінь глибини та деталізації аналізу залежить від конкретної ситуації, доступності достовірних даних та потреб організації, пов’язаних з прийняттям рішень.
Порівняльна оцінка ризику
Порівняльна оцінка ризику включає зіставлення рівня ризику з критеріями ризику, встановленими щодо області застосування менеджменту ризику, визначення типу ризику та її значимості.
Порівняльна оцінка ризику використовує інформацію про ризик, отриману під час аналізу ризику. Результати порівняльної оцінки ризику використовують для прийняття рішень щодо майбутніх дій. Етичні, юридичні, фінансові та інші питання, і навіть сприйняття ризику організацією можуть вплинути прийняття рішення.
Рішення, що приймаються, можуть стосуватися таких питань як:
- необхідність обробки ризику;
- пріоритети обробки ризику;
- необхідність виконання дій;
- вибір способу обробки ризику
Характер прийнятих рішень і критерії при прийнятті рішень раніше встановлені при визначенні області застосування, однак на даному етапі вони повинні бути повторно і більш докладно розглянуті з точки зору вже отриманих даних про ідентифіковані небезпеки та ризик.
Найпростіша структура для визначення критеріїв ризику — це встановлення одного рівня, що поділяє небезпеку та ризик, що потребують обробки, від тих, які подібних дій не вимагають.
Застосування такої структури призводить до простих і зрозумілих результатів, проте не відображає невизначеність, притаманну оцінці ризику та встановленому прикордонному рівню ризику.
Рішення про необхідність та способи обробки ризику залежить від витрат та переваг прийняття ризику та покращення управління ризиком.
Відповідно до загального підходу слід розділити ризик на три групи.
- Вища група, в якій рівень ризику є неприпустимим, безвідносно переваг прийняття ризику та доходів, що отримуються від діяльності організації, обробка ризику є необхідною
незалежно від витрат. - Середня група («сіра» область), на яку витрати та переваги прийняття ризику слід враховувати, а можливості співвідносити з наслідками.
- Нижча група, у якій рівень ризику незначний чи настільки малий, що потреби у обробці ризику відсутня.