Risk (SV)

From Systems analysis wiki
Jump to navigation Jump to search

Risk — är osäkerhetens påverkan på måluppfyllelse. Denna definition återfinns i internationella standarder för riskhantering (till exempel ISO 31000) och understryker att risk kan ha såväl negativa som positiva konsekvenser.

I en mer traditionell förståelse betraktas risk som sannolikheten för att en oönskad händelse inträffar och/eller storleken på möjliga negativa följder. I allmänhet karakteriserar risk möjligheten till avvikelse mellan faktiska och förväntade resultat, inklusive förluster, skador eller andra ogynnsamma konsekvenser.

Allmän karakteristik

Risk utgör en oundviklig del av all mänsklig, ekonomisk, teknisk och förvaltningsmässig verksamhet. Den uppstår under förhållanden av osäkerhet, när händelsernas utfall inte kan förutsägas med full säkerhet.

Ur ett kvantitativt analysperspektiv definieras risk som en funktion av två komponenter:

  • händelsens sannolikhet (hur troligt det är att den inträffar);
  • händelsens konsekvenser (vilken effekt den får om den inträffar).

Samband med osäkerhet

Osäkerhet är en situation där det är omöjligt att exakt förutsäga den framtida händelseutvecklingen eller resultaten av handlingar. Risk är en följd av osäkerhet och återspeglar dess inverkan på målen för ett system, ett projekt, en organisation eller ett beslut. Risk är således inte enbart ett hot eller en fara, utan ett mått på hur osäkerhet kan påverka uppnåendet av planerade resultat.

Manifestationsformer

Risk kan yttra sig i olika former:

  • ekonomisk risk (inkomstförluster, förluster, konkurs);
  • teknisk risk (systemfel, olyckor, driftstörningar);
  • social risk (eskalering av konflikter, förlust av anseende);
  • ekologisk risk (föroreningar, förstörelse av naturmiljön);
  • rättslig risk (böter, rättsliga tvister, sanktioner).

Klassificering av risker

Inom riskhanteringspraktiken klassificeras risker enligt ett antal kriterier:

  • Efter ursprung:
    • interna (kopplade till systemets eller organisationens egen verksamhet);
    • externa (orsakade av omgivningen, inklusive politiska, marknadsmässiga och naturliga faktorer).
  • Efter hanterbarhet:
    • hanterbara;
    • delvis hanterbara;
    • ohanterbara.
  • Efter konsekvensernas karaktär:
    • finansiella;
    • icke-finansiella;
    • kombinerade.
  • Efter sannolikhet för realisering:
    • högst sannolika;
    • måttligt sannolika;
    • föga sannolika.

Metoder för riskbedömning

För analys och bedömning av risk används såväl kvalitativa som kvantitativa metoder:

  • expertbedömningar;
  • scenarioanalys;
  • känslighetsanalys;
  • riskmatriser;
  • modellering baserad på sannolikhetsfördelningar;
  • Monte Carlo-metoden.

Riskhantering

Riskhantering är en systematisk process som omfattar:

  1. identifiering av risker;
  2. analys och kvantitativ bedömning av dem;
  3. utveckling och genomförande av åtgärder för att minska risken;
  4. kontroll, övervakning och omprövning av riskbilden.

De viktigaste strategierna för riskhantering omfattar:

  • riskundvikande;
  • riskreducering (minimering);
  • risköverföring (till exempel försäkring);
  • riskacceptans (vid acceptabel nivå).

Risk och osäkerhet

Risk är nära förknippat med begreppet osäkerhet, men skiljer sig från det genom att sannolikheten för olika utfall kan uppskattas under riskkonditioner, medan en sådan uppskattning är omöjlig vid fullständig osäkerhet.

Länkar

  • COSO Enterprise Risk Management
  • ISO 31000 Risk management — Guidelines

Se även

  • Osäkerhet
  • Riskhantering
  • Sannolikhetsteori
  • Beslutsfattande