Každá firma se denně potýká s nejistotou. Řízení rizik není o tom, jak se rizikům vyhnout. Je o tom, jak s nimi pracovat vědomě, systematicky a dřív, než se z hrozby stane problém. Co řízení rizik obnáší, na jakých principech stojí a jak se v této oblasti dál vzdělávat?
Řízení rizik je soubor aktivit, jejichž cílem je systematicky identifikovat, hodnotit a zvládat události, které by mohly ohrozit cíle organizace. Nemluvíme přitom jen o hrozbách — správně pojatý risk management pracuje i s příležitostmi, tedy situacemi, kde nejistota může přinést pozitivní výsledek.
Proč firmy bez systému řízení rizik táhnou za kratší konec
Reaktivní přístup k rizikům — tedy řešení problémů až ve chvíli, kdy nastanou — je drahý. Havárie, výpadky, projektová selhání nebo bezpečnostní incidenty stojí firmy nejen peníze, ale i čas, reputaci a důvěru zaměstnanců.
Typické situace, které potkávají organizace bez strukturovaného přístupu k rizikům:
Systematické řízení rizik těmto situacím nepředchází stoprocentně — ale výrazně snižuje jejich pravděpodobnost, a hlavně zkracuje dobu reakce, když k nim přesto dojde.
Bez ohledu na to, jakou metodiku nebo standard firma používá, proces řízení rizik stojí na čtyřech základních krocích.
Pokud hledáte obecný referenční rámec pro řízení rizik, je ISO 31000 to nejdůležitější, o čem byste měli vědět. Jde o mezinárodní normu, která definuje principy, rámec a proces řízení rizik použitelný pro organizace jakékoli velikosti a z jakéhokoli odvětví.
ISO 31000 neříká, co přesně máte dělat krok za krokem — na rozdíl od konkrétních metodik jde spíše o principiální základ. Stanovuje, jak by řízení rizik mělo být začleněno do organizační kultury a rozhodovacích procesů, a zdůrazňuje, že rizika nelze řídit izolovaně od kontextu firmy.
Klíčové principy, na kterých ISO 31000 stojí:
ISO 31000 není certifikační norma — na rozdíl od ISO 27001 nebo ISO 9001 na ni nelze organizaci certifikovat. Slouží jako metodický základ a referenční dokument, který organizacím pomáhá nastavit vlastní přístup k rizikům v souladu s mezinárodní praxí.
Mezi nejrozšířenější přístupy patří:
Volba konkrétní metodiky nebo rámce není zásadní — důležitější je, aby přístup k řízení rizik byl v organizaci skutečně používán, ne jen formálně zaveden.
Řízení rizik není výhradní doménou specializovaného oddělení. V závislosti na velikosti a struktuře organizace ho v různé míře vykonávají:
Vzdělávání v oblasti rizik má smysl jak pro jednotlivce, kteří chtějí prohloubit odbornost, tak pro firmy, které chtějí zvýšit celkovou připravenost svých týmů.
Pumpedu nabízí v oblasti řízení rizik několik cest:
Pokud si nejste jistí, která varianta je pro vás nebo váš tým vhodná, rádi vám pomůžeme výběr zúžit.