Что такое "риск"?

Всем знакомо слово «риск», но что оно означает? Попробуем разобраться.

Начнем с анализа того, какую информацию люди ищут в сети Интернет вместе со словом «риск».

Статистика по словам Yandex.Wordstat

 Слова   Показов в месяц [1]
  Риск   744 318
  Финансовые риски   24 077
  Риски предприятия   13 920
  Риски организации   11 686
  Риски компании   11 616
  Кредитный риск   11 444
  Риск бизнес   10 857
  Договор рисков   9 882
  Экономические риски   9 162
  Предпринимательский риск   9 145
  Налоговые риски   8 449
  Инвестиционные риски   7 649
  Риски рынка   7 157

Динамика популярности слова «риск» согласно Google Trends[2].
Динамика популярности запроса "риск" в Google Trends

Из таблицы становится ясно, что более 18% запросов со словом «риск» наверняка сформированы предпринимателями, руководителями предприятий, а из динамики популярности явно виден годовой цикл со спадом в летний период, когда деловая активность замедляется, люди отдыхают.

Согласно международному стандарту ISO 31000:2009 «Риск Менеджмент – Принципы и руководства»: Риск - влияние неопределенности на цели

ПРИМЕЧАНИЕ 1: Влияние рассматривается как отклонение от ожидаемого — с позитивными или негативными последствиями.
ПРИМЕЧАНИЕ 2: Цели могут иметь различные аспекты (такие как финансовые; аспекты, касающиеся профессиональной безопасности и здоровья; экологические задачи) и могут относиться к различным уровням (таким как стратегический уровень, организационный, уровень проекта, продукции и процесса).
ПРИМЕЧАНИЕ 3: риск часто характеризуется отношением к потенциальным событиям и последствиям или сочетанию данных пунктов.
ПРИМЕЧАНИЕ 4: риск часто выражается в комбинации последствий событий (включая изменения в обстоятельствах) и связанной с ними вероятности инцидентов.
ПРИМЕЧАНИЕ 5: неопределенность — это состояние, также частично, отсутствия информации относительно понимания или знания события, его последствий или вероятности.

Из приведенного определения можно выделить ключевые составляющие понятия «риск»: цели, неопределенность, причина, событие, последствия, которые связаны между собой в общепринятой модели риска под названием «галстук-бабочка». У каждого события есть причины и последствия, характеризующиеся вероятностью осуществления. Чтобы быть готовым к событию мы должны предупреждать и отслеживать причины и реагировать на событие, чтобы его последствия не помешали нам достигнуть своих целей.

Модель риска «галстук-бабочка»

Risk-model.jpg

Основная цель любого предприятия – получение прибыли посредством управления производственными активами (assets, фонды[3]), что позволяет уточнить модель риска[4].

Модель ситуации риска в контексте предприятия

Risk-situation.jpg

Модель ситуации риска в контексте предприятия читается следующим образом:
  • предприниматель в соответствии с бизнес-моделью намерен достигнуть поставленных целей;
  • риск является мерой воздействия неопределенности на достижение целей, оказываемого на активы предприятия сквозь уязвимости в архитектуре;
  • непрерывность деятельности (business continuity) предприятия и получение запланированной прибыли обеспечивается исключением уязвимостей в архитектуре, снижением вероятности поражения угрозой и степени воздействия неопределенности на цели.
Дополнительно модель сообщает следующее:
  • архитектура призвана для достижения целей;
  • явно разделены функциональная и конструктивная части системы;
  • модель включает процесс проектирования, так как есть разработка требований и создание архитектурной модели;
  • время задано в бизнес-процессах; 
  • пространство задано размещением активов.

Предложение ICS по обеспечению безопасности объектов недвижимости и бизнес-процессов – технология «Активы при риске»: http://www.icsgroup.ru/engineer/offers/safety/

Юрий Бубнов

[1] https://wordstat.yandex.ru/#!/?words=%D1%80%D0%B8%D1%81%D0%BA (Последнее обновление: 01.10.2015)
[2] https://www.google.ru/trends/explore#q=%D1%80%D0%B8%D1%81%D0%BA&cmpt=q&tz=
[3] См. Общероссийский классификатор основных фондов ОК 013-2014 (СНС 2008)
[4] Nicolas Mayer. Towards a Risk-Based Security Requirements Engineering Framework. http://nmayer.eu/publis/REFSQ05Mayer-Rifaut-Dubois.pdf







Дата публикации: 10.11.2015

Возврат к списку