RİSK KAVRAMI RİSKLERİN BELİRLENMESİ
GÜVENLİK KAVRAMI
Güvenlik bir sanattır Tek bir şablon çözüm olamaz Şartlar ve tehdit sürekli değişir Teknoloji çok önemlidir İnsan olmadan hiçbiri yeterli olamaz Karşılıklı bilgi paylaşımı şarttır
RİSK NEDİR ?
TEHLİKE Mal ve can güvenliğinizi etkileyebilecek nitelikteki, oluşması muhtemel gelişme yada olaylardır. TEHDİT Olduğu takdirde işinizi etkileyebilecek her şey. Bir olayın yada gelişmenin daha sonraki süreçlere olumsuz etkisidir. RİSK Hasar kayıp ile karşılaşma ihtimali ve tehlike/kayıp oluşması olasılığıdır.
RİSK’İN ÖZELLİKLERİ Gerçekleşebilir olmasıdır. Gerçekleşmesi mümkün olmayan olaylar risk yaratmaz. 2. Maddi hasar (soyut/somut) ile sonuçlanır hatta tamamen % 100 kayıp olabilir. 3. Fark edilebilir , uzman / tecrübeli olmak gerekir. 4. Önlenebilir ancak ne kadar tedbir alırsanız alın %100 önleme garantisi verilemez . 5. Sadece içsel değil dışsal’da olabilir. Organizasyonun dışındaki gelişmelerden oluşan riskler vardır. 6. Önce tek tek ele almak sonra bir bütün olarak tüm riskleri bir arada değerlendirmek gerekir.
ÖNCELİKLERİN BELİRLENMESİ Zaman Kısa zamanda karşılaşılabilecek olanlar öncelik almalıdır. Sonuç /zarar Daha büyük hasar verenler öncelik almalıdır Gerçekleşme olasılığı Olasılığı yüksek olan öncelik almalıdır Önlenebilme olasılığı Ne yaparsanız yapın önleyemeyecekleriniz son sıralara bırakılmalıdır. Kuvvetli/ zayıf yanlar Zayıf yanlarımızın yarattığı boşluk oralardaki risklerin önceliğini yükseltir. Transfer edilebilmek Bazı riskleri azaltabilmenin yolu profesyonel dış destek almak riski ve yaratacağı hasarı belirli bir oranda azaltmaktır.
RİSK ANALİZİ
Güvenlik; yönetimin başlangıcıdır Güvenlik; yönetimin başlangıcıdır. Hassasiyetlerin ve risklerin tanımlanması risklerle mücadele sisteminin temelini oluşturur. Yönetimin beklediği standartlara ulaşmayı etkileyebilecek riskleri, mantıklı bir şekilde ortaya koymak için uygulaması gereken sistematik çalışmadır. Risk Analizinin nihai hedefi; Olay sonrasındaki muhtemel zarar/kayıp ile olayı önlemek yada korumak için alınacak tedbirlerin arasında bir ekonomik denge kurabilmektir. İşin cinsi ne olursa olsun yapılanın özeti “Kayıpların önlenmesi”dir ve süreklidir. Şirket yönetimi tarafından belirlenen hedefler risk analizinin başlangıcıdır ve tek yoludur.
RİSK ANALİZİ’NİN TEMEL ADIMLARI Korunması gerekenleri belirle Bunları etkileyebilecek riskleri tanımla Risk oluşması ihtimalini belirle. Risklerden herhangi biri gerçekleştiğinde bunun sisteme etkisini belirle.
RİSK ANALİZİ Kayıpları tahmin metodudur. Objektif / Düzenli yaklaşımla problem tanımlanır. İhtimaller belirlenir Makul ve mantıklı çözümlere ulaşılır YÖNETİM KARARLARI İÇİN TEMEL OLUŞTURUR
RİSK ANALİZİNİN FAYDALARI Analiz sistemin mevcut güvenlik profilini gösterir. Daha fazla / az güvenlik gerektiren alanlar ortaya çıkar. Maliyet etkinlik gözeterek karşı tedbirlerin alınabilmesi değerlendirilebilmesi için gerekçelerin ortaya çıkarır. Güvenlik sisteminin kuvvetli ve zayıf tarafları konusunda yönetim ile güvenlik personeli arasında aynı şeylerin düşünülmesi sağlar, herkesin aynı farkındalık düzeyine gelmesine yardım eder
RİSK ANALİZİ; Bir kerelik bir iş değildir ve her şey değildir. Yapabilmek yani riskleri tanımlamak, değerlendirmek ve denetlemek için ihtiyaç eğitimli personeldir. Başkasının tecrübeleri sizin başarılı bir risk analizi yapmanız için yeterli olamaz. Bir tesisteki ilk risk analizi en zor olanıdır. Yeterli şartlar oluşmamışsa risk analizini ertelemek gerekir.
RİSK ANALİZİNDE YÖNETİM Maksadı ve kriterleri belirlemeli Ehliyetli personeli görevlendirmeli Sonuçları değerlendirmeli Uygulama önceliklerini belirlenmeli
Risklerin pek çoğu kolaylıkla belirlenebilir yada tahmin edilebilir. Bunlardan kaygı yaratanlar için kesin tedbirler hemen alınır ve hatta gerekirse iş yöntemleri değiştirilir. Güvenlik yöneticileri de zamanının büyük kısmını olasılığı düşük ve organizasyonu daha az etkileyen Risklere ayırır.
RİSK ANALİZİ SONRASINDAKİ ADIMLAR
İstenmeyen olayları önlemek yada oluşması ihtimalini azaltmak için doğru güvenlik tedbirlerini al ve prosedürlerini belirle.
İstenmeyen olayları önlemek yada oluşması ihtimalini azaltmak için doğru güvenlik tedbirlerini al ve prosedürlerini belirle. Olay gerçekleşmesi halinde hasar yada kayıp miktarlarını azaltmak için plan yap.
İstenmeyen olayları önlemek yada oluşması ihtimalini azaltmak için doğru güvenlik tedbirlerini al ve prosedürlerini belirle. Olay gerçekleşmesi halinde hasar yada kayıp miktarlarını azaltmak için plan yap. En kısa zamanda normal düzene geçebilmek için alternatif planlar ve problemlerden kurtulma planı yap.
GÜVENLİK YÖNETİCİSİ KENDİNİ YENİLEMELİDİR. SONUÇ GÜVENLİK YÖNETİCİSİ KENDİNİ YENİLEMELİDİR.
Bir zincir, en zayıf baklası kadar kuvvetlidir…