סקר סיכונים – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
שורה 4:
לכל ארגון קיימים סיכונים פוטנציאליים, העלולים לפגוע ביכולת הארגון לתפקד, ובמקרים קיצוניים אף להביא לקריסתו. דוגמה מפורסמת בישראל - [[הבנק למסחר]]<ref>{{קישור כללי|כתובת=https://www.globes.co.il/news/article.aspx?did=580778&fid=2|הכותב=אסף זוהר|כותרת=הבנק למסחר נסגר לאחר שהתגלתה בו מעילת ענק בהיקף של כ-250 מיליון שקל|אתר="גלובס"|תאריך=אפריל 2002}}</ref>. סקר סיכונים מהווה בסיס ל[[ניהול סיכונים]] בכל ארגון. ניהול הסיכונים מאפשר לארגון לקבוע מהי רמת הסיכון שהוא מעוניין לקחת או יכול לקבל במסגרת תהליך בניית הערך לבעלי ה[[מניה|מניות]]. הצלחה בניהול הסיכונים תאפשר לארגון להשיג ביצועים ויעדי רווח טובים יותר, להימנע מהפסדים ולהבטיח דיווח אפקטיבי וציות להוראות החוק<ref>{{קישור כללי|כתובת=https://almo.co.il/%d7%94%d7%a9%d7%99%d7%a8%d7%95%d7%aa%d7%99%d7%9d-%d7%a9%d7%9c%d7%a0%d7%95/%d7%a0%d7%99%d7%94%d7%95%d7%9c-%d7%a1%d7%99%d7%9b%d7%95%d7%a0%d7%99%d7%9d-%d7%95%d7%a6%d7%99%d7%95%d7%aa/|הכותב=גיא מונרוב|כותרת=ניהול סיכונים וציות|אתר=אלקלעי מונרוב - ייעוץ עסקי בקרה וניהול סיכונים|תאריך=}}</ref>.
 
מדובר בתהליך לאיתור, ניתוח והערכתו[[הערכת סיכונים|הערכת הסיכונים]] שלהם חשוף הארגון. במסגרת סקר סיכונים אנו מזהים את הסיכונים הקיימים בתהליכי העבודה השונים בארגון, על ידי איסוף המידע הנדרש מבעלי התפקידים ובדיקת מידע ואסמכתאות; וכן, ממפים את הסיכונים באופן מתודולוגי ומדרגים אותם לפי רמת ההשלכה הפוטנציאלית שלהם על הארגון (על פי מכפלת נזק והסתברות) – רמה גולמית ורמה שיורית<ref>{{קישור כללי|כתובת=https://www.bdo.co.il/he-il/%D7%A9%D7%99%D7%A8%D7%95%D7%AA%D7%99-%D7%94%D7%A4%D7%99%D7%A8%D7%9E%D7%94/%D7%99%D7%A2%D7%95%D7%A5-%D7%A2%D7%A1%D7%A7%D7%99/%D7%A0%D7%99%D7%94%D7%95%D7%9C-%D7%A1%D7%99%D7%9B%D7%95%D7%A0%D7%99%D7%9D/%D7%A1%D7%A7%D7%A8-%D7%A1%D7%99%D7%9B%D7%95%D7%A0%D7%99%D7%9D|הכותב=שרון ויטקובסקי - טביב ועמיתים|כותרת=סקר סיכונים|אתר=BDO ישראל|תאריך=}}</ref>.
 
סיכון הוא התרחשות אירוע פנימי או חיצוני לארגון אשר יכול להשפיע על יישום האסטרטגיה החברתית ו/או השגת היעדים שנקבעו. בהתאם להגדרה זו, סיכון יחשב כסטייה מהתוצאה הצפויה (סטייה חיובית או שלילית). נהוג לקטלג את הסיכונים על פי קבוצות, כגון: סיכונים תפעוליים, סיכונים טכנולוגיים, סיכונים פיננסים (סיכוני אשראי, סיכוני שוק, סיכוני נזילות), וסיכונים אסטרטגיים.[[קובץ:הטופס הראשי להכנת סקר סיכונים.jpg|ממוזער|טבלה מס' 1 - הטופס הראשי לביצוע סקר הסיכונים.]]
== אופן הביצוע ==
[[קובץ:רמות ההסתברות.jpg|ממוזער|טבלה מס' 2 - חמשת האינטרוואלים שמקובל לחלק, לצורך הערכת ההסתברות להתרחשות סיכון.]]
הבסיס והתנאי לקיום סקר סיכונים הוא הכרת תהליכי העבודה בארגון. על בסיס הכרה עמוקה ויסודית של תהליכים אלה, ניתן להעריך את הסיכונים שאורבים להם. בערכי "[[הערכת סיכונים]]" ו-"[[ניהול סיכונים]]" שב"[[ויקיפדיה העברית]]" קיימים הסברים מסוימים לכך, אך הם עדיין אינם מספקים<ref>בראשון ([[הערכת סיכונים]]) מדובר בהגדרה בלבד, ובשני ([[ניהול סיכונים]]) מדובר בחישובים הסתברותיים שמתוכם ההדיוטות שבינינו יתקשו להמחיש לעצמם את סדר הפעולות.</ref>. על כן, לאחר שמבצע סקר הסיכונים חש שהוא מכיר את תהליך העבודה שלגביו הוא מכין את הסקר, הוא צריך להעריך את הסיכונים הקיימים לתהליך., דרך מומלצת לביצוע עצמי של סקר הסיכונים היאלדוגמה באמצעות טבלת בסיס<u>,</u> שאליה מצטרפות חמש טבלאות משנה

* להערכת:1. הסתברות הסיכון, 2.
* להערכת עוצמת/חומרת הסיכון,3.
* להערכת תיאור הבקרה הקיימת (אם וכאשר קיימת) והאפקטיביות שלה ו- 4.
* להערכת השפעתה על דירוג הסיכון הגולמי<ref name=":0" /> - דהיינו, הסיכון השיורי<ref>הסיכון השיורי הוא הקטנת רמת הסיכון הגולמי, כתוצאה מקיומה של בקרה אפקטיבית. זהו למעשה רמת הסיכון האמיתי.</ref> - ראו טבלה מס' 1.

הערכת הסיכון הגולמי צריכה להתבצע כאילו שאין כל [[בקרה (ניהול) |בקרה]] על התהליך. כאמור בערכים הנ"ל, הסיכון הגולמי<ref name=":0">יש המשתמשים במונח "הסיכון השורשי".</ref> מורכב ממכפלת ההסתברות להתרחשות הסיכון, בעוצמת הנזק שעלול להתקיים עם התרחשותו. בהיעדר יכולת לחשב באופן מדויק הסתברות להתרחשות הסיכון, מקובל לחלק בצורה איכותנית את ההסתברויות לחמישה אינטרוואלים המוגדרים בצורה איכותנית. ההנחה היא שמוחשי וקל יותר להעריך את ההסתברות ע"על פי הגדרות אלה, מאשר בנקיטת אחוז מסוים של הסתברות<ref>{{צ-מאמר|מחבר=חנה מילס ורון אבני|שם=סקר סיכונים והערכתם - יישום שוטף של התקנים המקצועיים המחייבים.|כתב עת=המבקר הפנימי|כרך=98|עמ=28 - 30 והמשך ב- 65 - 66. טבלאות 1 - 6 לקוחות ממאמר זה.|מו"ל=לשכת המבקרים הפנימיים ישראל|שנת הוצאה=2008}}</ref> - ראו טבלה מס' 2.
[[קובץ:הגדרות לחומרת הסיכון.jpg|ממוזער|טבלה מס' 3 - חמשת ההגדרות לחומרת/עוצמת הסיכון אם וכאשר יתממש.]]
[[קובץ:דירוג הסיכון הגולמי.jpg|ממוזער|טבלה מס' 4 - "חישוב" הסיכון הגולמי שייקבע על פי "מיפגש" ההסתברות לקיום הסיכון שהערכנו עם חומרתו המוערכת.]]
לאחר הערכת ההסתברות להתרחשות הסיכון הגולמי, יש להעריך את עוצמת/חומרת הסיכון אם וכאשר יתקיים. גם כאן מקובל לחלק את החומרה לחמישה אינטרוואלים, כמופיע בטבלה מס' <ref>הדוגמאות בהגדרת חומרת הסיכון הן היפוטתיות לארגון היפוטתי ונעשית לצורך ההמחשה בלבד. לכל ארגון, ע"פי גודלו, תקציבו וההון העצמי שלו, יהיו ערכים כספיים שונים, כפי שאנשיו יעריכו.</ref>3. השלב הבא הוא "חישוב" הסיכון הגולמי. חישוב זה יבוצע ע"פי טבלה מס' 4 וזאת על פי "מפגש" ההסתברות לקיום הסיכון שהערכנו עם חומרתו המוערכת.
[[קובץ:הערכת הבקרה.jpg|ממוזער|טבלה מס' 5 - הערכה איכותנית של אפקטיביות הבקרה.]]
[[קובץ:השפעת הבקרה על דירוג הסיכון.jpg|ממוזער|טבלה מס' 6 - השפעת אפקטיביות הבקרה על רמת הסיכון השיורי.]]
כעת עלינו להעריך את אפקטיביות הבקרה, ככל שקיימת, ולהעריך האם היא מרחיקה את הסיכון אם לאו. עלינויש לתאר אותה ע"על פי המופיע בטבלה מס' 1, ולהעריך את איכותה והאפקטיביות שלה ע"על פי טבלה מס' 5. את רמת אפקטיביות הבקרה "נפגיש"יש להפגיש בטבלה מס' 6 (מטריצה) עם רמת הסיכון הגולמי, ונקבלומתקבלת את רמת הסיכון השיורי, שהוא למעשה הסיכון "האמיתי" הניצב לפנינו.
 
=== מקרה חריג: סקר סיכונים סייסמיים ===