RİSK KAVRAMI RİSKLERİN BELİRLENMESİ
Post on 11-Jan-2016
41 Views
Preview:
DESCRIPTION
Transcript
RİSK KAVRAMIRİSK KAVRAMI
RİSKLERİN BELİRLENMESİ RİSKLERİN BELİRLENMESİ
GÜVENLİK KAVRAMIGÜVENLİK KAVRAMI
Güvenlik bir sanattır
Tek bir şablon çözüm olamaz
Şartlar ve tehdit sürekli değişir
Teknoloji çok önemlidir
İnsan olmadan hiçbiri yeterli olamaz
Karşılıklı bilgi paylaşımı şarttır
RİSK NEDİR ?RİSK NEDİR ?
TEHLİKE
Mal ve can güvenliğinizi etkileyebilecek nitelikteki, oluşması muhtemel gelişme yada olaylardır.
TEHDİTOlduğu takdirde işinizi etkileyebilecek her şey. Bir olayın yada gelişmenin daha sonraki süreçlere olumsuz etkisidir.
RİSK
Hasar kayıp ile karşılaşma ihtimali ve tehlike/kayıp oluşması olasılığıdır.
RİSK’İN ÖZELLİKLERİRİSK’İN ÖZELLİKLERİ1. Gerçekleşebilir olmasıdır. Gerçekleşmesi mümkün
olmayan olaylar risk yaratmaz.
2. Maddi hasar (soyut/somut) ile sonuçlanır hatta tamamen % 100 kayıp olabilir.
3. Fark edilebilir , uzman / tecrübeli olmak gerekir.
4. Önlenebilir ancak ne kadar tedbir alırsanız alın %100 önleme garantisi verilemez .
5. Sadece içsel değil dışsal’da olabilir. Organizasyonun dışındaki gelişmelerden oluşan riskler vardır.
6. Önce tek tek ele almak sonra bir bütün olarak tüm riskleri bir arada değerlendirmek gerekir.
ÖNCELİKLERİN BELİRLENMESİÖNCELİKLERİN BELİRLENMESİ
Zaman
Kısa zamanda karşılaşılabilecek olanlar öncelik almalıdır.
Sonuç /zarar
Daha büyük hasar verenler öncelik almalıdır
Gerçekleşme olasılığı
Olasılığı yüksek olan öncelik almalıdır
Önlenebilme olasılığı
Ne yaparsanız yapın önleyemeyecekleriniz son sıralara bırakılmalıdır.
Kuvvetli/ zayıf yanlar
Zayıf yanlarımızın yarattığı boşluk oralardaki risklerin önceliğini yükseltir.
Transfer edilebilmek
Bazı riskleri azaltabilmenin yolu profesyonel dış destek almak riski ve yaratacağı hasarı belirli bir oranda azaltmaktır.
RİSK ANALİZİRİSK ANALİZİ
Güvenlik; yönetimin başlangıcıdır. Hassasiyetlerin ve risklerin
tanımlanması risklerle mücadele sisteminin temelini oluşturur.
Yönetimin beklediği standartlara ulaşmayı etkileyebilecek riskleri,
mantıklı bir şekilde ortaya koymak için uygulaması gereken
sistematik çalışmadır.
Risk Analizinin nihai hedefi; Olay sonrasındaki muhtemel
zarar/kayıp ile olayı önlemek yada korumak için alınacak tedbirlerin
arasında bir ekonomik denge kurabilmektir.
İşin cinsi ne olursa olsun yapılanın özeti “Kayıpların önlenmesi”dir
ve süreklidir. Şirket yönetimi tarafından belirlenen hedefler risk
analizinin başlangıcıdır ve tek yoludur.
Korunması gerekenleri belirle
Bunları etkileyebilecek riskleri tanımla
Risk oluşması ihtimalini belirle.
Risklerden herhangi biri gerçekleştiğinde bunun sisteme etkisini belirle.
RİSK ANALİZİ’NİN TEMEL ADIMLARIRİSK ANALİZİ’NİN TEMEL ADIMLARI
RİSK ANALİZİRİSK ANALİZİ Kayıpları tahmin metodudur.
Objektif / Düzenli yaklaşımla problem tanımlanır.
İhtimaller belirlenir
Makul ve mantıklı çözümlere ulaşılır
YÖNETİM KARARLARI İÇİN TEMEL OLUŞTURUR
RİSK ANALİZİNİN FAYDALARIRİSK ANALİZİNİN FAYDALARI
Analiz sistemin mevcut güvenlik profilini gösterir.
Daha fazla / az güvenlik gerektiren alanlar ortaya çıkar.
Maliyet etkinlik gözeterek karşı tedbirlerin alınabilmesi değerlendirilebilmesi için gerekçelerin ortaya çıkarır.
Güvenlik sisteminin kuvvetli ve zayıf tarafları konusunda yönetim ile güvenlik personeli arasında aynı şeylerin düşünülmesi sağlar, herkesin aynı farkındalık düzeyine gelmesine yardım eder
RİSK ANALİZİ;RİSK ANALİZİ;
Bir kerelik bir iş değildir ve her şey değildir.
Yapabilmek yani riskleri tanımlamak, değerlendirmek ve denetlemek için ihtiyaç eğitimli personeldir.
Başkasının tecrübeleri sizin başarılı bir risk analizi yapmanız için yeterli olamaz.
Bir tesisteki ilk risk analizi en zor olanıdır.
Yeterli şartlar oluşmamışsa risk analizini ertelemek gerekir.
RİSK ANALİZİNDE YÖNETİMRİSK ANALİZİNDE YÖNETİM
Maksadı ve kriterleri belirlemeli
Ehliyetli personeli görevlendirmeli
Sonuçları değerlendirmeli
Uygulama önceliklerini belirlenmeli
Risklerin pek çoğu kolaylıkla belirlenebilir yada tahmin
edilebilir.
Bunlardan kaygı yaratanlar için kesin tedbirler hemen alınır
ve hatta gerekirse iş yöntemleri değiştirilir.
Güvenlik yöneticileri de zamanının büyük kısmını olasılığı
düşük ve organizasyonu daha az etkileyen Risklere ayırır.
RİSK ANALİZİ RİSK ANALİZİ
SONRASINDAKİ ADIMLARSONRASINDAKİ ADIMLAR
İstenmeyen olayları önlemek yada oluşması ihtimalini azaltmak için doğru güvenlik tedbirlerini al ve prosedürlerini belirle.
İstenmeyen olayları önlemek yada oluşması ihtimalini azaltmak için doğru güvenlik tedbirlerini al ve prosedürlerini belirle.
Olay gerçekleşmesi halinde hasar yada kayıp miktarlarını azaltmak için plan yap.
İstenmeyen olayları önlemek yada oluşması ihtimalini azaltmak için doğru güvenlik tedbirlerini al ve prosedürlerini belirle.
Olay gerçekleşmesi halinde hasar yada kayıp miktarlarını azaltmak için plan yap.
En kısa zamanda normal düzene geçebilmek için alternatif planlar ve problemlerden kurtulma planı yap.
SONUÇSONUÇ
GÜVENLİK YÖNETİCİSİ KENDİNİ YENİLEMELİDİR.
Bir zincir, en zayıf baklası kadar kuvvetlidir…
top related