Kluczowy wskaźnik ryzyka
Kluczowy wskaźnik ryzyka ( KRI ) jest miarą stosowaną w zarządzaniu, aby wskazać, jak ryzykowne jest działanie. Kluczowe wskaźniki ryzyka to wskaźniki wykorzystywane przez organizacje w celu dostarczenia wczesnego sygnału o rosnącej ekspozycji na ryzyko w różnych obszarach przedsiębiorstwa. Różni się od kluczowego wskaźnika wydajności (KPI) tym, że ten drugi ma służyć jako miara tego, jak dobrze coś jest zrobione, podczas gdy ten pierwszy jest wskaźnikiem możliwości przyszłego negatywnego wpływu. KRI daje wczesne ostrzeżenie, aby zidentyfikować potencjalne zdarzenia, które mogą zaszkodzić ciągłości działania/projektu.
KRI są podstawą analizy ryzyka operacyjnego .
Definicje
Według OECD
- Wskaźnik ryzyka to wskaźnik, który szacuje potencjał jakiejś formy degradacji zasobów za pomocą wzorów lub modeli matematycznych.
Zarządzanie ryzykiem
Zarządzanie ryzykiem bezpieczeństwa
Zgodnie z ramami Risk IT opracowanymi przez ISACA , kluczowe wskaźniki ryzyka to wskaźniki, które mogą wykazać, że organizacja jest narażona lub istnieje duże prawdopodobieństwo narażenia na ryzyko przekraczające zdefiniowany apetyt na ryzyko .
Organizacje mają różne rozmiary i różne środowiska. Każde przedsiębiorstwo powinno więc wybrać własny KRI, biorąc pod uwagę następujące kroki:
- Weź pod uwagę różnych interesariuszy organizacji
- Dokonaj wyważonego wyboru wskaźników ryzyka, obejmujących wskaźniki wydajności , wskaźniki wiodące i trendy
- Upewnij się, że wybrane wskaźniki sięgają do pierwotnej przyczyny zdarzeń
- Wybierz wysoce istotne i wysokie prawdopodobieństwo przewidzenia ważnych ryzyk:
- Duży wpływ na biznes
- Łatwe do zmierzenia
- Z wysoką korelacją z ryzykiem
- Wrażliwość
- Określ progi i wyzwalacze dla zestawu KRI
- Zlokalizuj i złóż źródła danych, które dostarczają lub przekazują dane do wyzwalaczy KRI
- Określ metody powiadamiania, odbiorców oraz sekwencje działań lub odpowiedzi
Stała miara KRI może przynieść organizacji następujące korzyści:
- Zapewnij wczesne ostrzeżenie: może zostać podjęte proaktywne działanie
- Zapewnij spojrzenie wstecz na zdarzenia związane z ryzykiem, aby wyciągnąć wnioski z przeszłości
- Należy wskazać, że osiągnięto apetyt na ryzyko i tolerancję na ryzyko
- Dostarczaj decydentom i menedżerom ryzyka przydatne w czasie rzeczywistym informacje analityczne
Postępy w przechowywaniu danych w hostowanej chmurze, federacji danych i agregacji danych umożliwiły łańcuchom dostaw danych obliczanie w czasie rzeczywistym kluczowych wskaźników ryzyka w dotychczas niepowiązanych lub odłączonych źródłach danych. Pulpity nawigacyjne poziomu ryzyka mogą być uzupełnione powiadomieniami push o ryzyku w czasie rzeczywistym. Ewoluowały metody i narzędzia systemowe dotyczące wyzwalania powiadomień w przypadku osiągnięcia celów dla kluczowych wskaźników ryzyka. Obliczanie i włączanie powiadomień o kluczowych wskaźnikach ryzyka było kiedyś wyjątkową zaletą pakietów oprogramowania dla przedsiębiorstw. Wraz z ewolucją interfejsów API do obliczania wartości wyzwalających dla kluczowych wskaźników ryzyka w różnych źródłach danych, możliwość uwzględnienia przez menedżerów ryzyka danych zewnętrznych w stosunku do przedsiębiorstwa lub poza korporacyjną bazą danych zmieniła krajobraz zarządzania ryzykiem.
Cechy dobrych kluczowych wskaźników ryzyka
Niektóre cechy dobrego kluczowego wskaźnika ryzyka obejmują:
- Zdolność do mierzenia właściwych rzeczy (np. wspiera decyzje, które należy podjąć)
- Wymierne (np. szkody w dolarach lub utrata zysku)
- Możliwość precyzyjnego i dokładnego pomiaru
- Zdolność do walidacji w oparciu o podstawową prawdę i poziom pewności, jaki posiada się w twierdzeniach złożonych w ramach miernika