Tüm içerikler
Risk Değerlendirme Aracı

Risk Sahipleri: Atama ve Takip Nasıl Yapılır?

Her risk için doğru kişiyi sorumlu tutun. Risk sahiplerini nasıl atayacağınızı, puanlamaya nasıl katacağınızı ve risk azaltma eylemlerini nasıl takip edeceğinizi öğrenin.

Son güncelleme:
Risk Sahipleri: Atama ve Takip Nasıl Yapılır?

Bir risk kaydı, ancak her riskten kimin sorumlu olduğu belliyse işe yarar. Net sahiplik; olası sorunların listesini, risk düzeyini izlemek, risk azaltma çalışmalarını tamamlamak ve değişiklikleri raporlamak için kullanılabilecek somut bir plana dönüştürür.

Risk sahibi nedir?

Risk sahibi, belirli bir riski gözetmekten sorumlu kişidir. Riskin olasılık ve etkisini izler, risk azaltma eylemlerinin tanımlanmasını sağlar ve risk değiştiğinde bunu raporlar.

Risk sahibi olmak, kişinin bütün görevleri tek başına tamamlaması gerektiği anlamına gelmez. Örneğin bir proje yöneticisi teslimat riskinin sahibi olabilir; risk azaltma eylemlerini ise satın alma, mühendislik veya operasyon ekipleri yürütebilir. Risk sahibi, bu eylemlerin ilerleyip ilerlemediğini kontrol etmekten ve risk kaydını güncel tutmaktan sorumludur.

Rolü basitçe şöyle tanımlayabilirsiniz: Risk sahibi, riskle ilgili soruları yanıtlaması beklenen kişidir.

Risk sahibi ne yapmalı?

Yapılacak işler projeye veya kuruluşa göre değişir. Ancak bir risk sahibi genellikle şunları yapar:

  • Risk açıklamasının belirli ve anlaşılır olduğunu doğrular.
  • Bilinen nedenleri ve olası sonuçları gözden geçirir.
  • Üzerinde anlaşılmış puanlama sistemini kullanarak olasılık ve etkiyi değerlendirir.
  • Mevcut kontrollerin işe yarayıp yaramadığını kontrol eder.
  • Risk azaltma eylemlerini tanımlar veya koordine eder.
  • Risk puanını yükseltebilecek ya da düşürebilecek değişiklikleri izler.
  • Geciken eylemleri, kontrol eksiklerini veya artan risk düzeyini raporlar.
  • Proje ya da yönetim incelemelerinde güncel bilgi verir.

Risk sahibi, konuyu ne zaman üst kademeye taşıması gerektiğini de bilmelidir. Bir risk ekibin yetkisini, bütçesini veya kabul edilebilir toleransını aşıyorsa sessizce takip edilmeye devam edilmemelidir. Risk sahibi, konuyu uygun karar vericiye iletmelidir.

Doğru risk sahibi nasıl seçilir?

Riski; konuyu anlayabilecek, verilecek yanıtı etkileyebilecek ve düzenli takip yapabilecek bir kişiye atayın. Yalnızca kıdemli olmak yeterli değildir.

Şu özelliklere sahip birini seçin:

  • Önemli değişiklikleri fark edecek kadar konuya yakın çalışıyor.
  • Değerlendirme için gereken bilgilere erişebiliyor.
  • Risk azaltma sürecinde yer alan kişileri koordine edebiliyor.
  • Eylem talep edecek veya gecikmeleri üst kademeye taşıyacak yetkiye sahip.
  • İlgili inceleme dönemi boyunca süreçte yer almaya devam edecek.

Her riski varsayılan olarak proje yöneticisine atamayın. Bu yaklaşım düzenli görünen bir kayıt oluşturabilir, ancak uygulamadaki sorumluluğu zayıflatır. Operasyonel riskler genellikle operasyon sorumlularına, finansal riskler finansal etkileri değerlendirebilen kişilere, uyumluluk riskleri ise ilgili gereklilikleri ve kontrolleri bilen kişilere atanmalıdır.

Bir departmanı risk sahibi olarak yazmaktan da kaçının. “Finans” veya “BT”, bir sonraki güncellemeyi kimin vereceğini açıklamaz. Risk yanıtına birden fazla ekip katkıda bulunsa bile belirli bir kişiyi risk sahibi olarak atayın.

1. Adım: Riski ekleyin ve sahibini belirleyin

Önce gerçekleşmesi belirsiz olayı açıkça tanımlayın. Riskin kategorisini, nedenlerini, olası sonuçlarını ve mevcut kontrollerini kaydedin. Ardından riskin sahibi olacak kişiyi atayın.

Kullanışlı bir risk açıklaması; neden, olay ve sonucu birbirinden ayırır. Örneğin: Bir tedarikçinin kapasitesi sınırlı olduğu için teslimat gecikebilir ve bu durum test sürecini aksatabilir. Bu ifade, “tedarikçi sorunu” gibi genel bir tanıma göre daha kolay değerlendirilir ve yönetilir.

Risk Register ile riskleri açıklamalar, kategoriler ve sahiplerle tanımlayabilirsiniz. Kategoriler operasyonel, finansal, stratejik, uyumluluk veya özel türleri içerebilir. Böylece risk sahibi, ayrıca açıklama beklemeden riski incelemek için gereken bağlama sahip olur.

2. Adım: Olasılık ve etkiyi değerlendirin

Risk sahibi belirlendikten sonra tutarlı bir puanlama sistemi kullanarak riskin olasılık ve etkisini derecelendirin. Risk Register, bu değerleri çarparak bileşik risk puanını ve öncelik seviyesini otomatik hesaplar.

Risk sahibi değerlendirmeye katılmalıdır. Ancak puanlama yalnızca kişisel yargıya dayanmamalıdır. Mevcut kanıtları ve ilgili uzmanların görüşlerini kullanın. Risk kaydının tamamında aynı derecelendirme tanımlarını uygulayın.

Görsel risk matrisi, riskleri olasılık ve etkiye göre gösterir. Renk kodlaması yüksek, orta ve düşük öncelikli riskleri ayırt etmenize ve önce hangi kayıtların ele alınması gerektiğini görmenize yardımcı olur. Ayrıca inceleme sırasında tutarsız değerlendirmeleri fark etmeyi kolaylaştırır.

3. Adım: Eylemleri izleyin ve ilerlemeyi raporlayın

Bir risk azaltma planı; ne yapılacağını, kimin yapacağını ve ne kadar ilerleme kaydedildiğini belirtmelidir. Risk Register ile her risk için risk azaltma eylemleri tanımlayabilir ve durumlarını zaman içinde takip edebilirsiniz.

İncelemeler sırasında risk sahibinden önceki değerlendirmeden bu yana nelerin değiştiğini açıklamasını isteyin. Eylemlerin ilerleyip ilerlemediğini, mevcut kontrollerin hâlâ etkili olup olmadığını ve olasılık ya da etki puanlarının yeniden değerlendirilmesi gerekip gerekmediğini kontrol edin.

Risk kaydındaki yoğunlaşmaları ve kalıpları görmek için risk matrisini kullanın. Panel raporları; özet istatistikleri, risk dağılımını ve eğilim analizini tek bir yerde gösterir. Ayrıca yönetim incelemeleri, paydaş sunumları veya uyumluluk belgeleri için özet raporlar oluşturabilir ve risk kaydınızı dışa aktarabilirsiniz.

Risk azaltma eylemleri nasıl ilerletilir?

Takip, genel bir güncelleme istemek yerine belirli eylemlere dayandığında daha etkilidir. Bir riskin “ele alınıp alınmadığını” sormak yerine her risk azaltma eylemini ve güncel durumunu ayrı ayrı inceleyin.

Uygulamada kullanabileceğiniz bir inceleme şu dört soruyu kapsamalıdır:

  1. Olasılık veya etki değişti mi?
  2. Mevcut kontroller hâlâ çalışıyor mu?
  3. Her risk azaltma eyleminde ne kadar ilerleme kaydedildi?
  4. Üst kademeye taşınması veya karara bağlanması gereken bir konu var mı?

İnceleme süresini risklerin önceliğine göre ayırın. Yüksek puanlı riskler genellikle istikrarlı ve düşük öncelikli kayıtlardan daha yakından takip edilmelidir. Ancak düşük puanlı riskleri süresiz olarak göz ardı etmeyin. Koşullar değişebilir. Birbiriyle ilişkili birkaç risk de matris üzerinde birlikte incelendiğinde daha geniş bir soruna işaret edebilir.

Roller değiştikçe risk sahiplerini güncelleyin. Risk sahibi projeden ayrılırsa veya artık verilecek yanıt üzerinde yetkisi yoksa eski adı kayıtta bırakmak yerine riski doğrudan başka bir kişiye atayın.

Risk sahipliğiyle ilgili sık yapılan hatalar

Yaygın hatalardan biri, risk gerçekleştiğinde risk sahibini suçlanacak kişi olarak görmektir. Bu yaklaşım, risklerin açıkça belirlenmesini ve dürüstçe puanlanmasını zorlaştırır. Risk sahipliği, belirsiz olaylar için kişisel kusur aramak yerine net bir koordinasyon noktası oluşturmalıdır.

Bir başka hata, risk sahibini bütün risk azaltma eylemlerini tamamlayacak kişiyle karıştırmaktır. Bir riskin hesap verebilir tek bir sahibi olabilir; yanıta ise birden fazla kişi katkıda bulunabilir.

Son olarak, risk sahibini açıkça belirtmeden sorumluluğu ima etmekten kaçının. Kimse atanmadığında inceleme soruları ekipler arasında dolaşır ve risk azaltma çalışmaları durabilir. Belirli bir risk sahibinin kaydedilmesi, bir sonraki görüşmenin kiminle yapılacağını netleştirir.

Sık sorulan sorular

Bir riskin birden fazla sahibi olabilir mi?

Bir kişinin birincil risk sahibi olarak belirlenmesi, sorumluluğun daha net olmasını sağlar. Diğer kişiler risk azaltma eylemlerine katkıda bulunabilir, kanıt sunabilir veya puanlama konusunda görüş verebilir. Sorumluluk gerçekten değişirse risk kaydındaki sahibi güncelleyin.

Risk puanı nasıl hesaplanır?

Her risk olasılık ve etki üzerinden derecelendirilir. Risk Register, bu değerleri çarparak risk puanını otomatik hesaplar. Ortaya çıkan öncelik seviyesi, önce hangi risklerin ele alınması gerektiğine karar vermenize yardımcı olur.

Risk kategorileri özelleştirilebilir mi?

Evet. Riskleri operasyonel, finansal, stratejik veya uyumluluk kategorileriyle düzenleyebilir; projenize ya da kuruluşunuza uygun özel kategoriler oluşturabilirsiniz.

Net sahiplik, her risk için bir sorumluluk noktası ve her inceleme için kullanışlı bir başlangıç oluşturur. Risk sahiplerini atamak, riskleri puanlamak, risk azaltma eylemlerini takip etmek ve rapor hazırlamak için Risk Register’ı kullanın.

Risk Değerlendirme Aracı

Ücretsiz başla — kayıt gerekmez.

Uygulamayı aç