שלבי עריכת סקר סיכונים
תהליך מיפוי וזיהוי סיכונים בתאגיד מורכב מ- 4 חלקים עיקריים, כדלהלן:
![]() |
שלב ראשון - זיהוי סיכונים (Risk Identity Caution)
|
שיטת העבודה: סקירת מקורות המידע, מיפוי תהליכים, ראיונות עם גורמי מפתח בתאגיד, שימוש במודלים מקובלים (כדוגמת מודל ERM).
תוצרי השלב הראשון: עריכת רשימה מסודרת המפרטת את כל הסיכונים שאותרו בתאגיד, תוך ניתוח כל אחד מהסיכונים.
שלב שני - הערכת הסיכונים (Risk Evaluation)
מטרתו: הערכת הסיכונים העיקריים המאיימים על הארגון.
שיטת העבודה: בחינה של כל אחד מהסיכונים שזוהו בשלב א', תוך ניתוח ההשפעה על התאגיד וסוג הנזק הצפוי (לדוגמא: נזקים כספיים, נזק תדמיתי, אבדן מלאי, הפסקת פעילות זמנית / קבועה וכדומה).
תוצרי השלב השני: רשימה של סיכוני מפתח והערכה של ביצועי החברה לגבי מידת הסבירות ומידת ההשפעה האפשרית של כל סיכון. הרעיון הינו להגדיר את הסיכון בצורה ניהולית, תוך התייחסות לפרמטרים המצביעים על חומרת הסיכון, סבירות המימוש ותיאור הפעילות, המתרחשים כיום להקטנת / מניעת הסיכון.
שלב שלישי - קביעת ההשפעה והסבירות
לאחר זיהוי הסיכונים – שלב א', ולאחר הערכת הסיכונים – שלב ב', מגיע הצורך לבחון את ההשפעה על הארגון ואת הסבירות להתממשות:
- השפעה - ההשלכה על הארגון במידה ומתרחש בפועל אירוע הסיכון, החל מהשפעה כספית זניחה ועד לסגירת פעילות התאגיד.
- סבירות - הסיכוי / הסבירות שאירוע נתון יתרחש.
מטרתו: לאמוד את הסבירות להתרחשות אירוע סיכון היא באמצעות ניתוח של מידע מתוך התאגיד וידע מחוץ לתאגיד.
שיטת העבודה: שימוש במידע הקיים בארגון ומידע משלים מחוץ לארגון.
מידע מתוך הארגון:
- הערכות מנהלים ועובדים;
- דו"חות כספיים;
- דו"ח דירקטוריון;
- תקציב שנתי ורב-שנתי;
- מדיניות החברה.
מידע מחוץ לארגון:
- מקרים שארעו בארגונים דומים בארץ;
- תחזיות כלכליות;
- נתונים סטטיסטיים;
- רפורמות ותוכניות ממשלה;
- תהליכי חקיקה ורגולציה;
- ניתוח שווקים ואירועים שהתרחשו בחו"ל.
תוצרי השלב השלישי: השלמת ההשפעה והסבירות של כל אחד מסיכוני מפתח שאותרו בשלבים קודמים.
שלב רביעי - דירוג הסיכונים (Risk Ranking)
מטרתו: קביעת סדר קדימויות בתוכנית הביקורת, סוגי הביקורת, המטרות והיעדים הדרושים מהביקורת.
שיטת העבודה: חישוב הדירוג מתבצע בהתאם לנוסחא:
עוצמת החשיפה לסיכון = חומרת הנזק הצפוי מהאירוע * הסתברות להתרחשות אירוע סיכון.
ההסתברות לסיכון נובעת מהשאלות:
- מה מקור הסיכון?
- מה הגורם לסיכון?
- מהי רמת השליטה של החברה בסיכון?
- האם יש סיכונים קשורים / תלויים?
תוצרי השלב הרביעי: רשימה של סיכוני מפתח ודרוגם על פי סדר ההשפעה האפשרית על התאגיד וסיכוי התרחשות.


