Framework
Management Tool Box : Risk Management
ด้าน Leading
ด้าน Leading
ความเสี่ยง คือ ความไม่แน่นอนต่อการประสบกับเหตุการณ์
หรือสภาวะที่เราต้องเผชิญกับสถานการณ์อันไม่พึงประสงค์โดยมีความน่าจะเป็น
หรือโอกาสในสิ่งนั้น ๆ เป็นศูนย์
นิยามของความเสี่ยง
ความเสี่ยงมีความหมายในหลากหลายแง่มุม เช่น ความเสี่ยงคือ
- โอกาสที่เกิดขึ้นแล้วธุรกิจจะเกิดความเสียหาย (chance of
loss)
- ความเป็นไปได้ที่จะเกิดความเสียหายต่อธุรกิจ (possibility of
loss)
- ความไม่แน่นอนของเหตุการณ์ที่จะเกิดขึ้น (uncertainty of
event)
- การคลาดเคลื่อนของการคาดการณ์ (dispersion of actual
result)
ศัพท์ทางเทคนิค
- ภัย (peril) คือสาเหตุของความเสียหายซึ่งภัยสามารถเกิดขึ้นได้จากภัยธรรมชาติ เช่น
เกิดพายุสึนามิ น้ำท่วม แผ่นดินไหว เป็นต้น
ภัยนอกจากจะเกิดขึ้นได้จากภัยธรรมชาติแล้ว ภัยนั้นยังเกิดขึ้นจากการกระทำของมนุษย์
เช่น อัคคีภัย จราจล ฆาตกรรม เป็นต้น
สำหรับสาเหตุสุดท้ายที่จะเกิดภัยได้นั้นคือภัยที่เกิดขึ้นจากภาวะเศรษฐกิจ
เพราะภัยที่เกิดจากภาวะเศรษฐกิจ เป็นอีกสาเหตุที่สำคัญ
เพราะเมื่อเกิดขึ้นแล้วคนทั้งประเทศ
หรือทั้งภูมิภาคจะได้รับผลกระทบอย่างกว้างขวาง
- สภาวะที่จะทำให้เกิดความเสียหาย (hazard) คือ สภาพเงื่อนไขที่เป็นสาเหตุที่ทำให้ความเสียหายเพิ่มสูงขึ้น โดยสภาวะต่าง ๆ นี้สามารถแบ่งออกได้เป็นสภาวะทางด้านกายภาพ (physical) คือ สภาวะของโอกาสที่จะเกิดความเสียหาย เช่น ชนิดและทำเลที่ตั้งของสิ่งปลูกสร้าง อาจเอื้อต่อการเกิดเพลิงไหม้ สภาวะทางด้านศีลธรรม (moral) คือ สภาวะของโอกาสที่จะเกิดขึ้นจากความไม่ซื่อสัตย์ต่อหน้าที่การงาน เช่น การฉ้อโกงของพนักงาน และสภาวะด้านจิตสำนึกในการป้องกันความเสี่ยง (morale) คือ สภาวะที่ไม่ประมาทและเลินเล่อ หรือการไม่เอาใจใส่ในการป้องกันความเสี่ยง เช่น การที่พนักงานปล่อยให้เครื่องจักรทำงานโดยไม่ควบคุม
องค์ประกอบการบริหารความเสี่ยง
1. การระบุชี้ว่าองค์กรกำลังมีภัย
เป็นการระบุชี้ว่าองค์กรมีภัยอะไรบ้างที่มาเผชิญอยู่
และอยู่ในลักษณะใดหรือขอบเขตเป็นอย่างไร
นับเป็นขั้นตอนแรกของการบริหารความเสี่ยง
2. การประเมินผลกระทบของภัย
เป็นการประเมินผลกระทบของภัยที่จะมีต่อองค์กรซึ่งอาจเรียกอีกอย่างหนึ่งว่า
การประเมินความเสี่ยงที่องค์กรต้องเตรียมตัวเพื่อรับมือกับภัยแต่ละชนิดได้อย่างเหมาะสมมากที่สุด
3. การจัดทำมาตรการตอบโต้ตอบความเสี่ยงจากภัย
การจัดทำมาตรการตอบโต้ตอบความเสี่ยงเป็นมาตรการที่จัดเรียงลำดับความสำคัญแล้วในการประเมินผลกระทบของภัย
มาตรการตอบโต้ที่นิยมใช้เพื่อการรับมือกับภัยแต่ละชนิด
อาจจำแนกดังนี้
- มาตรการขจัดหรือลดความรุนแรงของความอันตรายของภัยที่ต้องประสบ
- มาตรการที่ป้องกันผู้รับภัยมิให้ต้องประสบภัยโดยตรง
เช่น
(1) ภัยจากการที่ต้องปีนไปในที่สูงก็มีมาตรการป้องกันโดยต้องติดเข็มขัดนิรภัย
กันการพลาดพลั้งตกลงมา
(2) ภัยจากไอระเหยหรือสารพิษก็ป้องกันโดยออกมาตรการให้สวมหน้ากากป้องกันไอพิษ
เป็นต้น
- มาตรการลดความรุนแรงของสถานการณ์ฉุกเฉิน เช่น กรณีเกิดเพลิงไหม้ในอาคาร
ได้มีการขจัดและลดความรุนแรง โดยออกแบบตัวอาคารให้มีผนังกันไฟ
กันเพลิงไหม้รุนลามไปยังบริเวณใกล้เคียง และมีการติดตั้งระบบสปริงเกอร์
ก็จะช่วยลดหรือหยุดความรุนแรงของอุบัติภัยลงได้
- มาตรการกู้ภัยก็เป็นการลดความสูญเสียโดยตรง
ลงได้มาก
- มาตรการกลับคืนสภาพ
ก็เป็นอีกมาตรการในการลดความเสียหายต่อเนื่องจากภัยหรืออุบัติภัยแต่ละครั้งลงได้
-
R1 Readiness ความเตรียมพร้อม
องค์กรต้องเตรียมความพร้อมระบบการบริหารความเสี่ยงให้มีความพร้อมในการจัดทำมาตรการขจัดหรือควบคุมภัยต่าง
ๆ เอาไว้ล่วงหน้า
-
R2 Response การตอบสนองอย่างฉับไว
เมื่อเกิดอุบัติภัยขึ้นระบบต้องมีสมรรถนะที่ดีพอในการตอบโต้ภัยแต่ละชนิดอย่างได้ผลและทันเวลา
-
R3 Rescue การช่วยเหลือกู้ภัย
เป็นกระบวนการปกป้องชีวิตและทรัพย์สินขององค์กร
ที่ได้ผลและทันเวลา
-
R4 Rehabilitation การกลับเข้าไปทำงาน
เมื่ออุบัติภัยสิ้นสุดลงแล้วต้องกลับเข้าไปที่เดิมให้เร็วที่สุดเพื่อการซ่อมแซม
การเปลี่ยนใหม่ หรือการสร้างขึ้นใหม่ (rebuild) เพื่อให้อาคารสถานที่พร้อมที่จะดำเนินกิจการต่อไปได้
อาจรวมไปถึงการประกันภัยด้วย
-
R5 Resumption การกลับคืนสู่สภาวะปกติ องค์กรสามารถเปิดทำการ หรือ
ดำเนินธุรกิจต่อไปตามปกติได้เสมือนว่าไม่มีอุบัติภัยมาก่อน
The Committee of Sponsoring
Organization (COSO)
The
Committee of Sponsoring Organization (COSO) เป็นหน่วยงานที่ได้เผยแพร่วิธีการและกรอบแนวคิดของการควบคุมภายในขององค์กร (Internal
Control Framework) อย่างเป็นระบบ เมื่อช่วงต้นทศวรรษของ ปี ค.ศ. 1990 จนกระทั่งเป็นที่รู้จักและมีความนิยมอย่างแพร่หลาย
หลังจากที่วิธีการและการดำเนินการควบคุมภายใน (Internal
Control) นั้นเป็นที่ถกเถียงกันมาเป็นเวลานาน
ในการจัดการความเสี่ยง
(Risk
Management) เป็นเรื่องที่ทุกคนมีความเห็นอย่างตรงกันว่า
การจัดการความเสี่ยงเป็นเรื่องที่จำเป็นและเราต้องมีวิธีในการจัดการกับความเสี่ยงที่ดี
แต่การจัดการความเสี่ยงนั้นก็ประสบกับปัญหาเดียวกับการเริ่มทำการควบคุมภายในในช่วงแรก
ๆ
เพราะการจัดการความเสี่ยงนั้นยังไม่สามารถที่จะกำหนดคำนิยามได้อย่างชัดเจน
หลังการจากพยายามหาข้อสรุปถึงคำนิยาม ความหมาย
วิธีการในการจัดการความเสี่ยง
และการจัดทำโครงสร้างในการบริหารความเสี่ยงมานาน COSO จึงพยายามที่จะกำนหด และกำหนดคำนิยามและรูปแบบต่าง ๆ
ในการจัดการกับความเสี่ยง โดยได้กำหนดออกมาเป็นCOSO ERM (COSO Enterprise
Risk Management) ซึ่ง COSO ได้กำหนดโครงสร้างและความหมายในการจัดการกับความเสี่ยง
และนำเสนอต่อสาธารณะในปลายปี ค.ศ. 2004 โดยให้บริษัทในทุกขนาด
ไม่ว่าจะเป็นบริษัทขนาดใหญ่ หรือบริษัท SMEs สามารถนำเอาแนวทางในการบริหารจัดการกับความเสี่ยงไปใช้ได้
1. ให้การดำเนินงานเป็นไปอย่างมีประสิทธิภาพ
2. มีการรายงานทางการเงินที่น่าเชื่อถือ
และ
3. การปฏิบัติตามข้อกำหนดทางกฎหมาย และระเบียบต่าง
ๆ
รวบรวมข้อมูลโดย : พรรณเพ็ญ สิทธิพัฒ
ไม่มีความคิดเห็น:
แสดงความคิดเห็น