مدیریار | Modiryar
834 subscribers
4.75K photos
666 videos
3 files
4.18K links
پایگاه جامع مدیریت
www.modiryar.com
مدیرمسئول
@mahdiyarahmadi
مشاور
@AhmadNiroomand
• اینستاگرام
https://www.instagram.com/modiryar_com
• ایتا
https://eitaa.com/modiryar
• گپ
https://gap.im/modiryar
لینک احراز ارشاد
http://t.me/itdmcbot?start=modiryar
Download Telegram
مدیریار | Modiryar
مدل بی تفاوتی سازمانی #مدل_مفهومی #مدل_مدیریت #مدل_بی_تفاوتی #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
مدل بی تفاوتی سازمانی

🔴 تعریف بی تفاوتی سازمانی

#بی_تفاوتی_سازمانی ، انگیزه کار و تلاش را از کارکنان می گیرد و بالطبع کارکنان بی تفاوت، سازمان بی تفاوت را شکل می دهند که منجر به کاهش یکپارچگی اجتماعی سازمان می شود. چون این کارکنان تعهد کمتری نسبت به سازمان دارند در نتیجه تاثیر مستقیم و منفی روی عملکرد سازمان خواهند داشت.

🔴 پیامدهای بی تفاوتی سازمانی

بی تفاوتی سازمانی ، #انگیزه_کار و تلاش را از کارکنان می گیرد و بالطبع کارکنان بی تفاوت، سازمان بی تفاوت را شکل می دهند که منجر به کاهش یکپارچگی اجتماعی سازمان می شود. چون این کارکنان تعهد کمتری نسبت به سازمان دارند در نتیجه تاثیر مستقیم و منفی روی عملکرد سازمان خواهند داشت.

افرادی که دچار این پدیده می شوند، به آینده توجهی ندارند، زیرا از نظر آنها حال، گذشته و آینده تفاوتی با هم ندارند. بی تفاوتی سازمانی عامل مخربی در سازمان و نوعی بحران خاموش، سقوط آرام و تخریب مستمر و بدون صدا است که خلاقیت و #ریسک_پذیری را سرکوب می کند.

#مدل_مفهومی
#مدل_مدیریت
#مدل_بی_تفاوتی
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
ماتریس تحلیل موقعیت در تصمیم گیری بین حجم اطلاعات در اختیار و شدت ریسک تصمیم #مدل_مفهومی #مدل_مدیریت #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
تحلیل موقعیت در تصمیم گیری بین حجم اطلاعات در اختیار و شدت ریسک تصمیم

(برای این که بتوانید ریسک ناشی از تصمیم‌ها را تحلیل کنید، باید بین #شدت_ریسک (خطر تصمیم) و میزان اطلاعاتی که دارید، تعادل برقرار کنید) دقت دارید که در اینجا صحبت از اطلاعات است و نه از داده ها و مطمئن هستم که تفاوت داده ها و اطلاعات را می دانید.

در تصویر، یک مدل ساده و یک #ماتریس چهار خانه ای را مشاهده می فرمایید که برای نمایش و ارائه مفاهیمی از موقعیت های مختلفی که در تصمیم‌گیری پیش می آید به کار گرفته شده است.

دو عامل مورد نظر که موقعیت های متفاوتی را رقم می زنند یکی میزان و حجم اطلاعاتی است که در مورد موقعیت و شرایط #مساله (تصمیم) در اختیار داریم و دومی، شدت و سطح وخامت مخاطرات و ریسک های ناشی از تصمیمی می باشد که اتخاذ خواهیم کرد.


🔴 ماتریس تحلیل موقعیت در تصمیم گیری بین حجم اطلاعات در اختیار و شدت ریسک تصمیم

با در نظر گرفتن تأثیر هر یک از این عوامل، چهار وضعیت متفاوت را پیش رو خواهیم داشت که به این شرح می باشند.

حالت اول

اطلاعات اندکی در اختیار داریم و شدت #ریسک ناشی از تصمیم های ممکن و انتخاب هایی که در پیش رو داریم پایین است. در این وضعیت، می توانید به راحتی تصمیم بگیرید و آن را اجرایی نمایید.

حالت دوم

اطلاعاتی که در اختیار داریم، نسبتا زیاد و احتمالاً کافی می باشد. همچنین، کماکان شدت ریسک ناشی از تصمیم های ممکن و انتخاب هایی که در پیش رو داریم پایین است. اطلاعات بسیار زیادی که در اختیار هست را بایستی غربال نموده و اطلاعات مفید و کاربردی را برای تصمیم گیری به کار بگیرید.

حالت سوم

اطلاعات زیادی از مساله و شرایط موجود، در اختیار داریم اما حالا شدت ریسک های احتمالی از انتخاب های پیش رو زیاد می باشد و پیامدها و نتایج حاصل از تصمیم ها ممکن است وخیم باشند.در این موقعیت بایستی روش های نظام مند و رویکردهای #سیستماتیک را در تصمیم گیری استفاده کنید.

حالت چهارم

#اطلاعات اندکی در اختیار داریم و شدت ریسک ناشی از تصمیم ها زیاد است. این شرایط ممکن است به تصمیم گیری ضعیف منجر شود. تصمیماتی که پیامدهای آنها مسائل و مشکلات دیگری را به همراه خواهند داشت.

این مدل مفهومی ساده به جز توصیه هایی که در هر یک از حالت ها ارائه می کند، توجه ما را به مساله مهم وجود یا عدم وجود داده ها، #اطلاعات و دانش لازم و یا در صورت وجود، کفایت داشتن یا نداشتن آنها جلب می نماید.

#تصمیم_گیری درست یا حل مساله کارآمد به جز روش و تکنیکی که برای تصمیم گیری یا حل مساله استفاده می کنیم بستگی بسیار زیادی به اطلاعات در اختیار دارد که در حقیقت مصالح مورد نیاز برای ساختن تصمیمی مناسب و بهینه می باشند.

🔴 منبع:

DECISION-MAKING
By Neil Russell-Jones

#مدل_مفهومی
#مدل_مدیریت
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
مدیریت ریسک چگونه کار می‌کند؟ به طور معمول‌، #فرایند_مدیریت_ریسک شامل پنج مرحله است که بسته به نوع پلتفرم کاری این مراحل ممکن است به‌طرز چشمگیری تغییر کنند: 1⃣ تعیین اهداف‌ 2⃣ شناسایی ریسک‌ها‌ 3⃣ ارزیابی ریسک‌ 4⃣ تعریف پاسخ‌ها 5⃣ نظارت داشتن #مدیریت_ریسک…
🔴 نحوه عملکرد مدیریت ریسک

مرحله‌ی اول:

▪️#تعیین_اهداف؛ اولین قدم تعیین اهداف اصلی است. این موضوع اغلب مربوط به ریسک شرکت یا فرد است. به عبارت دیگر‌، برای رسیدن به اهداف خود چقدر باید ریسک کنیم؟

▪️معامله‌گر قبل از انجام #معاملات باید برای خود خط مشی تعیین نماید که چقدر می‌تواند در معاملات خود ریسک انجام دهد و بسته به شرایط خود حدی را مشخص کند.

مرحله‌ی دوم:

▪️#شناسایی_خطرات؛ منظور شناسایی و تعریف خطرات احتمالی است. هدف این موضوع آشکار کردن انواع حوادثی است که ممکن است اثرات منفی داشته باشد. در محیط کسب‌و‌کار‌، این مرحله همچنین ممکن است اطلاعات روشنی ارائه دهد که ارتباط مستقیمی با خطرات مالی ندارد.

▪️در واقع تمامی این‌ها به این معنی است که در معامله‌ای که انجام می‌دهید باید خطرات و ریسک‌هایی که ممکن است برای شما پیش آید را در #ذهن خود داشته باشید تا در صورت بروز آن‌ها بتوانید سریع عکس‌العمل خوب از خود نشان دهید.

مرحله‌ی سوم:‌

▪️#ارزیابی_ریسک؛ پس از شناسایی خطرات‌، گام بعدی ارزیابی خطرات و شدت تأثیر آن‌ها است. بعد از انجام این کار، خطرات به ترتیب اهمیت رتبه‌بندی می‌شوند‌.

▪️این کار ایجاد یا اتخاذ یک پاسخ مناسب را تسهیل می‌کند. باید ببینید که خطراتی که ممکن است برای شما اتفاق بیفتند در چه حد می‌توانند بد باشند، آیا حاضر هستید که این #ریسک‌_ها را به جان بخرید؟

مرحله‌ی چهارم:

▪️تعریف و پاسخ‌ها؛ شامل تعریف پاسخ‌ها و راه‌حل‌ها برای هر نوع ریسک‌، با توجه به سطح اهمیت آن‌ها است.

▪️این موضوع مشخص می‌کند که در صورت وقوع یک #رویداد نامطلوب، چه اقداماتی باید انجام شود.

مرحله‌ی پنجم:

▪️#نظارت_داشتن؛ استراتژی مدیریت ریسک، یعنی نظارت بر کارایی آن در واکنش به حوادث.

▪️این موضوع اغلب به جمع‌آوری و تجزیه و تحلیل مداوم #داده‌_ها نیاز دارد.


#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مراحل روند مدیریت ریسک

#ریسک و عدم قطعیت دو کلمه ای هستند که در همه پروژه ها همراه با هم استفاده میشوند. علاوه بر این، در صورتی که مدیران برای عدم قطعیت چهارچوب و محدوده ای مشخص کنند، به سهولت میتوانند اهداف پروژه ای را تامین نمایند.

#کارایی_روند_مدیریت_ریسک اینگونه است که، به حل مشکلات ایجاد شده کمک کرده و برخی از نتایج اینده را پیش بینی میکند. روندهای مدیریت ریسک عبارتند از:

شناسایی ریسک و بررسی تاثیر آن و استفاده از تکنیک های خاص برای یافتن ریسک موجود در یک پروژه
تعیین احتمال ریسک از طریق شناخت نوع ریسک و احتمال تاثیر بر اهداف پروژه
ارزیابی رسیک از طریق تعیین دامنه و تصمیم برای پذیرش و انجام اقدامات بعدی
برنامه ریزی برای واکنش به ریسک و به حداقل رساندن ریسک منفی و افزایش فرصت ها
بررسی و ارزیابی نوع ریسک و نظارت و کنترل بر آنها بعد از ثبت ریسک های پروژه

علیرغم اینکه، این مراحل برای همه موقعیت های #ریسک مشابه هستند اما امکان دارد که برخی از آنها همزمان انجام شود تا مدیران بتوانند زودتر از موعد شاهد نتایج ارزیابی ریسک ها باشند


#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
نمودار بازه تکرار و میزان تاثیر ریسک ها #مدیریت_ریسک #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
نمودار بازه تکرار و میزان تاثیر ریسک ها

خوب حالا با توجه به اینکه شما میزان تاثیر هر #ریسک رو به چه میزان زیاد می دونید و احتمال بازگشت رو چقدر ارزیابی می کنید می تونید ریسک هاتون رو در نمودار بالا جایگذاری کنید هر چقدر بالا به سمت راست بودند در اولیت بالاتری قرار می گیرند برای رسیدگی هرچقدر پایین تر و چپ تر بودند اولیت کمتری برای رسیدگی و برنامه ریزی دارند.

خوب قبل از اینکه چارچوب #مدیریت_ریسک رو یاد بگیریم باید یک مفهوم دیگه رو هم بفهمیم و اون تحلیل درست شرایط درون سازمان و بیرون سازمان هست برای اینکار متد ها و روش های زیادی وجود داره که من به چند موردش براتون شاره می کنیم ،

🔺 تحلیل درون سازمانی:
🔻 SWOT (مطالعه روش تحلیل SWOT )

🔺 تحلیل شرایط بیرونی:
🔻 PESTLE (مطالعه روش تحلیل PESTLE )

زمانی که شما تحلیل بیرونی به روش PESTLE رو آموزش می بینید یاد می گیرید که همه ریسک ها در یک دسته بندی قرار نمی گیرند ، دسته بندی ریسک ها کمک می کنه به درک بهتر اون ها و توانایی مشخص کردن و یافتن سریع تر اونها البته فراموش نکنید در هر ۲ تحلیل ذکر شده شما نیاز به #قضاوت_تخصصی ( تخصص و تجربه متخصصین اون حوزه ) دارید و کاری نیست که با قوه تخیل شما انجام بشه! درست مثل قضاوت یک پزشک متخصص.

هرچند برای الویت بندی #ریسک_ها پس از استخراج از روش های بالا روش های دیگری هم وجود داره مثل جدول میزان تاثیر و احتمال وقوع ریسک و البته روش های بسیار دیگری اما در نهایت ما بر اساس شاخص های مهم و تاثیر گذار در کسب و کار یا زندگی فردیمون باید به لیست ریسک ها و الویت بندی اون ها برسیم!



#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
محدودیت‌های رویکرد سنتی در مدیریت ریسک #مدیریت_ریسک #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
محدودیت‌های رویکرد سنتی در مدیریت ریسک

اگر چه محول کردن مسئولیت ریسک های حوزه های مختلف تجاری به کارشناسان همان واحدها، یک امر منطقی به نظر می‌رسد اما این رویکرد سنتی در مدیریت ریسک دارای محدودیت‌هایی است بدین صورت که ممکن است ریسک های قابل‌توجهی پیش روی #سازمان باشد که قادر هستند سازمان را تحت تاثیر قرار بدهد و توسط مدیریت شناسایی نشوند. در این مقاله مدیریت ریسک سازمانی چند مورد را بررسی می‌کنیم و بعد از آن به تعریف مدیریت ریسک یکپارچه خواهیم پرداخت:

محدودیت شماره ۱:

در رویکری سیلویی مدیریت ریسک ممکن است که ریسک هایی بین #سیلوها قرار بگیرد که مدیران آن سیلوها قادر به کشف آن‌ها نیستند. ریسک ها از چارت سازمانی پیروی نمی‌کنند بنابراین ممکن است هر جایی اتفاق بیفتند. در نتیجه، ممکن است ریسکی در افق و پیش روی سازمان باشد که توجه هیچ یک از رهبران سیلوها را جلب نمی‌کند و باعث می‌شود که این ریسک تا زمانی که یک رویداد فاجعه‌بار را ایجاد کند نادیده گرفته شود. به عنوان مثال، ممکن است هیچ یک از رهبران سیلو توجهی به تغییرات جمعیتی در بازار، که باعث جابجایی جمعیت به سمت مناطق بزرگ شهری با سرعتی بالاتر از آنچه پیش بینی سازمان بوده می‌شود، نداشته باشند. این اتفاق ممکن است به طور چشمگیری استراتژی یک سازمان خرده‌فروشی را، که در جستجوی انبارهایی در حومه شهر و یا مناطق روستایی اطراف شهرهای کوچک‌تر است تحت‌تاثیر قرار دهد.

محدودیت شماره ۲:

برخی ریسک ها بر چندین سیلو تاثیر می‌گذارند. بنابراین، در حالی که رهبر یک سیلو ممکن است ریسک بالقوه را تشخیص دهد، اما ممکن است اهمیت آن ریسک را به جنبه‌های دیگر آن کسب‌وکار درک نکند. ریسکی که برای یکی از واحدهای کسب‌وکار نسبتا بی‌ضرر به نظر می‌رسد، اگر قرار باشد به طور همزمان چندین کارکرد سازمان را تحت‌تاثیر قرار دهد ممکن است تاثیر قابل‌توجهی بر سازمان داشته باشد. برای مثال، رئیس بخش قوانین و مقررات ممکن است از آیین نامه‌های پیشنهادی جدید که برای مشاغل فعال در برزیل اعمال خواهد شد آگاه باشد و با توجه به این واقعیت که این شرکت در حال حاضر فقط در آمریکای شمالی و اروپا تجارت می‌کند، این تغییرات نظارتی بالقوه را نادیده می‌گیرد. چیزی که رئیس بخش قوانین و مقررات درک نمی‌کند این است که یک عنصر کلیدی از برنامه استراتژیک شامل ورود به مشارکت‌های سرمایه‌گذاری مشترک با #نهادهای_تجاری در برزیل و آرژانتین است و روسای برنامه‌ریزی و عملیات استراتژیک از این مقررات پیشنهادی آگاه نیستند.

محدودیت شماره ۳:

در یک رویکرد سنتی برای مدیریت ریسک، رهبران سیلو ممکن است درک نکنند که چگونه پاسخ فردی به یک ریسک خاص ممکن است جنبه‌های دیگر یک کسب‌وکار را تحت‌تاثیر قرار دهد. در آن شرایط، یک رهبر سیلو ممکن است #تصمیم بگیرد که به روشی خاص به ریسک خاصی که سیلوی خود را تحت تأثیر قرار می دهد، پاسخ دهد، اما با این پاسخ می‌تواند ریسک قابل توجهی را در قسمت دیگری از سازمان ایجاد کند. به عنوان مثال، در پاسخ به نگرانی‌های رو به رشد در مورد خطرات سایبری، بخش IT ممکن است پروتکل‌های امنیتی را تشدید کند، اما با انجام این کار، کارکنان و مشتریان، پروتکل‌های جدید را گیج و سردرگم کننده می‌دانند، که ممکن است منجر به افزیش هزینه و یا حتی از دست دادن مشتریان شود.

محدودیت شماره ۴:

در مدیریت ریسک سنتی برای تشخیص و واکنش به ریسک‌ها اغلب تمرکز بر روی داخل سازمان است یعنی، مدیریت بر ریسک‌های مرتبط با عملیات داخلی سازمان تمرکز می‌کند و حداقل تمرکز را بر ریسک‌هایی که ممکن است خارج از کسب‌وکار ظاهر شوند دارد. به عنوان مثال، سازمان ممکن است بر فعالیت یک رقیب تجاری که بر روی #فناوری جدیدی کار می‌کند و پتانسیل مختل کردن روند فروش سازمان را دارد، نظارت نکند.

محدودیت شماره ۵:

علی‌رغم این حقیقت که اغلب رهبران کسب‌وکار رابطه بنیادین “ریسک و بازده” را درک می‌کنند، گاهی تقلا می‌کنند که تلاش‌های خود در مدیریت ریسک را به #برنامه‌ریزی_استراتژیک مرتبط ‌کنند. به عنوان مثال، توسعه و اجرای برنامه استراتژیک سازمان ممکن است به ریسک ها توجه کافی نداشته باشد چون رهبران واحدهای داخلی سازمان که مدیریت ریسک را به صورت سنتی اجرا می کنند در روند برنامه ریزی استراتژیک دخیل نبوده‌اند. استراتژی‌های جدید ممکن است منجر به ریسک‌های جدیدی شود که در روند سنتی مدیریت ریسک توسط سیلوها در نظر گرفته نمی‌شوند.

تأثیر این محدودیت ها بر سازمان چیست؟

همانطور که در شکل نشان داده شده، یک طیف گسترده‌ای از ریسک ها در افق و پیشروی سازمان وجود دارد که رویکرد سنتی مدیریت #ریسک قادر به دیدن آنها نیست. متاسفانه، برخی از سازمان‌ها زمانی به این محدودیت ها پی می‌برند که خیلی دیر شده است.


#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
سه گام برای ایجاد سیستم شاخص کلیدی ریسک (KRI) #مدیریت_ریسک #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
سه گام برای ایجاد سیستم شاخص کلیدی ریسک (KRI)

گفتیم که یک روش ساده برای ایجاد و توسعه شاخص کلیدی ریسک (KRI) این است که آن‌ها را براساس شاخص کلیدی #عملکرد (KPI) تنظیم کنید و بعد از آن یک روند مناسب برای گزارش دهی به افراد ذی نفع ایجاد کنید. در اینجا یک روند سه مرحله‌ای ساده برای ایجاد این سیستم را بیان می‌کنیم:

ریسک های خود را انتخاب کنید

ابتدا این نکته را یادآوری کنیم که، شاخص های کلیدی ریسک (KRIs) قرار است در مورد رویدادهای احتمالی #ریسک که می‌توانند اهداف سازمانی را تهدید کنند هشدار دهند، به این معنی که قبل از تعیین شاخص کلیدی ریسک (KRI)، لازم است اهداف و اولویت‌های سازمان و ریسک‌های اصلی تاثیر گذار بر اهداف را بشناسید و بر روی ریسک‌های با اولویت بالا، به خصوص آن‌هایی که دارای تاثیر، سرعت وقوع بالا، یا قدرت کنترل پایین هستند تمرکز کنید.

مثال:

تصور کنید که ما در واحد ERM (مدیریت ریسک سازمانی) یک #سازمان کار می‌کنیم و مدیران سازمان یک تصمیم جدید استراتژیک برای تولید نوعی ابزار گرفته‌اند و هدف آن‌ها تولید ۱ میلیون واحد از این ابزار تا پایان سال است. در فرایند برنامه ریزی برای رسیدن به این هدف، مدیریت به این نتیجه رسیده است که نیروی کار موجود می‌تواند ۵۰۰۰ ابزار را در یک شیفت ۶ ساعته تولید کند و طبق این استراتژی با تامین کنندگان و فروشندگان مناسب برای ارتقای ماشین آلات تولید، خرید مواد اولیه و ارسال محصولات ساخته شده برای توزیع در فروشگاه‌ها، قراردادهای لازم را منعقد کرده است.

از این داده های کلیدی برای #توسعه_شاخص_کلیدی_عملکرد (KPI) استفاده می‌شود. با گذشت زمان، مدیران اجرایی این شاخص های کلیدی عملکرد (KPIs) را بررسی می‌کنند تا مطمئن شوند در مسیر درست قرار دارند. ده ها ریسک خاص وجود دارد که می تواند باعث کُند شدن روند تولید شود، اما ما روی ریسک‌های سطح بالا تمرکز خواهیم کرد. در اینجا ریسک هایی مورد توجه ماست که بتواند سرعت تولید را پایین بیاورد و باعث شود مهلت تعیین شده برای تولید را از دست بدهیم.

شاخص کلیدی ریسک (KRI) خود را ایجاد کنید

هنگامی که ریسک هایی را که می خواهید برای آن #سیستم هشدار زودهنگام ایجاد کنید شناسایی کردید، آماده ایجاد شاخص های کلیدی ریسک (KRIs) هستید.

#شاخص_های_کلیدی_عملکردی (KPI) که سازمان برای خود طراحی کرده است برای ایجاد شاخص های کلیدی ریسک (KRIs) خود استفاده کنید. این موضوع مزایای مختلفی دارد:

زمان و منابع لازم برای #جمع_آوری_اطلاعات بسیار کاهش می یابد و بوروکراسی های اداری نیز با ادغام با سایر حوزه های سازمان به حداقل می رسد.

هنگام ایجاد #شاخص_های_کلیدی_ریسک (KRIs) ، اطمینان حاصل کنید که داده ها مشخصات زیر را داشته باشند:

وابستگی:

باید یک همبستگی مستقیم با ریسک وجود داشته باشد.

قابلیت اندازه گیری:

برای موثر بودن به عنوان یک شاخص هشدار سریع، شاخص کلیدی ریسک (KRI) باید کمی باشد.

به راحتی قابل دسترس باشد:

اگر اطلاعات ریسک به راحتی در قابل دسترسی نیست، آن را دنبال نکنید.



#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
آنالیز پاپیونی مدیریت ریسک

🔹 یک ابزار موثر برای کمک به اندیشیدن در مورد پاسخ به ریسک، #آنالیز_پاپیونی است که در شکل زیر نشان داده شده است.

🔹 سمت چپ "گره" (که رویداد ریسک است) به مدیریت اقداماتی کمک می‌کند که احتمال وقوع یک #ریسک را کاهش دهد.

🔹 سمت راست "گره" به مدیریت اقداماتی برای کاهش #تاثیر_ریسک، در صورت وقوع، کمک می‌کند.

#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
انواع ریسک در بازارهای مالی ریسک مالی ریسک تورم ریسک کشور ریسک تجاری ریسک نرخ ارز ریسک سیاسی ریسک اعتباری ریسک نرخ سود ریسک نقدشوندگی ریسک سیستماتیک ریسک غیرسیستماتیک #مدیریت_ریسک #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
انواع ریسک در بازارهای مالی

احتمالا با شنیدن کلمه #ریسک به یاد خطر می افتید اما باید بگوییم ریسک در بازارهای مالی همیشه منفی و خطرناک نیست چرا که بدون ریسک، سودی نیز به دست نخواهد آمد. به طور کلی ریسک وقتی وجود دارد که از آینده نامطمئن هستیم. یعنی هرچه اطلاعات ما درباره اتفاقی در آینده بیشتر باشد یا مطمئن باشیم که آن اتفاق در آینده خواهد افتاد، ریسک کمتر می‌شود. برخلاف انتظارتان در بازارهای مالی، ریسک می‌تواند مفهوم مثبتی هم داشته باشد.

ممکن است ما خود را در موقعیتی قرار دهیم که با وجود #ریسک_بالا، فرصت طلایی نصیبمان شود. پس در بازارهای مالی، می‌توان گفت که ریسک، هم بعد مثبت دارد و هم بعد منفی. در بازارهای مالی، به اختلاف میان بازده مورد انتظار و بازده واقعی، ریسک می‌گویند. بازده مورد انتظار آن بازده‌ای است که از اهداف قیمتی که ما برای یک دارایی در نظر داریم، محاسبه می‌شود و بازده واقعی آن بازدهی است که در واقعیت به وجود می‌آید.

انواع ریسک

به طور کلی می‌توان ریسک را در دو گروه تقسیم بندی کرد.

ریسک واقعی یا خالص
ریسک پویا یا سودگرانه

#ریسک_واقعی در واقع همان خطرات فیزیکی مثل جنگ، بیماری، سیل، زلزله و... است. کنترل این نوع از ریسک در اختیار ما نیست و همیشه با خسارت همراه است. وجود بیمه، میزان خسارت در این ریسک را کم می‌کند.

در طرف مقابل، #ریسک_پویا قابل اندازه‌گیری است. درنتیجه می‌توان سود یا زیان حاصل را محاسبه کرد. انواع سرمایه‌گذاری دارای این ریسک هستند. این نوع ریسک در صورت رفتار هوشمندانه، می‌تواند به نتایج مثبت و سود ده ختم شود.

ریسک‌پذیری در افراد

می‌توان گفت به طور کلی سه گروه از افراد در بازارهای سرمایه از نظر #ریسک‌_پذیری وجود دارند:

🔹 افراد ریسک گریز

#افراد_محافظه_کار هستند و ترجیح می‌دهند بازده مطمئن تر و احتمال موفقیت بالا داشته باشند.

🔹 افراد ریسک پذیر

این دسته افراد جسوری هستند و #ریسک بالا را به منظور دریافت سود بالا می‌پذیرند.

🔹 افراد خنثی

این افراد حاضر به #سرمایه_گذاری در بازار های پر ریسک نیستند ولی از ریسک کردن هم نمی ترسند.

#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
نمودار روند ارزیابی ریسک

1⃣ جمع آوری اطلاعات
2⃣ جمع آوری و آنالیز سوابق
3⃣ شناسایی خطر
4⃣ تکرار آنالیز
5⃣ آنالیز نتایج
6⃣ ارزیابی ریسک
7⃣ ریسک مهم / سطح قابل پذیرش
8⃣ کاهش ریسک
9⃣ بازنگری ریسک


#ریسک
#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
فرایند مدیریت ریسک #مدیریت_ریسک #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
فرایند مدیریت ریسک

#مدیریت_ریسک پروژه یک فرایند تکرارپذیر است و هرکدام از این وجه‌های مدیریت ریسک باید برنامه‌ریزی شده و در هر مرحله از پروژه دنبال شود:

1⃣ شناسایی ریسک
2⃣ ارزیابی ریسک
3⃣ رسیدگی به ریسک
4⃣ کنترل ریسک

مدیریت #ریسک_پروژه فرایندی است که در آن هر ریسکی که ممکن است در طول پروژه ظاهر شود، شناسایی و تجزیه‌وتحلیل شده و به آن پاسخ داده می‌شود. این فرایند باعث می‌شود پروژه از مسیر اصلی خود خارج نشود و به هدف نهایی خود برسد.

وقتی تازه پروژه جدیدی را شروع می‌کنید، باید همان ابتدا خطاها و مشکلاتی که ممکن است در طی مسیر به وجود بیایند را بررسی کنید. شاید ابتدا فکر کنید که این‌طور منفی‌بافی ضرورتی ندارد، اما مدیر پروژه‌های #واقع‌_گرا می‌دانند که این خطاها امکان دارد به وجود بیاید و قابل‌پیشگیری هستند.

مشکلات خودبه‌خود اتفاق می‌افتند و شما باید راهبردی مناسب بیابید که ریسک‌های پروژه شما را مدیریت کند و آن‌ها را به حداقل برساند. اما چطور می‌توانید مشکلی را حل کنید که هنوز وجود ندارد؟ ظاهراً تناقضی #فلسفی در این مسئله جای دارد، اما نگران نباشید. می‌توانید با انجام چند مرحله عملی، برای حل مسئله خود اقدام کنید.

#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
تعریف چارچوب های مدیریت ریسک #مدیریت_ریسک #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
تعریف چارچوب های مدیریت ریسک

چارچوب‌های گوناگونی در زمینه #مدیریت_ریسک شرکتی وجود دارد که هر کدام روش‌ متفاوتی را در شناسایی و تحلیل ریسک‌ها و فرصت‌ها، نحوۀ عکس‌العمل در مقابل آن‌ها و پایش و نظارت بر ریسک‌ها و فرصت‌ها، چه در محیط داخلی شرکت و چه در محیط خارج از شرکت، در پیش‌ می‌گیرند. در اینجا واژه‌ی ریسک در کنار فرصت به کار رفته است اما توجه کنید که در حقیقت ریسک خود ماهیتاً هم اثرات منفی و هم اثرات مثبت را شامل می‌شود.

در حقیقت #مدیریت هر شرکت یا بیزینس، پس از شناسایی و تحلیل ریسک‌ها و فرصت‌های موجود در بیزینس خود، در انتخاب استراتژی عکس‌العمل در مقابل این ریسک‌ها و فرصت‌ها چند راه مشخص پیش رو خواهد داشت که بسته به شرایط بازار، بیزینس، وضعیت چرخه‌های رکود و رونق و … به انتخاب یکی و یا ترکیبی از آن‌ها دست خواهد زد:

1⃣ فرار:

خروج از فعالیت‌هایی که منجر به بروز ریسک می‌شوند

2⃣ کاهش:

تلاش برای کاهش احتمال و یا شدت اثرگذاری ریسک

3⃣ روش‌های متفاوت:

بررسی و انتخاب گام‌های محتمل دیگر به منظور کاهش ریسک

4⃣ به اشتراک‌گذاری یا بیمه‌کردن:

انتقال و یا تشریک بخشی از #ریسک، با استفاده از مالی‌سازی آن (به طور مثال از طریق بیمه)

5⃣ پذیرفتن:

پس از بررسی هزینه/فایده، هیچ عکس‌العملی در مقابل ریسک‌های ناشی از فعالیت‌ها، توسط #شرکت صورت نمی‌گیرد

مدیریت ریسک - چارچوب مدیریت ریسک coso

با در نظر گرفتن این حالات، بخش پایش یا نظارت عموماً توسط مدیریت و به عنوان بخشی از فعالیت های نظارت داخلی صورت می گیرد. فعالیت های نظارت داخلی شرکت شامل بررسی گزارش های تحلیلی و یا تشکیل کمیته های مدیریتی با متخصصان مربوطه است. این فعالیت ها نحوۀ عملکرد استراتژی عکس العمل انتخاب شده و دستیابی به #اهداف را مشخص می کنند.

#مدیریت_ریسک
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
Photo
مدل ارزشیابی مشاغل

برای #تعیین_ارزش_هر_شغل و محاسبه امتیاز آن از پنج عامل کلی یا دوازده عامل جزئی استفاده می شود:

#اثر

① اندازه سازمان
② ماهیت اثر در تحقق نتایج
③ مشارکت در تحقق نتایج

#ارتباطات

④ ماهیت ارتباطات
⑤ چارچوب ارتباطات

#نوآوری

⑥ ماهیت نوآوری
⑦ پیچیدگی مشکلات

#دانش_و_تجربه

⑧ دانش و تجربه
⑨ مسئولیت مدیریتی
⑩ گستره فعالیت شرکت ماهیت

#ریسک

ریسک و خطرات
⑫ سطح مخاطرات محیط

در این مدل، نزیک به 60% از امتیار پست مربوط به ماهیت و توع اثری است که بر تحقق نتایج شرکت دارد. به عبارت دیگر، هر چه پست مورد نظر استراتژیک تر و نقش مستقیم و بیشتری در تحقق نتایج داشته باشد، امتیاز بالاتری دریافت می کند و در نتیجه از حقوق و مزایای بیشتری برخوردار خواهد شد. پس از اثر، بیشترین امتیاز مربوط به دانش و تجربه، نوآوری و ارتباطات است و کمترین امتیاز به #عامل_ریسک اختصاص می یابد.

در این روش، از ماتریس های دو بعدی برای امتیازدهی به #مشاغل استفاده می شود. برای هر یک از پنج عامل اصلی، یک ماتریس دو بعدی با توضیحات کامل وجود دارد. مزیت این ماتریس ها این است که ضمن مشخص نمودن شاخص های ارزشیابی پست، امکان توافق نظر در خصوص امتیاز یک پست در مقایسه با سایر پست های سازمانی را فراهم می سازد. ساده بودن این ماتریس ها، مزیت دیگری است که موجب سهولت و بالا رفتن سرعت محاسبه امتیازها می شود.

پس از محاسبه امتیاز های هر پست از منظر پنج عامل اصلی، امتیاز نهایی #شغل محاسبه شده و سطح پست مورد نظر در کلاس جهانی مدل مرسر مشخص می شود. بدین ترتیب زیر بنای لازم برای گرید بندی مشاغل نیز به سادگی فراهم می گردد.

پس از #گریدبندی_مشاغل، امکان طراحی ساختار پرداخت مناسب برای هر گرید شغلی فراهم می گردد. همچنین می توان با طراحی مدل های شایستگی و ارزیابی عملکرد، انواع پرداخت بر اساس شایستگی ها و عملکرد را طراحی نمود. بدین ترتیب در سیستم جبران خدمت مرسر، سه عامل ارزش شغل، سطح شایستگی های فرد و نمره عملکرد فرد معیار تعیین نوع و میزان هر گونه پرداخت به فرد خواهند بود.

#مدل_مفهومی
#مدل_مدیریت
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
راه موفقیت از پل ریسک عبور می کند

#ریسک_پذیری وجه تمایز افراد عادی با افراد موفق است. افراد ریسک‌پذیر بیشتر از سایرین برای موفقیت و تحقق شرایط بهتر، تلاش می‌کنند. ریسک پذیری (risk taking) یکی از مفاهیم کلیدی در زندگی و تصمیم‌گیری‌های ماست که تأثیر قابل توجهی در سیر زندگی و موفقیت‌های فردی و سازمانی دارد.

این مفهوم ارتباط بین #تصمیم‌_گیری و نتیجه آن را به صورت بسیار دقیق‌تری به ما نشان می‌دهد. اگرچه این مفهوم ممکن است به نظر یک قاعده‌ی ریاضی ساده بنظر برسد که “خطر بیشتر، سود بیشتر” است، اما در عمل، ریسک پذیری یک هنر است که نیاز به توازن و درک عمیق از شرایط و پیشامدها دارد.

در پیوستن به این مفهوم هر فرد و #سازمان به سمت چالش هایی برای رشد خود می رود تا بفهمد که آیا آمادگی دارد به سمت جاده‌های ناشناخته و پرخطر اقدام کند و یا بر محافظه‌کاری و ثبات تمرکز داشته باشد. بنابراین، می‌توان گفت ریسک پذیری، یکی از عوامل کلیدی تعیین‌کننده‌ مسیر موفقیت و دستیابی به اهداف است که به تازگی‌ها و با رونق‌ خود، در ادراک انسان‌ها و جوامع نقش مهمی را ایفا می‌کند.

#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
انواع ریسک‌ها

دسته‌بندی ریسک‌هایی که در یک سازمان وجود دارد، به آنها کمک می‌کند تا نگاهی جامع به ریسک‌ها داشته و بتوانند آن را #کنترل کنند.

ریسک‌های استراتژیک
(مثال: شهرت، روابط مشتریان، نوآوری‌های فنی)

ریسک‌های مالی
(مثال: مالیات، اعتبارات، بازار)

ریسک‌های حاکمیتی و انطباقی
(مثال: اخلاق کسب‌وکار، تجارت بین‌الملل، نظارتی)

ریسک‌های عملیاتی
(مثال: امنیت و حریم خصوصی، زنجیره تامین، مسائل نیروی کار)

استراتژی‌های لازم برای اینکه سازمان‌ها ریسک قابل قبول داشته باشند:

استراتژی کاهش ریسک:

در این رویکرد سیاست‌ها، فناوری، آموزش نیروی انسانی و دیگر عناصر سازمانی برای کاهش #ریسک به یک سطح قابل قبول در سازمان دلالت دارد.

استراتژی انتقال ریسک:

در این رویکرد، #سازمان با یک شخص ثالث قرارداد می‌بندد تا طرف سوم بتواند تمام یا بخشی از هزینه‌های ریسکی را که احتمال دارد رخ دهد، تقبل کند.

استراتژی قبول ریسک:

این #استراتژی، ریسک موجود را می‌پذیرد؛ زیرا هزینه کاهش و پتانسیل لازم برای آسیب به سازمان بسیار کم است.

#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
فرآیند مدیریت ریسک ISO 27005 #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
فرآیند مدیریت ریسک ISO 27005

اگرچه ISO 27005 هیچ روش خاصی برای #مدیریت_ریسک مشخص نمی‌کند، اما بر فرآیند پیوسته مدیریت ریسک اطلاعات مبتنی بر اجزاء کلیدی زیر دلالت دارد:

زمینه‌سازی
شناسایی ریسک
تحلیل ریسک
ارزشیابی ریسک
واکنش به ریسک
پذیرش ریسک
ارتباط و مشاوره
نظارت و بازبینی ریسک

🔴 #زمینه‌_سازی:

#چارچوب_مدیریت_ریسک معیارهایی را برای نحوه شناسایی ریسک‌ها، مسئولیت مالکیت ریسک، تأثیر ریسک‌ها بر محرمانه بودن، صحت و در دسترس بودن اطلاعات و نحوه محاسبه تأثیر و احتمال ریسک تعیین می‌کند.

در این مرحله زمینه داخلی و خارجی مدیریت #ریسک امنیت اطلاعات پایه‌گذاری می‌شود که شامل تنظیم معیارهای بنیادی برای مدیریت ریسک امنیت اطلاعات است. موارد زیر در این مرحله مد نظر قرار می‌گیرد:

تعیین رویكرد و روش مدیریت ریسک
تعیین معیارهای ارزیابی ریسک
تعیین معیارهای پیامد
تعیین معیارهای پذیرش ریسک
تعریف محدوده و قلمرو مدیریت ریسک امنیت اطلاعات
سازماندهی

🔴 #شناسایی_ریسک:

فرآیند شناسایی ریسک مبتنی بر #دارایی را که شامل پنج مرحله کلیدی زیر است، در این مرحله انجام می‌گردد:

گردآوری دارایی‌های اطلاعاتی
شناسایی تهدیدها و آسیب پذیری‌های قابل اعمال برای هر دارایی
تعیین ارزش تاثیر و احتمال بر اساس معیارهای ریسک
ارزیابی هر ریسک در برابر سطوح از پیش تعیین شده مقبولیت
اولویت‌بندی و ترتیب خطرات احتمالی

🔴 #تحلیل_ریسک

تحلیل ریسک با توجه به سطح جزئیات مورد نظر، میزان حیاتی بودن دارایی‌ها، گستره تحلیل ریسک آسیب‌پذیری‌های شناخته شده و نیز رخدادهای دربرگیرنده سازمان انجام می‌شود. روش #تحلیل ریسک می‌تواند كمی و یا كیفی و یا تلفیقی از هر دو باشد. این مرحله شامل گام‌های زیر است:

ارزیابی پیامدها
ارزشیابی احتمال رخداد
تعیین سطح ریسک

🔴 #ارزشیابی_ریسک

در این زیر #فرآیند بر اساس معیارهای استخراج شده در زیر فرآیند تحلیل ریسک، سطح پذیرش ریسک و ریسک‌‏های قابل پذیرش استخراج می‏شوند. به عبارت دیگر فعالیت‌‏های انجام شده در این مرحله عبارتند از:

تعیین معیار پذیرش ریسک
مقایسه ریسک‌‏های تحلیل شده با معیار پذیرش، اولویت‏‌بندی ریسک‌‏ها و تعیین ریسک‏‌های قابل پذیرش

برخورد با ریسک: چهار راه برای برخورد با ریسک وجود دارد، فرآیند برخورد با ریسک در انتخاب اقدامات امنیتی به منظور،كاهش، حفظ، اجتناب و انتقال انجام می‌شود:

تغییر (اصلاح) ریسک
انتقال (اشتراك) ریسک
اجتناب از ریسک
حفظ ریسک

🔴 #پذیرش_ریسک

در این مرحله تصمیم‌گیری در خصوص پذیرش ریسک امنیت اطلاعات صورت می‌گیرد. باید توجه داشت كه #تصمیمات مرتبط با پذیرش ریسک و نیز مسئولیت تصمیم‌گیری باید به طور رسمی ثبت گردد.

ارتباط و مشاوره در رابطه با ریسک: ارتباط موثر برای افراد مهم است. فرآیند مدیریت ریسک امنیت اطلاعات این اطمینان را می‌دهد که تصمیماتی که گرفته می‌شود بر اساس چرایی اقدامات خاصی که مورد نیاز است، می‌باشد. به اشتراک گذاشتن و تبادل اطلاعات در مورد ریسک همچنین توافق بین تصمیم‌گیرندگان و سایر ذی‌نفعان در مورد نحوه #مدیریت_ریسک را تسهیل می‌کند.

فعالیت‌های ارتباطی با #ریسک باید به طور مداوم انجام شود و سازمان‌ها باید برنامه‌های ارتباطی با ریسک را برای عملیات عادی و همچنین شرایط اضطراری تدوین کنند.

نظارت و بازبینی ریسک: تهدیدات ثابت نیستند و می‌توانند ناگهان تغییر کنند. به تبع آن ریسک‌ها نیز تغییر نموده و یا ایجاد می‌گردند، بنابراین می‌بایست ریسک‌ها به طور مداوم تحت نظارت قرار گیرند تا #تغییرات در کم‌ترین زمان ممکن شناسایی شده و ریسک‌های به وجود آمده بررسی و ارزیابی گردند.

#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
مکعب کوزو و کنترل های داخلی سازمان #مکعب_کوزو #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
مکعب کوزو و کنترل های داخلی سازمان

🔴 مکعب کوزو چیست؟


#کوزو (COSO)، مخفف کمیته سازمان‌های حامی (Committee of Sponsoring Organizations) است که در سال ۱۹۹۲با همکاری برخی از سازمان‌های خصوصی تشکیل شد تا با استفاده از آن بتوان کنترل‌های داخلی سازمان را در دست گرفت.

🔴 سازمان‌های مشارکت‌کننده

سازمان‌های مشارکت‌کننده در تشکیل مولفه‌های #مکعب_کوزو عبارتند از:

مدیران مالی بین المللی
انجمن حسابداری آمریکا
موسسه حسابرسان داخلی
موسسه حسابداران مدیریت
موسسه حسابداران رسمی آمریکا

🔴 کاربرد مکعب کوزو در حسابرسی داخلی

چهارچوب مکعب کوزو در سال ۲۰۱۳ میلادی به‌روزرسانی شد که بصورت یک شکل سه بعدی، نحوه ارتباط عناصر یک سیستمِ کنترل داخلی را نشان می‌دهد. در ادامه و در سال ۲۰۱۷، این کمیته با هدف کمک به سازمان‌ها در درک و اولویت‌بندی ریسک‌ها و ایجاد ارتباط قوی بین ریسک، استراتژی و نحوه عملکرد یک کسب‌وکار، چارچوبی برای مدیریت ریسک #مدیریتی معرفی کرد.

🔴 اجزای مکعب کوزو


از جمله مهم‌ترین کاربردهای مکعب کوزو این است تا اطمینان حاصل کند سازمان به‌صورت اخلاقی، شفاف و مطابق با استانداردهای #صنعت آن سازمان به فعالیت بپردازد.

1⃣ کنترل محیط:

این بخش از مکعب، به دنبال اطمینان از این موضوع است که آیا تمام فرآیندهای کسب‌وکار، مبتنی بر استفاده از شیوه‌های استاندارد صنعت پیاده‌سازی می‌شود یا خیر.

2⃣ ارزیابی و مدیریت ریسک:

این بخش که گاهی اوقات به عنوان مدیریت #ریسک_سازمانی نیز نامیده می‌شود، بر این ایده استوار است که ریسک، بخش ذاتی یک کسب‌وکار است. با این حال، همین خطرات گاهی اوقات منجر به روبرو شدن یک کسب‌وکار با عواقب نامطلوب می‌شود. به این ترتیب، سازمان‌ها با اتخاذ برنامه‌های مدیریت ریسک می‌توانند ریسک‌ها را شناسایی کرده و ریسک‌هایی را که تهدیدی برای رفاه سازمان هستند، کاهش داده یا حذف کنند.

3⃣ کنترل فعالیت‌ها:

کنترلِ فعالیت‌ها با مفهوم #مدیریت_ریسک گره خورده است. آنها اساساً مولفه‌هایی برای کنترل‌ داخلی هستند تا سازمان اطمینان حاصل کند ریسک‌های غیرضروری، آسیبی به فرآیندهای کسب‌وکار در جهتِ رسیدن به اهداف سازمان وارد نکند.

4⃣ اطلاعات و ارتباطات:

این دسته از عوامل برای اطمینان از رعایت الزامات قانونی، ارزش‌های اخلاقی و شیوه‌های استاندارد صنعت در ارتباطات داخلی و خارجی ایجاد شده‌اند. به عنوان مثال، سازمان‌های بخش خصوصی معمولاً سیاست‌های حفظ #حریم_خصوصی را اتخاذ می‌کنند تا نحوه استفاده از داده‌های مشتریان را تعیین کنند.

5⃣ فعالیت‌های نظارتی:

در حالت حداقلی، نظارت توسط یک #حسابرس داخلی انجام می‌َشود تا اطمینان حاصل کند کارکنان سازمان به کنترل‌ها داخلی تعیین شده پایبند باشند.

#مکعب_کوزو
#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
چهارچوب مدیریت ریسک فناوری اطلاعات #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
چهارچوب مدیریت ریسک فناوری اطلاعات

یک نقطه آغازین مناسب برای هیئت مدیره این است که #چهارچوب مورد استفاده توسط مدیریت برای مدیریت و رسیدگی به ریسک فناوری اطلاعاتی را بشناسد؛ اگرچه چارچوب ها از نهادی به نهادی دیگر متغیر هستند، چارچوب مؤثر می تواند مدل عملیاتی کاربردی و سازگاری را در تمام دامنه های فناوری اطلاعات پیش ببرد تا ریسک ها شناسایی، مدیریت و رفع شوند.

این چارچوب عوامل اصلی و اهداف تجاری #فناوری_اطلاعات در خدمات مالی را نشان می دهد: دستیابی به نوآوری فناوری و چابکی، کاهش قیمت، حمایت از مشتریان و تمرکز بر مشتریان و اتحاد مدیریت مؤثر ریسک و سازگاری.

لایة بعدی شش #مدل_عملیاتی مورد نیاز برای حمایت از مدیریت ریسک فناوری اطلاعات در شرکت را نشان می دهد؛

نظارت و رسیدگی،
سیاست ها و استانداردها،
فرایندهای مدیریت،
ابزارها و فناوری،
معیارهای ریسک و گزارش دهی و
فرهنگ ریسک.

لایة زیرین نیز دامنه های #مدیریت_فناوری_اطلاعات را نشان می دهد که از جمله آنها می توان به استراتژی فناوری اطلاعات، مدیریت داده و ارائة خدمات و عملیات اشاره کرد؛ اگرچه اسامی و پیکربندی این دامنه ها ممکن است از شرکتی به شرکت دیگر متغیر باشد، با این حال، آنها نمونه فعالیت هایی هستند که برای اجرای توانایی های فناوری اطلاعات در یک سازمان نیاز هستند.

ریسک های #فناوری_اطلاعات می توانند از هر لایه ای در چارچوب نشأت بگیرند:

اول، #ریسک_ها می توانند از اولویت های رقیب در بین اهداف دسترسی به رشد کسب و کار، کاهش هزینه ها، حمایت از تمرکز مشتری و … ناشی شوند.

دوم، #ریسک_های_فناوری_اطلاعات می توانند به واسطة یک مدل مدیریت ریسک ناکارآمد و نظارت ها، سیاست ها و استانداردهای نامناسب، فرایندهای مدیریت، ابزارها و فناوری ها، معیارهای ریسک یا فرهنگ ریسک تداوم داشته یا تشدید شوند.

سوم، اینکه ریسک ها می توانند از ارائة نامناسب 10 دامنة مدیریت #فناوری_اطلاعات که در اینجا به تصویر کشیده شده اند، ناشی شوند که از جمله آنها می توان به استراتژی فناوری اطلاعات، مدیریت برنامه، امنیت سایبری و … اشاره کرد.

#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar
مدیریار | Modiryar
تاب آوری و سخت رویی روانشناختی mental toughnessr and resilience #پایگاه_جامع_مدیریار www.modiryar.com @modiryar
تاب آوری و سخت رویی روانشناختی
#سارا_حق_بین

mental toughnessr and resilience

در واقع بین #تاب‌_آوری (resilience) و _سرسختی_ذهنی (mental toughness) تفاوت وجود دارد و اگرچه این دو مفهوم مرتبط با یکدیگرند اما تفاوت‌های مهمی نیز بین آنها وجود دارد. متأسفانه، این روزها این اصطلاحات اغلب به جای یکدیگر استفاده می‌شوند. در این مقاله براساس تحقیقان خانم سوزان کوباسا، روانشناس و پزشک فعال در ایالات متحده آمریکا بر روی سرسختی به این تفاوت‌ها پی خواهیم برد.

ایشان تحقیقات خود را از #روانشناسی_سلامت آغاز کردند که در آن تاب‌آوری به عنوان «توانایی بهبودی از یک موقعیت نامطلوب» تعریف شد. یعنی افراد تاب‌آور می‌توانند با سختی‌ها کنار بیایند. این توصیف به مرور زمان تغییر کرده و گسترده‌تر شد و در حال حاضر تغییرات زیادی از تعاریف اصلی وجود دارد که به نظر می‌رسد توصیف تاب‌آوری را بسط می‌دهد. برای مثال، امروزه اغلب می‌توانیم ببینیم که مفهوم تاب‌آوری روان‌شناختی به مفهوم سرسختی ذهنی نزدیک‌تر شده است.

ما در زندگی با افرادی مواجه می‌شویم که وقتی #سرسختی ذهنی را توصیف می‌کنیم، می‌گویند: «منظور من از تاب‌آوری همین است». پاسخ ما این است: «شما تاب‌آوری را توصیف نمی‌کنید، بلکه شما سرسختی ذهنی را توصیف می‌نمایید.» با این حال، بازگشت به تعاریف اصلی مفید است زیرا آنها به موارد مهمی اشاره می‌کنند. اگر موقعیت نامطلوبی پیش بیاید و فرد با آن کنار بیاید، به عنوان تاب‌آور توصیف می‌شود. برخورد مؤثر با یک فشار یا مشکل، کیفیت مفید و مطلوبی است.

اما این لزوماً به این معنی نیست که آنها در مورد تجربه‌شان حس مثبتی دارند. آنها ممکن است به سادگی دندان‌های خود را به هم فشار داده باشند و با آن مواجه شده و وارد عمل شوند. باید بدانیم در این شرایط بدون اینکه چیز دیگری وارد بازی شود مثلاً یک یک طرز #فکر_مثبت یا احساس مثبت، قرار گرفتن بیش از حد در معرض شکست و ناملایمات می‌تواند و اغلب، فرد را فرسوده کند.

در خالص‌ترین شکل، #تاب‌_آوری را می‌توان یک کیفیت منفعل یا شاید خنثی در نظر گرفت. به این شکل که «من تاب‌آور هستم، زیرا باید تاب‌آور باشم.» نه با این معنی که «... من تاب‌آور هستم چون می‌خواهم تاب‌آور باشم.». در اواخر قرن بیستم، خانم سوزان کوباسا با نگاهی به مدیران تاب‌آور دریافت که برخی به استرس، فشار، فرصت‌ها و چالش‌ها به شیوه‌ای متفاوت از دیگران پاسخ می‌دهند.

اگرچه همه به دنبال تاب‌آوری بودند، اما او متوجه شد که برخی از آنها رویکرد مثبتی را در برابر ناملایمات و چالش‌ها اتخاذ می‌کنند و حتی گاهی اوقات به دنبال این هستند. او دریافت که این تمایل مثبت به مواجهه با چالش، فرصت و #ریسک اغلب به این معناست که این افراد از نظر روانی بهتر با فشارها و چالش‎ها و شکست‌های مکرر برخورد می‌کنند. او این را سرسختی نامید تا آن را از مفهوم تاب‌آوری جدا کند. او فهمید که بین «تاب‌آور بودن چون باید تاب‌آور باشید» و «تاب‌آور بودن چون می‌خواهید تاب‌آور باشید» تفاوت وجود دارد.

در واقع #کوباسا ایده مثبت بودن را وارد این مفهوم کرد. او می‌دانست که برخی افراد، وقتی فشارها یا مشکلی را می‌بینند، آن را به ‌عنوان یک چالش در نظر گرفته و می‌توانند بیشتر روی راه ‌حل متمرکز شوند، بنابراین در همین چالش فرصت‌هایی را خواهند دید که دیگران ممکن است به شکل تهدید ببینند. این افراد دارای سرسختی ذهنی هستند. با اضافه شدن مفهوم اعتماد به نفس، ایده کوباسا از سرسختی به عنوان سرسختی ذهنی تغییر یافته است.

به این معنی که «ویژگی #شخصیتی که تا حد زیادی تعیین می‌کند که چگونه فرد از نظر ذهنی به استرس، فشار، فرصت‌ها و چالش‌ها صرف نظر از شرایط واکنش نشان می‌دهد». فردی که از نظر ذهنی سرسخت است، چالش‌ها و ناملایمات را به عنوان یک فرصت و نه یک تهدید می‌بیند و اعتماد به نفس و رویکرد مثبتی دارد تا بتواند آنچه را که پیش رو است انجام دهد. این مفاهیم به طور خلاصه در تصویر قابل مشاهده است.

#پایگاه_جامع_مدیریار

www.modiryar.com

@modiryar