Visualizzazione post con etichetta gestione rischio. Mostra tutti i post
Visualizzazione post con etichetta gestione rischio. Mostra tutti i post

giovedì 28 settembre 2017

Le aziende che gestiscono i rischi aumentano i ricavi

(Fonte: "Il Sole 24 Ore")

Cresce la platea di imprese che percepisce l’importanza di una puntuale e strutturata gestione dei rischi. Anche perché i risultati testimoniano come la prassi porti dei vantaggi economici non indifferenti.
A testimoniarlo è la nuova edizione del report Cineas – il Consorzio universitario non profit fondato dal Politecnico  di Milano nel 1987 – realizzato in collaborazione con l’area studi di Mediobanca. La quinta edizione dell’Osservatorio sulla diffusione del risk management nelle medie imprese italiane evidenzia che le realtà dotate di un sistema integrato per la gestione dei rischi ottengono
mediamente un terzo degli utili in più rispetto alle realtà che invece ignorano o sottovalutano
l’aspetto.
«Il 25,3% delle imprese del campione presenta un sistema integrato dei rischi – spiega Adolfo Bertani, presidente di Cineas – e il dato è in crescita rispetto al 2016 quando si fermava al 17,2%. Il 47,2% delle realtà monitorate ha un approccio segmentato e il 27,5% non ne dispone affatto». Insomma, una buona fetta di medie imprese italiane continuano, probabilmente, a considerare il risk management come una fonte di costi con scarse ricadute positive per l’azienda. Ma i risultati della
ricerca Cineas-Mediobanca dicono il contrario: «In termini di performance economiche –
sottolinea Bertani – si evidenzia un differenziale di Roi che supera il 30% a favore delle imprese virtuose dal punto di vista della gestione del rischio».



(...)

La ricerca ha coinvolto 272 medie imprese operative nei settori della meccanica, chimica farmaceutica, alimentare, carta e stampa, metallurgia, beni per la persona e la casa.
L’identikit restituisce realtà strutturate, con un fatturato medio di oltre 60 milioni di euro e un numero di addetti superiore a 150. Sono, si legge nello studio, «di imprese di proprietà familiare fondate nei primi anni Settanta alla guida delle quali, nella maggioranza dei casi, sono impegnate le prime due generazione».
Il passaggio generazionale è uno degli elementi individuati dalle aziende come un rischio
potenziale da gestire. Ma la classifica dell’Osservatorio (basata sulle risposte delle imprese) sui rischi più temuti mette al primo posto la sicurezza sul lavoro, seguita dal cyber risk (la cui percezione è cresciuta di molto negli ultimi anni). Solo in fondo alla classifica il rischio da catastrofi naturali.
«Man mano che ci si sposta verso la gestione di rischi che esulano dall’obbligatorietà legale ma che attengono più propriamente all’attivazione di leve competitive – evidenzia il direttore dell’Ufficio studi di Mediobanca, Gabriele Barbaresco – , si amplia il differenziale in termini di redditività industriale a vantaggio delle imprese che dedicano a essi presidi efficaci.
È il caso delle competenze professionali (+8%), degli aspetti reputazionali (+10%), della sicurezza informatica evoluta e protezione dall'hackeraggio (14%) fino al presidio della qualità del prodotto e quindi della sua non replicabilità (+21%)».
Come si tutelano le aziende dai rischi? La soluzione più diffusa è un partner esterno, spesso un consulente; alla compagnia assicurativa si rivolge solo il 28,8% del campione. Del 16,7% che affida la gestione dei rischi a risorse interne, solo il 5,2% ha nel proprio organico un risk manager.


(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

martedì 30 agosto 2016

L'intero ciclo del risk management (2)

Concentrandoci un attimo sull'identificazione dei rischi, occorre ricordare che è qualcosa che tutti noi facciamo ogni giorno, per lo più senza nemmeno pensarci. Quando la complessità aumenta oltre le nostre normali esperienze quotidiane, come ad esempio nel caso dei rischi affrontati da un'azienda o durante un progetto complesso, è necessario - però - un approccio più formale.

Un processo di gestione del rischio generico è stato definito nella norma ISO 31000 e può essere applicato, opportunamente personalizzato a seconda delle nostre esigenze, a qualsiasi tipo di rischio per qualsiasi tipo di organizzazione. Diverse tipologie di rischio, infatti, devono essere valutate in modo diverso con il supporto di diverse domande da fare o di diverse tecniche da utilizzare anche se - alla fine - il processo di gestione dei rischi sarà lo stesso.  


Essenzialmente, i passi di un processo per la gestione dei rischi sono i seguenti:
  • Stabilire il contesto - di quali attività stiamo parlando? Cosa stiamo cercando di fare? Ad esempio, cosa potrebbe influenzare negativamente l'esito di quello che stiamo facendo quando utilizziamo un macchinario, quando costruiamo qualcosa, quando misuriamo un processo? 
  • Identificare i rischi - Cosa potrebbe influenzare il nostro lavoro? Ad esempio, cosa potrebbe succedere nel caso di un evento atmosferico negativo, di modifiche delle norme che utilizziamo come riferimento, di carenza di personale, di personale non abbastanza formato per svolgere il lavoro che gli richiediamo, della perdita di un fornitore chiave o di una frode?
  • Analizzare i rischi - identificati i rischi legati a un certo contesto, dovremo decidere in base a quali priorità affrontarli chiedendoci quali potrebbero essere le conseguenze qualora si verificassero i rischi paventati e quante probabilità ci siano che si verifichino. Ovviamente rischi che, qualora si verificassero, comportino il ferimento o la morte di persone, ritardi, perdita di reputazione da parte dell'azienda, perdite di capitale fino ad arrivare alla chiusura dell'attività, andranno analizzati in maniera estrememante diversa.
  • Valutare i rischi - la domanda da farsi, in questo caso, è se sia o meno possibile convivere con questo rischio. Si tratta di un piccolo inconveniente o di un grosso problema? Per caso potrebbe essere trasformato in una fantastica opportunità? Qual è la nostra propensione al rischio? Come possiamo cambiare eventuali conseguenze del rischio o le sue probabilità di accadimento? Quanto peserebbero economicamente costi e benefici per ognuna delle opzioni individuate?
  • Controllo e trattamento - Si tratta semplicemente di mettere in pratica ciò che si è deciso modificando le consuetudini lavorative e monitorando se ciò che abbiamo deciso funziona.
  • Riesame di tutto il processo - Funziona? Possiamo fare di meglio? E' cambiato qualcosa?

(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

lunedì 29 agosto 2016

L'intero ciclo del risk management

La compilazione di un elenco dei rischi e la valutazione di ciascuno di essi è un lavoro impegnativo ma è solo il primo passo del processo di risk management. Dopo aver pianificato cosa fare di tutti questi rischi, infatti, è necessario dare seguito a tutte le strategie di mitigazione decise.
Parte dell'attuazione di questi controlli è la formazione dei lavoratori per assicurarsi che essi sappiano cosa viene loro richiesto. Sarà inoltre necessario aggiornare eventuali documenti di supporto come, ad esempio, le istruzioni di lavoro e le policy relative alla sicurezza sul lavoro.
Se si è deciso di non eliminare completamente il rischio perché non è possibile farlo o perché costerebbe troppo, il passo successivo del processo di gestione è assicurarsi che i rischi residui siano sotto controllo e che questi controlli siano efficaci.  

A seconda del processo, questo può significare misurazioni regolari per registrare e analizzare il lavoro fatto, check list o ispezioni e verifiche. 

Nel caso in cui si scopra, poi, che i controlli non sono stati soddisfacenti, occorrerà intraprendere qualche azione per rafforzare le metodologie di contenimento previste che non si sono rivelate del tutto efficaci o tornare addirittura alla fase di progettazione del metodo di controllo del rischio per metterne in atto di più efficaci.
Probabilmente tutto questo vi suonerà familiare e avrete riconosciuto che quello che vi stiamo descrivendo a proposito del processo di gestione dei rischi non è altro che il classico ciclo Plan - Do - Check - Act!
PIANIFICAZIONE: il registro dei rischi in essere non è altro che la pianificazione di livello superiore di tutto il processo che ci porta a riflettere su quali rischi impattino sulla quotidianità del nostro lavoro e su come gestirli.MESSA IN PRATICA: la formazione del personale, la preparazione della documentazione di supporto, la pratica di registrare e mantenere aggiornato quanto succede fa parte della fase di "Do". VERIFICA: Per verificare se quanto abbiamo fatto sia stato o meno efficace abbiamo le liste di controllo e le verifiche sul campo.CORREZIONE: Nel caso in cui dovesse risultare che ciò che abbiamo fatto non è stato efficace, bisognerà impostare azioni di correzione e miglioramento tramite riunioni, elenchi di attività, ecc.


(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

mercoledì 24 agosto 2016

Il ciclo per la gestione del rischio - 2

Una volta che si è deciso quali controlli adotttare per gestire ogni rischio individuato, bisognerà verificare se questi controlli siano o meno efficaci e questo, a seconda del controllo, può significare misurazioni regolari, check list, test, verifiche periodiche, ecc.Se si scopre che i controlli non sono soddisfacenti, occorre fare qualcosa per rafforzare i metodi adottati o tornare alla fase di progettazione del sistema di controllo dei rischi per individuare controlli più efficaci da mettere in atto.Ormai, probabilmente ve ne siete accorti, è chiaro che un buon processo per la gestione dei rischi segue il famosissimo ciclo "Plan - Do - Check - Act".Plan (Pianificazione) - Individuare i rischi ai quali è esposta l'organizzazione e pianificare come gestirli è il primo passo per affrontare in modo mirato il risk management;
Do (Esecuzione) - Comunicare quali metodi di controllo siano stati scelti per affrontare ogni rischio, avviare le metodologie e documentare il lavoro fatto sono tutte azioni che fanno parte della seconda fase del ciclo;
Check (Verifica) - Questa è la fase dedicata alla verifica dell'efficacia dei controlli eseguiti. Mediante l'analisi delle check list e delle registrazioni saremo in grado di stabilire se stiamo andando nella direzione giusta;
Act (Correzione) - L'ultima fase è dedicata a correggere ciò che non ha funzionato nelle prime tre. Tramite riunioni, progetti di miglioramento, gruppi di lavoro dedicati si decidono azioni atte a migliorare le misure di controllo messe in atto

(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

martedì 23 agosto 2016

Il ciclo per la gestione del rischio

Fare un elenco dei potenziali rischi ai quali un'organizzazione è esposta e valutarli uno ad uno è sicuramente un lavoro impegnativo ma, se vogliamo davvero arrivare a gestirli, questo è solamente il primo passo del processo. Dopo aver identificato i rischi, infatti, occorre pianificare cosa fare per affrontarli e mettere in pratica queste strategie per la loro mitigazione.


Parte dell'attuazione del controllo sul rischio consiste nella formazione dei lavoratori tesa ad assicurarsi che essi sappiano che cosa è loro richiesto per gestire i rischi. Sarà inoltre necessario aggiornare eventuali documenti di supporto come le Istruzioni Operative e / o le metodologie di lavoro.


Ogni rischio va affrontato tramite una gerarchia dei controlli da applicare che ha come scopo quello di eliminare il rischio, di ridurne la possibilità di accadimento o di mitigarne gli effetti.

La gerarchia dei controlli da applicare ai rischi è una lista di controlli da mettere in campo a seconda dell'importanza del rischio identificato e della necessità di controllarlo in maniera più o meno stringente a seconda del livello di pericolosità.
In molti casi potrebbe essere necessario addirittura utilizzare più di una metodologia per il controllo. In ogni caso, qualunque sia il metodo scelto, è fondamentale assicurarsi che funzioni adeguatamente e che l'esposizione al rischio sia stata eliminata o, perlomeno, ridotta.

La gerarchia dei controlli si compone di 6 livelli:
  1. Eliminazione: ovviamente, il metodo più efficace per affrontare un rischio è quello di eliminarlo completamente, almeno quando quetso è possibile ed economicamente sostenibile; 
  2. Sostituzione: quando non è possibile eliminare un rischio, si può provare a sostituirlo con uno che abbia un impatto negativo minore, cioè sostituire la causa che genera il rischio con qualcosa che crei un rischio minore;
  3. Engineering: il terzo controllo che si può esercitare su un rischio è di effettuare modifiche nel processo, nei macchinari, nelle attrezzature, ecc. per ridurre il rischio;
  4. Modifiche documentali: anche stabilire politiche e procedure per minimizzare i rischi, pianificare il lavoro per esporsi ad essi il meno possibile, utilizzare cartelli che segnalino il pericolo, limitare gli accessi all'area dove si potrebbe materializzare il rischio e fare formazione sono tutti ottimi metodi per affrontare un rischio;
  5. Creazione di buone abitudini: mantenere l'ambiente di lavoro pulito e ordinato, seguire le principali regole dell'igiene personale, adottare comportamenti che garantiscano la sicurezza vostra e dei colleghi sono tutte buone abitudini che, a seconda dei casi e degli ambienti di lavoro, possono evitare l'insorgere di rischi o mitigarne gli effetti;
  6. DPI: utilizzare i dispositivi per la protezione individuale serve a creare una sorta di barriera fisica tra chi li indossa e il rischio. Stiamo parlando di guanti, mascherine, calzature apposite, caschi, ecc.
Come potete vedere, partendo dall'eliminazione e arivando all'uso dei DPI, le misure adottate sono sempre più blande ma, spesso, una sinergia tra queste soluzioni è il modo migliore di procedere.

Domani vedremo come procedere una volta che si è deciso quali controlli adottare.



(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

venerdì 31 luglio 2015

Parliamo del rischio e di come si può gestire (5)

Possibilità di controllare il rischio

Un altro aspetto di cui tenere conto quando si analizza un rischio è la possibilità di tenerlo sotto controllo tramite certe azioni.  


Se il rischio non può essere gestito o mitigato, si spera che possa essere compreso al meglio per poterlo almeno controllare.

Nel considerare tutti questi concetti, possiamo vedere come il rischio nel contesto del businesscoinvolga molti aspetti diversi uno dall'altro. Per questo, per gestirlo al meglio, possiamo avvalerci di modelli utili per affrontarne la complessità e per coglierne le opportunità

(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

giovedì 30 luglio 2015

Parliamo del rischio e di come si può gestire (4)

Gravità o impatto

Il secondo elemento che caratterizza il rischio è la sua gravità o l'impatto che potrebbe avere sulle attività di un'organizzazione.


Per assicurare il viaggio di una nave transatlantica, ad esempio, bisognerebbe valutare la potenziale perdita di tutto il suo carico. 

Complessità e imprevedibilità
 I manager devono essere consapevoli anche di altri aspetti del rischio, oltre ai due già trattati. La sua complessità è uno di questi ed è il quarto aspetto che dobbiamo prendere in esame.  
 
Un rischio non è mai isolato ma può essere considerato come multi-dimensionale dato che mostra  relazioni e interdipendenze con altri rischi. 
Questo significa che la capacità di misurare il rischio (o la comprensione del suo impatto sul nostro business) è limitato dalle informazioni disponibili in uncerto momento e dalla nostra capacità di comprenderne la complessità.  
 
La complessità di un rischio può sopraffare la capacità di prevederne il risultato. Tutto ciò che è sconosciuto può essere considerato un rischio. Tuttavia, il rischio può essere ridotto nel momento in cui le informazioni e la nostra capacità di analizzarle e comprenderle a fondo possono svelare quella parte di incertezza che ci fa brancolare al buio.  
 
Negli affari, l'incertezza tipica dei sistemi complessi è aumentata anche grazie alla globalizzazione, all'interconnessione e alla dipendenza da sistemi automatici.  
 Sviluppare una comprensione della complessità significa, dunque, provare a comprendere il percorso e la natura del rischio.

(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

mercoledì 29 luglio 2015

Parliamo del rischio e di come si può gestire (3)

Il rischio, nell'ambito del business, coinvolge molti concetti che si sovrappongono e interagiscono fra loro.Partiamo dal primo.
Probabilità di accadimento

 Dal momento che il rischio è legato alla probabilità che un evento incerto si verifichi o meno, laprobabilità di accadimento misurata da 0 a 100% fornisce una comoda misurazione per sapere come affrontarlo

Il calcolo delle probabilità può derivare dall'analisi di dati storici (il passato ha spesso una forte attinenza rispetto a ciò che succederà dopo e ci possiamo concedere di credere che il futuro, in molti casi, possa essere simile al passato) o dalla condivisione delle opinioni di un gruppo di esperti.  

Fermandoci alla prima possibilità, una volta che avremo guadagnato la fiducia necessaria a professare un potente atto di fede che consiste nel credere che - analizzando i dati storici - si possa fare una previsione per il futuro, sarà fondamentale prendere in considerazione i dati in sé e per sé.  
Si sarà tentati, probabilmente, di trattare i dati storici come una sequenza casuale di eventi e questo implica che gli eventi siano indipendenti e che il rischio derivi dalla casualità del sistema.Tuttavia, molte situazioni sfidano questa ipotesi circa l'indipendenza degli eventi legati a un rischio. 

Si consideri la famosa analisi di Harold Hurst sui flussi del fiume Nilo.  
Hurst esaminò i livelli minimi annui del fiume per un periodo storico di circa 800 anni (622-1469) per determinare quali fossero le dimensioni ottimali dei serbatoi da costruire per soddisfare il bisogno di consumo di acqua da parte della popolazione. 
Il dimensionamento di un serbatoio è un'eccellente analogia fisica che può spiegare come vengano prese molte decisioni relative alla gestione del rischio. Nell'esempio, il livello minimo che il fiume raggiungerà negli anni a venire è sconosciuto ma dobbiamo comunque garantire acqua sufficiente per soddisfare la domanda di tutti negli anni a venire. Analizzando i dati storici possiamo, dunque, provare a calcolare la dimensione ottimale dei serbatoi.  
Analogamente, nel caso di sistemi finanziari, dovremo esaminare i flussi di cassa (avanzi e disavanzi), il tempo intercorso tra questi flussi e assicurarci le riserve di capitale necessarie per affrontare il periodo negativo che, storicamente, si è dimostrato come il più lungo.

Durante la sua analisi, Hurst si accorse anche che l'ordine dei dati storici era particolarmente critico e che i flussi fluviali non erano del tutto casuali
Il fatto che il Nilo avesse mostrato una tendenza ad avere ivelli di acqua estremamente bassi in anni sequenziali non era statisticamente casuale. Questo significava che i serbatoi giusti dovevano avere dimensioni tali da poter accumulare eccedenze di acqua per un lungo periodo di tempo. 
Quello che oggi ci pare così evidente, allora fu una grande rivelazione perché fece capire che la gestione dei rischi deve prendere in considerazione anche la correlazione con il tempo.  
L'importante lavoro compiuto da Hurst mise in evidenza l'importanza di considerare l'ordine dei dati per capire se un processo sia o meno "casuale" e se il processo studiato abbia o meno una certa ricorrenza nel tempo.

Questo concetto modificò nella sostanza il panorama del risk management in moltissimediscipline, dall'idrologia alla cardiologia. La grande lezione da Hurst è che i dati possono mostrare un certo ordine e che individuarlo è fondamentale per prendere le decisioni giuste.Queste misurazioni sono utilizzate dagli esperti per capire la probabilità di accadimento di un certo rischio.


A domani per il secondo concetto che ci aiuta a identificare bene il rischio.

(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

martedì 28 luglio 2015

Parliamo del rischio e di come si può gestire (2)

Chi si occupa di affari si trova ad affrontare l'incertezza e il rischio in ogni attività.Il famoso economista americano Frank Knight ci spiega che il rischio incorpora più elementi tra i quali l'incertezza e che il rischio, a differenza dell'incertezza, è misurabile.
L'incertezza, dunque, ha un senso che è radicalmente diverso da quello che identitica il rischio con il quale spesso viene - invece - confusaSe un'incertezza è misurabile si deve parlare di "rischio" che è un termine molto diverso da quello che identifica qualcosa che è ignoto e, dunque, non calcolabile.


Nel contesto degli affari non è una differenza da poco e costituisce un concetto profondo.  
Le organizzazioni possono misurare l'impatto dei rischi grazie a studi probabilistici e i singoli responsabili aziendali devono fare i conti con questi rischi misurabili e con una buona dose di incertezza che, invece, non è misurabile.
Il compito di misurare la probabilità di accadimento di un certo rischio serve a gestire con più accortezza il margine di incertezza che va ridotto ricercando tutte le informazioni necessarie che possono ricondurlo ad essere gestito all'interno di un processo di risk management.

Le informazioni possono eliminare o ridurre il margine di incertezza e una buona gestione a livello organizzativo delle informazioni, oltre all'approccio sistematico alla gestione dei rischi, sono competenze chiave per qualunque responsabile.

A domani per un ulteriore approfondimento di questo discorso.

(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)

lunedì 27 luglio 2015

Parliamo del rischio e di come si può gestire

Che cos'è il rischio?

Il concetto di rischio è stato familiare in tutte le civiltà ma come concetto nell'ambito del businesssi è evoluto solamente negli ultimi secoli fino ad avere una grandissima attenzione nel mondo degli affari di oggi.  


La complessità sempre crescente dei commerci e dei trasporti, per citare solamente due settori nei quali la gestione del rischio è fondamentale, ha fornito una grande profondità ai concetti contenuti in questa parola.  

Gli studiosi sono divisi sull'origine della parola "rischio" ma concordano nel dire che potrebbe derivare dalla parola araba "risq" o da quella latina "riscum".Il "risq" arabo era una parola che aveva lo scopo di identificare tutto ciò che veniva dato all'uomo da Dio e dal quale si poteva ricavare un profitto. La parola "riscum", invece, nacque come termine marittimo per descrivere l'azione di aggirare un pericolo.  
La parola di origine araba, dunque, ha un legame chiaro e distinto con la prosperità, mentre quella di origine latina mostra una maggiore attenzione alle conseguenze negative. Sapendo che le culture arabe e latine si sono sovrapposte nel Mediterraneo, non è una sorpresa che il concetto di rischio si sia evoluto nella cultura europea con una connotazione negativa ma anche positiva, specialmente in merito al commercio e agli affari.

Questo duplice aspetto lo ritroviamo anche nella struttura degli ideogrammi che identificano la parola cinese "crisi" e che che sono formati dalla combinazione degli ideogrammi delle parole "pericolo" e "opportunità" perché è proprio questo che accade quando c'è una crisi: pericolo e opportunità si presentano insieme.


Continueremo il discorso domani.

(Conosci già il nostro sito? Si chiama QualitiAmo - La Qualità gratis sul web ed è pieno di consigli per chi si occupa di Qualità, ISO 9001 e certificazione)