マインドマップギャラリー 第14章 リスク管理と危機管理
財務諸表分析手法:財務諸表分析手法とは、財務諸表データを用いて組織の財務状況、経営成績、将来見通しを評価し、組織が直面する潜在的なリスクを分析・特定する手法です。
2022-11-10 08:53:01 に編集されましたリスク管理と危機管理
リスクの特定と分析
リスクとその分類
リスクとは何かについて学者の間で一致した見解はなく、現在一般的に受け入れられている定義はありません。 現在、定義の観点は異なりますが、ほとんどの学者はリスクを組織に損失をもたらす不確実性に限定しています。
国際標準化機構: リスクとは、目標に対する不確実性の影響です。
COSO: リスクは問題です 目的の達成に悪影響を及ぼす可能性
主な2種類のビュー
リスクの客観的理論
リスクとは、客観的に存在し、予測可能な損失の不確実性です。 リスク事故の観察と統計に基づいて、統計やその他のツールを使用してリスクの不確実性を記述および測定できます。
主観的なリスク理論
リスクが損失の不確実性であることは認めますが、この不確実性は客観的なリスクの個人的な評価であると考えられます。 これは、個人の知識、経験、精神、心理状態などの要因に関係しており、同じリスクに直面した場合でも、人によって判断が異なります。
危険:
静的リスクと動的リスク(経済環境の変化の有無)
静的リスク: 経済環境が変化しない場合に損失が発生する可能性。 通常、自然の客観的要因、または人々の間違いや違法行為によって引き起こされます
静的リスク事故は社会に現実の損失をもたらしますが、一定の規則性があり、予測することができます。
動的なリスク:組織の外部環境の変化によって損失が発生する可能性 通常、マクロ経済、産業組織、生産方法、生産技術、消費者などの要因の変化によって引き起こされます。
長期的には、動的リスク事故は必ずしも社会への損失ではなく、資源配分の調整に有益である可能性があります。 比較的に、動的リスクは規則性がないため予測が困難です。
純粋リスクと投機リスク(収益機会の有無)
純粋リスク: 損失の可能性のみがあり、利益の機会がないリスクを指します。 純粋リスク事故が発生すると、特定の組織や個人に確実に損失が生じます。
純粋なリスクのある事故とその損失は、一般に、大量の統計データを通じて科学的に予測できます。
投機的リスク:損失の可能性と利益の機会を伴うリスクを指します。
投機的リスクは、マクロ環境、市場の変化、道徳的要因などの制御できない要因に大きく影響されます。
基本的なリスクと特定のリスク(対象範囲)
基本リスク: 特定の社会的個人によっては防止または制御できないリスクを指す重大なリスク。
経済的混乱、政変、大規模な自然災害などにより、多くの人々、さらには社会全体に影響を及ぼします。 個人は潜在的なリスクを引き起こす要因をコントロールすることができず、リスク管理は通常社会が負担します。
特定のリスク: 特定の社会的個人に因果的に関連するリスクを指します。
特定のリスクの影響範囲は限られており、それを防止または制御するために特定の措置を講じることができます。 特定のリスクに対処する責任は主に個人にあります
その他の分類基準
経済的損失を引き起こすのでしょうか?
経済的リスクと非経済的リスク
分散できるでしょうか?
分散リスクと分散不可能リスク
潜在的な損失パターン
財産リスク、個人リスク、責任リスク、信用リスク
損失の原因
自然リスク、社会リスク、経済リスク、政治リスク
リスク管理の目標
リスク管理: 組織によるリスクの特定、測定、および処理を指します。 最小限の経済的コストで組織目標の達成を保証するよう努める管理活動
リスク管理は、目標指向の組織作業です。 その基本的な目的は明らかです。最小限のコスト支出で組織目標を確実に実現するよう努めることです。
二つの側面
負ける前の目標
危険な事故が起こる前に、 リスク管理の目的は、組織の正常な運営を確保するために、リスク事故の発生を可能な限り排除、削減、または移転することです。
経済目標
組織は経済的に健全な方法で潜在的な損失を防止する必要があります
正当性の目標
組織の運営と発展は法的規制の遵守に基づいていなければなりません
社会的責任の目標
組織はステークホルダーの利益にも注意を払い、それに対応する社会的責任を誠実に果たさなければなりません
負けた後の目標
ひとたび危険な事故が起きてしまうと、 組織は、リスクインシデントの影響を軽減し、できるだけ早く通常業務に戻るために必要な措置を講じるよう努める必要があります。
生存目標
組織の業務が合理的な期間内に部分的または完全に復元できることを確認する
継続企業の目標
組織は、元の市場シェアの損失を避けるために、損失事象の発生により事業運営を中断することはできません。
収入安定目標
組織は操業を安定させ、リスク事故による悪影響を排除するよう努めるべきである
社会的責任の目標
組織は、利害関係者に対する損失事象の悪影響を軽減し、相応の社会的責任を負い、良好な社会的イメージを確立するために最善を尽くす必要があります。
リスク特定プロセス
リスクの特定とは、管理者が関連する知識と手法を使用して、包括的、体系的、継続的にリスクを特定することを意味します。 組織が直面するさまざまなリスク、その原因と潜在的な結果を特定して説明する
リスク特定の内容と範囲を決定する
適切なリスク特定ツールを選択する
包括的なリスクの特定を実施する
危険因子
重大なリスク要因
モラルハザード要因
心理的危険因子
法的リスク要因
危険事故の重大度に応じて4つのカテゴリーに分類
事故の影響は無視できる
管理手段を必要としないリスク要因
事故の影響は比較的軽微である
当面は人身傷害や物的損害を引き起こす可能性はなく、管理措置の危険因子を考慮する必要がある
事故の影響は深刻だ
死傷者や情報損害を引き起こしていないが、直ちに制御する必要があるリスク要因
壊滅的な結果を引き起こす危険な事故
直ちに排除する必要がある危険因子
危険な事故
損失の原因 火災や盗難などの物的損害が発生する可能性があります
リスク特定における重要なステップは、危険な事故を予測し、事故を引き起こす可能性のある危険因子を芽のうちに摘み取ることができることです。
リスクの特定方法
現地調査方法
通常、リスク管理者は現場に出向き、各部門の業務を監視します。 組織のさまざまな施設と業務を検査する
リスク管理者は、現地調査を実施する前に、調査対象となるよう十分な準備を行う必要があります。
現場調査のプロセス中、リスク管理者は第一線のスタッフとのコミュニケーションに注意を払う必要があります。 柔軟かつ創造的であり、潜在的なリスクを常に鋭く認識し続ける
リスク管理者は、現地調査後、速やかに調査結果を要約・整理し、潜在的なリスクを特定・分析し、対応策を講じなければなりません。
監査フォームの調査方法
担当者やリスク管理者は、あらかじめ用意されたアンケートに回答し、その内容に基づいて特定・分析を行います。
アンケートには通常、組織が直面する可能性のあるリスクが体系的にリストされています。 ユーザーはアンケートの質問に一つずつ回答することで、組織のリスクフレームワークを構築できます。
組織構造図
構造図法とは、組織構造図を作成・分析することで、リスクが発生する可能性のある領域や範囲を特定する手法です。
この方法を使用すると理解できます
企業活動の性質と仕様
企業内のさまざまな部門間の内部接続、権限の割り当て、および相互依存性を分析して、ビジネスと権限の間に重複があるかどうかを確認します。
企業内で区別できる独立した会計単位。リスクに関する財務処理の決定を行う際に考慮する必要があります。
リスクプロファイルと潜在的なリスクの範囲を悪化させる可能性のある企業の弱点
フローチャート方式
内部の論理的なつながりに従って組織活動をフローチャートに描き、プロセス内の各リンク、特に重要なリンクと弱いリンクに焦点を当てます。 リスク要因、リスク事故、損失の可能性などを特定および分析します。
アドバンテージ
問題をいくつかの管理可能な問題に分割できるため、リスクの特定が容易になります。
フローチャートは比較的簡潔かつ明確で、基本的に生産および運用プロセス全体を明らかにすることができ、各リンクのリスクを特定するのに役立ちます。
欠点がある
多くの時間を消費する
事故の結果だけが強調され、事故の可能性は評価できない。
財務諸表分析
財務諸表分析手法は、財務諸表データを使用して組織の財務状況、経営成績、将来の見通しを評価します。 組織が直面する潜在的なリスクを分析および特定する方法
財務諸表分析で一般的に使用されるレポートは、貸借対照表、損益計算書、キャッシュ フロー計算書です。 リスクを特定する主な手法としては、傾向分析、比率分析、要因分析などがあります。
傾向分析手法とは、企業の財務諸表に含まれる関連データを連続期間にわたって比較および分析することを指します。 企業の財務状況や業績の推移を明らかにするため
比率分析手法とは、同一会計期間内の関連データを比較し、関連データ間の比率を求める手法です。 財務諸表に記載された項目間の関係を分析するため
要因分析手法とは、指標と影響要因との関係を分析し、各要因が指標に及ぼす影響の度合いを定量的に求める方法です。 (差分分析法、指標分析法、連続置換法、固定塩基置換法)
アドバンテージ
リスク特定に必要な情報は取引を通じて得られるものであり、信頼性と客観性を備えています。
隠れた潜在的なリスクを簡単に特定し、発生前に防止します
欠点がある
強いプロ意識
レポートが不正確な場合、組織が直面する潜在的なリスクを正確に予測することが困難になります。
リスクを特定するには、フォールトツリー分析、シナリオ分析、危険性と操作性の調査など、さまざまな方法があります。 (リスク管理者は選択する際にこの点を認識する必要があります)
どのような方法であっても、経済単位が直面するすべてのリスクを明らかにすることは不可能であり、ましてや危険な事故につながるすべての要因を明らかにすることは不可能です。
資金の制約と作業の増加はコストの増加と収益の減少につながります
リスクの特定は継続的なプロセスです
リスクの評価と管理
リスク評価基準
リスク評価とは、既存のリスクと損失のデータの分析に基づいて、確率論や数理統計などの手法を使用する組織を指します。 特定のリスク事故の損失確率と範囲を評価して、リスク管理の意思決定の基礎を提供します
体系的な原理
リスクの可能性とその考えられるすべての影響の両方を評価する
個々のリスク要因と、これらの要因間の相互関係と相互作用の両方を評価する
リスクエンティティと内部および外部の環境要因の両方を評価する必要があります。
科学的原理
採用されるモデルと手法は科学的かつ厳密なものでなければなりません
評価方法に一貫性を持たせるように努めてください
評価に使用されるデータと情報ソースは信頼できるものでなければなりません
動的原理
操作原理
簡潔で科学的でデータが入手しやすい評価方法を選択するようにしてください。
リスク評価手法
リスク評価方法、多くのアプリケーションシナリオおよび条件には異なる要件があります 主に定性分析技術、定量分析技術およびそれらの組み合わせに分けられます。
定量分析の結果は精度が高く、理解しやすく判断しやすいため、意思決定に役立ちます。 ただし、定量的な分析が必要ない場合や、定量的な評価に必要なデータが入手できない場合、あるいは入手コストが経済的でない場合には、定性的な分析技術を採用する必要があります。
損失の確率と損失の程度の推定
損失確率の推定:リスクが発生する可能性
3 つの要素を考慮する
リスクユニットの数
損失パターン
損失事象(または原因)
損害の程度の推定:どの程度の損害が発生するか、最大の損失が発生するか
シナリオ分析
シナリオ分析とは、仮定、予測、シミュレーションなどを通じて、起こり得る将来のシナリオを生成することを指します。 組織の目標達成に影響を与える様々な状況を分析する分析手法。
公式または非公式、定性的または定量的な方法を使用して実行でき、主に変動要因が多いプロジェクトのリスク分析に使用されます。
歴史シナリオ再現法、対象拡大法、因子分解法、ランダムシミュレーション法
感度分析
感度分析とは、システムの主要な要因が変化したときに、システムの評価指標がどの程度変化するかを分析し測定することを指します。 さまざまな要因の変化が期待される目標の達成にどの程度影響するかを把握し、システムがさまざまなリスクに耐えられるかどうかを確認します。
リスクマップ
リスク マップとは、1 つ以上のリスクの可能性と影響をグラフで表し、リスク管理の意思決定の参考にする方法を指します。
リスク マップは、リスクの可能性と影響を定量的または定性的に推定するために、ヒート マップまたはフローチャートの形式をとることができます。 リスクを説明するときは、グラフィックを直感的で使いやすいものにするために、どのリスクがより重要でどのリスクが重要ではないかを強調する必要があります。
リスクを制御する戦略
リスク回避
リスク回避とは、リスクが発生する可能性が高く、より大きな影響を与える状況を指します。 組織がリスク損失を回避するために、一時停止、放棄、または調整などのリスク処理方法を採用する方法。
リスクを取ることを完全に拒否
ある程度のリスクを取ろうとしている
途中で諦めてリスクを取る
リスクの共有
リスク共有とは、組織が意識的に合法的かつ合法的な手段を使用して、被る可能性のあるリスクや損失を共有することを意味します。 他の経済単位に部分的または完全に移転されるリスクを処理する方法
財務リスクの共有
リスクを分散する方法として最もよく使われるのが保険です。 リスク分散のための保険の利用とは、組織が直面する潜在的なリスクを、保険契約を通じて保険の形で保険会社に移転することです。
非財務リスクの共有
非財務リスク分担とは、企業が一連の契約を通じて、損失を引き起こす可能性のあるリスクを保険以外の経済単位に移転する方法を指します。
アウトソーシング
企業が苦手な非中核事業やバリューチェーンの支配権を外部の専門メーカーに譲渡する事業活動。
リース
契約を締結することにより、一方の当事者は、リスクの一部とともに、自分の住宅、敷地、交通機関、設備、日用品などを相手方に貸し出し、レンタル料を請求します。
企業は機械や設備を輸出し、 設備技術の遅れによるリスクを借主企業に移転
委任された管理
委託契約を締結することにより、委託企業は自らの財産を委託企業に引き渡し、一定の報酬を支払います。
売る
この組織は、潜在的なリスクがある可能性のある不動産を販売することでリスクを移転します。
非財務リスク分散方法は、財務リスク分散方法を補足する重要な方法です。
損失削減管理
ロスリダクションマネジメントとは、組織が経営に存在するリスクを意識的に受け入れ、慎重な姿勢でリスクを分散し、リスク損失を抑制することで、リスクを最大化して小さなリスクに、大きな損失を小さな損失に変換するリスク管理を指します。
リスク分散
組織は、直面するリスク単位をいくつかの小規模で価値の低い独立した単位に分割しています。 組織が被る可能性のあるリスク損失の程度を軽減するために、異なるスペースに分散させます。
リスクユニットをコピーする
さまざまな理由により、元のリソースが正常に使用できない場合に、通常の業務活動を維持するために必要なリソースのバックアップ コピーを整理します。 バックアップリスクユニットは元の資産の代わりに機能可能
リスク保持
リスク保持とは、リスクに直面した組織がリスク事故によって生じる損失を負担し、それに対応する財務上の取り決めを行うことを意味します。 (本質は、リスク事故が発生して損失が生じた場合、組織は内部資金を融通して損失を補填するということ)
プロアクティブ、意識的かつ計画的なリスク保持
受動的、無意識的、計画外のリスク保持
2つの症状
組織がリスクの存在を認識できなかったことによるリスク損失の留保
リスクの存在は認識しているものの、まぐれ精神によりリスクの程度を過小評価し、リスクを保持してしまう。
危機管理
危機とその特徴
危機
危機とは、組織の存続と発展に重大な影響を及ぼす突然の事態を指します。
危機とリスクの違い
リスクとは損失の不確実性であり、重大な損害をもたらす予期せぬ出来事を引き起こす可能性のある危機です。
リスクは危機の原因であり、危機はリスクの蓄積の明らかな現れです。
すべてのリスクが危機につながるわけではありません。危機は、リスクによって引き起こされる被害が一定の規模に蓄積し、被害の影響が深刻な場合にのみ発生します。
危機の特徴
突然
危険
マネージャーにパニックと混乱を引き起こす
緊急
情報リソースが不足している
危機警告
危機の早期警戒作業:危機の発生要因や条件、危機の発生確率、被害の程度、危機の範囲などを適時に特定できれば、管理者は防御的あるいは事前の対策を講じることができます。危機の可能性を減らすための制御手段、または危機発生後の被害を最小限に抑える。
危機早期警戒体制の確立
危機早期警報とは、組織が継続的なデータ収集に基づいて、収集した関連情報やデータに基づいて危機の発生の可能性を予測し、危機レベルを決定し、危機が発生する前に対応する警報を発することを意味します。組織の部門および担当者は、危機の発生を回避または危機による被害を軽減し、組織の秩序ある運営と組織目標の円滑な実現を確保するために、関連情報を事前に把握し、対応する予防措置および対応措置を講じることができます。
情報収集サブシステム
情報処理サブシステム
情報意思決定サブシステム
アラームサブシステム
危機対応の準備
危機対応準備とは、突然の危機の発生に備えて、危機管理チームの設置、危機計画の策定、危機計画訓練、危機管理意識の訓練、各種物資の保管、緊急事態への対応などを事前に準備することです。危機的損失に対処するために事前に講じられる一連の措置
危機対応と復旧管理
危機対応: 危機が発生した後、組織は危機を安全に変えるための効果的な管理を実行できますか? 組織の発展を促進する機会を捉えることさえ、組織の危機管理能力をテストする重要な部分となっています。
効果的な危機対応
危機管理チームを設置する
緊急計画をアクティブにするか、新しい計画を作成する
検疫の危機
さらに詳しい情報を得る
危機からの回復
危機事象が効果的に制御または排除された場合、組織は危機によって生じた損失を迅速に回復する必要があります。 通常の作業条件に戻し、できるだけ早く注文してください
危機回復チームを設立する
危機管理情報を入手する
危機回復計画を策定して実行する
危機の評価と開発