Risk Management

Risk Management je sustavni pristup prepoznavanju, procjeni i tretiranju rizika kako bi se zaštitili ciljevi organizacije te omogućilo sigurno i informirano odlučivanje.


MoR® (Management of Risk) je okvir dobrih praksi koji daje strukturu, principe i procese za dosljedno upravljanje rizikom na svim razinama – od strateškog portfelja, preko programa i projekata, do operativnog rada..

Zašto je bitno

  • Bolje odluke: jasno razumijevanje nesigurnosti, utjecaja i prioriteta.
  • Zaštita vrijednosti: manji broj incidenata, gubitaka i iznenađenja.
  • Otpornost i agilnost: brže prilagodbe promjenama tržišta i regulative.
  • Usklađenost i povjerenje: transparentnost prema dionicima, reviziji i regulatorima.

Ključni pojmovi

  • Rizik = kombinacija vjerojatnosti i utjecaja događaja na ciljeve.
  • Prilika (opportunity) i prijetnja (threat) – upravljamo objema.
  • Apetit za rizik – razina rizika koju je organizacija spremna prihvatiti.
  • Tolerancija – pragovi unutar kojih se smije kretati izloženost.
  • Kontrola – mjera koja smanjuje vjerojatnost/utjecaj ili poboljšava detekciju/oporavak.

MoR – što donosi

1) Načela (Principles)

  • Poravnanje sa strategijom i ciljevima
  • Upravljanje rizikom kao dio governancea
  • Uključivanje dionika i jasne odgovornosti
  • Pravodobna i relevantna informacija
  • Proporcionalnost (koliko je potrebno – ništa više)
  • Kontinuirano učenje i poboljšavanje

2) Pristup (Approach)

  • Definira politiku, procese, kriterije (matrice, skale), apetit/tolerancije i predloške (risk register, izvještaji).

3) Proces (Process)

  1. Identificiraj rizike (prijetnje i prilike) – izvori, događaji, posljedice.
  2. Procijeni – kvalitativno (RAG/heatmap) i/ili kvantitativno (npr. Monte Carlo, VaR).
  3. Planiraj odgovore – izbjeći, smanjiti, prenijeti, prihvatiti; za prilike: iskoristiti, pojačati, dijeliti.
  4. Implementiraj i prati – vlasnici rizika, rokovi, kontrole, indikatori (KRIs).
  5. Komuniciraj i izvještavaj – redovni pregledi, eskalacije, “lessons learned”.

4) Ugradnja (Embedding & Review)

Artefakti i alati

  • Risk Register/Log – jedinstveni popis rizika s vlasnicima, statusom i planom odgovora.
  • Matrice vjerojatnost × utjecaj i heatmape.
  • KRI (Key Risk Indicators) i pragovi eskalacije.
  • Planovi kontinuiteta/opoziva (BCP/DRP) za kritične scenarije.
  • Kvantitativne tehnike – simulacije, osjetljivost, scenariji, cost/schedule risk analiza.

Uloge i odgovornosti

  • Sponzor/Board – određuje apetit i tolerancije, traži transparentno izvještavanje.
  • Risk Owner – odgovoran za pojedini rizik i provedbu odgovora.
  • Risk Manager/PMO – metodologija, konzistentnost, konsolidacija i izvještaji.
  • Timovi i dobavljači – identifikacija, kontrola i pravodobna eskalacija.

KPI-jevi i dokaz učinka

  • Trend rezidualnog rizika (prije/poslije kontrole)
  • Postotak rizika s definiranim vlasnikom i planom
  • Vrijeme od identifikacije do odgovora
  • Učinak na ciljeve (budžet, rok, kvaliteta, usklađenost)
  • Točnost prognoza (predviđeni vs. stvarni utjecaji) i broj “no-surprise” odluka

Najčešće pogreške (i kako ih izbjeći)

  • “Tick-box” pristup bez veze s odlukama → uvesti apetit/tolerancije i povezati rizik s Business Caseom.
  • Samo prijetnje, bez prilika → aktivno tražiti i upravljati prilikama.
  • Register bez akcije → imenovati vlasnike, rokove i mjere uspjeha.
  • Jednokratna procjena → postaviti ritam (mjesečno/kvartalno) i trigger-e.
  • Nepovezane metrike → KRIs vezati uz ciljeve i pragove eskalacije.

Kako početi (minimalni koraci)

  1. Politika i apetit: kratki dokument (1–2 stranice) s principima, skalama i pragovima.
  2. Predlošci i “lightweight” proces: identifikacija → procjena → plan → praćenje.
  3. Risk workshop za ključne inicijative; popuniti risk register i imenovati vlasnike.
  4. Uspostaviti KRI-je i mjesečni review na razini tima/portfelja.
  5. Nakon 1–2 kvartala: retrospektiva zrelosti, prilagodba skala i pragova, obuka.

Sažetak: Risk Management omogućuje predvidljivo ostvarenje ciljeva uz kontrolirani rizik i jasno donošenje odluka. MoR pruža provjeren okvir – principe, procese i uloge – za dosljednu primjenu na svim razinama, od strategije do svakodnevnih aktivnosti. Rezultat su manje iznenađenja, bolji ROI i veće povjerenje dionika.