İçeriğe atla

Risk matrisi

Risk Matrisi

Risk Matrisi; MIL_STD_882-D ABD Askeri standardının sistem güvenlik ihtiyaçlarının karşılanması amacıyla geliştirilmiş olup, mevcut tehditlerin gerçekleşme olasılıkları, meydana gelmesi halinde ortaya çıkacak zararın tespit edilmesi ve tehditlerin kabul edilebilir olup olmadıklarının ortaya çıkarılması amacıyla kullanılan nitel bir risk değerlendirme aracıdır. Risk değerlendirme matrisi yöntemleri L tipi (5 x 5 matris diyagramı) ve X tipi olmak üzere ikiye ayrılır.

L Tipi Matris; 5 x 5 Matris diyagramı (L Tipi Matris) olasılık ve şiddetin birbiri ile ilişkilerinin değerlendirilmesi amacıyla kullanılan ve tek bir uzman tarafından uygulanabilecek basit bir yöntemdir. Basit bir yöntem olması nedeniyle ivedi önlem alınması gereken durumlarda tespit edilen riskin kıymetlendirilmesi ve gerekli işlemlerin yapılması amacıyla kullanılabilir. Tespit edilen her risk için olasılık ve şiddet yönünden değerlendirme yapılır ve puan verilir. Yapılan değerlendirmeler sonrası olasılık ve şiddet puanlarının çarpımı ile risk puanı elde edilir.

Tablo 1- L Tipi Risk Skor (Derecelendirme) Matrisi
ŞİDDET
OLASILIK/İHTİMAL Çok Hafif (1) Hafif (2) Orta Derece (3) Ciddi (4) Çok Ciddi (5)
Hemen Hemen Hiç (1) Anlamsız (1) Düşük (2) Düşük (3) Düşük (4) Düşük (5)
Çok Az (2) Düşük (2) Düşük (4) Düşük (6) Orta (8) Orta (10)
Az (3) Düşük (3) Düşük (6) Orta (9) Orta (12) Yüksek (15)
Sıklıkla (4) Düşük (4) Orta (8) Orta (12) Yüksek (16) Yüksek (20)
Çok Sıklıkla (5) Düşük (5) Orta (10) Yüksek (15) Yüksek (20) Tolere Edilemez (25)

Elde edilen risk puanlarına göre sonucun kabul edilebilirlik değerleri tablosu kullanılarak tehdide yönelik yapılacak işlemler belirlenir ve gerekli tedbirler alınır.

Tablo 2- Sonucun Kabul Edilebilirlik Değerleri
SONUÇRİSK PUANIYAPILACAK İŞLEM
Katlanılamaz Riskler 25 Belirlenen risk kabul edilebilir bir seviyeye düşürülünceye kadar iş başlatılmamalı eğer devam eden bir faaliyet varsa derhal durdurulmalıdır. Gerçekleştirilen faaliyetlere rağmen riski düşürmek mümkün olmuyorsa, faaliyet engellenmelidir.
Önemli Riskler 15,16,20 Belirlenen risk azaltılıncaya kadar iş başlatılmamalı eğer devam eden bir faaliyet varsa derhal durdurulmalıdır. Risk işin devam etmesi ile ilgiliyse acil önlem alınmalı ve bu önlemler sonucunda faaliyetin devamına karar verilmelidir.
Orta Düzeydeki Riskler 8,9,10,12 Belirlenen riskleri düşürmek için faaliyetler başlatılmalıdır. Risk azaltma önlemleri zaman alabilir.
Katlanılabilir Riskler 2,3,4,5,6 Belirlenen riskleri ortadan kaldırmak için ilave kontrol proseslerine ihtiyaç olmayabilir. Ancak mevcut kontroller sürdürülmeli ve bu kontrollerin sürdürüldüğü denetlenmelidir.
Önemsiz Riskler 1 Belirlenen riskleri ortadan kaldırmak için kontrol prosesleri planlamaya ve gerçekleştirilecek faaliyetlerin kayıtlarını saklamaya gerek olmayabilir.

Çok Değişkenli X Tipi Matris Diyagramı

Çok değişkenli X tipi matris; Tek başına bir uzman tarafından yapılması uygun olmayan tecrübeli uzmanların olduğu disiplinli bir takım çalışması ve yüksek disiplin ile gerçekleştirilebilecek bir risk değerlendirme yöntemidir. Bu yöntemin uygulanmasında 5 yıllık geçmiş olayların, nedenlerinin ve sonuçlarının araştırılmasına ihtiyaç duyulmaktadır. 5 yıllık olayların araştırılması sonucu elde edilen bulgular ışığında olayların meydana gelme ve tekrarlanma olasılıkları değerlendirmeye alınır. Değerlendirme sonrası riskin önlenebilmesi veya ortadan kaldırılması amacıyla alınacak önlemlerin maliyet analizi yapılır. Riskin gerçekleşmesi durumunda ortaya çıkacak zarar ve riskin ortadan kaldırılmasına yönelik alınacak tedbirlerin maliyetleri kıyaslanır.

Kaynakça

Özkılıç, Özlem (Mart 2005). "İş Sağlığı Ve Güvenliği, Yönetim Sistemleri Ve Risk Değerlendirme Metodolojileri" (PDF). Ajans-Türk Basın ve Basım A.Ş. 19 Haziran 2016 tarihinde kaynağından (PDF) arşivlendi. Erişim tarihi: 17 Ocak 2016. 

İlgili Araştırma Makaleleri

<span class="mw-page-title-main">Türkiye Biyogüvenlik Protokolü</span>

Türkiye´de biyogüvenlikle ilgili bir protokol Çevre Bakanlığı tarafından yürürlüğe konmuştur. Bu protokolün tanımlamaları ve düzenlemeleri şunlardır:

Örnekleme istatistikte belirli bir yığından alınan kümeyi ifade eder. Örneğin; Türkiye'deki tüm üniversite sayıları bir yığın iken Ankara'daki üniversite sayısı bu yığından alınmış bir örnektir.

Risk veya riziko, bir olayın gerçekleşme olasılığı ve olaydan etkilenme olanağı. Değerler, fiziksel sağlık, toplumsal statü, duygusal durum ya da görülemeyen belirli bir eylem, aksiyon ya da eylemsizlik sonucu risk alındığında kazanılabilir ya da kaybedilebilir. Risk aynı zamanda belirsizlikle kasıtlı etkileşim olarak da tanımlanabilir. Belirsizlik olası, tahmin edilemeyen, ölçülemeyen ve kontrol edilemeyen sonuç olup; risk bu sonuca rağmen karar almanın bir neticesidir.

İstatistiksel terimler, kavramlar ve konular listesi matematik biliminin çok önemli bir alt-bölümü olan istatistik biliminde içeriğinde bulunan konuların çok ayrıntılı olarak sınıflandırılması ile ortaya çıkarılmıştır. Milletlerarası İstatistik Enstitüsü bir enternasyonal bilim kurumu olarak istatistik bilimi konu ve terimlerini bir araya toplayıp 28 bilim dilinde karşılıklı olarak yayınlamıştır. Bu uğraşın sonucunun milletlerarası bilim camiasının büyük başarılarından biri olduğu kabul edilmektedir. Ortaya çıkartılan, istatistik bilimi içinde kullanılan ve bu bilime ait özel kavramların ve terimlerin listesi, tam kapsamlı olma hedeflidir ve böylelikle istatistik bilimi için bir Türkçe yol haritası yapılmış olmaktadır.

İstatistik bilim dalında tabakalı örnekleme bir anakütleden özel bir şekil olasılık örnekleme yöntemi ile veri elde edilmesidir. Tabakalı örnekleme yöntemini diğer olasılık örnekleme yöntemlerden ayıran özelliği anakütlenin içindeki bütün elamanlar belli özelliklere göre kendi içlerinde birbirlerine benzeyen birkaç gruptan, tabakadan oluştuklarıdır. Tabaka elemanları birbirlerine benzerler fakat diğer tabaka elemanlarından çok bariz şekilde değişiktirler. Tabaka örneğinde örnek elemanları öyle seçilmektedir ki her bir anakütle tabakası için örnekte temsilci bulunmaktadır.

Örüntülü örnekleme istatistik bilimi içinde, örnekleme yoluyla veri toplamak için kullanılabilecek bir olasılık örneklemesi yöntemidir. Bu yöntemin ana prensibi bir anakütle çerçevesi içinde bulunan elemanlar numaralanıp sıra ile her elemana bir kod numarası verilebilirse, rastgele seçilmiş veya hesaplama ile bulunmuş bir kod aralığı olan k aralığı ile her kinci elemanın seçimidir.

Risk yönetimi, işletmelerin işlevleri sırasında ortaya çıkabilecek risklerin önceden dikkatli bir biçimde ve ayrıntıları ile tanımlanıp değerlendirilmesi ve bu riskleri minimize edecek veya tam olarak ortadan kaldıracak önlemlerin alınması.

Yedi yönetim aracı, organizasyonlarda takım çalışmasıyla uygulamaya konulan iyi kararlar ve bu kararları geliştirici uygulamalarda kullanılan araçlardır. Organizasyonlarda sorunların çözümünde, bir takım çalışmasına ihtiyaç duyulmaktadır. Bunun amacı, takım içinde beyin fırtınasıyla ortaya çıkacak yeni ve yaratıcı fikirlerin problemin çözümü sürecinde uygulamaya konulmasıdır. Organizasyonun yapısında meydana gelen sorunların çözümü bazı aşamalarla gerçekleştirilmektedir. Öncelikle problemlere dair veriler toplanır, bu veriler kayıt altına alınır. Daha sonra bir takım tarafından incelenerek yorumlar yapılır ve detaylı bir planla çözüme gidilir. Bu aşamaların hepsinde yönetim araçlarının kullanılması, sorunun çözümüne büyük katkılar sağlar.

Kontrol diyagramı, bir kalite izleme diyagramıdır. Doğada, toplumda ve insan etkisi ile meydana gelen tüm olaylarda değişkenlik bilinen bir olgudur. Bu nedenle üretim sürecinde çeşitli nedenlerin etkisi sonucu değişkenliğin ortaya çıkması, doğal ve kaçınılmaz kabul edilmektedir. Aslında kalite kontrol faaliyetlerinin temel amacı, üretim sürecinin ekonomik olması koşulu ile kontrol altında tutulmasıdır. Buradaki ekonomiklik ile ifade edilmek istenen husus, kontrolün gerçekleştirilmesi için harcanan çabalarla elde edilen yararlar arasında bir dengenin sağlanmasıdır.

Hata türleri ve etkileri analizi; bir sistemin potansiyel hata türlerini analiz etmek için hataları olasılıklarına ve benzerliklerine göre sınıflandıran bir ürün geliştirme ve operasyon yönetim prosedürüdür. Başarılı bir hata türü analizi işi, benzer ürünlerin veya proseslerin geçmiş deneyimlerine dayanarak hata türlerinin tanımlanmasına yardımcı olur, bu hataların sistemden minimum kaynak kullanımı ve çabayla atılmasını sağlar ve bununla beraber geliştirme zamanını ve maliyetini düşürür. Genellikle üretim sektöründe ürünlerin çeşitli aşamalarında kullanılmakla beraber hizmet sektöründe de kullanım alanı artmıştır.

Proses Karar Diyagramı, bir sorunun çözüme kavuşturulması sırasında meydana gelebilecek muhtemel olayları ve ihtimalleri gösteren bir metodudur. 7MP olarak da söz edilen yedi yönetim aracından birisidir. Diğer yönetim araçları, ilgi diyagramı, ok diyagramı, önceliklendirme Matrisleri, matris diyagramı, ağaç diyagramı, ilişki diyagramıdır. Bir Proses karar diyagramı, ağaç diyagramındaki her bir dalı kullanır ve muhtemel problemleri tahmin eder ve bu problemlerin ortaya çıkmaması için alınabilecek önlemleri konumlandırır. Bu diyagram kullanılarak problemleri önlemek için çeşitli planlar yapılabilir ve problem ortaya çıktığında en iyi çözümü elde etmek için hazır olunur.

Matris diyagramı iki veya daha fazla değişken arasındaki ilişkiyi analiz etmede kullanılan bir planlama ve yönetim aracıdır. Bu ilişkilerin birçoğu bağımlı ve bağımsız değişkenler arasında olup matris diyagramı aracılığı ile sebep-sonuç veya ne, nasıl ilişkisi şeklinde tanımlanır. Matris diyagramları gerekli sayıda satır ve sütunun birleşmesinden oluşur. Bu satır ve sütunların sayısı incelenen sorunlar veya konular ile bunlar üzerinde etkili faktör sayısına göre değişkenlik gösterir. Satır ve sütunların kesişim noktasındaki sembol elde edilen veriler arasındaki ilişkinin varlığını ve güçlülüğünü gösterir. Matris diyagramının en güzel avantajlarından, korelasyonları sistematik olarak analiz etmeye olanak sağlamasıdır. Bir diğeri ise, her çift değişken arasındaki ilişkinin derecesini grafiksel olarak göstermesidir. Matris diyagramı, 7MP olarak da bilinen yedi yönetim aracından birisidir. Diğer yönetim araçları, Proses karar diyagramı (PDPC), İlgi diyagramı, Önceliklendirme Matrisleri, Ağaç diyagramı, ok diyagramı, İlişki diyagramıdır.

Risk hafifletici önlemler, kabul edilen riskin etkilerini, yapılan kontrol/değerlendirme işlemleri neticesinde azaltma anlamına gelir. Riskin belirlenmesiyle, riskten kaçınılması, etkilerinin önlenmesi veya en aza indirilmesi, kaçınılmaz kayıpların tazmini için tedbir alınması faaliyetlerini ifade eder. İngilizcedeki Risk Mitigation kavramının karşılığıdır.

<span class="mw-page-title-main">Tehdit (risk yönetimi)</span> yaşam, sağlık, mülk veya çevre için potansiyel bir tehdit oluşturan durum

Tehdit veya tehlike, çalışma çevresinin fiziki kusurları ve uygun olmayan şartları ile insanların hatalı davranışları gibi, çalışma ortam ve koşullarında var olan ya da dışarıdan gelebilecek, kapsamı belirlenmemiş, maruz kimselere, işyerine ve çevreye zarar ya da hasar verme potansiyelidir. Çalışanların yaralanma ve sağlık sorunlarına neden olabilen güvenli olmayan iş ortamı ve uygulamalardır. İnsanların yaralanması veya sağlığının bozulması veya bunların birlikte gerçekleşmesine sebep olabilecek kaynak, durum veya işlemdir. İşyerinde var olan ya da dışarıdan gelebilecek, çalışanı veya işyerini etkileyebilecek zarar veya hasar verme potansiyelidir.

Risk yönetim modeli; bir işin yapılması süresince, planlama safhasından başlayarak, tehditlerin belirlenmesini, analiz edilmesini, uygun tedbirlerin alınarak kontrol kararlarının verilmesini, değerlendirme ve denetleme faaliyetlerini sistematik olarak inceleyen modeldir.

Risk kıymetlendirme: Belirlenmiş tehlikelerin gerçekleşme olasılıkları ve gerçekleşmesi durumunda oluşacak kaybın tespit edilmesi işleminin çeşitli araçlar üzerinden gösterilerek, analitik olarak hesaplanması ve simülasyonunun yapılması işlemine denir.

<span class="mw-page-title-main">Hata ağacı analizi</span>

Hata ağacı analizi (HAA), alt seviyedeki bir dizi olayı birleştirmek için kullanılan Boolean mantığı ile analizi yapılan sistemdeki arzu edilmeyen bir durum için uygulanan, yukarıdan aşağı ve tümdengelim mantığı olan başarısızlık analizidir. Bu analiz yöntemi, esas olarak güvenlik mühendisliği ve güvenilirlik mühendisliği alanlarında sistemlerin nasıl bozulabileceğini anlamak, riski azaltacak en iyi yolları tanımlamak veya sistemin belli bir seviyesindeki başarısızlığı veya emniyetli kaza olaylarının oranlarını belirlemek için kullanılır. HAA havacılık, nükleer enerji, kimyasal süreç, ilaç, petrokimya ve diğer yüksek tehlikenin bulunduğu endüstrilerde kullanılmaktadır, fakat sosyal hizmet sistemi başarısızlıkları ile ilgili risk faktörü tanımlamaları gibi farklı alanlarda da kullanılır. HAA aynı zamanda yazılım mühendisliğinde hata ayıklama amacıyla kullanılır ve hataları tespit etmek için kullanılan sebep-eleme tekniği ile yakından ilişkilidir.

<span class="mw-page-title-main">Olay ağacı analizi</span>

Anlaşılmasının kolaylığı nedeniyle en kolay uygulanan risk analizi metotları olay ağaçları ve onun bir türevi olan hata ağaçlarıdır. Bir rassal ve takipli süreci çok görsel şekilde farklı bilim dallarının ortak kullanmasına imkân verecek şekilde özetler. Olay ağaçları kutular ve onları bağlayan bağlantılardan ibarettir. Ağaç, sol uçta veya üstte bir temel olayla başlar ve sağa veya aşağıya doğru dallanarak devam eder. Arada bağlantıyı sağlayan oklar olası sonuçları ve bunların olasılıklarını gösterir. Tümevarım mantığını kullanan bir analiz metodudur.

6331 sayılı yasaya göre risk tehlikeden kaynaklanacak kayıp, yaralanma ya da başka zararlı sonuç meydana gelme olasılığı olarak tanımlanmıştır. Risk analizi,Bir işletmenin yaptığı faaliyetler sırasında olması muhtemel potansiyel tehlikelerin tanımlanarak, bunlara ilişkin risklerin kıymetlendirilmesi ve böylece gerçekleşmesi beklenen ve muhtemel risklerle ilgili kontrol tedbirlerinin alınmasına ilişkin yöntem ve esasların tümüdür.

Ne zaman bir projenin, ürünün, yatırımın veya bir başka şeyin maliyet çalışması yapılsa, bu tahmin çalışması içerisinde fiiliyatta olayların nasıl cereyan edeceği, koşulların nasıl, ne kadar gelişeceği, bu durumların kesinliği vb. ile ilgili belirsizlikler mevcuttur. Bu belirsizlikler bir projenin riskleridir. Bu riskleri tahminleyenler, önceden bilinen bu riskleri "bilinen bilinmeyenler" olarak isimlendirip, geçmişteki tecrübelerine göre riskin olası maliyetlerini de tahmin eder. İşte bu "bilinen bilinmeyenler" maliyeti bu risk çalışmasını yapanlar tarafından olasılık maliyeti, beklenmedik olay maliyeti veya acil durum maliyeti olarak isimlendirilmiştir.