{"id":296,"date":"2017-08-30T17:56:48","date_gmt":"2017-08-30T17:56:48","guid":{"rendered":"https:\/\/riskiblogi.fi\/?p=296"},"modified":"2017-08-30T17:56:48","modified_gmt":"2017-08-30T17:56:48","slug":"riski-epavarmuus-ja-muutama-muu-termi","status":"publish","type":"post","link":"https:\/\/riskiblogi.fi\/?p=296","title":{"rendered":"Riski, ep\u00e4varmuus ja muutama muu termi"},"content":{"rendered":"<p style=\"text-align: center;\">Kuten ihan ensimm\u00e4isess\u00e4 postauksessamme mainitsimme, riskienhallinnassa vilisee termej\u00e4, joita k\u00e4ytet\u00e4\u00e4n v\u00e4lill\u00e4 jokseenkin kirjavasti. Ja k\u00e4yt\u00e4nn\u00f6ss\u00e4 pakkohan riskienhallintaa k\u00e4sittelev\u00e4n blogin on ottaa kantaa riskienhallinnan sanastoon, vaikka aihe saattaakin tuntua melko loppuunkalutulta. Yrit\u00e4mme seuraavassa kuitenkin l\u00e4hesty\u00e4 aihetta astetta freesimm\u00e4ll\u00e4 otteella (laittakaa kommenttikentt\u00e4\u00e4n n\u00e4kemyksi\u00e4nne siit\u00e4, miten onnistuu!).<\/p>\n<p style=\"text-align: center;\"><strong>Riski vs. ep\u00e4varmuus: <\/strong><\/p>\n<p style=\"text-align: center;\">Termej\u00e4 riski ja ep\u00e4varmuus k\u00e4ytet\u00e4\u00e4n v\u00e4lill\u00e4 toistensa synonyymein\u00e4, mutta tarkasti ottaen ne viittaavat kahteen erilaiseen tilanteeseen. Riskit ovat \u201dtunnettuja ep\u00e4varmuuksia\u201d eli k\u00e4yt\u00e4nn\u00f6ss\u00e4 et tied\u00e4, mit\u00e4 seuraavaksi tapahtuu, mutta tied\u00e4t milt\u00e4 tapahtumaan liittyv\u00e4 todenn\u00e4k\u00f6isyysjakauma n\u00e4ytt\u00e4\u00e4.<\/p>\n<blockquote>\n<p style=\"text-align: center;\"><span style=\"color: #76b2cb;\">Termej\u00e4 riski ja ep\u00e4varmuus k\u00e4ytet\u00e4\u00e4n v\u00e4lill\u00e4 toistensa synonyymein\u00e4, mutta tarkasti ottaen ne viittaavat kahteen erilaiseen tilanteeseen.<\/span><\/p>\n<\/blockquote>\n<p style=\"text-align: center;\">Esimerkki tunnetusta ep\u00e4varmuudesta (l. riskist\u00e4) on pankin my\u00f6nt\u00e4m\u00e4 luotto. Pankin riski on se, ett\u00e4 asiakas ei maksa lainaansa takaisin, mutta etuk\u00e4teen ei voida tiet\u00e4\u00e4 tapahtuuko n\u00e4in. Kuitenkin todenn\u00e4k\u00f6isyys t\u00e4lle pystyt\u00e4\u00e4n historiallisen tiedon perusteella m\u00e4\u00e4rittelem\u00e4\u00e4n. Ep\u00e4varmuus puolestaan viittaa \u201dtuntemattomiin ep\u00e4varmuuksiin\u201d, eli et tied\u00e4 mit\u00e4 seuraavaksi tapahtuu, etk\u00e4 my\u00f6sk\u00e4\u00e4n tied\u00e4 milt\u00e4 tapahtumaan liittyv\u00e4 todenn\u00e4k\u00f6isyysjakauma n\u00e4ytt\u00e4\u00e4.\u00a0 T\u00e4ll\u00f6in tapahtumiin liittyv\u00e4\u00e4 riski\u00e4 on vaikea m\u00e4\u00e4ritt\u00e4\u00e4.<\/p>\n<p style=\"text-align: center;\">Mietit\u00e4\u00e4n vaikka organisaatiota, jossa ollaan l\u00e4hd\u00f6ss\u00e4 toteuttamaan t\u00e4ysin uudenlaista projektia. Visiovaiheessa, kun tiedet\u00e4\u00e4n tavoiteltava lopputulos, mutta ei viel\u00e4 keinoja tai resursseja sen saavuttamiseen, on varmasti luontevaa puhua enemm\u00e4n projektiin liittyv\u00e4st\u00e4 ep\u00e4varmuudesta kuin riskist\u00e4, koska meill\u00e4 ei ole k\u00e4yt\u00f6ss\u00e4mme aikaisempaa\u00a0tietoa\u00a0projektin kulun ja lopputuloksen, ja niihin liittyvien riskiskenarioiden riitt\u00e4v\u00e4\u00e4n ennustamiseen. Projektin edetess\u00e4 ja suunnitelmien t\u00e4smentyess\u00e4 ep\u00e4varmuus tarkentuu v\u00e4hitellen riskiksi.<\/p>\n<p style=\"text-align: center;\">Strategiaty\u00f6n ja strategisen riskienhallinnan tason kannalta ep\u00e4varmuus on mielenkiintoinen termi: l\u00e4hihistoria on t\u00e4ynn\u00e4 realisoituneita tuntemattomia ep\u00e4varmuuksia, jotka ovat mullistaneet toimialoja ja vieneet pohjan aikaisemmalta liiketoimintalogiikalta. N\u00e4iss\u00e4 yhteyksiss\u00e4 viitataan monesti &#8221;mustiin joutseniin&#8221; eli tapahtumiin, joita on hyvin vaikea tai mahdoton ennustaa historiallisen tiedon perusteella, ja joiden vaikutukset ovat toteutuessaan suuria.\u00a0Strateginenkaan riskienhallinta ei pysty tarjoamaan t\u00e4ydellist\u00e4 vastausta tuntemattomien ep\u00e4varmuuksien tunnistamiseen ja mittaamiseen ja sen vuoksi yritysjohdon on elint\u00e4rke\u00e4\u00e4 olla hereill\u00e4, skannailla ja tarkkailla ns. hiljaisia signaaleja markkinoilta, kilpailijoilta ja muilta yhteiskunnan aloilta ollakseen valmiina, kun maailma muuttuu.<\/p>\n<p style=\"text-align: center;\"><strong>Vaara ja riski:<\/strong><\/p>\n<p style=\"text-align: center;\">Vaara on tekij\u00e4, joka voi aiheuttaa vaaratilanteen, kuten tapaturman, onnettomuuden, vahingon tai muun vastaavan. Vaara on olemassa, mik\u00e4li jollakin asialla on luontainen ominaisuus aiheuttaa haittavaikutus &#8211; esimerkiksi j\u00e4inen tie tai viallinen s\u00e4hk\u00f6laite. Vaaroista aiheutuu riskej\u00e4, tai jos tekij\u00e4ll\u00e4\u00a0voi olla\u00a0positiivisia vaikutuksia, vaaran sijaan puhutaan mahdollisuudesta. Vaara-termi vilahtelee kokemuksemme mukaan k\u00e4yt\u00f6ss\u00e4 useimmiten silloin, kun puhutaan ty\u00f6- tai toimitilaturvallisuuteen liittyvist\u00e4 asioista ja kartoituksista.<\/p>\n<blockquote>\n<p style=\"text-align: center;\"><span style=\"color: rgba(118, 178, 203, 1);\">Vaara-termi vilahtelee kokemuksemme mukaan k\u00e4yt\u00f6ss\u00e4 useimmiten silloin, kun puhutaan ty\u00f6- tai toimitilaturvallisuuteen liittyvist\u00e4 asioista ja kartoituksista.<\/span><\/p>\n<\/blockquote>\n<p style=\"text-align: center;\">Riski ei v\u00e4ltt\u00e4m\u00e4tt\u00e4 realisoidu, vaikka vaaratekij\u00e4 olisi olemassa, vaan sana riski kuvaa vaarasta mahdollisesti aiheutuvaa haittaa (tai mahdollisuutta) ja sen suuruutta yhdist\u00e4m\u00e4ll\u00e4 toteutumisen arvioidun todenn\u00e4k\u00f6isyyden ja vaikutuksen.\u00a0 Jotta riski olisi olemassa, eli vaara tapahtuisi, vaaralle tulee altistua. Postauksen l\u00e4hteist\u00e4 l\u00f6ytyy hyv\u00e4 esimerkki vaaran ja riskin suhteesta:\u00a0myrkkyk\u00e4\u00e4rme el\u00e4intarhan terraariossa on vaarallinen, mutta se ei terraariossa ollessaan ole k\u00e4vij\u00f6ille todellinen riski. Jos k\u00e4\u00e4rme p\u00e4\u00e4sisi kohtuullisen todenn\u00e4k\u00f6isesti karkaamaan terraariosta, se muuttuisi k\u00e4vij\u00f6ille riskiksi.<\/p>\n<p style=\"text-align: center;\"><strong>Riskinottohalukkuus ja riskinkantokyky:<\/strong><\/p>\n<p style=\"text-align: center;\">Riskinottohalukkuus (risk appetite) on se riskin m\u00e4\u00e4r\u00e4, jonka organisaatio hyv\u00e4ksyy kokonaistasolla tavoitellessaan p\u00e4\u00e4m\u00e4\u00e4ri\u00e4\u00e4n. Riskinottohalu on aina sidottu organisaation kokonaisstrategiaan. Sit\u00e4 ei v\u00e4ltt\u00e4m\u00e4tt\u00e4 ole ilmaistu yhten\u00e4 lukuna, vaan se voi olla moniulotteisemmin ja laveamminkin m\u00e4\u00e4ritelty, liialliseen yksinkertaistamiseen ei v\u00e4ltt\u00e4m\u00e4tt\u00e4 kannatakaan pyrki\u00e4. Kannattaa kuitenkin huolehtia, ett\u00e4 riskinottohalukkuus on mitattavissa, jotta m\u00e4\u00e4ritelm\u00e4st\u00e4 ei tule merkitykset\u00f6nt\u00e4. Riskinottohalukkuus on organisaatiokohtainen ja voi vaihdella paljonkin mm. eri toimialojen, organisaatiokulttuureiden v\u00e4lill\u00e4. Riskinottohalukkuus voi (ja ehk\u00e4 sen pit\u00e4\u00e4kin) my\u00f6s muuttua ajan kuluessa.<\/p>\n<p style=\"text-align: center;\">Riskinkantokyky (risk tolerance)\u00a0on se riskin taso, jonka organisaatio hyv\u00e4ksyy per jokainen riski (toisin kuin riskinottohalukkuus, joka ilmaisee riskinsiedon kokonaisuudessaan). Riskinkantokyky m\u00e4\u00e4rittelee sen, onko organisaatio valmis kantamaan yksitt\u00e4isen riskin vaikutukset sen toteutuessa .<\/p>\n<p style=\"text-align: center;\"><strong>Riski, Inherent Risk &amp; Residual risk:<\/strong><\/p>\n<blockquote>\n<p style=\"text-align: center;\"><span style=\"color: #76b2cb;\">Se, miksi niin usein keskitymme ainoastaan j\u00e4\u00e4nn\u00f6sriskiin johtunee siit\u00e4, ett\u00e4 j\u00e4\u00e4nn\u00f6sriski kertoo meille kuinka huolissaan meid\u00e4n tulisi olla nykytilanteen osalta. Mutta my\u00f6s inherent-riskin tasoa tulisi jossain m\u00e4\u00e4rin seurata.<\/span><\/p>\n<\/blockquote>\n<p style=\"text-align: center;\">K\u00e4yt\u00e4nn\u00f6ss\u00e4 riskienhallinnassa usein puhutaan vain \u201driskist\u00e4\u201d, vaikka riskienhallinnan teoriassa riski jaotellaan inherent ja residual riskiin. Inherent-riskille on hieman vaikeaa l\u00f6yt\u00e4\u00e4 sopivaa suomennosta, kyse on \u201dalkuper\u00e4isest\u00e4\u201d riskist\u00e4 ilman mit\u00e4\u00e4n riskienhallinnan toimenpiteit\u00e4 \u2013 voidaan puhua my\u00f6s \u201dworst case\u201d -skenaariosta riskiin liittyen. Residual risk -termille taas l\u00f6ytyy hyv\u00e4 suomennos: j\u00e4\u00e4nn\u00f6sriski, eli riski sen j\u00e4lkeen, kun kaikki p\u00e4\u00e4tetyt riskin hallintatoimenpiteet ovat k\u00e4yt\u00f6ss\u00e4. Arkikieless\u00e4 sanalla riski viitataan usein nimenomaan j\u00e4\u00e4nn\u00f6sriskiin.<\/p>\n<p style=\"text-align: center;\">Otetaan esimerkki: toimit rahoitusalalla ja my\u00f6nn\u00e4t asiakkaallesi 2 Meuron lainan. Arvioit inherent-riskiksi luotonannossa historiallisen datan perusteella sen, ett\u00e4 10% todenn\u00e4k\u00f6isyydell\u00e4 asiakas ei maksa lainaansa ollenkaan takaisin (ensimm\u00e4iseen sanapariin viitaten: tapahtumien todenn\u00e4k\u00f6isyysjakauma on sinulla siis tiedossa ja n\u00e4in ollen puhutaan riskist\u00e4, eik\u00e4 ep\u00e4varmuudesta). Riski on melko korkea ja sen taloudellinen vaikutus liiketoiminnallesi\u00a0suuri, joten p\u00e4\u00e4t\u00e4t implementoida riskienhallintatoimenpiteit\u00e4 pienent\u00e4\u00e4ksesi riskin toteutumisen todenn\u00e4k\u00f6isyytt\u00e4 ja vaikutusta. Toimenpiteen\u00e4 voivat olla esim. asiakkaan luottotietojen tarkistus ja vakuuksien tai takauksien vaatiminen jne. N\u00e4iden toimenpiteiden tehokkaan implementoinnin j\u00e4lkeen arvioit, ett\u00e4 todenn\u00e4k\u00f6isyys koko lainan maksamatta j\u00e4tt\u00e4miselle on pudonnut 5%:n ja vakuuksien vuoksi on todenn\u00e4k\u00f6ist\u00e4, ett\u00e4 saat joka tapauksessa takaisin ainakin 50% lainasummasta. N\u00e4in voit laskea j\u00e4\u00e4nn\u00f6sriskisi taloudellisen arvon.<\/p>\n<p style=\"text-align: center;\">Se, miksi niin usein keskitymme ainoastaan j\u00e4\u00e4nn\u00f6sriskiin johtunee siit\u00e4, ett\u00e4 j\u00e4\u00e4nn\u00f6sriski kertoo meille kuinka huolissaan meid\u00e4n tulisi olla nykytilanteen osalta. Mutta my\u00f6s inherent-riskin tasoa tulisi jossain m\u00e4\u00e4rin seurata, sill\u00e4 korkea inherent-riski antaa viitteit\u00e4 siit\u00e4, kuinka huolissaan (ja k\u00e4\u00e4nt\u00e4en, kuinka varmoja) meid\u00e4n tulisi olla riskienhallintatoimenpiteidemme tehokkuudesta ja riitt\u00e4vyydest\u00e4. Inherent- ja j\u00e4\u00e4nn\u00f6sriskin v\u00e4linen suuri ep\u00e4suhta antaa aina siis aihetta tarkastella riskienhallinnan toimenpiteiden tilannetta ja tehokkuutta tarkemmin.<\/p>\n<hr \/>\n<p style=\"text-align: center;\">ps. T\u00e4ss\u00e4 kirjoituksessa kuvatut tilanteet ja termit ovat k\u00e4yt\u00f6ss\u00e4 kaikilla kolmella riskienhallinnan tasolla.<\/p>\n<hr \/>\n<p style=\"text-align: center;\">L\u00e4hteit\u00e4:<\/p>\n<p style=\"text-align: center;\">ISO 31000 &#8211; Risk Managment Standard Vocabulary<\/p>\n<p style=\"text-align: center;\">COSO: &#8221;<a href=\"https:\/\/www.coso.org\/documents\/COSO_09_board_position_final102309PRINTandWEBFINAL_000.pdf\">Strengthening Enterprise Risk Management for Strategic Advantage<\/a>&#8221;<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/riskikompassi.fi\/uploads\/files\/riskienhallintapolitiikka-esimerkki.pdf\">http:\/\/riskikompassi.fi\/uploads\/files\/riskienhallintapolitiikka-esimerkki.pdf<\/a><\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.theirm.org\/media\/464806\/IRMRiskAppetiteExecSummaryweb.pdf\">https:\/\/www.theirm.org\/media\/464806\/IRMRiskAppetiteExecSummaryweb.pdf<\/a><\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.bwise.com\/blog\/assessing-risks-inherent-or-residual\/obj5382859\">http:\/\/www.bwise.com\/blog\/assessing-risks-inherent-or-residual\/obj5382859<\/a><\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.teknokemia.fi\/fin\/kosmetiikka\/kosmetiikan_puheenaiheita\/riskin_ja_vaaran_ero\/\">http:\/\/www.teknokemia.fi\/fin\/kosmetiikka\/kosmetiikan_puheenaiheita\/riskin_ja_vaaran_ero\/<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kuten ihan ensimm\u00e4isess\u00e4 postauksessamme mainitsimme, riskienhallinnassa vilisee termej\u00e4, joita k\u00e4ytet\u00e4\u00e4n v\u00e4lill\u00e4 jokseenkin kirjavasti. Ja k\u00e4yt\u00e4nn\u00f6ss\u00e4 pakkohan riskienhallintaa k\u00e4sittelev\u00e4n blogin on ottaa kantaa riskienhallinnan sanastoon, vaikka aihe saattaakin tuntua melko loppuunkalutulta. Yrit\u00e4mme seuraavassa kuitenkin l\u00e4hesty\u00e4 aihetta astetta freesimm\u00e4ll\u00e4 otteella (laittakaa kommenttikentt\u00e4\u00e4n n\u00e4kemyksi\u00e4nne siit\u00e4, miten onnistuu!). Riski vs. ep\u00e4varmuus: Termej\u00e4 riski ja ep\u00e4varmuus k\u00e4ytet\u00e4\u00e4n v\u00e4lill\u00e4 toistensa synonyymein\u00e4,&hellip; <\/p>\n<p class=\"toivo-read-more\"><a href=\"https:\/\/riskiblogi.fi\/?p=296\" class=\"more-link\">Lue lis\u00e4\u00e4 <span class=\"screen-reader-text\">Riski, ep\u00e4varmuus ja muutama muu termi<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[1],"tags":[27,26,25,11,7,23,8,29,28,24],"class_list":{"0":"post-296","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-uncategorized","7":"tag-epavarmuus","8":"tag-inherent-risk","9":"tag-jaannosriski","10":"tag-kokonaisvaltainen-riskienhallinta","11":"tag-riski","12":"tag-riskienhallinnan-sanasto","13":"tag-riskienhallinta","14":"tag-riskinkantokyky","15":"tag-riskinottohalukkuus","16":"tag-vaara","17":"entry"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/posts\/296","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=296"}],"version-history":[{"count":29,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/posts\/296\/revisions"}],"predecessor-version":[{"id":452,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/posts\/296\/revisions\/452"}],"wp:attachment":[{"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=296"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=296"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=296"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}