什么是风险.doc
什么是风险 风险和不确定性 很明显,风险管理的目标就是对风险进行管理。但是在风险管理过程中,当进行风险识别时,最常见的一个错误就是把不是风险的事物误认为是风险。很显然,如果风险管理过程的这一早先步骤失败了,接下来的步骤就会注定要失败,风险管理也就不可能产生效果。因此,确保风险识别这一步骤能够识别出真正的风险是至关重要的。 许多人在进行识别风险时,往往会把风险( risk)和不确定性( uncertainty)相混淆。事实上,风险与不确定性并不相同,那么它们之间的联系何在呢?关键是要认识到,风险的定义只能与目标相联系。风险的最简单的定义是“起作用的不确定性”,它之所以起作用,是因为它能够影响一个或多个目标。风险并不是存在于真空中,因此我们需要定义什么“处于风险之中”( at risk),也就是说,如果风险发生的话,什么目标将会受到影响。 因此,风险的一个更加完整的定义是“能够影响一个或多个目标的不确定性”。这个定义使我们认识到,有些 不确定性与目标并不相关,它们应该被排除在风险管理过程之外。例如,如果我们在印度实施一个 IT 项目,那么伦敦是否会下雨这个不确定性就是不相关的 —— 谁会关心它呢?但是,如果我们的项目是重新规划英国白金汉宫( Buckingham Palace)的女王花园,那么伦敦下雨的概率就不再仅仅是一个不确定性了 —— 它起作用了。在前一种情况下,下雨仅仅是一个不相关的不确定性,而在后一种情况下,下雨就是一个风险。 把风险与目标联系起来,可以使我们很清楚地看到,生活中风险无处不在。我们所做的一切事情都是为了达到一定的目标,包括个人 目标(例如快乐和健康),项目目标(包括准时并在预算内交付成果),公司商业目标(例如增加利润和市场份额)。一旦确定了目标,在成功达到目标的过程中,就会有风险随之而来。 风险与目标之间的这种联系也可以帮助我们识别不同级别的风险,它们是基于组织中存在的不同层次的目标。例如,战略风险是指那些能够影响战略目标的不确定性,技术风险可能影响技术目标,而声誉风险则会影响声誉。 从风险的概念“能够影响目标的不确定性”来看,我们可以提出另外一个问题 —— 会产生什么样的影响?有些不确定性的发生会使得我们达到目标更加困难(即威胁), 而有些不确定性事件的发生则会帮助我们达到目标(即机会)。当我们进行风险识别时,不仅要看到不确定性的负面影响,也需