OE9 Risk
فرآیند شناسایی و ارزیابی اختلالات و ریسک‌های بالقوه در زنجیره تأمین و توسعه برنامه‌ای برای کاهش این تهدیدها است. ریسک‌های زنجیره تأمین شامل موارد زیر می‌شود: اختلالات تقاضا، مانند ورشکستگی مشتریان اختلالات تأمین، مانند ورشکستگی تأمین‌کنندگان یا مشکلات کیفیت و عملکرد آن‌ها اختلالات زیست‌محیطی، مانند سیل، زلزله، آتش‌سوزی و طوفان اختلالات مالی، مانند کمبود سرمایه‌گذار یا عدم دسترسی به اعتبار تقلب، سرقت و سوءمدیریت اختلالات نیروی کار، مانند اعتصاب کارکنان یا کمبود نیروی متخصص تروریسم و حملات سایبری استراتژی‌های کاهش ریسک شامل موارد زیر است: اجتناب از ریسک کاهش تأثیر یا احتمال وقوع ریسک انتقال ریسک به طرف دیگر پذیرش بخشی از ریسک نمونه‌هایی از تغییرات در شبکه زنجیره تأمین، فرآیندها و منابع شامل بیمه، جابه‌جایی مکان، تأمین دوگانه یا سه‌گانه، برون‌سپاری، درون‌سپاری، آفشورینگ، ریشورینگ، پروتکل‌های امنیتی، بازطراحی زنجیره تأمین، بازطراحی فرآیند، تغییر قوانین کسب‌وکار و مذاکره مجدد قراردادها است. این فرآیند به‌طور نزدیک با بخش ۵ استاندارد ISO 31000 هم‌راستا است. ISO 31000 استاندارد مدیریت ریسک عمومی است که برای همه صنایع کاربرد دارد؛ «مدیریت ریسک زنجیره تأمین» نسخه اقتباسی آن برای مدیریت ریسک زنجیره تأمین است. بخش ۵.۶ استاندارد ISO 31000 با عنوان «نظارت و بازبینی» در SCOR به‌صورت فرآیند عملکرد و بهبود مستمر (OE3) نمایندگی می‌شود. توجه: مدیریت و درمان ریسک: پس از اینکه سازمان زنجیره تأمین خود را درک کرد و ریسک‌های بالقوه آن را تحلیل نمود، شرکت می‌تواند برنامه مدیریت ریسک زنجیره تأمین مؤثری را همراه با شرکا، تأمین‌کنندگان، حامل‌ها و ارائه‌دهندگان لجستیک اجرا کند. چنین برنامه‌ای باید حداقل سه عنصر داشته باشد: حفاظت از زنجیره تأمین، پاسخ به رویدادها، و ادامه عملیات کسب‌وکار در حین بازیابی از رویدادها.
۳ زیردامنه تخصصی
۱۲ بازیگر اصلی
۲۴ فرآیند کلیدی
flowchart TB classDef activity fill:#AFDAFD,stroke:#6c8ebf,stroke-width:2px,color:#000880 classDef doc fill:#0565b3,stroke:#6c8ebf,stroke-width:2px,color:#ffffff 188@{ label: " OE9.1 پویش عوامل ریسک داخلی/خارجی "} class 188 activity 189@{ label: " OE9.2 شناسایی رویداد ریسک "} class 189 activity 190@{ label: " OE9.3 کمی‌سازی تاثیر و احتمال ریسک "} class 190 activity 191@{ label: " OE9.4 ارزیابی ریسک از طریق تحلیل سناریو "} class 191 activity 192@{ label: " OE9.5 استراتژی حل ریسک "} class 192 activity 193@{ label: " OE9.6 انتشار و ابلاغ "} class 193 activity 360@{ shape: doc, label: "ریسک‌های تحلیل شده"} class 360 doc 369@{ shape: doc, label: "الزامات قانون کسب‌وکار"} class 369 doc 370@{ shape: doc, label: "طرح کاهش ریسک"} class 370 doc 388@{ shape: doc, label: "الزامات نظارت بر ریسک"} class 388 doc 492@{ shape: doc, label: "مستندات محدوده"} class 492 doc 493@{ shape: doc, label: "رویدادهای ریسک"} class 493 doc 494@{ shape: doc, label: "ارزش در معرض ریسک به تفکیک رویداد"} class 494 doc 495@{ shape: doc, label: "ریسک‌های اولویت‌بندی شده برای کاهش"} class 495 doc 496@{ shape: doc, label: "طرح حل/کاهش"} class 496 doc 497@{ shape: doc, label: "راه‌حل تایید شده ابلاغ گردید"} class 497 doc 399@{ shape: doc, label: "گزارش‌های ارزش در معرض ریسک"} class 399 doc 421@{ shape: doc, label: "گزارش‌های راه‌حل فناوری"} class 421 doc 510@{ shape: doc, label: "استراتژی حل ریسک برای خط سه‌گانه (TBL)"} class 510 doc 191 --> 360 192 --> 369 192 --> 370 192 --> 388 188 --> 492 189 --> 493 190 --> 494 191 --> 495 192 --> 496 193 --> 497 399 --> 188 421 --> 188 492 --> 189 493 --> 190 494 --> 191 495 --> 192 496 --> 193 510 --> 192

OE9.1 پویش عوامل ریسک داخلی/خارجی

فرآیند مرتبط با تعریف و مستندسازی اهداف و دامنه داخلی و خارجی برای مدیریت ریسک. این فرآیند شامل توسعه و نگهداری درک مناسبی از روابط داخلی و خارجی و همچنین عوامل داخلی و خارجی مؤثر بر توانایی زنجیره تأمین در دستیابی به اهداف خود است. همچنین تعریف و نگهداری یک ساختار سازمانی مدیریت ریسک شامل ذی‌نفعان، ساختار حاکمیتی، رویه‌ها و برنامه زمان‌بندی از اجزای این فرآیند است.
  • تعریف دامنه مدیریت ریسک (کل زنجیره یا بخشی)
  • شناسایی عوامل ریسک داخلی (نیروی انسانی، تجهیزات)
  • شناسایی عوامل ریسک خارجی (تحریم، بلایای طبیعی)
  • تشکیل کمیته مدیریت ریسک
  • واحد مدیریت ریسک
  • واحد برنامه‌ریزی استراتژیک
  • واحد HSE

OE9.2 شناسایی رویداد ریسک

فرآیند مرتبط با شناسایی، جمع‌آوری و مستندسازی تمامی رویدادهای بالقوه ریسک و منابع آن‌ها که ممکن است مانع دستیابی سازمان به اهدافش شوند. این فرآیند فهرستی جامع از تمامی ریسک‌هایی که می‌توانند زنجیره تأمین را مختل کنند تولید می‌کند و مشخص می‌سازد وقوع هر رویداد ریسک چگونه به‌صورت مستقیم یا غیرمستقیم بر فرآیندهای زنجیره تأمین اثر می‌گذارد. طبقه‌بندی کلی انواع ریسک‌ها شامل موارد زیر است: اختلالات تقاضا، مانند ورشکستگی مشتریان اختلالات عرضه، مانند ورشکستگی تأمین‌کنندگان یا مشکلات کیفیت و عملکرد اختلالات محیطی، مانند سیل، زلزله، آتش‌سوزی و طوفان اختلالات مالی، مانند کمبود سرمایه‌گذار یا محدودیت دسترسی به اعتبار تقلب، سرقت و سوءمدیریت اختلالات نیروی کار، مانند اعتصاب کارکنان یا کمبود نیروی متخصص تروریسم و حملات سایبری تعداد و ماهیت این ریسک‌ها بسته به صنعت می‌تواند متفاوت باشد. پایش مستمر ریسک‌ها و اقدامات کنترلی آن‌ها: پس از استقرار برنامه مدیریت ریسک زنجیره تأمین شامل فرآیندهای شناسایی و رسیدگی به ریسک‌ها، سازمان باید یک برنامه پایش اجرا کند که طرح‌ها، رویه‌ها و قابلیت‌ها را از طریق بازبینی‌های دوره‌ای، آزمون‌ها، گزارش‌های پس از وقوع حادثه و سایر تمرین‌ها ارزیابی کند و اقدامات اصلاحی لازم را مشخص نماید. این برنامه همچنین باید سایر تغییرات سازمانی که ممکن است بر مدیریت ریسک زنجیره تأمین اثر بگذارد را بررسی کند. منبع: Supply Chain Risk Leadership Council
  • برگزاری کارگاه‌های شناسایی ریسک
  • تهیه چک‌لیست ریسک‌های محتمل (تأمین‌کننده، تقاضا، عملیاتی)
  • مستندسازی رویدادهای ریسک در سامانه
  • طبقه‌بندی ریسک‌ها (مالی، عملیاتی، زیست‌محیطی)
  • واحد مدیریت ریسک
  • تمامی واحدهای عملیاتی

OE9.3 کمی‌سازی تاثیر و احتمال ریسک

فرآیند مرتبط با جمع‌آوری و مستندسازی علل، احتمال وقوع و پیامدهای هر ریسک بالقوه. معیار استاندارد برای کمی‌سازی ریسک «ارزش در معرض ریسک» (VaR) است: VaR = احتمال وقوع × اثر مالی وقوع این فرآیند فهرستی جامع از اثرات مالی تمامی ریسک‌هایی که ممکن است زنجیره تأمین را مختل کنند تولید می‌کند. برای برخی انواع رویدادهای ریسک، اطلاعات مربوط به احتمال وقوع ممکن است از طریق سازمان‌های دولتی، شرکت‌های بیمه یا مؤسسات تحقیقاتی در دسترس باشد. اثر مالی بر اساس برآورد تأثیر مالی هر رویداد ریسک بر زنجیره تأمین محاسبه می‌شود. نمونه‌ها: مواد تک‌منبعی (Single-sourced): اگر تأمین‌کننده از کسب‌وکار خارج شود، تولید محصول وابسته به آن ماده تا زمان شناسایی، ارزیابی، تأیید صلاحیت و یکپارچه‌سازی تأمین‌کننده جدید متوقف می‌شود. اثر مالی شامل از دست رفتن درآمد پیش‌بینی‌شده محصولات در طول این دوره است. مواد دومنبعی (Dual-sourced): اگر یکی از دو تأمین‌کننده از کسب‌وکار خارج شود، تولید محصول تنها در سطحی امکان‌پذیر است که تأمین‌کننده باقی‌مانده قادر به پشتیبانی باشد، تا زمانی که تأمین‌کننده جدید شناسایی و یکپارچه شود یا تأمین‌کننده موجود بتواند ۱۰۰٪ نیاز پروژه را پوشش دهد. رویدادهای ریسک می‌توانند اثرات مالی متفاوتی داشته باشند، از جمله کاهش درآمد، افزایش هزینه‌ها یا ترکیبی از هر دو.
  • برآورد احتمال وقوع هر ریسک (با استفاده از داده‌های تاریخی)
  • تخمین اثر مالی هر ریسک (ارزش در معرض ریسک)
  • اولویت‌بندی ریسک‌ها بر اساس VaR
  • تحلیل ریسک‌های تک‌منبعی و دومنبعی
  • واحد مدیریت ریسک
  • واحد مالی

OE9.4 ارزیابی ریسک از طریق تحلیل سناریو

فرآیند مرتبط با اولویت‌بندی رویدادهای ریسک بر اساس «ارزش در معرض ریسک» (VaR) و تعیین این‌که برای هر ریسک آیا اقدامات کاهشی (Mitigation) لازم است یا ریسک در سطح قابل‌قبول قرار دارد و می‌توان آن را پذیرفت.
  • تدوین سناریوهای مختلف (خرابی تأمین‌کننده، افزایش نرخ ارز)
  • تحلیل تأثیر سناریوها بر عملکرد زنجیره
  • تعیین سطح ریسک قابل قبول (Risk Appetite)
  • تصمیم‌گیری در مورد پذیرش یا کاهش ریسک
  • واحد مدیریت ریسک
  • مدیران ارشد

OE9.5 استراتژی حل ریسک

فرآیند مرتبط با تعیین اقدامات لازم برای حذف، کاهش، یا پذیرش و پایش ریسک. این فرآیند می‌تواند شامل تدوین، اخذ تأییدیه، اطلاع‌رسانی و اجرای برنامه کاهش ریسک باشد.
  • تدوین برنامه کاهش ریسک (افزایش موجودی، تأمین‌کننده جایگزین)
  • تدوین برنامه اجتناب از ریسک (خروج از بازار پرریسک)
  • تدوین برنامه پذیرش ریسک (کنترل و پایش)
  • اخذ تأییدیه برای برنامه‌های مدیریت ریسک
  • واحد مدیریت ریسک
  • مدیران عملیاتی

OE9.6 انتشار و ابلاغ

فرآیند مرتبط با تأیید و اجرای راهبرد رسیدگی به ریسک. این فرآیند شامل اقداماتی برای کاهش (Mitigate)، اجتناب (Avoid) یا پذیرش (Accept) ریسک است و تضمین می‌کند که تصمیمات اتخاذشده به‌صورت عملیاتی پیاده‌سازی شوند.
  • ابلاغ برنامه‌های کاهش ریسک به واحدها
  • آموزش کارکنان در مورد نحوه مواجهه با ریسک
  • اجرای برنامه‌های کنترلی (افزایش موجودی اطمینان)
  • پایش مستمر اثربخشی برنامه‌ها
  • واحد مدیریت ریسک
  • واحد آموزش
  • مدیران عملیاتی

مصادیق در صورت وجود