「安否確認ナビ」は危機管理に関する様々な情報をお届けします。

byinfocom

リスクマネジメントとは?基本やプロセス、対策を解説

記事イメージ画像:リスクマネジメントとは?基本やプロセス、対策を解説

企業や団体を取り巻く環境が複雑化し、予測不能なVUCAの時代には、適切なリスクマネジメント(リスク管理)が必要不可欠です。

ここではリスクマネジメントの目的や実施プロセス、リスク対応の4原則など、基本情報を詳しく解説します。「ISO31000:2018(JISQ31000:2019)」に基づく、新しいリスク対応のポイントも解説するので、リスクマネジメントを強化したい企業のご担当者様はご注目ください。

リスクマネジメントとは?

リスクマネジメントとは、経営を脅かすあらゆるリスクを管理し、被害を最小限に抑える一連の活動のことです。日本語では、「リスク管理」と言われています。

リスクが多様化するVUCA(ブーカ / Volatility:変動性、Uncertainty:不確実性、Complexity:複雑性、Ambiguity:曖昧性)の時代に企業が対応していくには、適切なリスクマネジメントの構築・運用が鍵を握ります。

企業や団体が対応すべきリスク

リスクマネジメントの国際規格である「ISO31000:2018」では、リスクを「effect of uncertainty on objectives(目的に対する不確かさの影響)」と定義しています。企業を脅かす具体的なリスクの事例を以下にまとめました。

純粋リスク 投機的リスク
特徴 損失のみを発生させる 損失が発生することもあれば、利益が発生することもある
事例
  • 地震・津波・火災などの災害や事故による財物の損害、または事業の中断
  • 感染症の流行(パンデミック)、システム・設備の故障や不具合による事業の遅延、または中断
  • サイバー攻撃などによる情報漏洩、および信頼の喪失
  • 労災事故やハラスメントによる訴訟、製品事故などで生じる経済的損失、企業イメージ低下
  • 詐欺や盗難などによる損失
など
  • 景気や為替、株価などの変動、投機失敗や不良債権の発生による経済的情勢変動リスク
  • 政権交代や政治不安、政策変更、消費動向の変化などがもたらす政治的情勢変動リスク
  • 法律や条例の改正などによる法的リスク
  • 新規事業への参入や特許の取得、新商品の開発などにまつわる技術的情勢変化リスク

VUCAの時代におけるリスクマネジメントのポイント

現代は、VUCA(ブーカ /Volatility:変動性、Uncertainty:不確実性、Complexity:複雑性、Ambiguity:曖昧性)の時代といわれています。移り変わりが激しく、将来の予測が困難なVUCAの時代に、企業の危機対応を高めるには、“レジリエンス”の強化が重要です。

レジリエンス(resilience)とは、「回復力」や「復元力」などの意味をもつ言葉で、ビジネスでは経営に影響を与えるような事態が発生したときに、困難を乗り越え、立ち直る力を表します。レジリエンスを強化するには、危機発生後の対策だけでなく、発生前からの取り組みが非常に重要です。適切なリスク評価・分析のもと、対応方針や対策を定めることが求められます。

しかし、計画の策定だけでは不確実なリスクへ対応しきれません。計画の策定(Plan)、事前対策の実施(Do)、モニタリングによる検証・評価(Check)、改善活動(Action)のPDCAサイクルを回すことが、リスクマネジメントには必要不可欠です。経営者の強力なリーダーシップのもと、これら一連の流れを全社的に継続・実行することで、いかなるリスクにも対応できるレジリエンス力を育成できます。

リスクマネジメントの目的

リスクマネジメントを実施する目的は、いかなる事態でも企業を存続させるためです。危機的状況下でも重要な事業を継続し、企業のビジョン・ミッションを確実に成し遂げるには、事前のリスクマネジメントの構築が鍵を握ります。

リスクアセスメント・リスクヘッジ・クライシスマネジメントとの違い

リスクマネジメントと混同されやすい3つの用語について、日本語表現や意味をまとめました。

日本語表現意味
リスクマネジメントリスク管理企業を脅かすリスクを適切に管理し、被害を最小限に抑えるための一連の活動
リスクアセスメント危険性の評価企業を脅かすリスクの抽出・分析を行ったうえで、適切な対策を講じる一連の流れ
リスクヘッジ危険に対する防止策企業で予測されるアクシデントや、その結果生じる損失を未然に防ぐため、または被害を最小限に抑えるために対策を講じること
クライシスマネジメント危機管理危機が発生した際に、適切な対応で影響を最小限に抑え、早期復旧を図るためのマネジメント活動

リスク分析・評価方法

優先順位をつけてリスクに対応するには、リスクの分析と評価が重要となります。リスクの分析と評価は、危機が発生した際の自社への影響度と、発生可能性(頻度)をかけあわせて可視化させる手順が一般的です。

影響度を測る指標は、売上や利益といった定量分析が可能なものから、企業のイメージ低下など定性的なものまで幅広くあります。金銭的な基準だけでなく、多角的な視点で分析することが必要です。

現代のリスク対策

リスク対応に関しては、以下の4原則をもとにするのが基本です。

リスク対応の基本4原則
【リスク対応の基本4原則】

しかし、「ISO31000:2018」には上記の基本4原則とは異なるリスク対応について記載があります。VUCAの時代に適応するのは、新しい対応の視点にも着目したいところです。以下、赤字の部分が基本4原則と異なる部分となります。

【新しいリスク対応の視点】
内容対策例
リスクの回避リスクを生じさせる活動を中断する、または継続しないことでリスクを回避する新規事業から撤退
新製品開発の停止
など
リスクの適正化ある機会を追求するため、あえてリスクを取る、またはリスクを増加させる海外進出
途上国への事業展開
など
リスクを発生させる要因を除去するハラスメント対策の実施
危険性の高い作業の代替方法の検討
など
リスクの発生頻度を減らすための対策を講じる事業場の耐震補強
業務マニュアルの策定
など
リスクによって生じる結果をコントロールする初動対応マニュアルをもとに訓練を実施
復旧計画の策定
など
リスクの共有リスクを自社以外に移す保険への加入
システム運用をアウトソーシング
など
リスクの保有情報に基づく意思決定により、リスクで生じた損失などを受容する減価償却期間が終了間近の資産に対して保険をかけない
など

災害時の情報収集・共有に課題はありませんか?
「BCPortal」は、リアルタイムの被害状況を迅速に把握し、判断と共有までを一元化、災害時の意思決定をサポートします。初動から復旧までスムーズな対応を可能にします。

リスクマネジメントの実施プロセスとポイント

「ISO31000:2018」をもとに作成された日本の規格「JISQ31000:2019」を参考に、リスクマネジメントの実施プロセスと、そのポイントについて解説します。

①コミュニケーションおよび協議

企業運営にはさまざまなステークホルダーが関わっています。そのため、昨今のリスクマネジメントにおいては各ステークホルダーからの評判も重要な要素のひとつです。ステークホルダーが自社に期待することを意識するなど、ステークホルダー重視のリスクマネジメントが求められます。

まず、従業員や取引先、株主など社内外のステークホルダーと意思疎通を図り、リスクマネジメントの必要性の共有や目線合わせを行いましょう。コミュニケーションを通してリスクマネジメントに対する共通意識をもつことが重要です。

また、社内だけでなく異なった領域からの視点を取り入れることで、より強固なリスクマネジメント体制の構築につながります。

②適用範囲・状況・基準の決定

企業のリスクは多岐に渡り、すべてに対応することは現実的ではありません。そのため、リスクマネジメントを効果的に推進していくには、あらかじめルールや基準を設定するステップが欠かせません。自社の状況を確認したうえで、リスクマネジメントの適用範囲や、重要なリスクの判断基準などを明確にしていきましょう。

③リスクアセスメント

対応するリスクに優先順位をつけるため、自社を脅かすリスクを洗い出し、分析・評価を行っていきます。リスクの特定は、各部門の関係者を集めてブレインストーミング形式で行うのが基本です。

リスクを洗い出したら、「危機発生時の自社への影響度×発生可能性(頻度)」という算出方法で、リスクの分析と評価を行い、対応するリスクと優先順位を決めます。また、リスクの分析・評価を行う際にもステークホルダーの視点を意識することが重要です。

④リスク対応

上記で評価したリスクに関して対策を計画します。前述したリスクマネジメントの基本4原則や、新しいリスク対応の視点などを参考に、効果的な対応を講じていきましょう。

最適なリスク対応を選択するには、目的の達成に関して得られる利益と、対応の実施にかかる費用や人的コストなどのバランスから考えることがポイントです。対策が決定したら、優先順位の高いものから実行していきます。

⑤モニタリングおよびレビュー

リスクマネジメントで重要となるのが、見直しと改善活動です。プロセスの設計や事前対策の実施状況などに関し、定期的にモニタリングとレビューを実施して課題や問題点を抽出します。

課題や問題点の改善活動を実施したら、その内容を必ず報告書にまとめ、組織全体に伝達しましょう。

リスクマネジメントはプロセスが重要

VUCAの時代に突入し、企業のレジリエンスがより一層求められる時代となりました。リスクに強い企業を構築するには、計画の策定、事前対策の実施、モニタリングによる検証・評価、改善活動のPDCAサイクルを回し、正しいプロセスでリスクマネジメントを強化していくことが必要です。

リスクマネジメントの規格「JISQ31000:2019」などを参考に、自社のリスクマネジメント体制を整えていきましょう。

災害時の情報収集・共有に課題はありませんか?
「BCPortal」は、リアルタイムの被害状況を迅速に把握し、判断と共有までを一元化、災害時の意思決定をサポートします。初動から復旧までスムーズな対応を可能にします。

著者イメージ
この記事を書いた人
「安否確認Navi」編集部
阪神淡路大震災をきっかけに開発した緊急連絡/安否確認システム「エマージェンシーコール」の販売を通じ、お客様の危機管理に関する様々な課題をヒアリング。その豊富な知識とノウハウをコンサルティングやコラムに展開。
この記事の監修者
徳山 英治Tokuyama Eiji
危機管理コンサルタント
BCAO認定 事業継続主任管理士/防災士/企業危機管理士/個人情報保護士
大手医薬品卸売企業向けシステムをはじめ、約20年にわたりITプロジェクトのマネジメントを経験。東日本大震災を契機に「ICTを活用した新しい危機管理」の必要性を感じ、危機管理コンサルタントへ転身。企業のBCP策定から訓練の実施・社内研修・講演まで幅広く支援しており、これまで数百社の危機管理体制の構築に携わる。共著に『はじめての企業防災BCP入門』。

関連記事

ページトップへ