RİSK ANALİZİ EĞİTİMİ
Risk Analizi işletme faaliyetleri sırasında oluşabilecek potansiyel tehlikelerin tanımlanması ve bunlara ilişkin risklerin değerlendirilmesi, böylece beklenen veya olası risklerle ilgili kontrol tedbirlerinin alınmasına ilişkin yöntem ve esasların sistematik bir şekilde belirlenmesini sağlayarak, yaralanmaların ve sağlık bozulmalarının asgari seviyelere indirilmesini sağlamaktır.
ISO 31000 ve siber risk değerlendirmesi de işlenir; ilgili uluslararası risk yönetimi standardı programın temelini oluşturur.
Eğitim Yöntemi
Teorik anlatım, uygulamalar, örnek çalışmalar.Katılımcı Profili
- Risk Yönetimi Uzmanları: Kurumsal risk haritasını çıkaran profesyoneller
- İç Denetim ve Compliance Çalışanları: Risk ve uyum süreçlerini izleyen ekipler
- İş Sağlığı ve Güvenliği Uzmanları: OHS risk değerlendirmesi yapan kişiler
- Operasyon ve Üretim Yöneticileri: Süreç risklerini birinci elden yöneten profesyoneller
- Bilgi Güvenliği ve Siber Risk Uzmanları: Dijital tehditleri analiz eden ekipler
- Üst Düzey Yöneticiler: Şirket risk iştahını belirleyen liderler
- ISO 31000 Uygulayıcıları: Standart bazlı risk yönetimine geçenler
Süresi
2 Gün (12 Saat)
Kazanımlar
- Risk Tanımlama: Operasyonel, finansal, stratejik risk türleri
- Olasılık ve Etki Analizi: Risk matrisi ile önceliklendirme
- ISO 31000: Uluslararası risk yönetimi standardı
- Siber Risk: Bilgi güvenliği ve veri ihlali riskleri
- ESG Riskleri: Çevre, sosyal ve yönetişim boyutlu riskler
- Risk Azaltma Stratejisi: Önleme, transfer, kabul, yönetim
- Risk Raporlama: Üst yönetime risk haritasını sunma
Risk Analizi Eğitimi Konuları
1. Risk Analizinin Çerçevesi
- Tehlike (hazard): zarar verme potansiyeli olan kaynak
- Risk = olasılık × şiddet
- ISO 31000: ilke + çerçeve + süreç üçlüsü
- Risk iştahı vs risk kapasitesi: kabul ettiğimiz seviye nedir?
- Şirket içi risk kültürü: rapor mu gizle mi?
2. Tehlike Tanımlama
- Tehlike sınıfları: fiziksel, kimyasal, biyolojik, ergonomik, psikososyal
- Kaynak: süreç, ekipman, malzeme, ortam, insan
- Envanter: yerinde gözlem + çalışan görüşmesi + geçmiş kayıt
- Önceliklendirme: maruziyet, frekans, ciddiyet
3. Başlangıç Tehlike Analizi (PHA)
- Tasarım/erken aşamada yapılır — detaylı veri yokken
- Adım: tehlike listele → senaryo kur → ön risk seviyesi
- Çıktı: kritik alan haritası, sonraki analizler için girdi
- Sınır: kaba ama hızlı; ileride HAZOP/FMEA gerekir
4. İş Güvenliği Analizi (JSA)
- İşi adımlara ayır → her adımda tehlikeyi tespit et
- Her tehlikeye olası sonuç ve kontrol önlemi
- Çalışanın katılımıyla yapılır — kullanan en iyi bilir
- Çıktı: SOP'a entegre edilebilir güvenlik talimatı
5. Kontrol Listesi (Checklist) Yöntemi
- Standart checklist: yasal + sektör + iç prosedür
- Hızlı tarama avantajı, eksiklik tespiti
- Sınır: listede olmayan riski göremez
- Sektör uyarlaması: kimya, yapı, ofis, lojistik farklılaşır
6. Risk Matris Metodolojisi
- 3x3 / 5x5 olasılık × şiddet matrisi
- Skorlama: nümerik veya kategorik
- Renk haritası: yeşil-sarı-turuncu-kırmızı
- Eylem eşiği: kırmızı = derhal müdahale, sarı = plan, yeşil = izle
- ALARP: makul ölçüde uygulanabilir en düşük seviye
7. HAZOP Metodolojisi
- Süreç tabanlı, ekip çalışmasıyla yürütülür
- Kılavuz kelimeler: hayır, daha fazla, daha az, ters, kısmen, ek
- Parametre × kılavuz kelime → sapma → sonuç → önlem
- Kimya, petrokimya, ilaç sektörü standardı
8. Güvenlik Denetimi
- 1. Denetim planı: kapsam, ekip, takvim
- 2. Yerinde gözlem + döküman + görüşme
- 3. Bulgu raporu: uygunsuzluk + risk seviyesi + öneri
- 4. Düzeltici eylem: sorumlu + süre + doğrulama
- 5. Periyodik takip ve kapanış
9. Hata Ağacı Analizi (FTA)
- Tepe olay (istenmeyen sonuç) → nedenler yukarıdan aşağıya
- Mantık kapıları: AND (ve), OR (veya), INHIBIT
- Niteliksel: kök neden zinciri
- Niceliksel: olasılık hesabı, kritik yol
10. FMEA ve FMECA
- Hata modu → etki → neden → kontrol
- RPN = Severity × Occurrence × Detection
- FMECA: + kritiklik boyutu
- Tipler: tasarım FMEA, süreç FMEA, sistem FMEA
- Yaygın hata: RPN sıralamasına takılıp severity'yi atlamak
11. Olay Ağacı Analizi (ETA)
- Başlangıç olayı → bariyerler/savunmalar → sonuç senaryoları
- Her dalda olasılık → senaryo olasılığı çarpımı
- Bow-tie analizi: FTA (sebepler) + ETA (sonuçlar) birleşimi
- Kullanım: süreç güvenliği, nükleer, havacılık
12. Shell Modeli
- S - Software (prosedür, talimat)
- H - Hardware (ekipman, makine)
- E - Environment (fiziksel, organizasyonel)
- L - Liveware (merkez insan + diğer insanlar)
- Havacılık ve operasyon güvenliğinde insan-faktörü çerçevesi
13. Neden-Sonuç Analizi
- Ishikawa balık kılçığı: 6M ana dalı
- 5 Why ile dikey kök neden
- Kombinasyon: kılçıkta ön nedenler → 5 Why'la derin kök
- Sistemik nedenler: kişiyi değil yapıyı sorgula
14. Risk Yanıt Stratejileri
- Kaçınma: riskli faaliyetten vazgeç
- Azaltma: olasılık veya şiddete müdahale
- Transfer: sigorta, sözleşmeyle taraflara dağıtma
- Kabul: maliyet/etki dengesiyle bilinçli kabul
- Acil durum planı: kaçınılmaz olduğunda hazır olma
15. Risk İzleme ve Raporlama
- KRI (Key Risk Indicator): erken uyarı göstergesi
- Periyodik gözden geçirme: yıllık + olay tetikli
- Risk haritası: üst yönetim için 1 sayfa
- İyileştirme: kapanan riskler + yeni riskler + trend
Risk Analizi Eğitimi ile İlgili Sıkça Sorulan Sorular ve Cevapları
Bu eğitim hangi pozisyondaki profesyoneller için uygundur?
İSG uzmanları, kalite uzmanları, operasyon yöneticileri, kurumsal risk yöneticileri, mühendisler ve sistematik risk değerlendirmesi yapan tüm profesyoneller için uygundur.
ISO 31000 risk yönetimi standardı içerikte yer alıyor mu?
Evet, ISO 31000 uluslararası risk yönetimi standardı, kurumsal risk kültürü ve risk olgunluk modelleri uygulamalı vakalarla işlenir.
FMEA, HAZOP, FTA gibi risk metodolojileri detaylı işleniyor mu?
Hata Türü ve Etki Analizi (FMEA), HAZOP, Hata Ağacı (FTA), Olay Ağacı (ETA), Shell modeli ve risk matris metodolojisi uygulamalı çalışılır.
Olasılık-etki matrisi ve risk önceliklendirme içerikte var mı?
Olasılık-etki matrisi, sayısal risk skorlama, risk önceliklendirme ve eylem eşikleri pratik vakalarla işlenir.
Siber güvenlik ve ESG riskleri içerikte yer alıyor mu?
Bilgi güvenliği ve veri ihlali riskleri, çevresel ve sosyal riskler, ESG yönetim riskleri ve yasal-düzenleyici risk modüler olarak işlenir.
Bu eğitimi şirketinize özel olarak verir misiniz?
Evet, Risk Analizi Eğitimini firma içi olarak veriyoruz. Şirketinizin sektörü (üretim, enerji, finans), operasyonel risk profili ve mevcut risk yönetim olgunluğuna göre içerik özelleştirilir.
Risk yanıt stratejileri (kaçınma, azaltma, transfer) içerikte detaylı mı?
Kaçınma, azaltma, devretme (sigorta), kabul stratejileri, içsel kontrol mekanizmaları ve acil durum planları uygulamalı vakalarla işlenir.
Eğitim sırasında şirket için risk haritası çıkarılıyor mu?
Evet, eğitim sürecinde her katılımcı kendi şirketi için kapsamlı risk haritası, risk kayıt defteri ve yanıt planları çıkarır.


