Risicoanalyse

Uit Wikipedia, de vrije encyclopedie
Ga naar: navigatie, zoeken

Een risicoanalyse is een methode waarbij nader benoemde risico's worden gekwantificeerd door het bepalen van de kans dat een dreiging zich voordoet en de gevolgen daarvan: Risico = Kans x Gevolg. De risicoanalyse is de eerste stap binnen het risicomanagementproces.

Inhoud

[bewerken] Doel

Bij een risicoanalyse worden bedreigingen benoemd en in kaart gebracht. Per bedreiging wordt de kans van het optreden ervan bepaald en wordt vervolgens berekend wat als gevolg de schade is die op zou kunnen optreden als een bedreiging zich daadwerkelijk voor doet.

Op grond van een risicoanalyse kunnen de volgende maatregelen worden genomen:

  • preventie: het voorkomen dat iets gebeurt of het verminderen van de kans dat het gebeurt;
  • repressie: het beperken van de schade wanneer een bedreiging optreedt;
  • correctie: het instellen van maatregelen die worden geactiveerd zodra iets is gebeurd om het effect hiervan (deels) terug te draaien
  • acceptatie: geen maatregelen, men accepteert de kans en het mogelijke gevolg van een bedreiging;
  • manipulatie: het wijzigen van parameters in de berekening om tot een gewenst resultaat te komen.

De bedoeling van een risicoanalyse is dat er na de analyse wordt vastgesteld op welke wijze de risico's beheerst kunnen worden, of teruggebracht tot een aanvaardbaar niveau. Daarbij wordt naast een risicoanalyse ook een kosten en baten analyse uitgevoerd. Op voorhand hoeft niet ieder risico te worden afgedekt: wanneer de kosten van de maatregelen om een risico te beperken hoger zijn dan de mogelijke schade, dan kan besloten worden het risico te accepteren. Het permanent uitvoeren van risicoanalyses wordt Risico Management (ook wel Risk Management of Risk Control) genoemd.

[bewerken] Risicoanalysetechnieken

Risicoanalyses kunnen op twee manieren worden uitgevoerd:

  • Kwalitatieve methode: er worden schattingen van de gelopen risico's gemaakt.
  • Kwantitatieve methode: de risico's worden waar mogelijk gekwantificeerd in meetbare criteria, meestal uitgedrukt in de financiële gevolgen.

[bewerken] Algemene methoden

[bewerken] Informatiebeveiliging

[bewerken] HR

  • HRA Human reliability analysis

[bewerken] Procesindustrie

  • FMEA, Failure mode and effects analysis
  • HAZOP, Hazard and operability studie ofwel Storingsanalyse

[bewerken] Strategievorming

  • Sterkte-zwakteanalyse, analyse en strategiebepaling op basis van sterktes, zwaktes, kansen en bedreigingen als interne en omgevingsfactoren

[bewerken] Verzekeringen

  • Actuariële rekenkunde

[bewerken] Internationale normen

  • Norm EN 954-1 beschrijft een kwalitatieve methode voor het rangschikken van risico's van beveiligingscircuits
  • Norm EN 1050 beschrijft uitgangspunten voor een deugdelijke risicoanalyse
  • Norm NEN-ISO/IEC 27005(en) beschrijft Information Security Risk Management

[bewerken] Externe veiligheid

Een specifieke vorm van een risicoanalyse brengt de risico's in beeld van het gebruik, het transport of de opslag van gevaarlijke stoffen op de omgeving, ook wel aangeduid met de term externe veiligheid. Bij deze risicoanalyses spreekt men doorgaans van een QRA (Quantative Risk Analysis of Quantative Risk Assessment). In een QRA zet men de eigenschappen van de risicovolle activiteit (bijvoorbeeld een bedrijf) af tegen de eigenschappen van de omgeving, waarbij met name de aanwezigheid van personen in beeld wordt gebracht. Het risico in een QRA wordt uitgedrukt in de termen plaatsgebonden risico en groepsrisico. [1].

[bewerken] Voetnoten

  1. Handleiding Besluit externe veiligheid inrichtingen [1]
Persoonlijke instellingen
Naamruimten
Varianten
Handelingen
Navigatie
Informatie
Hulpmiddelen
Afdrukken/exporteren
In andere talen