O ρόλος του enterprise risk management στα συστήματα διαxείρισης, business case στον όμιλο εταιρειών ΠΑΠΑΔΟΠΟΥΛΟΣ Α.Ε
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
Risk management ; Συστήματα διαχείρισης ; Απαιτήσεις προτύπων ; International Organization for StandardizationΠερίληψη
Η λέξη κίνδυνος προέρχεται από τη λατινική ρίζα "risicare" η οποία
σημαίνει "τολμώ". Οι δράσεις που τολμούμε να αναλάβουμε, οι οποίες
εξαρτώνται από την ελευθερία επιλογών που διαθέτουμε, ουσιαστικά
χαρακτηρίζουν την "ιστορία" της διαχείρισης κινδύνων αλλά και την κοινωνική
εξέλιξη. Η διαχείριση κινδύνων ενσωματώνεται σε ένα πολύ μεγάλο φάσμα
λήψης αποφάσεων. Σε κάθε περίπτωση κίνδυνος σημαίνει έκθεση στην
αβεβαιότητα και αφορά εξίσου τις ανθρώπινες δραστηριότητες όσο και τις
επιχειρήσεις.
Η νέα απαίτηση των συστημάτων (ISO) είναι η διαχείριση κινδύνου. Κάθε
πρότυπο έχει τις δικές του απαιτήσεις. Σε αυτήν τη διπλωματική εργασία
περιγράφεται η διαχείριση των εταιρικών ρίσκων μέσα από τον όμιλο
ΠΑΠΑΔΟΠΟΥΛΟΣ Α.Ε, ο τρόπος που γίνεται η αξιολόγηση, η αναγνώριση,
η ανάλυση και η αποτίμηση κινδύνων. Επίσης παρουσιάζεται ένα Flow Chart
μέσα από το Aris BPMN Tool που δείχνει το πλάνο διεξαγωγής ενός Risk
Assessment. Επιπλέον αναφέρονται τα εξής συστήματα (Pas 99), (ISO
31000), (ISO 90001), (ISO 14001), (ISO 50000), (ISO 22301), (ISO 19600),
(ISO 17025), (ISO 45001 – OHSAS 18001). Στη συνέχεια της εργασίας
παρουσιάζεται ένα Case Study με βάση το πρότυπο επιχειρησιακής
συνέχειας ISO 22301 όπου περιγράφεται η διαδικασία πραγματοποίησης
ενός risk assessment, ύστερα από συνεργασία της εταιρείας
ΠΑΠΑΔΟΠΟΥΛΟΣ Α.Ε και μιας εταιρείας ως multinatioal customer. O όμιλος
για να ανταπεξέλθει στις απαιτήσεις του customer έπρεπε να ευθυγραμμίσει
τις εσωτερικές του διαδικασίες και να έχει κοινή μεθοδολογία risk
assessment. Στο case study περιγράφονται αναλυτικά όλες οι ενέργειες για να
πραγματοποιηθεί αυτή η διαδικασία μέσα από τη διεξαγωγή
workshops. Αναφέρονται αναλυτικά τα Requirements και Responsibilities, οι
αποκλίσεις μέσα από τη βοήθεια του εσωτερικού ελέγχου, η μεθοδολογία risk
analysis όπως και η διαδικασία ενεργοποίησης και ρόλοι μέσα από
απεικονίσεις. Τέλος στα πλαίσια του integrated management system
παρουσιάζεται το κοινό risk matrix και όλες οι αλλαγές που χρειάστηκαν να
γίνουν από τις εμπλεκόμενες επιχειρησιακές μονάδες για την ολοκλήρωση του
έργου.