Home » Slovník obchodních pojmů » Risk Management

Risk Management

(česky řízení rizik, zkratka RM; v podnicích často ERM – Enterprise Risk Management)


1. Co řízení rizik znamená

Risk Management je systematický proces identifikace, analýzy, hodnocení a ošetření nejistot, které mohou ovlivnit plnění strategických i operativních cílů organizace.
Cílem není všechna rizika odstranit, ale porozumět jim, rozhodnout o prioritách a zvolit optimální poměr riziko : výnos : náklad.


2. Mezinárodní rámce

RámecÚčelKlíčové principy
ISO 31000:2018Univerzální standardIntegrovanost, přiměřenost, iterativnost
COSO ERM 2017US/IFRS reporting, governance5 komponent (Governance → Culture → Performance)
Basel III / Solvency IIBanky / pojišťovnyKapitálové požadavky, stres-testy
NIST RMFKybernetická bezpečnostFáze Prepare → Monitor

3. Proces (ISO 31000 – PDCA)

  1. Založení kontextu – cíl, vnější/vnitřní faktory, kritéria rizik.
  2. Identifikace rizik – brainstorming, check-listy, historie incidentů.
  3. Analýza – pravděpodobnost × dopad → kvant. (VaR, Monte Carlo) nebo kval. škála.
  4. Hodnocení / priorizace – riziková matice, hranice tolerance (risk appetite).
  5. Ošetření – 4 T: Tolerate, Treat, Transfer, Terminate.
  6. Monitoring & Review – KPI, interní audit, lessons learned.
  7. Komunikace & kultura – reporting Boardu, risk-owners, whistleblowing.

4. Typologie podnikových rizik

KategoriiPříkladyTypické metriky
StrategickáDiskruptivní technologie, ESG regulaceScénáře, heat-map
FinančníFX, úrok, likvidita, kreditVaR, Cash-buffer days
ProvozníVýpadek dodavatele, lidská chybaFMEA, OEE, MTBF
Kyber & dataRansomware, únik datNIST CSF score, Počet incidentů
Právní & complianceGDPR pokuty, antimonopolníPočet regulatorních zjištění
ReputačníNegativní média, CSR incidentSentiment index, NPS drop

5. Ošetření rizik – příklady

TruťAkceNástroj
TolerovatPod hranicí apetitu“Low impact × low prob.” archiv, sleduji
Omezit (Treat)Interní kontroly4-eyes, patch management, hedging
Přenést (Transfer)Pojištění, SLA, outsourcingCyber-insurance, forward kontrakt
Ukončit (Terminate)Stop projektu, změna produktuExit geografického trhu

6. KPI a dashboard

KPIVzorecCílová mez
% rizik mimo toleranciPočet “červených” ÷ celkem< 5 %
Uzavření incidentůIncidenty uzavřeny do 30 d / celkem≥ 95 %
Coverage scen. stres-testuScénáře pokrývají > 80 % hodnoty portfolia80–90 %
Počet nápravných opatření “overdue”Opožděná opatření ÷ všechna0

7. Časté chyby

  1. “Tick-box” RM – formuláře bez strategického dopadu.
  2. Silové oddělení – risk izolován v compliance, místo aby byl v linii businessu.
  3. Ignorace černých labutí – žádný reverse-stress-test, nízká odolnost.
  4. Příliš mnoho detailu – stovky low-impact rizik → ztrácí se přehled o Top 10.
  5. Kultura blame – zaměstnanci skrývají near-miss situace.
Kontaktní formulář

Potřebujete poradit? Objednat pokladnu?

Budeme Vás co nejdříve kontaktovat zpět.





    * Všechny položky označené hvězdičkou je nutné vyplňit pro správné odeslání kontaktního formuláře.