r sk anal z l.
Download
Skip this Video
Loading SlideShow in 5 Seconds..
RİSK ANALİZİ PowerPoint Presentation
Download Presentation
RİSK ANALİZİ

Loading in 2 Seconds...

play fullscreen
1 / 40

RİSK ANALİZİ - PowerPoint PPT Presentation


  • 1187 Views
  • Uploaded on

RİSK ANALİZİ. Risk nedir?. İyi bir yaşam, eldeki olanakların en iyi biçimde değerlendirilmesiyle sağlanır. Farklı alternatifler dikkate alınarak, geleceğe yön verilir. Gerçekleştirilmeye çalışılan plan, sonucu belli olmadığından kazanma ve kaybetme riskini de beraberinde getirir. Risk;

loader
I am the owner, or an agent authorized to act on behalf of the owner, of the copyrighted work described.
capcha
Download Presentation

PowerPoint Slideshow about 'RİSK ANALİZİ' - jaclyn


An Image/Link below is provided (as is) to download presentation

Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author.While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server.


- - - - - - - - - - - - - - - - - - - - - - - - - - E N D - - - - - - - - - - - - - - - - - - - - - - - - - -
Presentation Transcript
risk nedir
Risk nedir?

İyi bir yaşam, eldeki olanakların en iyi biçimde değerlendirilmesiyle sağlanır. Farklı alternatifler dikkate alınarak, geleceğe yön verilir. Gerçekleştirilmeye çalışılan plan, sonucu belli olmadığından kazanma ve kaybetme riskini de beraberinde getirir.

slide3
Risk;
  • Kişinin sakınmak istediği zararın elemanıdır.
  • Belirsizliği, şüpheyi, kayıp olasılığını ve zarar ihtimalini ifade eder.
  • Sistemin belli bir zayıflığından faydalanarak sisteme zarar verme ihtimalidir.
risk analizi nedir
Risk Analizi nedir?
  • Stratejik kararlarda ele alınan değişkenle ilgili olan riskin kapsamlı olarak anlaşılmasını sağlayan yöntemlerin bütünüdür. Başka bir ifade ile, ilgi duyulan değişkene ilişkin kestirim, olasılık dağılımı biçiminde ortaya konur.
olas l k da l m n elde etmek i in
Olasılık dağılımını elde etmek için;
  • Analitik yöntem; Belirlenen yapısal modele göre bireysel kestirimler ( satış ve maliyetlerin olasılık dağılımları ) matematiksel olarak birleştirilerek net şimdiki değer gibi son değişkenin olasılık dağılımına ilişkin parametreler elde edilir
olas l k da l m n elde etmek i in10
Olasılık dağılımını elde etmek için;
  • Monte-Carlo simülasyonu; Yapısal bir modele dayanarak bir dizi denklem oluşturup, NŞD gibi son değişkenin olasılık dağılımına ilişkin parametreler elde edilir. Burada dağılımların matematiksel birleştirilmesi söz konusu değildir.
risk analiz y ntemleri
Risk Analiz Yöntemleri
  • Risk ve Belirsizlik ortamında karar verme
    • En büyük beklenen değer ölçütü
    • Etkin stratejiler-kayıtsızlık eğrileri ölçütü
    • En büyük olasılık ölçütü
    • Hırs düzeyi ölçütü
  • Modern Fayda yaklaşımı
    • Riskten kaçan karar verici
    • Riske giren karar verici
    • Riske karşı kayıtsız karar verici
a teknolojisinde risk ve risk analizi
Ağ teknolojisinde risk ve risk analizi

Güvenlik;

Teknoloji konsepti İş konsepti

Bilgi teknolojileri güvenliği ürünlerinin seçilmesi ve geliştirilmesinde ana karar verme mekanizmasıdır.

Risk Analizi

tan mlar
Tanımlar:
  • Kıymet (Asset): Korunması gereken herşey. -Veri

-Kaynak

-Zaman

-Saygınlık

  • Açıklık (Vulnerability): Bir kıymeti tehditlere karşı korumasız hale getiren unsurlar.
  • Tehdit (Threat): Bir kıymetteki açıklıkları kullanarak, kıymete kısmen ya da tamamen zarar veren etkenler.
tan mlar14
Tanımlar:
  • Karşı önlem (Safeguard): Bir kıymette bulunan açıklıkları kullanan tehditlerin verdiği zararı sıfırlamak ya da azaltmak amacıyla alınan tedbirlerdir.
  • Risk: Belirli bir tehdidin, sistemin belli bir zayıflığından faydalanarak sisteme zarar verme ihtimalidir.
  • Risk Analizi (Risk Analysis): Sonucu itibariyle güvenlik ihlallerine neden olan risklerin ortaya konması ve yorumlanması işlemidir.
tan mlar15
Tanımlar:
  • Risk Yönetimi: R.A. Sonucunda ortaya konan ve yorumlanan risklerin önüne geçmek ve/veya azaltmak amacıyla uygun, maliyet etkin karşı önlemlerin alınması işlemidir.
baz risk analiz ara lar
Bazı Risk Analiz Araçları

Bir çok kurum, risk analizi ve yönetimi sürecinde, maliyetleri azaltmak ve süreci kolaylaştırmak için otomatikleşmiş ticari yazılımlar kullanmaktadır.

  • CRAMM: İngiliz hükümetinin tercih ettiği resmi risk analizi ve yönetimidir. United Kingdom Central Computer and Telecomunication Agency’s tarafından geliştirilmiştir. Nitel yöntemlere (qualitative) dayanır.
5 baz risk analiz ara lar
5. Bazı Risk Analiz Araçları

Karşı önlem seçme bölümü tamamen yazılım tarafından yapılmaktadır. Büyük bir açıklık ve karşı önlem kütüphanesi mevcuttur.

  • RISK: Palidase şti tarafından geliştirilmiştir. Nicel bir risk analizi aracıdır. Monte carlo simülasyonu metodunu kullanmaktadır.
  • ALRAM (Automated Livermore Risk Analysis Methodology): Lawrence Livermore ulusal laboratuvarı tarafından, Amerikan hükümeti için geliştirilmiştir. Nicel yöntemleri kullanır.
5 baz risk analiz ara lar18
5. Bazı Risk Analiz Araçları
  • ARES (Automated Risk Evaluation System): Air Force kriptoloji destek merkezi tarafından geliştirilmiştir. Nicel bir risk analiz aracıdır.
  • BDSS (Bayesian Decision Support System): OPA şti. tarafından geliştirilmiştir. Hem nicel, hem nitel yöntemleri kullanan bir araçtır.
  • BUDDY SYSTEM: Countermeasures şti. tarafından geliştirilmiştir. Nicel yöntemleri kullanır.
5 baz risk analiz ara lar19
5. Bazı Risk Analiz Araçları
  • COBRA: İngiliz danışmanlık şirketi tarafından ortaya konan bir risk analizi,danışmanlık ve güvenlik inceleme yazılımıdır. Nitel yöntemleri kullanan anket bazlı bir yazılımdır.Cobra risk analizi aracı modüler ve esnek bir yapıya sahiptir. COBRA 5 modülden oluşur. Bu modüllerin her biri kendi konusunda sorulardan oluşan bir ankettir.
slide20
-ISO 17799 COMPLIANCE KNOWLEDGE BASE -E-SRUCTURE KNOWKEDGE BASE -HIGH LEVEL RISK ANALYSİS -IT SECURITY ASSESSMENT KNOWLEDGE BASE -OPERATIONAL RISK KNOWLEDGE BASE
  • Sorulara verilen cevapları toplar ve cevaplara göre bir risk analizi raporu hazırlar.
stratejik planlama ve r a
Stratejik planlama ve R.A.

Stratejik planlama;

  • Amaçlar
  • Firmanın iç ve dış çevresi konusunda bilgi toplama
  • Kaynak dağıtımı konusunda kararlar
    • En iyileme (optimizasyon)
    • Sistem analizi
    • Duyarlılık analizi
stratejik planlama ve r a22
Stratejik planlama ve R.A.

R.A. duyarlılık analizinin doğal ve mantıksal bir uzantısıdır. Bu nedenle R.A., stratejik planlamanın çok önemli bir aracı olmaktadır.

risk analizi ve sim lasyon
Risk Analizi ve Simülasyon

R.A.’ nde simülasyon süreci;

  • Modelin geliştirilmesi
  • Bağımsız değişkenlerin bilgisayara girilmesi
  • Bağımlı değişkenlerin bilgisayara girilmesi
  • Denklemlerin bilgisayara girilmesi
  • Sonuçların alınması ve yorumu
2 a ama ba ml ba ms z de i kenlerin bilgisayara girilmesi
2. Aşama: Bağımlı- bağımsız değişkenlerinbilgisayara girilmesi

Değişkenler olasılık dağılımı olarak belirlenir. Değişken için dağılım türünü seçmek;

  • Değişkenlerin alabileceği min-max değerler (dağılım aralığı)
  • Min-max değerler arasında değişkenin alabileceği olası değerler
  • Tüm olası değerlerin göreli olarak gerçekleşme olasılığı
2 a ama ba ml ba ms z de i kenlerin bilgisayara girilmesi26
2. Aşama: Bağımlı- bağımsız değişkenlerinbilgisayara girilmesi

Dağılımlar;

  • Histogram ve dikdörtgen dağılımlar
  • Üçgen dağılımlar
  • Normal dağılımlar
  • Kesikli dağılımlar
  • Zaman boyutu ve nokta tahminleri
3 a ama denklemlerin belirlenmesi
3. Aşama: Denklemlerin belirlenmesi

Doğrusal, kuadratik, kübik, üssel,… olabilir.

5 a ama sonu lar al nmas ve yorumlanmas
5. Aşama: Sonuçları alınması ve yorumlanması
  • Çözüm Analizi; Aritmetik Ortalama
  • Duyarlılık Analizi;
    • Model sonuçlarına etkisi olan bağımsız değişkenleri belirlemek
    • Değişkenler hakkında ayrıntılı bilgi alma
  • Simülasyon Analizi; Aşamaları:
    • Örnekleme (değişken değerlerinin seçimi)
    • Deneme (modelin ayrı ayrı çözümü) sonuçlarının alınması
    • Sonuçların olasılık dağılımlarının yorumlanması
rnek olay petrol kuyusunun a lmas
ÖRNEK OLAY: Petrol Kuyusunun Açılması

Olay: Petrol kuyusunun açılması için bir yatırım önerisinin geliştirilmesi

  • Aşama: Modelin geliştirilmesi:

Model: Yatırımın finansal niteliklerini değerlendirecek şekilde olmalıdır.

Modelleme sürecini iyi belirlemek için zaman boyunca olası olayların sırasını gösteren bir karar ağacı oluşturulabilir.

petrol kuyusunun a lmas nda olay s ras31
Petrol kuyusunun açılmasında olay sırası

Kuyu açma kararı verilirse modeli denetleyen üç önemli değişkenin olduğu görülmektedir;

  • Kuyunun açılması durumunda sonuç ( Başarı veya başarısızlık)
  • Bulunan petrolün büyüklüğü
  • Kuyunun çalıştırılması sonucunda sağlanacak kar ya da zarar
slide32
Aşama: Girdi değişkenlerin tanımlanması
  • Kuyu açma maliyeti
  • Başarı
  • Yıllık üretim
  • Faaliyet gideri
  • Fiyat
slide33
Aşama: Model denklemlerinin oluşturulması
  • Kuyu açma ile ilgili model mantığının akış şeması
slide35
Aşama: Modelin çözülmesi ve sonuçların yorumu

SONUÇ:Model, değişkenlerin beklenen değerleri üzerinden çözülür. Simülasyon Analizi kuyu açma yatırımı ile ilgili son kararı verecektir.Sonuçta elde edilen Net Karın Şimdiki Değeri dağılımı ve sonuçlar ışığı altında yatırım kararı vermek, karar vericiye aittir.

risk analizinin avantajlar
Risk Analizinin Avantajları
  • Karar vermede sistematik ve mantıksal bir yaklaşım sağlar.
  • Karmaşık karar sorunlarında seçeneklerin ayrıntılı bir analizi olanaklı kılar.
  • Karar vericinin risk ve belirsizlikle gerçekçi bir biçimde karşı karşıya gelmesini sağlar.
  • Örgüt içinde iletişime yardımcı olur.
  • Bir karar sorunu için ne kadar bilgi toplanacağının karar vericiler tarafından belirlenmesini sağlar.
  • Karar vermede yargı ve sezgiyi ön plana çıkartır.
risk analizinin dezavantajlar
Risk Analizinin Dezavantajları
  • Maliyeti yüksektir. Zaman ve para kaybına yol açar.
  • Uzun zaman alır. Bu nedenle güvenlik önlemlerinin alınması gecikebilir.
  • Yöneticiler R.A.’ nın sonuçlarını yorumlamada güçlük çekerler.
  • Olasılık hesaplamalarını elde etmede bazen güçlükler olabilir.
risk analizinin dezavantajlar38
Risk Analizinin Dezavantajları
  • R.A. Metodolojisi kurumun yapısına göre değişir. R.A. yapılacak kurumda, öncelikle ne tip bir R.A. metodunun uygulanacağı belirlenmelidir.
ner ler
ÖNERİLER
  • Eğitim
  • Karar sorununun doğru tasarlanması
  • R.A. çok disiplinli bir yaklaşımdır. R.A. uygulaması yoğun bir biçimde bilgisayar ve istatistik bilgisi gerektirir.

Yöneylem Araştırmacılar,Endüstri mühendisleri, Ekonometrisyenler, İstatistikçiler, Matematikçiler