Dalam proses manajemen risiko harus dipusatkan karena saat mengumpulkan informasi yang berkaitan dengan setiap tahap proses dan dilanjutkan dengan perencanaan strategis, harus melakukan koordinasi dengan dewan anggota.
Komite risiko dengan manajer risiko selaku koordinator yang menetapkan kriteria untuk memilih informasi yang paling relevan. Risiko signifikan dalam hal tingkat dampak atau strategis dilaporkan oleh kantor yang mendukung manajer risiko secara regular dan spesifik. Manajer risiko memberikan arahan mengenai strategi yang diubah ke dalam tujuan pengelolaan risiko, dan memantau pencapaian mereka oleh divisi / kantor dan manajer dengan kompetensi mereka sendiri. Oleh karena itu, manajer risiko menyelesaikan informasi yang diterima, lalu menyesuaikannya dengan konteks organisasi (sampai ke tingkat kantor tunggal), untuk memperbaiki kemungkinan penyimpangan dari prioritas strategis.
Pengembangan daftar risiko melibatkan perincian risiko organisasi dan membuat daftar risiko yang spesifik pada topik tertentu.
Ada 3 jenis pendekatan dapat diikuti untuk melibatkan manajemen dan stakeholder dalam mengidentifikasi risiko:
-
Top down-approach: proses pengambilan keputusan dipusatkan pada tingkat pemerintahan. Pendekatan ini dapat menunjukkan dua metode: a) Full top-down mode, dimana risiko unit bisnis terdafftar di tingkat departemen, yang berarti bahwa kepala unit tidak dapat menambahkan risiko pada tingkat unit. b) Prevailing top-down mode, dimana daftar risiko perusahaan dibuat langsung dari daftar risiko operasional yang terperinci.
-
Bottom-up approach: proses pengambilan keputusan dilakukan di tingkat manajemen. Risiko operasional diidentifikasi oleh anggota staf, saat melakukan pekerjaan hariannya (misalnya, untuk mendorong staf agar lebih aktif dalam menentukan ketidaksesuaian, maka untuk mengatasi hal tersebut diberikan suatu kesempatan untuk dapat mendaftarkannya secara online).
-
Mixed approach: entitas dewan menyatakan kriteria (top-down) dimana kepala unit mengidentifikasi dan mengelola risiko (bottom-up). Risiko dapat dilihat dan dinilai di seluruh organisasi pada tingkat manapun (misalnya, pada kelompok, program, kantor, proyek, dll.). Untuk menetapkan kerangka kerja, hirarki risiko yang menjadi fokus perhatian sesuai dengan tingkat perusahaan, operasional dan proyek.
Pendekatan semacam itu tidak saling eksklusif. Kombinasi pendekatan terhadap pengelolaan proses sangat diharapkan dapat mencapai integrasi manajemen risiko yang efektif pada tingkat manapun di dalam organisasi. Pendekatan manajemen risiko ini juga merupakan cara untuk memotong hirarki organisasi dan mengatasi hambatan organisasi.
Pada gambar di bawah ini, menguraikan proses manajemen risiko sesuai perspektif top-down; ini juga menyoroti arus informasi yang terkait dengan proses pengambilan keputusan, sesuai dengan peran berbeda yang terlibat.
Gambar 2: risk management according to the mixed (top-down and bottom–up) approach

Source: Adapted from Australian Bureau of Statistics, risk management framework
Untuk mengidentifikasi risiko, penerapan alat atau metode yang sesuai sangat dibutuhkan. Dua metode yang paling umum digunakan adalah sebagai berikut:
-
Commissioning a risk review: tim yang ditunjuk (baik di dalam maupun di luar) mempertimbangkan semua operasi dan aktivitas yang terkait dengan tujuan organisasi, dan mengidentifikasi risiko yang terkait. Tim semacam itu harus melakukan wawancara dengan staf kunci di semua tingkat organisasi, untuk membangun profil risiko untuk keseluruhan rangkaian kegiatan.
-
Risk self-assessment: setiap tingkat dan bagian organisasi diharuskan untuk meninjau aktivitasnya, dan memberikan kontribusi diagnosis untuk risiko yang dihadapinya. Hal ini dapat dilakukan melalui dokumentasi tertulis (dengan kerangka kerja untuk diagnosis semacam itu melalui kuesioner), namun seringkali lebih efektif dilakukan melalui pendekatan lokakarya, dengan fasilitator membantu kelompok staf untuk mengatasi risiko yang mempengaruhi tujuan mereka. Kekuatan dari pendekatan ini adalah saat kepemilikan risiko lebih baik ditetapkan ketika pemilik sendiri yang melakukanidentifikasi risikonya.
Sumber :
https://statswiki.unece.org/plugins/servlet/mobile#content/view/129171644