Proses identifikasi, analisis, evaluasi, dan penanganan risiko secara sistematis.
Risk management atau manajemen risiko adalah proses sistematis untuk mengidentifikasi, menganalisis, mengevaluasi, dan menangani risiko yang dapat mempengaruhi pencapaian tujuan organisasi.
Proses manajemen risiko berdasarkan ISO 31000:
1. Risk Identification — Menemukan dan mendeskripsikan risiko yang mungkin terjadi.
2. Risk Analysis — Menilai kemungkinan (likelihood) dan dampak (impact) setiap risiko.
3. Risk Evaluation — Membandingkan hasil analisis dengan kriteria risiko untuk menentukan prioritas.
4. Risk Treatment — Memilih strategi penanganan:
- Risk Avoidance — Menghindari aktivitas berisiko
- Risk Reduction — Mengurangi kemungkinan atau dampak
- Risk Transfer — Mengalihkan ke pihak lain (asuransi, kontrak)
- Risk Retention — Menerima risiko dengan cadangan dana sendiri
5. Monitoring & Review — Memantau efektivitas penanganan dan perubahan profil risiko.
Peran asuransi: asuransi adalah salah satu alat risk transfer yang paling umum, tetapi hanya efektif untuk risiko yang insurable (dapat diasuransikan) — yaitu risiko yang bersifat pure risk, measurable, dan tidak bersifat spekulatif.
CONTOH PENGGUNAAN
Hotel bintang 5 di Bali melakukan risk assessment dan mengidentifikasi risiko utama: gempa bumi (kemungkinan rendah, dampak tinggi), kebakaran dapur (kemungkinan sedang, dampak sedang), dan pencurian tamu (kemungkinan tinggi, dampak rendah). Strategi: gempa ditransfer ke asuransi property + earthquake, kebakaran dikurangi dengan fire suppression system + asuransi, pencurian direduksi dengan CCTV + safe deposit box dan di-retain.