BAS357 — Risk Analysis Cheat Sheet
Final Exam | Nonprawich Intakaew | SIIT
Reference: Investopedia / Adam Hayes (Updated March 18, 2025)
Risk Analysis คืออะไร?
Risk Analysis = กระบวนการประเมินความน่าจะเป็นที่เหตุการณ์ร้ายแรงจะเกิดขึ้น และส่งผลเสียต่อบริษัท/โปรเจกต์/การลงทุน
ใช้โดย: บริษัทเอกชน, รัฐบาล, องค์กรไม่แสวงกำไร
ช่วยตัดสินใจว่า:
- ควรทำโปรเจกต์นี้มั้ย?
- ควรอนุมัติสินเชื่อนี้มั้ย?
- ต้องทำอะไรเพื่อปกป้องผลประโยชน์?
สำคัญ: Risk Analysis ไม่ได้กำจัด risk ทั้งหมด แค่ช่วยให้ identify และ mitigate ได้
5 ประเภทของ Risk Analysis
| ประเภท | คืออะไร | ใช้เมื่อ |
|---|---|---|
| 1. Cost-Benefit Analysis | เปรียบ benefit vs ค่าใช้จ่าย (ทั้ง financial และ non-financial) | ก่อนตัดสินใจลงทุน |
| 2. Risk-Benefit Analysis | เปรียบ potential benefit vs potential risk โดย rank ตาม likelihood และ impact | ประเมิน risk-reward tradeoff |
| 3. Needs Risk Analysis | ดูสถานะปัจจุบันของบริษัท หา gap ที่รู้อยู่แล้วหรือยังไม่รู้ | หาว่าต้องเพิ่ม resource ตรงไหน |
| 4. Business Impact Analysis | ประเมินว่า risk ที่กำลังจะเกิดจะกระทบ operations ยังไง | เมื่อเห็น risk ที่กำลังจะมา |
| 5. Root Cause Analysis | หาต้นตอของปัญหาที่เกิดขึ้นแล้ว เพื่อกำจัดกระบวนการที่ก่อปัญหา | เมื่อมีสิ่งผิดปกติเกิดขึ้นอยู่ |
Root Cause Analysis ≠ อื่น ๆ — อันอื่นพยากรณ์อนาคต แต่ Root Cause ดูสิ่งที่เกิดขึ้นแล้ว เหมือน debug app ที่ crash อยู่
6 ขั้นตอนของ Risk Analysis
Step 1: Identify Risks — ระบุความเสี่ยง
- ทำ list ของ potential risks ทั้งหมด
- Risks มีทั้ง internal (ภายในบริษัท) และ external (แรงภายนอก) — ส่วนใหญ่เป็น external
- ควรรวมหลายแผนก เพื่อมุมมองที่หลากหลาย
- อาจเริ่มจาก SWOT analysis ก่อน (SWOT กว้างกว่า, Risk Analysis เจาะจงกว่า)
Step 2: Identify Uncertainty — ระบุความไม่แน่นอน
- ส่วนที่ undefined/uncertain คือส่วนที่เสี่ยงที่สุด
- ต้องเข้าใจว่าแต่ละ risk มีความไม่แน่นอนแค่ไหน และ quantify ช่วงของความไม่แน่นอน นั้น
Step 3: Estimate Impact — ประเมินผลกระทบ
- เป้าหมาย: เข้าใจว่า risk จะกระทบ การเงิน ยังไง
ตัวอย่าง: โอกาส product defect 1% × ค่าเสียหาย 1M**
Step 4: Build Analysis Models — สร้างโมเดล
- นำข้อมูลทั้งหมดมาสร้าง model เพื่อหา outcomes, probabilities, financial projections
- ใช้ scenario analysis หรือ simulations เพื่อหาค่าเฉลี่ยของผลลัพธ์
Step 5: Analyze Results — วิเคราะห์ผล
- Management เปรียบเทียบ:
- Likelihood of risk
- Projected financial impact
- ผลจาก model simulations
- อาจขอ run หลาย scenarios ด้วย variables ที่ต่างกัน
Step 6: Implement Solutions — นำไปใช้
ตัวเลือกมีตั้งแต่:
| ตัวเลือก | ความหมาย |
|---|---|
| Do nothing (Risk Acceptance) | ยอมรับ risk และจัดการเมื่อเกิดขึ้น |
| Buy insurance | โอน risk ให้บริษัทประกัน |
| Divest from product | เลิกทำสินค้าที่มี risk |
| Restrict trade | จำกัดการค้าในบางพื้นที่ |
| Share risk with partner | แบ่ง risk กับบริษัทพาร์ทเนอร์ |
สำคัญ: Implement solution ไม่ได้แปลว่าต้อง avoid risk เสมอไป — บางทีการ ยอมรับ risk คือคำตอบที่ถูกต้องทางการเงิน
Quantitative vs. Qualitative Risk Analysis
| Quantitative | Qualitative | |
|---|---|---|
| วิธีการ | ใช้ตัวเลข/สถิติ/simulation | ใช้คำอธิบาย/การประเมิน |
| Input | Assumptions + random variables | คำนิยาม + การประเมิน impact |
| Output | Range of numerical outcomes | Written countermeasure plans |
| Tools | Graphs, sensitivity tables, decision trees, break-even analysis | SWOT, cause-and-effect diagrams, decision matrixes |
| ตัวอย่าง | Sensitivity table ดูว่า exchange rate เปลี่ยนกระทบ bottom line ยังไง | ประเมิน impact ของ security breach บน server |
Sensitivity Table = ตารางที่แสดงว่า outcome เปลี่ยนยังไงเมื่อ variables เปลี่ยน
3 Components หลักของ Risk Analysis
| Component | คืออะไร |
|---|---|
| Risk Assessment | ระบุว่ามี risk อะไรบ้าง |
| Risk Management | กระบวนการเพื่อลด damage จาก risk |
| Risk Communication | แนวทางของบริษัทในการรับรู้และจัดการ risk ร่วมกัน |
ทั้ง 3 ทำงานร่วมกันเพื่อ identify → mitigate → communicate risk
ข้อดีและข้อเสีย
ข้อดี
- Informed Decision-Making — วางแผนรับมือก่อนเกิดเหตุ ลดโอกาสขาดทุน
- Quantifies Risk — ช่วยให้ management เข้าใจผลกระทบทางการเงิน ช่วยหลีกเลี่ยงโปรเจกต์ที่ไม่คุ้ม
- Early Warning Signs — ตรวจพบสัญญาณอันตรายก่อน เช่น ระบบ data security ที่อ่อนแอ → นำไปสู่ process ที่ดีขึ้น
ข้อเสีย
- พึ่งพา estimates — บาง risk ประเมินยาก
- ไม่สามารถพยากรณ์ black swan events ได้ (เหตุการณ์ที่คาดไม่ถึงอย่างสิ้นเชิง)
- อาจ underestimate risk → ทำให้ operations overconfident เกินไป