risk

Updated 4 Oct 2026

BAS357 — Risk Analysis Cheat Sheet

Final Exam | Nonprawich Intakaew | SIIT

Reference: Investopedia / Adam Hayes (Updated March 18, 2025)


Risk Analysis คืออะไร?

Risk Analysis = กระบวนการประเมินความน่าจะเป็นที่เหตุการณ์ร้ายแรงจะเกิดขึ้น และส่งผลเสียต่อบริษัท/โปรเจกต์/การลงทุน

ใช้โดย: บริษัทเอกชน, รัฐบาล, องค์กรไม่แสวงกำไร

ช่วยตัดสินใจว่า:

  • ควรทำโปรเจกต์นี้มั้ย?
  • ควรอนุมัติสินเชื่อนี้มั้ย?
  • ต้องทำอะไรเพื่อปกป้องผลประโยชน์?

สำคัญ: Risk Analysis ไม่ได้กำจัด risk ทั้งหมด แค่ช่วยให้ identify และ mitigate ได้


5 ประเภทของ Risk Analysis

ประเภทคืออะไรใช้เมื่อ
1. Cost-Benefit Analysisเปรียบ benefit vs ค่าใช้จ่าย (ทั้ง financial และ non-financial)ก่อนตัดสินใจลงทุน
2. Risk-Benefit Analysisเปรียบ potential benefit vs potential risk โดย rank ตาม likelihood และ impactประเมิน risk-reward tradeoff
3. Needs Risk Analysisดูสถานะปัจจุบันของบริษัท หา gap ที่รู้อยู่แล้วหรือยังไม่รู้หาว่าต้องเพิ่ม resource ตรงไหน
4. Business Impact Analysisประเมินว่า risk ที่กำลังจะเกิดจะกระทบ operations ยังไงเมื่อเห็น risk ที่กำลังจะมา
5. Root Cause Analysisหาต้นตอของปัญหาที่เกิดขึ้นแล้ว เพื่อกำจัดกระบวนการที่ก่อปัญหาเมื่อมีสิ่งผิดปกติเกิดขึ้นอยู่

Root Cause Analysis ≠ อื่น ๆ — อันอื่นพยากรณ์อนาคต แต่ Root Cause ดูสิ่งที่เกิดขึ้นแล้ว เหมือน debug app ที่ crash อยู่


6 ขั้นตอนของ Risk Analysis

Step 1: Identify Risks — ระบุความเสี่ยง

  • ทำ list ของ potential risks ทั้งหมด
  • Risks มีทั้ง internal (ภายในบริษัท) และ external (แรงภายนอก) — ส่วนใหญ่เป็น external
  • ควรรวมหลายแผนก เพื่อมุมมองที่หลากหลาย
  • อาจเริ่มจาก SWOT analysis ก่อน (SWOT กว้างกว่า, Risk Analysis เจาะจงกว่า)

Step 2: Identify Uncertainty — ระบุความไม่แน่นอน

  • ส่วนที่ undefined/uncertain คือส่วนที่เสี่ยงที่สุด
  • ต้องเข้าใจว่าแต่ละ risk มีความไม่แน่นอนแค่ไหน และ quantify ช่วงของความไม่แน่นอน นั้น

Step 3: Estimate Impact — ประเมินผลกระทบ

  • เป้าหมาย: เข้าใจว่า risk จะกระทบ การเงิน ยังไง

Risk Value=Probability of Event×Cost of Event\boxed{\text{Risk Value} = \text{Probability of Event} \times \text{Cost of Event}}

ตัวอย่าง: โอกาส product defect 1% × ค่าเสียหาย 100M= ∗∗RiskValue100M = **Risk Value 1M**

Step 4: Build Analysis Models — สร้างโมเดล

  • นำข้อมูลทั้งหมดมาสร้าง model เพื่อหา outcomes, probabilities, financial projections
  • ใช้ scenario analysis หรือ simulations เพื่อหาค่าเฉลี่ยของผลลัพธ์

Step 5: Analyze Results — วิเคราะห์ผล

  • Management เปรียบเทียบ:
    • Likelihood of risk
    • Projected financial impact
    • ผลจาก model simulations
  • อาจขอ run หลาย scenarios ด้วย variables ที่ต่างกัน

Step 6: Implement Solutions — นำไปใช้

ตัวเลือกมีตั้งแต่:

ตัวเลือกความหมาย
Do nothing (Risk Acceptance)ยอมรับ risk และจัดการเมื่อเกิดขึ้น
Buy insuranceโอน risk ให้บริษัทประกัน
Divest from productเลิกทำสินค้าที่มี risk
Restrict tradeจำกัดการค้าในบางพื้นที่
Share risk with partnerแบ่ง risk กับบริษัทพาร์ทเนอร์

สำคัญ: Implement solution ไม่ได้แปลว่าต้อง avoid risk เสมอไป — บางทีการ ยอมรับ risk คือคำตอบที่ถูกต้องทางการเงิน


Quantitative vs. Qualitative Risk Analysis

QuantitativeQualitative
วิธีการใช้ตัวเลข/สถิติ/simulationใช้คำอธิบาย/การประเมิน
InputAssumptions + random variablesคำนิยาม + การประเมิน impact
OutputRange of numerical outcomesWritten countermeasure plans
ToolsGraphs, sensitivity tables, decision trees, break-even analysisSWOT, cause-and-effect diagrams, decision matrixes
ตัวอย่างSensitivity table ดูว่า exchange rate เปลี่ยนกระทบ bottom line ยังไงประเมิน impact ของ security breach บน server

Sensitivity Table = ตารางที่แสดงว่า outcome เปลี่ยนยังไงเมื่อ variables เปลี่ยน


3 Components หลักของ Risk Analysis

Componentคืออะไร
Risk Assessmentระบุว่ามี risk อะไรบ้าง
Risk Managementกระบวนการเพื่อลด damage จาก risk
Risk Communicationแนวทางของบริษัทในการรับรู้และจัดการ risk ร่วมกัน

ทั้ง 3 ทำงานร่วมกันเพื่อ identify → mitigate → communicate risk


ข้อดีและข้อเสีย

ข้อดี

  1. Informed Decision-Making — วางแผนรับมือก่อนเกิดเหตุ ลดโอกาสขาดทุน
  2. Quantifies Risk — ช่วยให้ management เข้าใจผลกระทบทางการเงิน ช่วยหลีกเลี่ยงโปรเจกต์ที่ไม่คุ้ม
  3. Early Warning Signs — ตรวจพบสัญญาณอันตรายก่อน เช่น ระบบ data security ที่อ่อนแอ → นำไปสู่ process ที่ดีขึ้น

ข้อเสีย

  1. พึ่งพา estimates — บาง risk ประเมินยาก
  2. ไม่สามารถพยากรณ์ black swan events ได้ (เหตุการณ์ที่คาดไม่ถึงอย่างสิ้นเชิง)
  3. อาจ underestimate risk → ทำให้ operations overconfident เกินไป