Alcuni dicono che i rischi ignorati come parte del comportamento di un'organizzazione sono molto peggiori dei rischi accettati.
Vorrei testare quell'assioma (agli occhi di alcuni).
Quando gestisco un rischio e scelgo di accettarlo, significa che ho svolto analisi del rischio e controllo del rischio, e ho scelto di accettare questo rischio e di conviverci. Quando faccio la stessa cosa, solo che questa volta scelgo di ignorare questo rischio, non sto facendo la stessa cosa? Sto vivendo con questo rischio come parte del mio piano operativo come organizzazione.
Alcuni direbbero che è sciocco ignorare i rischi. Comunque lo vedo in questo modo - L'unica differenza tra un rischio accettato e un rischio ignorato, è il semplice fatto che quello che sto accettando un rischio, sto mantenendo me stesso e la mia organizzazione consapevole di quel rischio. E se un rischio viene ignorato, probabilmente lo ignoro perché è un rischio leggero, la possibilità che venga sfruttato è minimo e i costi della vulnerabilità associata a tale sfruttamento sono da zero a zero.
Quindi, la differenza è così grande?