Bron: Naris
Klik hier om de bedrijfsprofielpagina van Naris te bekijken
Het nieuwe COSO-ERM 2017 raamwerk legt de nadruk op de wisselwerking tussen risico, prestatie, strategie en waarde. Risicomanagement wordt strategisch risicomanagement. Een van de vijf thema’s die COSO behelst is governance en cultuur. Binnen governance en cultuur zijn op zijn beurt 5 heldere principes te onderscheiden, die ik in deze blog graag één voor één onder de loep wil nemen.
Principe 1: Verkrijgen van integraal risico-overzicht
De RvB is, namens de verschillende stakeholders, allereerst verantwoordelijk voor het het verkrijgen van een integraal risico-overzicht (de helicopterview). We hebben het hier dus niet over het dagelijkse en operationele risicomanagement maar over strategische en externe risico’s. Er dient voldoende kennis te zijn van de echt relevante risico’s die de organisatie kunnen bedreigen, zoals bijvoorbeeld cybercrime, nieuwe wet- en regelgeving, demografische ontwikkelingen. De RvC dient de RvB en management te challengen op de compleetheid van dit beeld, de prioriteiten en de mogelijke impact van deze risico’s . Zij dient de complexiteit van de organisatie goed te begrijpen en moet weten hoe risicomanagement en de werkvormen waarde toevoegen aan de organisatie. Door het voeren van een dialoog moet ze een passende vorm van risicomanagement vinden, die aansluit bij de organisatie. De RvC kent de organisatie- bias van de organisatie goed (bijvoorbeeld dominante persoonlijkheden, kwantitatief enthousiast, ontwijken tegenkracht) en challenged de RvB en het management deze te overwinnen.
Principe 2: Neerzetten van een operationele structuur
Dit principe gaat over het neerzetten van een operationele structuur, die in staat is de strategie en doelstellingen uit te kunnen voeren. Er dient kortom binnen de organisatie een duidelijke sturingsfilosofie aanwezig te zijn, die door structuur en reporting wordt ondersteund. Ook dienen de taken en verantwoordelijkheden helder te zijn. Voor een goede sturing is het belangrijk dat er integrale risico- informatie vanuit de organisatie ontstaat die naar boven opgerold (of geconsolideerd) kan worden. Door tooling kan worden gemonitord of risico’s daadwerkelijk op meerdere niveaus betrokken worden bij de besluitvorming. Bijv. door te kijken naar de dynamiek in het profiel aan de hand van de stijgers en dalers.
Principe 3: Bepalen gewenste cultuur
Cultuur & gedrag gaat over de kernwaarden, gedrag en besluitvorming. Deze organisatiecultuur bepaalt voor een belangrijk gedeelte hoe de organisatie risico’s identificeert, welke ze accepteert en hoe de risico’s gemanaged worden. De directie dient daarom de gewenste risico-cultuur (voor de gehele organisatie en haar individuen) vast te stellen, met de kernwaarden als basis. Natuurlijk verschillen decentraal de risicoculturen (een salesafdeling is bijvoorbeeld meer risiconemend dan een juridische afdeling). Toch is het belangrijk dat er een gemeenschappelijk begrip ontstaat over welke risicovolle beslissingen acceptabel zijn in het licht van de risk appetite, om de strategie uit te kunnen voeren.
Besluitvaardigheid speelt dan ook een belangrijke rol in de risicocultuur van de organisatie. Vooral in situaties waar er te weinig informatie beschikbaar is voor een beslissing, of als onverwachte gebeurtenissen de strategie of performance raken. Besluitvaardigheid ontstaat op basis van ervaring, risicohouding, vaardigheden en de beschikbare informatie. Maar het is belangrijk altijd rekening te houden met organisatie-bias als vooroordelen.
De meeste ideale situatie ontstaat wanneer de kernwaarden in de haarvaten van de organisatie zitten (bij besluitvorming en gedrag). Indien dit niet het geval is worden doelstellingen en prestaties niet gehaald en ontstaat wantrouwen bij de stakeholders. Opvallende signalen hiervoor kunnen zijn dat de directie haar verwachtingen onvoldoende weet over te brengen. Of dat het middenmanagement zich onvoldoende verbonden voelt met de missie, visie en strategie, of dat er geen onderzoek plaatsvindt naar excessief risiconemend gedrag.
Principe 4: Aantoonbaar commitment kernwaarden
Bij dit principe gaat het om het consistent gebruiken van de kernwaarden in relatie tot de missie en visie, ook al zijn er verschillen in de organisatie. De boodschap wordt herhaald en de organisatie wordt aangemoedigd om het gewenste gedrag te laten zien.
Principe 5: Werving, ontwikkeling en het vasthouden van capabele medewerkers
Binnen dit principe toont de organisatie dat er commitment is in het bouwen en onderhouden van het noodzakelijke human capital, in relatie met de strategie en doelstellingen.
Risicomanagement door de nieuwe COSO ERM aanpak echt strategisch. In onze training strategisch risicomanagement gaan we hier in de praktijk handen en voeten aan geven.
Bron: Naris
Klik hier om de bedrijfsprofielpagina van Naris te bekijken
Zoals ieder jaar was het een voorrecht om CorporatiePlein te mogen organiseren. En de 2024-editie, de veertiende van het…
www.corporatieplein.nlCorporatieGids Magazine September 2024 - Digitale Transformatie Inhoud Madeleine Hamburg (Pré Wonen): De digitale transformatie is bij uitstek…
Zoek en vind leveranciers en adviesbureaus die IT-diensten en oplossingen aanbieden aan woningcorporaties.