2.1 Besturingsprocessen van risicomanagement
beleid
cyclisch
Door middel van de besturingsprocessen wordt de basis gelegd voor risicomanagement binnen de gehele onderneming. De besturingsprocessen hebben als doel het risico- managementbeleid te ontwikkelen, dit beleid uit te voeren, het effect van het beleid te meten en op basis van de resultaten het beleid te verbeteren. De kwaliteitscirkel van Deming (Plan-Do-Check-Act) is als uitgangspunt gekozen voor de inrichting van de besturingsprocessen. Dit cyclische karakter garandeert dat kwaliteitsverbetering van het management van risico’s continu onder de aandacht is.
2.1.1 Kans op succesvol initiatief
mandaat en commitment
actualiseren
betrokkenheid
Een risicomanagementinitiatief heeft alleen een kans van slagen als er sprake is van mandaat en commitment van het bestuur. Het is belangrijk dat het bestuur voortdurend het belang van risicomanagement aan de organisatie communiceert. Het is aan te bevelen om het risicomanagementbeleid jaarlijks te actualiseren en door het bestuur te laten vaststellen. Hiermee demonstreert het bestuur dat risicomanagement een dynamisch proces is dat wordt ondersteund door de hoogste leiding, maar met veel betrokkenheid vanuit de lagere managementlagen. Zo is er draagvlak bij iedereen in de onderneming.
2.1.2 Het raamwerk
ontwerpproces
implementeren
Als sprake is van commitment, kan vorm worden gegeven aan het raamwerk van risicomanagement. In dit ontwerpproces stelt u het risicomanagementbeleid al op en werkt u de spelregels uit. Deze spelregels gaan bijvoorbeeld over de taken en verantwoordelijkheden, de communicatie en rapportagestructuur, de risicobereidheid van de organisatie en de gewenste risicocultuur. De volgende stap is het implementeren van het risicomanagementbeleid. Daarbij werkt u het beleid uit in praktische procedurebeschrijvingen, werkinstructies, templates en tools. Alle managementlagen moet u trainen om het beleid in de praktijk toe te passen.
Vergeet niet het risicomanagement te integreren in bestaande processen als besluitvormingsprocessen en HRM-processen. Risicomanagement moet uiteindelijk ‘business as usual’ zijn!
monitoren
Als het risicomanagementbeleid in de onderneming is uitgerold, moet u de effectiviteit monitoren. Dit betreft niet alleen het bewaken van de voortgang van de inschatting van risico’s door lagere managementlagen, maar ook de effectiviteit van de getroffen tegenmaatregelen.