2.1 Soorten risico’s
aard van de organisatie
Om inzicht te kunnen krijgen in de risico’s voor uw organisatie, moet u eerst weten wat onder een risico wordt verstaan. Een risico is simpel gezegd ‘de kans dat een gebeurtenis zich voordoet’. Er bestaan algemene risico’s en er zijn risico’s die samenhangen met de aard van uw organisatie, de branche en de markt waarin uw organisatie opereert.
2.1.1 Algemene risico’s
winst
schade
beheersbaar
Voorbeelden van algemene risico’s zijn:
- Speculatieve risico’s (ook wel ondernemingsrisico’s of economische risico’s genoemd); deze risico’s treden op in situaties waarin zowel kans op winst als op verlies bestaat. Denk bijvoorbeeld aan investeringen en beleggingen.
- Zuivere risico’s (ook wel operationele of schaderisico’s genoemd); deze risico’s treden op in situaties waarin uitsluitend kansen op potentiële verliezen bestaan. Brand, een milieuramp, diefstal en fraude zijn voorbeelden van zuivere risico’s.
- Beheersbare risico’s; deze risico’s kan uw organisatie beïnvloeden. Denk hierbij aan het beperken van het risico op brand door het treffen van preventieve maatregelen.
- Niet-beheersbare risico’s; op deze risico’s kan uw organisatie geen invloed uitoefenen. Denk bijvoorbeeld aan het verlies als gevolg van een natuurramp.
2.1.2 Risicoanalyse
inzicht
Het is vooral belangrijk dat u inzicht heeft in de kansen dat bepaalde risico’s kunnen optreden, de mogelijke omvang van het verwachte nadeel en de oorzaken van risico’s. U kunt tenslotte alleen op grond van inzicht in de risico’s binnen uw organisatie verantwoorde beslissingen nemen. Inzicht in die risico’s krijgt u door een risicoanalyse uit te voeren. Een risicoanalyse is een continu proces waarbij u de kansen op, de omvang en de oorzaken van risico’s systematisch en regelmatig inventariseert en evalueert.
2.1.3 Risico-inventarisatie
checklist
inspectie
schadehistorie
Bij een risico-inventarisatie identificeert u eerst alle risico’s:
- aan de hand van checklists, overzichten van eigendommen en mogelijke gevaren;
- door inspectie van eigendommen;
- door het raadplegen van zowel interne als externe gegevensbronnen;
- door analyse van de schadehistorie.
Komen bepaalde schadegebeurtenissen vaak voor in uw organisatie, dan kan dat wijzen op het aanwezig zijn van (een zekere mate van) risico. Deze situaties moet u nader onderzoeken om een herhaling te voorkomen. Een risico kan uiteraard ook aanwezig zijn terwijl er nog geen schadegebeurtenis is geweest. Alleen met een grondige risico-inventarisatie komen ook zulke kleine risico’s aan het licht!
Doe bijvoorbeeld een online risicoscan op de website van een verzekeringsmaatschappij. Die zijn meestal gratis. Na het invullen van de online vragenlijst krijgt u een rapport met tips om schade te voorkomen of te beperken.
2.1.4 Risico-evaluatie
maatregelen
vastlegging
sancties
Na de risico-inventarisatie bepaalt u of de risico’s die uw organisatie loopt, aanvaardbaar zijn. Als bepaalde risico’s niet aanvaardbaar zijn, zult u risicoreducerende maatregelen moeten nemen. Deze maatregelen kunnen zowel preventief als repressief zijn. Een preventieve maatregel is bijvoorbeeld het zodanig opzetten van een administratieve organisatie (inclusief interne controle) dat de betrouwbaarheid van de vastleggingen van gegevens voldoende is gewaarborgd. Een repressieve maatregel is bijvoorbeeld bij de constatering van fraude zodanige sancties en maatregelen nemen dat u de kans op herhaling minimaliseert.