Risk Management
1.Risico’s en Risk Management
Risk Management eerst toegepast op verzekerbare risico’s (brand, aansprakelijkheid en ongevallen)
1990: schandaal van de Barings Bank (slecht handelen van 1 persoon + aardbeving Japan = verlies 1
miljard dollar en faillissement van gehele bank
-> ook niet-verzekerbare risico’s (financial-,project-,enterprise-risk management,…)
1.1 behoefte aan zekerheid
De behoeftepiramide van Maslow (5 fundamentele types van mensenlijke behoeftes)
Risico’s die er wel nog zijn (op globaal niveau): klimaatopwarming, wereldvrede, terrorismerisico)
Sommige risico’s fout ingeschat (vb. covid-pandemie, ontploffing kernreactor Japan a.g.v. Tsunamie
2011)
1.2 Wat is een risico – Risk Management?
Van Dale: risico = gevaar van schade of verlies: risico’s lopen; op eigen risico waarbij je zelf het risico
loopt
gevaar: iets dreigends, iets onzeker
(link Maslow: basisbehoefte om zekerheid te krijgen)
schade of verlies: uiten op vlak van natuur, binnen de onderneming, privéleven van een mens,…
Vanuit Risk Management: risico = de kans dat een gebeurtenis zich voordoet en met haar impact de
vooropgestelde doelstellingen van een onderneming positief of negatief beïnvloed
Mens streeft naar hoger welvaart en welzijn -> mens creëert nieuwe risico’s zoals…
-> Fracking: schaliegas uit de aarde, veroorzaakt aardbevingen en dat heeft effect op de kwaliteit van
het grond- en oppervlaktewater en de fauna en flora
Risk Management = onderzoek naar risico’s die mensen, goederen en activiteiten bedreigen en de
formulering en invoering van het beleid waarmee deze risico’s aangepakt worden.
-> dus; het proces waarmee de onzekerheid rond het behalen van doelstellingen proberen te
managen, zodat die bereikt worden
Oplossing 1 = verzekeren
financiële compensatie of dienstverlening indien een bepaalde risico voordoet
(=gebrekkige compensatie)
Oplossing 2 = risico vermijden/reduceren
oplossing zoeken/preventie
rest die niet gecontroleerd kan worden -> financiële oplossing zoeken (verzekeren, onderneming zelf
reserve aanleggen)
Oplossing 3 = wetgeving/regelgeving
in België:wetgeving rond arbeidsongevallen,verplichte verzekering Burgerlijke Aansprakelijkheid Auto
,per sector: antiwitwaswetgeving, IDD-richtlijn voor Europese landen, International Financial
Reporting Standarts (IFRS)
(In België wet betreffende de Verzekeringen van 4 april 2014)
Doelstellingen riskmanagement:
- Veiligheid verhogen, zowel fysiek, economisch, binnen een organisatie en tegenover derden
- Risicokosten laag houden en voorkomen dat risicokosten ontstaan die bestaan van
organisatie in gevaar brengen
- Bevorderen van een ononderbroken voortgang van een activiteit
- Bijdragen tot groei door beheersing van risico’s
- Zorgen voor stabiliteit in de winsten door onverwachte verliezen als gevolg van schade te
voorkomen
- Vertrouwen bevorderen in organisatie bij derden, bij eigen management en het personeel
- Premies van risico’s die de onderneming wenst te laten verzekeren beheersbaar houden
- Compliant zijn m.b.t. wet-en regelgeviging
Naast risk management -> interne audit : controleert of de
samenwerking tussen diverse partners in de organisatie goed loopt,
conform de procedures en geeft daar een objectief en onafhankelijk
oordeel met mogelijkheid tot verbetering
Positieve risico’s: brand, hoge vastgoedprijzen
negatieve risico’s: premies, stijgende rente
Risico = bedreiging aanwezig is, er is een mogelijkheid, kans dat het
risico voordoet maar dat is niet zeker.
(voorbeeld kernramp Japan 2011)
2. Risk Management: plaats in de organisatie
2.1 Principes van een effectief Risk Management
Criteria voor een goed risk management op te zetten (zie figuur 1)
Doel = waarde beschermen, waarde creëren
2.2 Risk Management raamwerk
Raamwerk is bedoeld om: een organisatie structuur te bieden voor implementeren en vastleggen van
Risk Management
Figuur 1: principes van een goed geïntegreerd
Voorbeelden van raamwerken Risk Management
Naam Achtergrond Missie
COSO ERM Committee of Sponsoring Organizations Leiderschap bieden d.m.v. ontwikkeling
of the Treadway Commission van uitgebreide kaders en richtlijnen
Enterprise Risk Management voor ERM. Interne controle en
fraudebestrijding ontworpen om
prestaties en bestuur van organisatie te
verbeteren en fraude te verminderen
FERMA Federation of European Risk Ontwikkeling van een Risk Management
Management Association standaard door Risk Management
professionals
, Solveny II Europese commissie Opgelegde structuur voor o.a.
verzekeraars om Risk Management
functie te implementeren in hun
organisatie met takenpakket. Houd in:
ontwikkelen en uitrollen van Risk
model, die kapitaalsvereisten mee in
rekening brengt. Risk Manager moet
mee ORSA* ondersteunen
Basel III Internationaal comité voor Banktoezicht optimaliseren met o.a.
toezichthouders op banken minimum standaarden m.b.t.
bankkapitaal, liquiditeit en financiering
ISO 31000 International Organization for Zie verder
Standardization
*ORSA= Own Risk & Solvency Assassment; verplicht voor verzekeraars 1x/jaar in te dienen
2.2.2 ISO 31000
Figuur 2: ISO 31000: 2019 - raamwerk
2.2.3 Plaats in de organisatie
Toepassing risk management hangt af van factoren:
- wat zijn de specifieke doelstellingen
- hoe ziet het organigram van jou organisatie eruit
- in welke sector ben je actief
- culturele en menselijke factoren
- beschikbarheid van middelen
-…
, 3. Het Risk Management proces
3.1 Toepassingsgebied en doelstellingen
Risk Management beleid = de wijze waarop een organisatie met risico’s wil omgaan bij de activiteiten
vb. behalen van bepaalde winst, waarborg van veiligheid, vermijden dodelijke slachtoffers,…
Extreme omgeving:
- politieke, financiële en economische factoren vanuit macro-omgeving
- relaties met externe stakeholders: leveranciers, concurrenten en afnemers
Interne omgeving:
- organisatie zelf zoals algemene managementzaken
-> geconcretiseerd in strategisch plan: missie, visie waarden
en doelstellingen vastgelegd zijn
In welke mate is een bedrijf bereid om risico’s te nemen?
-> Risicoacceptatiegraad (het risico dat iemand wilt lopen)
http://www.t-vw.nl/site2/doc_Soorten_Risicos.php
falend Risk Management:
Nokia -> Jaren 1990-2000: 40% marktaandeel
-> slecht bestuur: organisatiestructuur – concurrentie tussen
afdelingen
-> geen oog voor software in mobiele apparatuur
-> zware verliescijfers
-> teruggeplooid tot kern: netwerkinfrastructuur
andere voorbeelden: 3M, Arco, Silicon Valley
3.2 Risico-identificatie Voor het realiseren van winst Figuur 3: voorbeelden van de drijvende krachten achter
risico's
Doelstelling: gelukkig zijn
-> als basis: de schade die men zelf kan oplopen of de aansprakelijkheid t.o.v. derden
risico’s die geluk kunnen verhinderen:
- bezittingen (waarde van huizen, rente die stijgt)
- aansprakelijkheden (zinloos geweld)
- zorg- en ongevallensituaties
- inkomen
- pension
Verzekeringsaspect komt aanbod bij gevarenrisico’s:
- bescherming van goederen: brand, diefstal, IT-risico’s, machinebreuk, wagenpark
- bescherming van personen: patroonverzekeringen, arbeidsongevallen
- bescherming van de bedrijfsleiders: aansprakelijkheid van de bedrijfsleiders
- bescherming van de resultaten: bedrijfsschade, B.A. Uitbating, B.A. Na levering, objectieve
aansprakelijkheid, beroepsaansprakelijkheid, rechtsbijstand