Beheersbaar maken van
organisatierisico's
Sidney Summer Hop
,Les 1
Elementen van een risico
1. Oorzaak: Dit is de risicobron of de initiërende factor die leidt tot het ontstaan van het
risico. Oorzaken kunnen intern (zoals menselijke fouten, systeemstoringen of
procesproblemen) of extern (zoals economische omstandigheden, regelgeving of
natuurrampen) zijn. Het identificeren van de oorzaak is belangrijk om mogelijke
risico's te begrijpen en om geschikte beheersmaatregelen te ontwikkelen.
2. Incident: Dit is de gebeurtenis of situatie die optreedt als gevolg van de oorzaak. Het
incident representeert het risico zelf en is de situatie waarin de onzekerheid zich
manifesteert. Incidenten kunnen variëren in waarschijnlijkheid en omvang, en het
inschatten van deze factoren is essentieel bij het beoordelen van risico's.
3. Gevolg: Dit verwijst naar de impact of de uitkomst van het incident. Gevolgen kunnen
zowel positief als negatief zijn en kunnen invloed hebben op verschillende aspecten
van de organisatie, zoals financiën, operaties, reputatie of veiligheid. Het analyseren
van de gevolgen helpt bij het bepalen van de ernst van een risico en het prioriteren
van risicobeheerinspanningen.
Risico = kans * effect
Risico verwijst naar de kans dat een bepaalde bedreiging resulteert in een incident met
mogelijke schade. Hier is de relatie tussen risico en bedreiging:
1. Bedreiging als onderdeel van risico: Een bedreiging is een potentieel gevaarlijke
situatie of gebeurtenis die tot een ongewenst incident kan leiden. Bedreigingen
vormen een belangrijk aspect van het risico.
, 2. Geen bedreiging, geen risico: Als er geen bedreiging aanwezig is, is er ook geen risico.
Dit betekent dat er geen potentieel gevaar is dat tot een ongewenst incident kan
leiden.
3. Bedreiging aanwezig, maar kans op incident is nul: Als er wel een bedreiging is, maar
de kans dat deze daadwerkelijk tot een incident leidt meetbaar nul is, dan is er geen
sprake van risico. In dit geval wordt de bedreiging als irrelevant beschouwd, omdat
deze niet tot een ongewenste uitkomst zal leiden.
Dynamische vs. Statistische risico’s
1. Dynamische risico's: (je wil dit risico lopen, want anders verdien je geen geld/je koopt
aandelen in de hoop dat je er winst mee gaat maken (je kunt je niet verzekeren)) Dit
zijn risico's die veranderen of fluctueren na verloop van tijd als gevolg van
veranderende omstandigheden, variabelen of factoren. Ze kunnen moeilijker te
voorspellen en te beheren zijn, omdat ze vaak verband houden met complexe,
onderling verbonden systemen. Voorbeelden van dynamische risico's zijn
marktrisico's, politieke risico's, concurrentierisico's en technologische risico's. Deze
risico's kunnen aanzienlijk variëren, afhankelijk van externe omstandigheden en
veranderende factoren.
2. Statische risico's: (kans dat iets kapot gaat, risico’s die je niet wil lopen, geen kans op
winst) Dit zijn risico's die relatief stabiel blijven en niet significant veranderen na
verloop van tijd. Ze zijn vaak gemakkelijker te voorspellen, te meten en te beheren,
omdat ze niet sterk worden beïnvloed door veranderende omstandigheden.
Voorbeelden van statische risico's zijn operationele risico's, zoals het risico op een
machinebreuk, of juridische risico's, zoals het risico op contractbreuk. Statische
risico's kunnen meestal worden gemitigeerd door middel van preventieve
maatregelen, verzekeringen of andere risicobeheerstrategieën.
Risicocategorieën
, Interne risico's zijn risico's die verband houden met de interne processen, systemen en
mensen van een organisatie. Ze kunnen bijvoorbeeld ontstaan door menselijke fouten,
onvoldoende training, onjuiste procedures, slechte interne communicatie, of inadequate
systemen en infrastructuur. Enkele voorbeelden van interne risico's zijn operationele risico's,
personeelsrisico's en compliance risico's.
Externe risico's zijn risico's die ontstaan door externe factoren die buiten de controle van de
organisatie liggen. Ze kunnen worden veroorzaakt door economische omstandigheden,
politieke risico's, natuurrampen, klanten- en leveranciersrisico's, of technologische
veranderingen. Voorbeelden van externe risico's zijn reputatierisico's, marktrisico's en
concurrentierisico's.
Ontwikkeling risicomanagement
= Corporate Governance -> wet- en regelgeving -> ontwikkelen verzekeringsindustrie
1. Corporate Governance: Risicomanagement begon als een belangrijk aspect van
corporate governance, waarbij organisaties verantwoordelijkheid namen voor het
identificeren, beoordelen en beheersen van risico's om hun bedrijfsdoelstellingen te
bereiken. Goed risicomanagement werd essentieel geacht voor het waarborgen van
de stabiliteit en continuïteit van een organisatie, evenals voor het beschermen van de
belangen van aandeelhouders en andere belanghebbenden.
2. Wet- en regelgeving: Naarmate het belang van risicomanagement groeide, werden er
wet- en regelgeving geïntroduceerd om ervoor te zorgen dat organisaties voldeden
aan bepaalde normen en best practices op het gebied van risicobeheer. Regelgeving
zoals de Sarbanes-Oxley Act, Basel II en III en de Algemene Verordening
Gegevensbescherming (AVG) zijn voorbeelden van wetten die risicomanagement en
de verantwoordelijkheden van organisaties op dit gebied verder hebben
vormgegeven.