Samenvatting Risicomanagement K1
Leerdoelen:
Het begrip risico en risicomanagement te definiëren binnen het veiligheidsdomein (security &
safety).
De positie, het belang en de doelstellingen van risicomanagement binnen de organisatie te
herkennen.
Een beschrijving te geven van de diverse stappen van het risicomanagement-proces.
Voor een gegeven casus, op systematische wijze de risico’s te identificeren en te evalueren
waaraan de organisatie bloot staat.
Voor een gegeven casus, de strategieën en maatregelen op het gebied van risicobeheersing te
formuleren.
Leerdoelen week 1:
- het begrip risico;
- het verschil tussen een risico en een incident;
- het begrip risico te verbinden aan Maslows hiërarchie;
- risico's onder te verdelen in diverse categorieën;
- het onderscheid tussen security en safety;
- wat is risicomanagement;
- verschillende soorten risico's en bijbehorende categorieën
- relatie tussen risico en bedreiging
- Wat is een risico?
De mogelijkheid dat zich een gebeurtenis voordoet in een gegeven situatie, die een negatief
effect heeft, waardecreatie verhindert of bestaande waardes uitholt.
> een onzekere gebeurtenis met negatieve gevolgen
> risico = kans x gevolg
Een risico heeft 2 dimensies: de mogelijkheid dat de gebeurtenis zich voordoet, en de omvang
van de gevolgen als de gebeurtenis zich voordoet. Die 2 dimensies zijn onder te verdelen in
kwantitatief en kwalitatief:
Mogelijkheid:
- Kwantitatief, de kans dat de gebeurtenis zich voordoet (waarde 0-1)
- Kwalitatief, inschatting van de kans als zeer groot, groot, klein, zeer klein
Omvang van de gevolgen:
- Kwantitatief, uitgedrukt in bv geld of aantal slachtoffers
- Kwalitatief, uitgedrukt in bv zeer groot of zeer klein
De volgende zaken of omstandigheden worden ook aangeduid als risico:
- De mensen, eigendommen, belangen en activiteiten die aan letsel, schade of verlies
blootstaan.
- De schadeoorzaken.
- De gevaren of bedreigingen.
- De omvang van de mogelijke verliezen of nadeel.
,De term risico wordt ook gebruikt om de meetbare kans aan te geven dat een bedreiging
inderdaad tot letsel, schade of nadeel leidt:
- De mogelijkheid van schade of verlies.
- De waarschijnlijkheid van schade of verlies.
- De verschillen in frequentie waarmee schaden of verliezen voorkomen.
- De subjectieve onzekerheid met betrekking tot verliezen.
Al deze aspecten in combinatie met elkaar vormen het brede begrip risico.
- Het verschil tussen een risico en een incident
Een risico is de kans dat een dreiging leidt tot een incident, gecombineerd met de impact van
het incident.
- Het begrip risico te verbinden aan Maslows hiërarchie
De Pyramide van Maslow representeert de 5 fundamentele menselijke behoeften. Het is een
rangschikking van belangrijkheid, van onder naar boven. De behoefte aan veiligheid en
zekerheid wordt tot één van de belangrijkste menselijke behoeftes gerekend, hierdoor kunnen
risico’s deze behoefte erg verstoren.
- Risico's onder te verdelen in diverse categorieën
Er zijn verschillende categorieën waar risico’s in onderverdeeld kunnen worden:
- Te voorkomen risico’s: dit zijn over het algemeen interne, operationele risico’s die de
organisatie goed kan inschatten en kan voorkomen of beheersen met gangbare maatregelen. In
hoeverre deze risico’s in zijn geheel worden beperkt is afhankelijk van de kosten en efficiëntie
van beheersing, de cultuur en de risicobereidheid van de organisatie.
- Strategische risico’s: deze risico’s hangen samen met de strategie die de organisatie kiest om
haar doelen te behalen. Ze vallen deels in de categorie dynamische risico’s, de omvang en het
karakter hangen samen met de gekozen strategie.
- Externe risico’s: alle externe omstandigheden en veranderingen kunnen bron zijn van een
risico. Deze risico’s zijn door een organisatie niet te voorkomen, dus zal er moeten worden
ingezet op alertheid voor tijdige identificatie van, en adequaat anticiperen op deze risico’s.
Interne risico’s hebben hun oorsprong in de organisatie van het bedrijf of de instelling zelf.
Externe risico’s komen voort uit de omgeving van het bedrijf of de instelling.
,Verfijning van de globale indeling: interne risico’s kunnen gekoppeld worden aan de belangrijkste
activiteiten en processen, mensen en middelen. Externe risico’s hangen samen met diverse
elementen van de context waarin een organisatie opereert.
Onder financiële risico’s vallen ook aansprakelijkheidsrisico’s, in verband met claims die volgen
op schade die is toegebracht aan derden. Het zijn dus interne risico’s omdat de oorzaak ligt
binnen het bedrijf. Er zijn diverse soorten aansprakelijkheidsrisico’s, zoals
werkgeversaansprakelijkheid, productaansprakelijkheid en milieuaansprakelijkheid.
Financiële risico’s kunnen zowel intern als extern zijn.
- Het onderscheid tussen security en safety
Safety is de effectieve bescherming van mensen tegen gevaar. Security is de bescherming tegen
moedwillige aantasting van persoonlijke integriteit, sociale of technische systemen.
- Wat is risicomanagement
Door de snelle veranderingen en ontwikkelingen in de wereld wordt de wereld ook wel
gekarakteriseerd als VUCA-wereld: Volatiel (Volatile), Onvoorspelbaar (Unpredictable), Complex
(Complex), Dubbelzinnig (Ambigous)
Organisaties dienen open en gericht op hun omgeving te zijn, evenals flexibel en wendbaar. Dit
soort organisaties worden omschreven als weerbaar en veerkrachtig (resilient). Resilience wordt
omschreven als het vermogen om te anticiperen, voorbereid te zijn, te acteren en zich aan te
passen op plotselinge gebeurtenissen maar ook op geleidelijke veranderingen.
Risicomanagement is een groot onderdeel van resilience omdat het organisaties de tools en
processen biedt om veranderingen en dreigingen tijdig te identificeren en de juiste strategie te
kiezen om ermee om te gaan.
Risicomanagement is onderdeel van de algemene aansturing van een organisatie en is gericht
op realisatie van doelstellingen en het beschermen van het voortbestaan van de onderneming.
Het heeft betrekking op dynamische en statische risico’s.
- Verschillende soorten risico's en bijbehorende categorieën
Er zijn dus verschillende soorten risico’s.
Dynamische risico’s (ondernemersrisico’s): dit zijn risico’s verbonden aan opbrengsten,
investeringen en resultaten. Vaak zijn deze afhankelijk van marktontwikkelingen en wetgeving.
De uitkomst kan zowel positief als negatief zijn.
Statische risico’s (zuivere risico’s): dit zijn risico’s verbonden aan bijvoorbeeld brand, crimineel
gedrag, van buiten komend onheil. Deze risico’s hebben altijd een negatieve uitkomst.
De veiligheidsmanager/securitymanager houdt zich vooral bezig met statische risico’s.
- Relatie tussen risico en bedreiging
Een risico betekent dat het ‘voorstelbaar’ is dat er iets kan gebeuren. Bij een dreiging is er
specifieke informatie dat er iets staat te gebeuren. Een risico is dus een kans, een bedreiging is
concreter.
, Een bedreiging is de aanwezigheid van een of meer omstandigheden waaruit mogelijk aantasting
van waarde, schade, verlies of letsel kan ontstaan. Bedreigingen kunnen zowel intern als extern
zijn.
Leerdoelen week 2:
- Het begrip risicomanagement
- Het belang van risicomanagement in organisaties
- Wat de plaats is van risicomanagement in de organisatie is
- Wat de rol en positie is van de risicomanager in de organisatie is
- De fasen van de risicomanagementcyclus omschreven op hoofdlijnen
- Hoe risicomanagement op meerdere niveaus (strategisch, tactisch en operationeel) in de
organisatie kan worden ingericht
- Wat onder risicomanagementbeleid wordt verstaan en aan welke randvoorwaarden het moet
voldoen.
Het begrip risicomanagement
Risicomanagement is een combinatie van beleid, organisatie en processen opgezet en toegepast
binnen de organisatie en gericht op het identificeren, beoordelen, beheersen en financieren van
risico’s, die de doelstellingen, mensen, middelen en immateriële belangen van de organisatie
bedreigen.
- Beleidsmatige, organisatorische en operationele principes
- Identificeren, beoordelen, beheersen en financieren van risico’s
- Toegepast binnen en geïntegreerd met de bedrijfsvoering
Het is een geïntegreerde benadering van hoe je risicomanagement aanpakt, welke activiteiten je
verricht en met welk doel je dit doet.
Een goed risicomanagement bevat de volgende elementen:
- Risicomanagementbeleid: formuleert de risicomanagementdoelstellingen binnen een
organisatie, stelt de uitgangspunten (waaronder risk appetite) en de randvoorwaarden voor
effectief risicomanagement vast
- Risicomanagementorganisatie: positioneert de risicomanagementfunctie (leider, coördinator,
ondersteuner) binnen de organisatie en stelt de rollen en verantwoordelijkheden vast
- Risicomanagementproces: beschrijft het feitelijke proces van risico-identificatie, -beoordeling, -
beperking en –financiering aangevuld met de aansluiting van risicomanagement op de overige
managementprocessen
Het belang van risicomanagement in organisaties
De ultieme doelstelling van risicomanagement is het borgen dat de strategische doelstellingen
van de organisatie worden gehaald. Een strategische doelstelling is een gekwantificeerde en/of
gekwalificeerde omschrijving van datgene wat de directie van een onderneming wil bereiken
binnen een bepaalde periode. In de praktijk is maximalisatie van winst een belangrijke
doelstelling, maar ondernemingen hebben ook een ethische en maatschappelijke
verantwoordelijkheid.