lOMoARcPSD|2697772
Hoofdstuk 1: risico’s n risico management – introductie/
ontwikkeling
1.1 behoefte aan zekerheid:
Abraham Maslow vijf fundamentele typen van menselijke behoeften, wanneer basisbehoeften
aan de onderkant van de hiërarchie niet zijn bevredigd, eisen die zijn aandacht op en laten de overige
behoeften hem min of meer koud.
Fysieke behoefte (eten,drinken, slapen) veiligheid ( bescherming, economische zekerheid)
liefde, sociale contacten waardering zelfontplooing
= groei motieven, sociale motieven en overlevingsmotieven.
Risico’s zijn er altijd geweest. Deskundigen hebben echter systemen gebouwd en structuren
geschapen waardoor de kans om getroffen te worden is afgenomen.
Mensen proberen risico’s te interpreteren vanuit hun ervaringskader. vaak betekent dat dat ze
verschijnselen terugbrengen tot gebeurtenissen die al vaker hebben plaatsgevonden.
1.2 Introductie begrip risico:
Wat is een risico?
Risico is de mogelijkheid dat zich een gebeurtenis voordoet in een gegeven periode en situatie, die
een negatief effect heeft, waarde creatie verhindert of bestaande waarden uitholt.
Het is een mogelijkheid niet zeker onzekerheid
Gevaar van schade of verlies.
1.3 Globale begripsbepaling van risicomanagement:
Risicomanagement is een vlag die verschillende lading dekt.
Financieel: Analyse en de beheersing van financiële risico’s
Industriële sector: alle maatregelen die zijn gericht op het borgen van de kwaliteit,
continuïteit en veiligheid van processen en producten
Accountancy: betrekking op het al dan niet voldoen aan voorschriften voor de bedrijfsvoering
en verslaglegging.
Projectmatig in bouw- of ICT sector: bescherming van de project doelstellingen in termen van
budget, tijd en kwaliteit.
1.4 Redenen voor risicomanagement:
Risicomanagement komt voort uit de behoefte aan veiligheid en zekerheid. Ook maatschappelijke
ontwikkelingen en wetgeving hebben een impuls gegeven.
Wetgeving:
Wetgeving waar risicomanagement direct uit voortvloeit
- Aansprakelijkheidswetgeving: kent partijen die benadeeld worden door een derde, rechten
toe voor verhaal van schade. Dit dwingt organisaties de risico’s van het toebrengen van
schade aan deerden goed te beheersen
- Corporate governance regelgeving legt aan (beursgenoteerde) ondernemingen onder meer
op dat zij aantoonbaar een gestructureerd risico management dienen te voeren
- IFRS eisen: leggen bepalingen op voor de wijze waarop beursgenoteerde ondernemingen om
kunnen gaan met risico’s in hun verslaglegging
- Basel-akkoorden: stellen regels aan banken ten aanzien van risico’s van kredietverlening
Gedownload door Dit is niet echt een samenvatting (rlm.pijnenburg@gmail.com)
, lOMoARcPSD|2697772
Verzekeringsindustrie: oorsprong risicomanagement:
Heeft een belangrijke invloed gehad op de ontwikkeling van risico management
Dit is te verklaren uit het feit dat de deinstevelring van de verzekeringsindustrie bestaat uit het
bieden van financiële compensatie in het geval dat een verzekerd evenement tot schade leidt.
Om voor een bepaalde verzekering een premie te kunne bepalen moet de verzekeraar zich
verdiepen in de aard van het risico en de kans dat dit tot schade leidt. Verzekeraars bieden zij het
aangaan en de verlening van de betreffende verzekering tegenwoordig in toenemende mate de
deskundigheid, die ze hebben opgedaan, aan klanten aan in de vorm van risicomanagement
advisering en aanverwante dienstverlening.
1.5 ontwikkeling van risicomanagement:
aanvankelijk werd risicomanagement sterk gedomineerd door het verzekering denken. Met zijn
oorsprong uit het verzekeringswezen heeft risico management de nadruk op de beheersing van
strategische risico’s
risico’s die alleen een neerwaartse dimensie hebben (gebeurtenis die leidt tot een verlies.)
in jaren negentig steeds meer gebruik van: holistic risk management of enterprise risk
management.
focus wordt verlegd van beheersing van operationele verzekerbare risico’s naar alle risico’s
die de realisatie van de doelstellingen van een organisatie bedreigen, inclusief financiële,
strategische, organisatorische en commerciële risico’s.
beheersing alle risico’s
dynamsiche risico’s (ondernemingsrisico’s) en strategische risico’s
Gedownload door Dit is niet echt een samenvatting (rlm.pijnenburg@gmail.com)
, lOMoARcPSD|2697772
Hoofdstuk 2: Risico’s nader beschouwd:
2.1 definities en beschouwingen van risico’s:
Wat is een risico?
Risico is de mogelijkheid dat zich een gebeurtenis voordoet in een gegeven periode en situatie, die
een negatief effect heeft, waarde creatie verhindert of bestaande waarden uitholt.
Kansen en onzekerheid
Risico wordt in grote lijnen bepaald door de kans van optreden van de gebeurtenis en het gevolg van
deze gebeurtenis.
Risicoformule: Risico =
kans * gevolg
2.1.2 bedreigingen:
Risico’s ontstaan doordat
ondernemingen of
instellingen onderhevig
zijn aan allerlei
bedreigingen.
Bedreiging = aanweizgheid
van een of meer
omstandigheden waaruit
mogelijk aantasting van
waarde, schade, verlies of
letsel kan ontstaan.
Elementen van een
bedreiging:
1. Een belang dat geschaad kan worden, een persoon die letsel kan oplopen of een doelstelling
die mogelijk niet wordt gerealiseerd
2. De gevaren of krachten die de schade of het letsel veroorzaken
3. Het gevolg van de schade
2.2 Dynamische en strategische risico’s:
Soorten risico’s:
Dynamische risico’s Statische risico’s (zuivere of natuurlijke risico )
Worden bewust opgeroepen Zijn ongewenst
Kans op verlies, maar ook op winst Alleen kans op verlies
In de regel niet te verzekeren In principe wel te verzekeren
Voorbeelden: Voorbeelden:
Investeringsrisico, Marktrisico, Beleggingsrisico Brand, Inbraak, Aansprakelijkheid
Statische risico’s onderscheiden zich van dynamische risico’s doordat zij zich in het algemeen steeds
weer opnieuw voordoen wanneer de omstandigheden in hoofdzaak gelijk zijn.
Gedownload door Dit is niet echt een samenvatting (rlm.pijnenburg@gmail.com)
, lOMoARcPSD|2697772
2.3 soorten risico’s en risico categorieën:
Onderscheid interne en externe risico’s:
- Interne risico’s: hebben hun oorsprong in de organisatie van het bedrijf of de instelling zelf
= endogene risico’s
- Externe risico’s: komen voort uit de omgeving van het bedrijf of de instelling
= exogene risico
Risico categorieën:
• Thema's waarbinnen risico's
worden benoemd en
gegroepeerd
• Waarom?
– Structureren
– Uniforme 'risicotaal' ‒
herkenning
– Volledigheid
2.4 indeling van risico’s
naar grootte:
Of een risico als groot of klein wordt
beoordeeld, hangt mede af van de
uitkomt van de hiervoor aangehaalde
risicoformule, die luidde:
“Het risico is gelijk aan de kans dat een gedefinieerde gebeurtenis tot een negatief effect leidt
vermenigvuldigd met de waarde van het effect.
Omvang van risico’s:
Inschatting impact op de organisatie
Bepaling noodzaak beheersing
Stellen van prioriteiten ten aanzien van
beheersing.
Voorbeeld classificatie:
Gedownload door Dit is niet echt een samenvatting (rlm.pijnenburg@gmail.com)
, lOMoARcPSD|2697772
Hoofstuk 3: Risicomanagement: wat is dat?
3.1 Definitie van risicomanagement:
Definitie enterprise risk management COSO:
Een proces dat bewerkstelligd wordt door het bestuur van de onderneming, het management en
ander personeel en dat wordt toegepast bi het formuleren van de strategie en binnen de gehele
onderneming, ontworpen om potentiele gebeurtenissen die invloed kunnen hebben op deo
onderneming te identificeren en om risico’s zodanig te beheren dat deze binnen de
risicoacceptatiegraad vallen, met als model een redelijke zekerheid te beiden ten aanzien van het
behalen van de ondernemingsdoelstellingen.
ERM richt zich op alle risico’s, dus zowel statische als dynamische of ondernemingsrisico’s.
Wat is risicomanagement? Definitie
- Risicomanagement is een combinatie van beleid, organisatie en processen opgezet en
toegepast binnen de organisatie en gericht op het identificeren, beoordelen, beheersen en
financieren van risico's, die de doelstellingen, mensen, middelen en immateriële belangen
van de organisatie bedreigen.
Een geïntegreerde benadering van:
• beleidsmatige, organisatorische en
operationele maatregelen
• voor identificatie, analyse en
beperken en financieren van risico's.
Elementen risicomanagement: zie afbeelding
3.2 Doelstellingen van
risicomanagement
Ultieme doelstelling: Het borgen dat de
strategische doelstellingen van de
onderneming worden gehaald.
3.2.1 strategische
doelstellingen:
= gekwantificeerd of gekwalificeerde
omschrijving van datgenen wat de directie
van een onderneming wil bereiken binnen
een bepaalde periode.
Waardemaximalisatie
Ondernemingen hebben ook een ethische en maatschappelijke verantwoordelijkheid
Streven naar continuïteit.
Doelstellingen van waarde maximalisatie gaan soms ten kosten van het realiseren ethische en
maatschappelijke verantwoordelijkheid.
Belangrijke ontwikkeling: maatschappelijk verantwoord ondernemen.
Algemene inkomen verwervende doelstellingen: streven naar continuïteit.
Gedownload door Dit is niet echt een samenvatting (rlm.pijnenburg@gmail.com)
, lOMoARcPSD|2697772
Corporate doelstellingen groeidoelstelling van onderneming in geheel, karakter onderneming,
werkterrein onderneming, mix businessactiviteiten.
Voorbeelden RM-doelstellingen:
• Continuïteit
• Veiligheid
• Ononderbroken groei en
winststabiliteit
• Ethische en maatschappelijke
verantwoordelijkheid
• Vertrouwen
• Verzekerbaar houden van risico's
Doelstellingen ingedeeld in:
- Strategisch: algemene doelen, afgestemd op de missie
- Operationeel: effectief en efficiënt gebruik van de middelen
- Rapportage: betrouwbaarheid van verslaggeving
- Toezicht: naleving van wet en regelgeving.
Risicokosten : alle kosten die de uitvoering van het risico managementbeleid met zich mee brengt.
3.3 Risicomanagementbeleid:
3.3.1 onderdelen risicomanagement beleid:
RM-beleid:
• Het risicomanagementbeleid omvat de uitgangspunten die een organisatie hanteert voor
risicomanagement en vormt daarmee de leidraad voor de organisatie voor het toepassen
ervan.
Elementen beleid:
• RM-doelstellingen
– ondernemingsdoelstellingen
– hoeveelheid risico die de onderneming zelf bereid is te dragen
– kosten/baten van risicomanagement
– scope van risicomanagement
• Randvoorwaarden effectief RM
• RM-organisatie, rollen en verantwoordelijkheden
• RM-scope
• RM-proces
• Uitgangspunten voor borging van RM
3.4 Plaats van RM in de
organisatie:
Risicomanager: risicomanagement als
deeltaak tot verantwoordelijkheden.
Invloed op plaats en positie van de
risicomanager:
- Wijze waarop bedrijf ontstaat/groeit
- Grootte van risico’s
- Geografische spreiding
Gedownload door Dit is niet echt een samenvatting (rlm.pijnenburg@gmail.com)
, lOMoARcPSD|2697772
In de organisatie die is opgezet volgens de divisie structuur, is de risicomanager een staffunctionaris
die rechtstreeks aan de ondernemingsleiding verantwoording verschuldigd is.
Als staffunctionaris rapporteert hij rechtstreeks aan de bedrijfsleiding. Als zodanig draagt de
risicomanager de inhoudelijke verantwoordelijkheid voor alle beslissingen die met betrekking tot
risicomanagement worden genomen. Het is makkelijker en beter te coördineren.
Organisatie die geen centrale risicomanager hebben, delegeren de functie vaak aan bijvoorbeeld de
verzekeringsmanager Decentrale functie.
Taken van de risicomanager:
Rol bij statische risico’s “faciliteert de risicomanager het proces van risico identificatie, maar bezit
vaak ook de inhoudelijke deskundigheid om de risico’s te analyseren en het beoordelen. En adviseert
hij over maatregelen die de organisatie moet nemen om de risico’s terug te dringen.
Dynamische risico’s en de expertise om hier mee om te gaan, bevinden zich binnen alle disciplines
van de bedrijfsvoering. Daarom reikt rol van risicomanager hierbij vaak tot het faciliteren van de
risico identificatie en het ondersteunen van de verantwoordelijken.
3.5 Risico
managementproces:
Risicomanagement is net als alle andere
managementtaken onderdeel van de aansturing van
de organisatie.
Wanneer risicomanagement eenmaal als
management discipline is ingevoerd in de organisatie verliest het zijn procesmatige karakter.
onderdeel van bestaande managementcyclus geworden.
De planning en control-cyclus is de cyclus waarin strategische plannen worden opgezet en
gerealiseerd.
Gedownload door Dit is niet echt een samenvatting (rlm.pijnenburg@gmail.com)
, lOMoARcPSD|2697772
3.6 Bewaking van het proces:
Bewaking van het proces kan gebeuren binnen de reguliere interne auditprocessen. Daarbij zijn twee
zaken van belang:
1. Inhoud risicomanagementproces
– Periodieke inventarisatie en prioritering?
– Passende maatregelen doorgevoerd?
– Effect maatregelen?
– Transparant vastgelegd en gerapporteerd?
2. Proces passend bij organisatie?
- RM-efficiency
- timing van activiteiten / aansluiting bij P&C-cyclus
- wensen met betrekking tot RM en RM-info
- externe eisen (compliance)
Gedownload door Dit is niet echt een samenvatting (rlm.pijnenburg@gmail.com)