vraag & antwoord
Effectief risicomanagement in een onzekere bedrijfsomgeving
In een steeds sneller veranderende wereld worden organisaties geconfronteerd met toenemende onzekerheid. De enige nieuwe zekerheid lijkt onzekerheid te zijn. Traditioneel risicomanagement, met lange lijsten risico's en kans-maal-gevolg-berekeningen, blijkt vaak niet meer toereikend in deze complexe omgeving. Maar hoe ga je als organisatie dan wel effectief om met onzekerheid en risico's? In dit artikel verkennen we de beste praktijken voor risicomanagement in een onzekere bedrijfsomgeving.
De verschuiving van traditioneel risicomanagement naar risicoleiderschap
Het conventionele risicomanagement, met focus op voorspelbaarheid en controle, is een kloon van Taylors Scientific Management dat inmiddels een eeuw oud is. In onze huidige VUCA-wereld (Volatile, Uncertain, Complex, Ambiguous) schiet deze aanpak tekort. Er is behoefte aan een fundamenteel andere benadering.
Boek bekijken
Het gangbare risicomanagement legt de nadruk op systemen, planning, controle, beheersbaarheid en daarmee maakbaarheid. Dit werkt niet meer in een wereld vol onzekerheid. Risicoleiderschap legt juist meer nadruk op de mens, cultuur, flexibiliteit, leren en aanpassingsvermogen. Deze benadering erkent de beperkte maakbaarheid van organisaties en helpt om onzekerheden onderweg beter te hanteren.
Van risicomanagement naar risicogestuurd werken
Een belangrijke stap in de evolutie van risicomanagement is de verschuiving naar risicogestuurd werken. Hierbij wordt de 'm' van management - lees beheersing - letterlijk en figuurlijk omgedraaid in de 'w' van werken. Dit betekent dat het omgaan met risico's volledig wordt geïntegreerd in bestaande werkprocessen, in plaats van als een losstaande activiteit te worden beschouwd.
SPOTLIGHT: Martin van Staveren
Essentiële elementen van effectief risicomanagement
Uit de verschillende bronnen kunnen we een aantal essentiële elementen destilleren die bijdragen aan effectief risicomanagement in een onzekere bedrijfsomgeving:
1. Voorbeeldgedrag en commitment van bestuur en management
De belangrijkste randvoorwaarden voor succesvol risicomanagement zijn voorbeeldgedrag en commitment van bestuur en management. Wanneer leiders risicomanagement niet serieus nemen, zullen medewerkers dat ook niet doen.
2. Integratie in bestaande processen
Risicomanagement moet niet als een losstaande activiteit worden gezien, maar volledig worden geïntegreerd in bestaande bedrijfs- en managementprocessen. Dit zorgt ervoor dat risicomanagement een natuurlijk onderdeel wordt van de dagelijkse werkzaamheden.
3. Focus op cultuur en menselijk gedrag
Effectief risicomanagement draait niet alleen om systemen en processen, maar vooral om cultuur en menselijk gedrag. Een open cultuur waarin risico's bespreekbaar zijn en waarin mensen worden aangemoedigd om te leren van fouten, is essentieel.
e-book bekijken
4. Gebruik van moderne tools en technieken
Moderne risicomanagementtools zoals scenarioanalyses, big data mining en early warning systemen kunnen helpen bij het identificeren en monitoren van risico's in een complexe en snel veranderende omgeving.
Praktische benaderingen voor risicomanagement
Naast deze algemene principes zijn er ook specifieke benaderingen en methodologieën die organisaties kunnen helpen bij het omgaan met risico's in een onzekere omgeving.
Boek bekijken
De RISMAN-methode is een veelgebruikt uitgangspunt voor risicoanalyse en risicomanagement. Maar zoals de ontwikkelaars zelf hebben ervaren, is professioneel risicomanagement veel meer dan alleen het maken van een risicoanalyse. De stap naar risicomanagement waarbij daadwerkelijk iets gedaan wordt met de informatie, blijkt veel lastiger.
De Doel-Onzeker-Doen aanpak
Een andere praktische benadering is de Doel-Onzeker-Doen (DOD) aanpak, die complexiteit terugbrengt tot drie kernvragen: Wat is het Doel? Wat is daarbij Onzeker? Wat staat ons te Doen?
Boek bekijken
Risicodialoog Bij het omgaan met risico's is het belangrijk om de juiste balans te vinden tussen regels en principes. Zoals Van Staveren aangeeft: "We maken risicomanagement nu vaak veel te moeilijk en tijdrovend, waardoor mensen snel afhaken. Wat ik bijvoorbeeld heel goed vind van de nieuwe Corporate Governance Code, is dat daar expliciet gesproken wordt over principes in plaats van regels aangaande risicobeheersing. In principes geef je de ruimte om met elkaar in gesprek te gaan."
Omgaan met risico's: de vier T's
Bij het bepalen van de juiste respons op geïdentificeerde risico's, kunnen organisaties gebruik maken van de vier T's:
- Terminate (Beëindigen): Stop met de activiteit die het risico veroorzaakt
- Transfer (Overdragen): Draag het risico over aan een derde partij, bijvoorbeeld via verzekeringen
- Treat (Behandelen): Neem maatregelen om het risico te beheersen
- Tolerate (Tolereren): Accepteer het risico en neem geen specifieke maatregelen
De rol van risicoperceptie en risicotolerantie
Een belangrijk aspect van risicomanagement is het omgaan met verschillende percepties van risico's. Mensen hebben verschillende risicotoleranties en beoordelen risico's op verschillende manieren. Het expliciet bespreken van deze verschillen is essentieel voor effectief risicomanagement.
Boek bekijken
Risicomanagement in tijden van crisis
De coronapandemie heeft aangetoond hoe belangrijk effectief risicomanagement is in tijden van crisis. Organisaties die aan risicomanagement doen, bleken beter voorbereid om in extreme crisissituaties snel en flexibel te schakelen.
De toekomst van risicomanagement
Net als de PDCA-cyclus heeft ook risicomanagement in het exponentiële tijdperk een nieuwe invulling nodig. Dit betekent niet dat de fundamentele risicostappen moeten worden vervangen, maar wel de wijze waarop ze worden uitgevoerd.
Conclusie: naar een nieuwe risicobenadering
De beste praktijken voor risicomanagement in een onzekere bedrijfsomgeving vereisen een fundamentele verschuiving in denken en doen. Van traditioneel risicomanagement met focus op controle en voorspelbaarheid, naar risicoleiderschap en risicogestuurd werken met focus op flexibiliteit, aanpassingsvermogen en leren.
Effectief risicomanagement is niet langer het domein van de risicomanager alleen, maar een verantwoordelijkheid van iedereen in de organisatie. Het gaat niet om het vermijden van risico's, maar om het bewust en doelgericht omgaan met onzekerheden, zodat organisaties hun doelen kunnen realiseren in een steeds complexere en onzekere wereld.
Door risicomanagement te integreren in bestaande processen, aandacht te besteden aan cultuur en gedrag, en gebruik te maken van moderne tools en technieken, kunnen organisaties beter voorbereid zijn op de uitdagingen van morgen. Zoals Martin van Staveren het treffend formuleert: "Juist als je de onzekerheden die je onderweg tegenkomt (beter) leert hanteren, kun je sneller en goedkoper je organisatiedoelen en persoonlijke werkdoelen realiseren."