Tien argumenten voor operationeel risicomanagement



Vergelijkbare documenten
OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

DOORSTAAT UW RISICOMANAGEMENT DE APK?

Aan de raad van de gemeente Lingewaard

Beheersing beheerst. Over risicogestuurde interne controle in het sociale domein

DE AFDELING STRATEGIE MANAGEMENT VAN STRATEGIE NAAR EXECUTIE STRATAEGOS.COM

Risicomanagement en Weerstandsvermogen

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016

Copyright Stork N.V. 1

Strategisch Risicomanagement

ICAAP Bewust van uw risico s. Alex Poel 18 mei 2010

Hoezo dé nieuwe ISO-normen?

Nota Risicomanagement en Weerstandsvermogen

Integraal risicomanagement

ISO 9001: Business in Control 2.0

Marleen van de Westelaken Vincent Peters Informatie over Participatieve Methoden

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen

Bijlage bij raadsvoorstel nr Nota Risicomanagement & Weerstandsvermogen

Functieprofiel: Controller Functiecode: 0304

Benefits Management. Continue verbetering van bedrijfsprestaties

Nota Risicomanagement en weerstandsvermogen BghU 2018

RiskTransparant, deel 6. Wat is het bestaansrecht van ons fonds? Visie, strategie en toekomstbestendigheid als kernbegrippen.

6. Project management

BluefieldFinance. BluefieldFinance. Toegevoegde waarde vanuit inhoud

Utrecht Business School

BluefieldFinance. BluefieldFinance. Sense Template. Toegevoegde waarde vanuit inhoud

Inleiding 11 DEEL 1 BESCHRIJVING VAN DE RISICO S 23

Risicomanagement functie verzekeraars onder Solvency II

Risicomanagement functie verzekeraars onder Solvency II

SEMINAR PRAKTISCH RISICOMANAGEMENT d.d. 1 juni 2010 in De Meern

IN ZES STAPPEN MVO IMPLEMENTEREN IN UW KWALITEITSSYSTEEM

Verklaring inzake beleggingsbeginselen

[Cursus Risicomanagement in onderhoud en beheer]

Nedlloyd Pensioenfonds Beter in control bij alternatieve vastrentende waarden door samenwerking

EIGEN RISICO BEOORDELING (ERB) IORP II JASPER HOOGENSTRAATEN 27 SEPTEMBER 2018

Kansen voor de fleet owner. Herverzekering captive. Fleet Insurance Experts

Risico s in beeld. Wat nu? Door Ilona Hoving 1

Gedragseffecten in de (internal) audit-professie. 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

Corporate presentation. Risicomanagement Jeroen Baart

Ruimte voor ontwikkeling. Financiële haalbaarheid en management van gebiedsontwikkeling

BARRIER DENKEN, BARRIER DOEN! PRAGMATISCH EN PROAC TIEVE RISICOANALYSE DOOR MARTIN HOOGERWERF, SENIOR BUSINESS CONSULTANT

EFQM model theoretisch kader

Testen en BASEL II. Dennis Janssen. Agenda. Wat is BASEL II? Testen van BASEL II op hoofdlijnen

Towers Watson Replica. Complexe modellen eenvoudig gemaakt

Governance en Business Intelligence

Contractmanagement in Nederland anno 2011

MVO-Control Panel. Instrumenten voor integraal MVO-management. Intern MVO-management. Verbetering van motivatie, performance en integriteit

In 8 stappen naar bedrijfskundig FM. Van FM-specialist tot strategisch businesspartner

INITIATIEFVOORSTEL Gemeente Velsen

Executive Briefing Managing Data Center Performance 2013 en verder

Nota Risicomanagement Echt-Susteren 2015

Internal audit draagt bij aan comfort van commissarissen

Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact?

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS

De grote accountancykantoren berichten

Kwaliteitszorg met behulp van het INK-model.

Doen of laten? Een dag zonder risico s is een dag niet geleefd

Hoe groot was de appetite voor risk appetite?

Hans de Jonge 29 oktober2009

Project Portfolio Management. Doing enough of the right things

NEN-ISO (nl) Risico management. Productinformatie. Bedrijfsleven Onderwijs Overheden Zorg

De nieuwe ISO-normen: evolutie of revolutie?

Grip op uw bedrijfscontinuïteit

Over reputatie van verzekeraars Jan van Rijckevorsel Amsterdam School of Economics & ACIS

NOTA WEERSTANDSVERMOGEN RECREATIESCHAP VOORNE-PUTTEN-ROZENBURG

Verantwoordingsdocument Code Banken over 2014 Hof Hoorneman Bankiers NV d.d. 18 maart Algemeen

Energiemanagement actieplan. Van Schoonhoven Infra BV

3 e ARTIKEL RISICOMANAGEMENT HET RISICOPROFIEL; EEN METHODE OM RISICO'S TE KENNEN OP ESSENTIËLE MOMENTEN IN HET BOUWPROCES

Certified ISO Risk Management Professional

Utrecht Business School

INLEIDING GEORISICOSCAN 2.0 VOOR TE TOETSEN PROJECTEN

De nieuwe compliance norm ISO en risicomanagement Een praktijkvoorbeeld voor een license to operate. Arjan Donatz

Functieprofiel Beleidsadviseur Functieprofiel titel Functiecode 00

Risicomanagement en NARIS gemeente Amsterdam

STRATAEGOS CONSULTING

Interne audits, het rendement

Nota Risicomanagement en Weerstandsvermogen

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

Nota risicomanagement 2014

Energiemanagementsysteem

ORGANISEREN BINNEN FM

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer

Energiemanagement actieplan. Baggerbedrijf West Friesland

RISICOMANAGEMENT IN DE PRAKTIJK

Charco & Dique. Trustkantoren. Risk Management & Compliance. DNB Nieuwsbrief Trustkantoren

CONCEPT DE NEDERLANDSCHE BANK N.V. Good Practice Kapitaalbeleid kleine verzekeraars

NIEUWE RONDE, NIEUWE KANSEN. Middelen (en mensen) echt verbinden aan de strategie & de routekaart naar goed financieel management

SIS FINANCE. voor professionals door professionals. consulting. interim management. finance professionals. SIS finance

SIS FINANCE. voor professionals door professionals. consulting. interim management. finance professionals SIS. finance

Balanced Scorecard. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.

Naast basiscompetenties als opleiding en ervaring kunnen in hoofdlijnen bijvoorbeeld de volgende hoofd- en subcompetenties worden onderscheiden.

Alles onder controle met pro

MANAGEMENTBEOORDELING: VAN ANDERS DENKEN NAAR ANDERS DOEN!

KWALITEIT MANAGEMENT PLAN CO2 EMISSIE INVENTARIS SOGETI

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

SEE INFORMATION DIFFERENTLY ARCHIEF- EN INFORMATIEBEHEER: EEN GOED BEGIN IS HET HALVE WERK BASISKENNIS OVER RETENTIESCHEMA'S

PORTFOLIO CANVAS Het oogsten van projecten en programma s die bijdragen aan organisatiedoelstellingen

Transcriptie:

Ir. A.R. van der Sluijs, senior manager risk consulting, Deloitte & Touche Enterprise Risk Services (avandersluijs@deloitte.nl). THEMA RISICOMANAGEMENT: DE THEORIE Operationeel risicomanagement (ORM) als integraal onderdeel bedrijfsvoering Tien argumenten voor operationeel risicomanagement 19 De omgeving waarin ondernemingen tegenwoordig zakendoen, is aan steeds snellere veranderingen onderhevig. Globalisering, e-commerce, politieke en economische verschuivingen en andere nieuwe ontwikkelingen brengen niet alleen kansen met zich mee, maar ook bedreigingen en risico s. Dit besef en toenemende regelgeving ten aanzien van organisatie en beheersing, brengen steeds meer ondernemingen ertoe om risicomanagement een geïntegreerd onderdeel te laten uitmaken van de bedrijfsvoering. ANDRÉ VAN DER SLUIJS

20 Risicomanagement is in dit verband een breed begrip dat bijvoorbeeld specifieke aandachtsgebieden als krediet- en marktrisicomanagement omvat, maar ook bredere terreinen zoals operationeel of strategisch risicomanagement. Krediet- en marktrisico s zijn met de huidige methoden goed kwantificeerbaar, waardoor de investering in een managementsysteem kwantitatief kan worden onderbouwd. De business case is snel geschreven. Managers die verantwoordelijk zijn voor operationeel risicomanagement hebben het moeilijker om de toegevoegde waarde van hun inspanningen aan te tonen. Hoewel allerlei organisaties (bijvoorbeeld productiebedrijven, financiële instellingen, overheden, et cetera) steeds vaker projecten starten om de operationele risico s te identificeren, te beoordelen en beheersbaar te maken, stuiten deze initiatieven nogal eens op weerstanden. Dit blijkt bijvoorbeeld uit het feit dat er geen of beperkte budgetten ter beschikking worden gesteld en er onvoldoende samenwerking is vanuit de organisatie. De huidige modellen voor het kwantificeren van operationele risico s zijn voorlopig nog niet zo geavanceerd en betrouwbaar als de modellen voor krediet- en marktrisico s. Hierdoor is ORM, in tegenstelling tot krediet- en marktrisicomanagement, vooralsnog niet zozeer een kwestie van risicometing, als wel van risicomanagement. Hierdoor wordt ook het kwantificeren van de opbrengsten ORM bemoeilijkt, hetgeen gemakkelijk leidt tot een verminderde acceptatie. De voordelen van ORM zijn echter overduidelijk aanwezig. Voor de organisaties die nog twijfelen over het opzetten van een operationeel risicomanagementsysteem, of voor de personen die in hun organisatie een draagvlak moeten zien te creëren, worden hieronder Tien goede argumenten gegeven waarom een organisatie aan ORM zou moeten doen. Deze argumenten vallen grofweg uiteen in twee categorieën: zes financiële argumenten en vier organisatorische/bestuurlijke argumenten. Wat wordt verstaan onder operationeel risicomanagement (ORM)? Door bijvoorbeeld regelgevende instellingen, rating agencies, financiële instellingen worden uiteenlopende definities gegeven van het begrip operationeel risicomanagement. In het kader van dit artikel wordt operationeel risicomanagement omschreven als een methodiek om op basis van risk self assessment (RSA), eventueel gecombineerd met audits, organisatiebreed risico s te identificeren, te beoordelen en beheersbaar te maken, die het behalen van de organisatiedoelstellingen in de weg kunnen staan. Hierbij dient opgemerkt te worden dat operationeel risicomanagement vanzelfsprekend kan worden toegespitst op een specifieke soort risico s, of op specifieke bedrijfsonderdelen. figuur 1 Risicoprofiel en risicoreductie Reduction Transf er Retention A B C D Financiële argumenten Zeker wanneer de investering die gemoeid is met het implementeren van een risicomanagementproces en de bijbehorende tools, kan het wenselijk zijn zicht te hebben op een tastbaar en meetbaar financieel rendement. Hieronder zijn zes argumenten gegeven met een direct financieel resultaat. getroffen voor retentie, waarna een onverzekerd restrisico (D) overblijft. Door dit proces te volgen, kunnen de premiekosten worden gereduceerd doordat de te verzekeren risico s worden gereduceerd: er hoeft dus minder verzekerd te worden. Bovendien kan een goed risicomanagementsysteem voor de verzekeraar een reden zijn om een lagere premie te rekenen. 1 2 ARGUMENT 1 Reductie van verzekeringskosten Een ORM-proces kan een waardevolle bijdrage leveren aan het reduceren van de kosten die gemoeid zijn met het proces van het reduceren, overdragen en zelf dragen van risico s. Door ORM toe te passen, kan inzichtelijk worden gemaakt hoe groot de risico s zijn waaraan de organisatie blootstaat en van welke aard zij zijn (risicoprofiel A). Tegelijkertijd kan worden vastgesteld hoe deze risico s door aanvullende beheersmaatregelen kunnen worden gereduceerd en beheerst. Op basis van het aldus verkregen risicoprofiel (B) kan worden besloten bepaalde risico s over te dragen, bijvoorbeeld door een verzekering af te sluiten, of alternatieve risicofinanciering te zoeken. Door middel van captives, of andere vormen van interne risicofinanciering, kunnen financiële voorzieningen worden ARGUMENT 2 Lagere belastingdruk Door een goed ORM-proces wordt de haalbaarheid van de organisatiedoelstellingen vergroot, ook van de financiële doelstellingen. Afgezien van het feit dat dit door de stakeholders van de organisatie wordt gewaardeerd, kan dit ook een belastingvoordeel opleveren. Afhankelijk van het belastingregime dat op de organisatie van toepassing is, kan een verminderde volatiliteit in de inkomsten een gunstig effect hebben op de belastingdruk door de asymmetrische behandeling van winst en verlies (bijvoorbeeld in geval van een progressieve heffing). Hierbij kunnen ook carry backs en carry forwards van invloed zijn. De berekening van deze financiële opbrengsten is gecompliceerd en hangt in hoge mate af van specifieke omstandigheden bij de onderneming.

3ARGUMENT 3 Betere credit ratings Rating agencies (bijvoorbeeld Moodys, Standard & Poor s) hechten in toenemende mate belang aan de ORM-activiteiten van de door hen beoordeelde instellingen. Helaas wordt door de rating agencies niet aangeven aan welke criteria met betrekking tot ORM een organisatie moet voldoen voor een bepaalde rating. Het is echter evident dat gebrekkig ORM leidt tot een lagere rating, waardoor het aantrekken van vreemd kapitaal duurder wordt en het ondernemingsresultaat negatief wordt beïnvloed. Rating agencies hechten steeds meer belang aan ORM figuur 2 RBCM & DFA:What is inside the models? Inputs Economic scenario s Cashflow Liability data Scenario Asset data Generator models Business plans Strategies et cetera Product class level output Profit & loss accounts and balance sheets Company structure Consolidation rules Aggregator and Analyser Outputs Capital- different definitions Profitability by product class Comparison of different scenario s (SVA) Other as defined et cetera 4ARGUMENT 4 Verbet erde kapitaalallocatie ORM kan het management een beter inzicht verschaffen in de risico s die verbonden zijn aan de activiteiten van de organisatie. Deze kennis kan bijvoorbeeld strategische investeringsbeslissingen ondersteunen op basis van de verwachte opbrengsten van de investering en de invloed op het risicoprofiel van de organisatie. Een geavanceerde vorm hiervan is risk based capital management (RBCM), waarbij de kapitaalallocatie in een onderneming wordt geoptimaliseerd op basis van geavanceerde stochastische financiële modellen en dynamic financial analysis (DFA). De input voor de modellen bestaat uit de economische prognoses en marktvooruitzichten, gegevens over de activa en passiva, de strategie en de ondernemingsplannen. Op basis daarvan kunnen conclusies worden getrokken over de effecten van verschillende ondernemingsstrategieën en over de feitelijke marges op producten en diensten, dat wil zeggen gecorrigeerd voor de eraan verbonden risico s. RBCM wordt dan ook in toenemende mate bij financiële instellingen toegepast. 5ARGUMENT 5 Kostenbesparingen door stroomlijning beheersmaatregelen Kostenbesparingen kunnen worden gerealiseerd door het stroomlijnen van bestaande en toekomstige beheersmaatregelen. Gedurende een ORM-proces wordt de effectiviteit beoordeeld van de maatregelen ter voorkoming van het optreden van risico s, de zogenaamde beheersmaatregelen. Bij deze beoordeling hoort een kosten-batenanalyse. Een goede beoordeling van de beheersmaatregelen leidt tot een optimalisatie: hoeveel beheersmaatregelen zijn nodig om in control te zijn? Overbodige of ineffectieve beheersmaatregelen die wel geld kosten maar het risicoprofiel van de organisatie niet wezenlijk reduceren, kunnen worden opgeheven respectievelijk worden vervangen. 6ARGUMENT 6 Minder operationele kosten Door het stroomlijnen van bedrijfsprocessen worden minder operationele kosten gemaakt. Als onderdeel van een ORM-proces kunnen ook de risico s en inefficiënties van bedrijfsprocessen worden beoordeeld. Vaak bevatten bedrijfsprocessen inefficiënties die zich regelmatig voordoen, maar waarvan de financiële consequenties per gebeurtenis beperkt zijn. Deze inefficiënties worden vaak niet als risico s onderkend, maar kunnen in totaliteit tot aanzienlijke kosten leiden. Deze kosten worden dan doorgaans niet beschouwd als verliezen als gevolg van de manifestatie van risico s, maar als operationele kosten. Door het beperken van deze frequent voorkomende risico s met een lage impact kan ORM tot een wezenlijke reductie van de operationele kosten leiden. Organisatorische en bestuurlijke argumenten Naast de bovengenoemde, onmiskenbaar financiële, baten zijn er ook organisatorische en bestuurlijke redenen om ORM te implementeren. 7De ervaring leert dat bij organisaties waar een ORM-proces ARGUMENT 7 ORM heeft positief effect op bedrijfscultuur breed is ingevoerd, er duidelijk sprake is van een positieve verandering van de bedrijfscultuur doordat: het risicobewustzijn van medewerkers wordt verhoogd; een reactieve managementstijl (met regelmatig brandjes blussen ) kan worden getransformeerd naar een meer proactieve houding waarbij op risico s wordt geanticipeerd; de samenwerking en communicatie tussen afdelingen verbeteren, als gevolg van het feit dat medewerkers een bredere kijk krijgen op hun werkzaamheden en de implicaties daarvan voor andere organisatieonderdelen. 21

22 8ARGUMENT 8 Minder overhead bij IAD en andere stafafdelingen De veranderende rol van de interne accountantsdienst (IAD). Met name in grote organisaties die beschikken over een interne accountantsdienst kan het implementeren van een ORM-proces desgewenst leiden tot een significante wijziging van de werkzaamheden van de IAD. Wanneer het ORM-proces gebaseerd wordt op zelfbeoordeling (hetgeen wil zeggen dat management en medewerkers van de organisatie zelf een oordeel vellen over de omvang en beheersing van de risico s van hun organisatieonderdeel of processen), kan dat oordeel worden gebruikt om vast te stellen waar geaudit dient te worden. Door de verantwoordelijkheid voor het identificeren, beoordelen en beheersen van risico s meer in de lijn te leggen, kan de omvang van een IAD significant worden verminderd en kan ook de overhead als gevolg van een eventuele risk management-stafafdeling sterk worden beperkt. 9 ARGUMENT 9 ORM levert positieve bijdrage aan P&Ccyclus Risicomanagement zou een centrale rol behoren te spelen binnen het kader van de planning & control (P&C)-cyclus van een organisatie, de periodieke cyclus waarin plannen en doelstellingen voor de toekomst van de organisatie worden opgesteld. Als het goed is, zijn alle fasen van de planning & control-cyclus (van de uitvoerings-, voortgangs- tot en met de bijstellingsfase) gekoppeld aan risicomanagement. Bij het opstellen van de plannen worden de doelstellingen immers beoordeeld op hun belang en kans van slagen. In het kader van deze beoordeling worden de risico s geïdentificeerd en beoordeeld die de plannen in de weg kunnen staan. Wanneer deze risico s als onacceptabel worden beschouwd, worden maatregelen getroffen. Het meten van de prestaties en het vergelijken van de geplande en feitelijke resultaten impliceert risicomanagement als tegelijkertijd ook wordt nagegaan waarom de geplande prestaties niet gehaald zijn. Er hebben zich tenslotte risico s gemanifesteerd die het behalen van de doelstellingen hebben verhinderd en er zullen (beheers)maatregelen moeten worden geïmplementeerd om figuur 3 Planning & control-cyclus Vergelijken feitelijke en geplande prestaties ( control ) Opstellen korte- en langetermijnplannen ( planning ) Risicomanagement Meten van de prestaties ( control ) Implementeren van plannen de kans van optreden of de impact van die risico s in de toekomst te verminderen. 10 In binnen- en buitenland is de trend waarneembaar dat er in ARGUMENT 10 Betere compliance aan wet- en regelgeving toenemende mate wet- en regelgeving wordt opgesteld waarin eisen worden gesteld aan de risicomanagementactiviteiten van ondernemingen. In Nederland zijn dat bijvoorbeeld de aanbevelingen en evaluatie van de Commissie Peters (1997 en 2002), gericht op de corporate governance van Nederlandse ondernemingen en de Regeling Organisatie en Beheersing van De Nederlandsche Bank (2001), gericht op instellingen die onder het toezicht van DNB vallen. In het buitenland refereren wij bijvoorbeeld aan het Turnbull-rapport (1999), gericht op alle ondernemingen genoteerd aan de London Stock Exchange en het nieuwe kapitaalakkoord van het Basel Comité, dat vergaande eisen stelt aan het risicomanagement van banken en dat in 2006 geëffectueerd moet zijn. Als rode draad door al deze richtlijnen heen loopt de constatering dat ondernemingen hun risico s moeten identificeren, beoordelen en beheersbaar maken én hierover naar de stakeholders openheid verschaffen. De rol van de controller bij risicomanagement De manier waarop invulling wordt gegeven aan risicomanagement hangt in hoge mate af van de aard en de omvang van een organisatie. Bij grotere organisaties wordt er vaak voor gekozen om de inhoudelijke invulling een lijnverantwoordelijkheid te maken, waarbij door een staforgaan ondersteuning wordt verleend op het gebied van de methodieken en tools. Dat wil zeggen, dat het een lijnverantwoordelijkheid is risicomanagement uit te voeren en risico s te identificeren, te beoordelen en te beheersen, maar dat zij hierin voor wat betreft het proces ondersteund worden door de stafafdeling. Die stafafdeling kan bijvoorbeeld een specifiek voor dit doel opgezette afdeling risicomanagement zijn, maar ook een auditafdeling (mits dit geen conflicterende belangen oplevert), of een afdeling controlling. Het biedt vele voordelen voor een organisatie om de controller een coördinerende en sturende rol te geven in het kader van risicomanagement. Allereerst is een controller per definitie iemand die in termen van risico s denkt en de beheersing (control) daarvan. Zijn expertise op dit gebied kan hij gebruiken bij het begeleiden van het risicomanagementproces. Wanneer een controller nauw betrokken is bij het risicomanagement dat door de lijn wordt uitgevoerd, kan hij hierbij bovendien informatie verzamelen die nuttig is voor zijn normale werkzaamheden als controller. Indien de controller betrokken wordt bij het vaststellen van doelstellingen en het identificeren en beoordelen van risico s, wordt de controllingactiviteit proactiever. Kortom: risicomanagers en controllers vullen elkaar uitstekend aan en versterken elkaars effectiviteit.

Checklist voor controllers Zoals blijkt uit de tien goede argumenten, zijn er uiteenlopende redenen om op een of ander wijze risicomanagement bij een organisatie te implementeren. Maar wat kan nu de aanleiding zijn voor een controller om de organisatie aan te zetten tot risicomanagement? Als een of meer van de onderstaande situaties op uw organisatie van toepassing is, zou risicomanagement een waardevol instrument kunnen zijn. Bij het opstellen van de plannen van de organisatie (bijvoorbeeld het jaarplan of strategisch plan) worden de risico s die het behalen van de in de plannen opgenomen doelstellingen in de weg kunnen staan, niet of nauwelijks op gestructureerde wijze geïdentificeerd, beoordeeld en beheersbaar gemaakt. Wanneer doelstellingen niet worden gerealiseerd, worden de doelstellingen aangepast en wordt niet of nauwelijks onderzocht wat de oorzaak van het falen was. In de organisatie hebben zich incidenten voorgedaan die tot een significante schade (van welke aard dan ook) hebben geleid, of die onder net iets andere omstandigheden tot aanzienlijke schade hadden kunnen leiden. Het beheersen van de risico s verbonden aan de ondernemingsactiviteiten is met name een taak van de controller en/of van de interne accountantsdienst. Het beheersen van risico s maakt geen deel uit, expliciet noch impliciet, van de werkzaamheden en verantwoordelijkheden van management en medewerkers. De kosten die samenhangen met het uitvoeren van de primaire processen zijn hoger dan redelijkerwijs verwacht zou mogen worden. Conclusies Er zijn diverse uiteenlopende en steekhoudende argumenten voor een organisatie om aan risicomanagement te doen en een ORM-proces te implementeren. Tien van dergelijke argumenten zijn hierboven in zeer beknopte vorm beschreven. Deze korte beschrijving doet in sommige gevallen geen recht aan de complexiteit van de materie. De uiteenlopende aard van de argumenten geeft ook aan dat er verschillende benaderingen voor ORM mogelijk zijn. Wanneer een organisatie besluit een vorm van ORM te implementeren, dient van tevoren dan ook helder te worden gemaakt wat het beoogde doel is om te voorkomen dat de gekozen methodiek te licht, te zwaar of onbruikbaar is. Een op maat gemaakt ORM-proces is dan een waardevolle management- en informatie-tool, die in belangrijke mate kan bijdragen aan het behalen van de organisatiedoelstellingen. André van der Sluijs schreef dit artikel in 2003 in zijn hoedanigheid van senior manager bij Deloitte Enterprise Risk Services. Sedertdien heeft risicomanagement zich aanzienlijk ontwikkeld. Schouten & Van der Sluijs adviseren u graag over de meest recente ontwikkelingen. Schouten & Van der Sluijs Risk Management Services Postbus 2048, 2240 CA Wassenaar Tel. 0388-200 102 E-mail info@srms.nl C 23 advertentie