Coso Enterprise Risk Management 2017

Heb je ooit in een situatie gezeten waarin je voelde dat je compleet onvoorbereid was op wat komen ging? Dat project dat helemaal misliep? Dat komt omdat risico's vaak onzichtbaar blijven tot het te laat is. Maar wat als je deze risico's kon zien aankomen en er proactief op kon reageren? Dat is waar Enterprise Risk Management (ERM) om de hoek komt kijken, en in het bijzonder het COSO ERM Framework van 2017.
Wat is COSO ERM 2017?
Het COSO ERM Framework, geüpdatet in 2017, is een gevestigde en gerespecteerde manier om risicomanagement binnen een organisatie te organiseren. Stel je het voor als een blauwdruk voor het identificeren, beoordelen en beheersen van risico's die de doelstellingen van je bedrijf kunnen beïnvloeden. Het biedt een alomvattend raamwerk dat verder gaat dan financiële risico's en zich richt op alle soorten risico's die een organisatie kan tegenkomen.
Waarom een update in 2017?
De wereld is constant in beweging. Nieuwe technologieën, veranderende wetgeving, geopolitieke verschuivingen... Allemaal creëren ze nieuwe soorten risico's. Het oude raamwerk voldeed niet meer helemaal. De update van 2017 is ontworpen om beter aan te sluiten bij de huidige zakelijke omgeving en te helpen organisaties om wendbaarder en resilienter te zijn.
Must Read
De Vijf Componenten van COSO ERM 2017
Het COSO ERM Framework is gebaseerd op vijf onderling samenhangende componenten. Denk aan het als de hoofdstukken van een handleiding voor risicomanagement:
- Governance & Cultuur: Dit gaat over de tone at the top. Hoe belangrijk vindt het management risicomanagement? Is er een cultuur van openheid en eerlijkheid als het gaat om risico's? Effectieve governance zet de toon voor de rest van de organisatie. Een onderzoek door PricewaterhouseCoopers (PwC) toonde aan dat organisaties met een sterke risicocultuur significant beter presteren dan organisaties met een zwakke risicocultuur.
- Strategie & Doelstellingen Formulering: Risico's moeten verbonden zijn aan de strategie en doelstellingen van de organisatie. Welke risico's staan het bereiken van onze doelen in de weg? Het is cruciaal om risico-informatie te integreren in de strategische planning.
- Performance: Dit is het hart van het raamwerk. Hier identificeer, beoordeel en prioriteer je de risico's. Je bepaalt welke risico's de grootste impact hebben en hoe waarschijnlijk ze zijn. Dit leidt tot risico responsen.
- Review & Revisie: De wereld verandert, en dus ook de risico's. Het is belangrijk om je risicomanagementprocessen regelmatig te evalueren en bij te stellen. Dit zorgt ervoor dat het raamwerk relevant blijft.
- Informatie, Communicatie & Rapportage: Zorg ervoor dat de juiste informatie beschikbaar is voor de juiste mensen op het juiste moment. Effectieve communicatie is essentieel om iedereen op de hoogte te houden van risico's en risicomanagementactiviteiten. Rapportage aan het management is cruciaal om hen in staat te stellen weloverwogen beslissingen te nemen.
Praktische Toepassing: Implementatie van COSO ERM 2017
Hoe pas je dit nu toe in de praktijk? Hier zijn een paar concrete stappen:

1. Maak een Risico Inventarisatie
Begin met het identificeren van alle potentiële risico's die de organisatie kan tegenkomen. Betrek hierbij mensen uit verschillende afdelingen en niveaus. Denk aan:
- Marktrisico's: Veranderingen in de markt, concurrentie.
- Operationele risico's: Storingen, menselijke fouten.
- Financiële risico's: Wisselkoersen, rentevoeten.
- Compliance risico's: Wet- en regelgeving.
- Strategische risico's: Verkeerde beslissingen, veranderende klantbehoeften.
2. Beoordeel de Risico's
Evalueer de waarschijnlijkheid en impact van elk geïdentificeerd risico. Gebruik een risico matrix om de risico's te visualiseren en te prioriteren. Een risico matrix is een simpel hulpmiddel waarbij je de impact (laag, medium, hoog) uitzet tegen de waarschijnlijkheid (laag, medium, hoog). Zo krijg je een overzicht van de risico's die de meeste aandacht vereisen.

3. Ontwikkel Risico Responsen
Bepaal hoe je omgaat met elk risico. Er zijn vier basistypen risico responsen:
- Vermijden: Stop met de activiteit die het risico veroorzaakt.
- Verminderen: Implementeer maatregelen om de waarschijnlijkheid of impact van het risico te verminderen.
- Overdragen: Breng het risico over naar een andere partij (bijvoorbeeld via een verzekering).
- Accepteren: Accepteer het risico en de mogelijke gevolgen.
4. Implementeer en Monitor
Implementeer de gekozen risico responsen en monitor de effectiviteit ervan. Zorg ervoor dat er duidelijke verantwoordelijkheden zijn en dat er regelmatig wordt gerapporteerd over de risico's en de risicomanagementactiviteiten.

5. Cultiveer een Risico Bewuste Cultuur
Creëer een cultuur waarin risicomanagement wordt gezien als een integrale onderdeel van de bedrijfsvoering. Stimuleer open communicatie over risico's en beloon medewerkers die actief bijdragen aan risicomanagement.
Tools en Technieken
Er zijn verschillende tools en technieken beschikbaar om te helpen bij het implementeren van COSO ERM 2017:
- SWOT Analyse: Een strategisch planningsinstrument dat de sterke en zwakke punten van een organisatie analyseert, evenals de kansen en bedreigingen in de externe omgeving.
- Scenario Analyse: Het ontwikkelen van verschillende scenario's om de mogelijke impact van toekomstige gebeurtenissen te beoordelen.
- Key Risk Indicators (KRI's): Meetbare indicatoren die vroegtijdig waarschuwen voor potentiële risico's.
- Risico Registers: Een centrale opslagplaats voor alle informatie over risico's, inclusief de identificatie, beoordeling, responsen en monitoring.
COSO ERM 2017: Een Investering in de Toekomst
Het implementeren van COSO ERM 2017 is geen one-time project, maar een continu proces. Het vereist toewijding van het management en betrokkenheid van alle medewerkers. Maar de voordelen zijn significant: betere besluitvorming, verbeterde prestaties en een verhoogde weerbaarheid tegen onverwachte gebeurtenissen. Zoals de bekende managementgoeroe Peter Drucker zei: "The greatest danger in times of turbulence is not the turbulence; it is to act with yesterday’s logic." Dus investeer vandaag nog in een robuust risicomanagementsysteem en bereid je organisatie voor op de toekomst.
