Andere aanpak risicoworkshops geeft beter inzicht op risico’s

Auteur: Rob Uiterlinden
Bron: Controllers Magazine

Met Enterprise Risk Management kunnen de belangrijkste risico’s in organisaties in beeld worden gebracht. Vaak is de werkvorm een risicoworkshop onder leiding van een consultant waarbij de deelnemers zélf de toprisico’s benoemen. Deze aanpak heeft als nadeel dat belangrijke risico’s mogelijk over het hoofd worden gezien. Een meer systematische inrichting van risicoworkshops leidt tot een gefundeerdere onderbouwing van het ‘in control statement’.

In de traditionele risicoworkshop is het de bedoeling dat deelnemers in brainstormsessies zelf tot een overzicht van de toprisico’s in hun business komen. Daarbij wordt vaak stemsoftware of groupware ingezet als ondersteunende tool. Heeft de groep de lijst met toprisico’s eenmaal vastgesteld, dan is de volgende stap om na te gaan of er gebieden zijn waar de beheersing van risico’s mogelijk te wensen over laat. Op die gebieden worden dan acties gedefinieerd, waarvan de resultaten gedurende het jaar worden gemonitord. Vaak wordt op basis van de workshop van het afgelopen jaar de risicolijst geactualiseerd en worden
eventueel nieuwe acties uitgezet. Dit proces van risico-identificatie en -beheersing is in veel ondernemingen een jaarlijks terug kerend ritueel.

Download artikel