Direct naar hoofdinhoud

Grip op risico’s? Maak risicomanagement onderdeel van je organisatie (1-4)

Header Blog 1 risicomanagement.jpg
Filter: overheid
Filter: security
delen

Vierdelige blokreeks over risicomanagement

Risico’s horen bij iedere organisatie. De vraag is niet óf ze er zijn, maar of je ze tijdig ziet. En vervolgens weet wie ermee aan de slag moet. Voor veel overheidsorganisaties is dat makkelijker gezegd dan gedaan. Risico’s staan in Excel-bestanden, maatregelen worden op verschillende plekken bijgehouden en voor een actueel beeld moet informatie uit de hele organisatie worden verzameld. Dat kan slimmer. Met LIAS Risk brengt ilionx risico’s, beheersmaatregelen en verantwoordelijkheden samen in één omgeving. Zo maak je van risicomanagement geen jaarlijkse exercitie, maar een continu proces waarmee je aantoonbaar in control bent.

Van losse lijstjes naar één actueel risicobeeld

Een risico-inventarisatie maken lukt meestal wel. De uitdaging begint daarna. Wie is verantwoordelijk voor een risico? Welke maatregel is afgesproken? Is die inmiddels uitgevoerd? Wat doet de maatregel met het risiconiveau? En is de informatie die in de rapportage staat eigenlijk nog wel actueel? Wanneer antwoorden verspreid staan over verschillende documenten en spreadsheets, kost het veel tijd om overzicht te houden. LIAS Risk brengt die informatie bij elkaar. Je legt risico’s centraal vast, koppelt er verantwoordelijken en beheersmaatregelen aan en ziet hoe risico’s zich ontwikkelen. Dat geeft niet alleen meer overzicht. Het maakt risico’s ook makkelijker bespreekbaar binnen de organisatie.

Risicomanagement is geen taak van één persoon

Risicomanagement ligt in de praktijk nog regelmatig bij één of twee medewerkers. Terwijl de kennis over risico’s juist verspreid zit over de organisatie. Daarom ondersteunt LIAS Risk een werkwijze waarin verschillende verantwoordelijken actief betrokken worden. Een analyse heeft een eigenaar. Risico’s kunnen worden toegewezen aan verantwoordelijken en ook beheersmaatregelen krijgen een eigenaar. Zo wordt duidelijk wie waarvoor aan zet is. Het resultaat? Risicomanagement wordt minder een administratieve verplichting en meer een gezamenlijk proces.

Identificeren, beoordelen én beheersen

LIAS Risk ondersteunt het proces van begin tot eind. Je start bijvoorbeeld een risicoanalyse en legt daarin de relevante risico’s vast. Dat kan handmatig, door bestaande informatie te importeren of met behulp van risicocatalogi. Vervolgens beoordeel je risico’s op kans en impact. Met een overzichtelijke 5x5-matrix ontstaat een eenduidig risicobeeld. De organisatie bepaalt daarbij zelf wat de verschillende niveaus betekenen. Denk aan financiële gevolgen, reputatieschade, veiligheid of vertraging. Maar inzicht alleen is niet genoeg. Daarom koppel je direct beheersmaatregelen aan een risico. Je ziet welke maatregelen gepland of al in werking zijn en welk effect ze hebben. Zo ontstaat inzicht in zowel het bruto als het netto risiconiveau. En één maatregel kan aan meerdere risico’s worden gekoppeld. Wel zo praktisch.

Geen statisch overzicht, maar blijven monitoren

Een risicoanalyse is een momentopname. De wereld verandert en risico’s veranderen mee. Daarom kun je analyses in LIAS Risk periodiek opnieuw uitvoeren. Wijzigingen worden vastgelegd in een audit trail, zodat zichtbaar blijft wat er is aangepast en door wie. Zo ontstaat een actueel risicobeeld waarop je daadwerkelijk kunt sturen. Via het dashboard krijg je bovendien snel inzicht in onder andere de actuele risiconiveaus en de belangrijkste financiële risico’s.

Ook financieel beter voorbereid

Wat betekenen de geïdentificeerde risico’s voor het weerstandsvermogen van je organisatie? Ook die vraag kun je vanuit LIAS Risk beantwoorden. Voor financiële risico’s kun je werken met kanspercentages en schadebedragen. Daarnaast ondersteunt de applicatie Monte Carlo-simulaties om het benodigde weerstandsvermogen te berekenen. Daarmee krijg je niet alleen zicht op individuele financiële risico’s, maar ook op het mogelijke gezamenlijke financiële effect.

Risicomanagement staat niet op zichzelf

Risico’s raken verschillende processen. Van Planning & Control tot informatiebeveiliging en privacy. LIAS Risk is daarom ontwikkeld om juist die verbinding te ondersteunen. De applicatie sluit aan op andere onderdelen van het LIAS-portfolio, waaronder LIAS InControl en het ISMS. Tegelijkertijd kan LIAS Risk ook zelfstandig worden ingezet.

Zo ontstaat één plek voor risicomanagement, zonder dat je informatie steeds opnieuw hoeft vast te leggen voor verschillende processen.

Samen blijven ontwikkelen

LIAS Risk is ontwikkeld in samenwerking met klanten. En die samenwerking stopt niet nu de applicatie beschikbaar is. Op de roadmap staan verschillende uitbreidingen die het werken met risico’s verder moeten vereenvoudigen. Zo wordt gewerkt aan bijlagen bij analyses, risico’s en beheersmaatregelen. Daarmee kun je bijvoorbeeld bewijslast direct bij een maatregel vastleggen. Ook komen er actieplannen waarmee maatregelen uit verschillende analyses kunnen worden gebundeld en geprioriteerd. Zo wordt duidelijk waar de organisatie het komende jaar als eerste mee aan de slag moet. Daarnaast wordt gekeken naar interactieve risicosessies, uitgebreidere rapportages en impactanalyses.

Van risico registreren naar risico beheersen

Goed risicomanagement draait uiteindelijk niet om het vullen van een lijst. Het draait om weten welke risico’s je loopt. Begrijpen wat de impact kan zijn. Afspreken wat je eraan doet. En vervolgens kunnen aantonen dat je daar als organisatie actief op stuurt.

LIAS Risk brengt dat proces samen in één overzichtelijke applicatie. Geen losse Excel-lijsten en versnipperde informatie, maar één actueel beeld van risico’s, maatregelen en verantwoordelijkheden. Zo wordt aantoonbaar in control zijn een stuk overzichtelijker.

Lees ook de andere blogs over risicomanagement.

Meer weten over risicomanagement?

Vul je gegevens in en dan neem ik contact met je op.

Robbert Geerdinck
Robbert Geerdinck Business consultant LIAS, Planning en Control

meer blogs in overheid en security