Hoe bouw je die veerkracht op? KPMG heeft met het oog daarop een expliciet, consistent en gedisciplineerd raamwerk ontworpen, dat het beste te visualiseren is als een wiel, een as en een aandrijving. Het wiel bestaat uit vier segmenten die samen een cyclus vormen: het vaststellen van doelstellingen, het identificeren van en inzicht verwerven in risico's, het ontwerpen van beheersmaatregelen en het verkrijgen van assurance over de werking van het systeem. De as wordt gevormd door de technologie en de vaardigheden die het mogelijk maken in alle segmenten van het wiel datagedreven beslissingen te nemen. De aandrijving, ten slotte, heeft betrekking op de stuwende kracht van de organisatie: de governance en cultuur. Hoe is de organisatie gestructureerd, wat zijn de taken en verantwoordelijkheden en wat zijn de gedeelde waarden op grond waarvan die taken en verantwoordelijkheden invulling krijgen?
Doelstellingen
Het eerste kwart van het wiel focust op het onbetwistbare startpunt van risicomanagement, de strategie van de onderneming, met daaraan gekoppeld de doelstellingen, zowel strategisch, operationeel, financieel als op het gebied van compliance. Risicomanagement zonder die - helder omschreven - doelstellingen als referentiepunt is een vat zonder bodem.
Risico's
Het tweede kwart van het wiel focust op het identificeren van de significante onzekerheden die mogelijk invloed hebben op het al dan niet bereiken van de doelstellingen. Daaropvolgend is er aandacht voor het verwerven van diep begrip van dit risicolandschap, onder meer door categorisering, door weging en door aandacht voor de (steeds complexer wordende) onderlinge relaties tussen de risico's.
Beheersmaatregelen
Het derde kwart van het wiel staat in het teken van het nadenken over de manier waarop de geïnventariseerde risico's effectief en efficiënt kunnen worden beheerst. Op grond daarvan worden maatregelen ontworpen - beleid, mandaten, management reviews et cetera - en vervolgens ingevoerd, op alle relevante niveaus van de organisatie.
Assurance
Het vierde kwart van het wiel beantwoordt de vraag of het risicomanagement functioneert zoals het moet functioneren. Self-assessment, audits en andere instrumenten worden ingezet om het vertrouwen in dat functioneren te stutten. Dat kan gebeuren door de verantwoordelijke(n) zelf of door een onafhankelijke (audit)functie of een derde partij.
Technologie & Vaardigheden
De as van risicomanagement wordt gevormd door de mogelijkheden die de organisatie heeft om beslissingen te nemen die gefundeerd zijn op de maximaal beschikbare hoeveelheid kennis en informatie. Deze mogelijkheid datagedreven beslissingen te nemen is relevant in elk van de vier fases. De kwaliteit van de automatisering en van de integratie van geautomatiseerde systemen is daarom van cruciaal belang.
Governance & Cultuur
Risicomanagement wordt gevoed door de overtuigingen en drijfveren van de mensen die het uitvoeren, gegoten in de organisatiestructuurm, de manier waarop taken en verantwoordelijkheden zijn belegd. Inzicht in en grip op de aspecten governance, cultuur en gedrag is daarom onontbeerlijk. In dit onderdeel van risicomanagement wordt de vraag beantwoord: What makes the organization tick?