280 likes | 561 Views
Risicomanagement. Een hulpmiddel bij projecten en bedrijfsvoering. Koos van Bekkum. Doel van de workshop:. Risicomanagement behoort tot onze standaard uitrusting Effectief gebruik draagt bij aan de slagingskans van programma’s en projecten. Stellingen:.
E N D
Risicomanagement Een hulpmiddel bij projecten en bedrijfsvoering Koos van Bekkum
Doel van de workshop: • Risicomanagement behoort tot onze standaard uitrusting • Effectief gebruik draagt bij aan de slagingskans van programma’s en projecten Risicomanagement
Stellingen: • R is slechts een onderdeel(tje) van een project eens/oneens • Projectmanagement is een vorm van R eens/oneens • Rkost teveel tijd en levert weinig op eens/oneens • M en S projecten hebben een R manager eens/oneens • SWOT analyse is eigenlijk R management eens/oneens Risicomanagement
Theorie: …hoe zit het ook al weer… • Internet: ruim 263.000 hits (adviesbureaus, opleidingen) • Burgerlijk wetboek art 141: “… RvC ten minste eenmaal per jaar op de hoogte stellen van …de algemene en financiële risico’s…” • Referentieraamwerk: Committee of Sponsoring Organizations (COSO). Australian AS/NZS 4360 geldt als wereld standaard • Risicocategorieën: Overstromingen (Limburg), Financien (Enron, Barings Bank), Gebouwen (Explosie Belgie), Processen (input, throughput, output), Mensen (ziekte), Projecten (verlopen als “een tocht op een wildwaterrivier”), Ruimtevaart, Kernenergie (Tjernobyl), IT (virus), Omgeving (beurs) etc. • Kortom: risico’s op alle domeinen van het leven. Risicomanagement
Theorie: …hoe zit het ook al weer… Risico: • Een risico is een ongewenste gebeurtenis die zich al dan niet kan voordoen en die kan leiden tot extra kosten en/of vertraging • Een risico in de projectcontext kan worden gezien als een factor die de succesvolle beëindiging van een project in gevaar kan brengen of kan leiden tot kostenoverschrijdingen, tijdsoverschrijdingen en/of kwalitatieve tekortkomingen • Risico = de kans op het optreden van een gebeurtenis, die negatief gevolg voor de betrokkene met zich mee kan brengen Risicomanagement: • Het tijdig herkennen, analyseren en onderzoeken van alle – qua omvang materiële – risico’s welke de mogelijkheden van KPN om haar doelstellingen te behalen negatief beïnvloeden, inclusief de activiteiten om de risico’s te verkleinen of te voorkomen. Het gaat hierbij om risico’s die betrekking hebben op mensen, goederen en activiteiten. Risicomanagement
Theorie: …hoe zit het ook al weer… Issue: • Een issue is een gebeurtenis die zich nu voordoet, die het project/programma beïnvloedt en actief behandeld en opgelost moet worden Issue oplossing strategie: • Het stapsgewijs behandelen, adresseren en oplossen van issues d.m.v. informatie verzamelen, verantwoordelijkheid toewijzen aan degen die het issue moet oplossen (eigenaarschap), registreren en bewaken. Er zijn project issues, stakeholder issues en issues vanuit andere bronnen. Na onderzoek kan blijken dat een issue mogelijk later in de tijd zich kan voordoen en wordt verder als risico behandeld. Risicomanagement
Theorie: …hoe zit het ook al weer… Opportunity: • Een mogelijkheid die zich spontaan of “aangewakkerd” voordoet, waardoor het project/programma meer voordelen (benefits) kan bieden dan vooraf gedefinieerd zijn. Risicomanagement
• • verdeling verantwoordelijkheden verdeling verantwoordelijkheden • • Beheersing processen Beheersing processen • • Naleving Naleving van procedures van procedures • • Produkt Produkt aansprakelijkheid aansprakelijkheid • • wettelijke vereisten wettelijke vereisten • • Licenctie voorwaarden Licenctie voorwaarden • • Arbo vereisten Arbo vereisten • • Internationale Internationale samenwerking samenwerking Organisational Organisational Organisational Organisational • • Partnerschappen Partn erschappen Legal Legal Legal Legal Strategic Strategic Strategic Strategic • • Reorganisaties Reorganisaties • • Visie Visie • • S Storm torm Doelen Doelen • • Overstromig Overstromig Nature Nature Nature Nature HRM HRMl HRMl HRMl • • Bliksem Bliksem • • Beschikbaarheid personeel Beschikbaarheid personeel • • Kennis Kennis van van medewerkers medewerkers • • Ziekte Ziekte • • Ongelukken Ongelukken Technical Technical Technical Technical S Society Society Society ociety Financial Financial Financial Financial • • Veiligheid Veiligheid op op het werk het werk • • Revenue assurance Revenue assurance • • Produktkwalteit Produktkwalte it • • Bad debt Bad debt • • Netwerkproblemen Netwerkproblemen • • Imago Imago • • Fraude Fraude • • Informatie Info rmatie beveiliging beveiliging • • Publieke Publieke houding houding • • Valuta Valuta • • Afhankelikheid Afhankelikheid van van t.o.v. E.M. t.o.v. E.M. straling straling schommelingen schommelingen leveranciers leveranciers • • publieke waardering publieke waardering van van het bedrijf het bedrijf Theorie: …hoe zit het ook al weer… Risicomodel 1: helpt bij categoriseren Risicomanagement
Theorie: …hoe zit het ook al weer… Risico model 2 (AS/NZS 4360: ESTABLISH THE CONTEXT) • The Internal Context Business, social, regulatory, cultural, competitive, financial environment, political environment, SWOT of the org., int.stakeholders, key business drivers • The External Context Culture, ext. stakeholders, structure, capabilities in terms of resources • The Risk Management Context Goals, objectives, strategy, scope, parameters of activities • Develop Criteria Based on: operational, technical, financial, legal, social, humanitarian • Define the Structure Subdividing the activity in process, project or change into a set of elements or steps in order to provide a logical framework Risicomanagement
Theorie: …hoe zit het ook al weer… Analyse Risicomanagement PROCES: Analyse: • Risico’s identificeren • Eigenaarschap en categorie bepalen • Evalueren • Risico reducerende categorie bepalen • Actie(s) bepalen Managen: • Implementeren oplossingen • Monitoren en rapporteren effectiviteit • Opnieuw evalueren managen Risicomanagement
Risicomanagement binnen KPN: • Risicomanagement platform: • Corporate Security • Audit • Corporate Treasury & Risk Management/ Risicobeheer & Assurantie • Corporate Legal Affairs Risicomanagement
Impact Groot Gemiddeld Klein X X X X X X Kans van optreden 25% 50% 75% 100% Tool 1: • Internet • Riskman bij SOx: lijkt veel op onderstaande grafiek • Is eenvoudig zelf te maken in Excel Risicomanagement
Tool 2 (■□□□): Risicomanagement
Tool 2 (□■□□): Risicomanagement
Tool 2 (□□■□): Risicomanagement
Tool 2 (□□□■): Risicomanagement
Tool 3: AS/NZS 4360 Risk register Komen ook bij andere tools voor Risicomanagement
Case: 1/3 Company card In het kader van Security is het noodzakelijk dat KPN de Company Cards van tijd tot tijd vervangen worden. Nu zijn er veel tijdelijke passen, passen met verkeerde bevoegdheden wat parkeren en toegang tot gebouwen betreft, “zwerfpassen” die opgegeven zijn als verloren, maar toch nog gebruikt worden etc. Ook verloopt het proces met de AP-passen erg traag. Met de nieuwe passen kunnen nieuwe faciliteiten beschikbaar komen. Zo’n operatie is complex en komt gelukkig niet vaak voor. Omdat het om de veiligheid van personen en gebouwen gaat is de opdrachtgever, de RvB, nauw betrokken; de vervanging moet uiterst zorgvuldig plaats vinden. Het gaat om veel mensen, dus het efficiënt omgaan met de kosten is ook belangrijk. Het budget is € 350k. Tevens mag de “duale” periode, waarin de oude en de nieuwe kaarten werken niet te lang duren. De opdrachtgever is pas tevreden als de hele operatie “geruisloos”, snel en binnen het budget verloopt. De activiteiten zijn deels voor VGF; met de andere afdelingen moeten goede (plannings) afspraken worden gemaakt. VGF levert de projectleider. Kortom: Alle Company Cards moeten vervangen worden. Het gaat om 10.000 KPN-ers. Het is nu 1 mei 2005. De deadline is 1 oktober 2005. • Doorloop de stappen van het risicomanagementproces Risicomanagement
Analyse: Managen: • Risico’s (Issue’s, Kansen) identificeren • Implementeren oplossingen • Eigenaarschap en categorie bepalen • Monitoren en rapporteren effectiviteit • Evalueren • Opnieuw evalueren • Risico reducerende categorie bepalen • Actie(s) bepalen Case: Risico Issue Kans Company card In het kader van Security is het noodzakelijk dat KPN de Company Cards van tijd tot tijd vervangen worden. Nu zijn er veel tijdelijke passen, passen met verkeerde bevoegdheden wat parkeren en toegang tot gebouwen betreft, “zwerfpassen” die opgegeven zijn als verloren, maar toch nog gebruikt worden etc. Ook verloopt het proces met de AP-passen erg traag. Met de nieuwe passen kunnen nieuwe faciliteiten beschikbaar komen. Zo’n operatie is complex en komt gelukkig niet vaak voor. Omdat het om de veiligheid van personen en gebouwen gaat is de opdrachtgever, de RvB, nauw betrokken; de vervanging moet uiterst zorgvuldig plaats vinden. Het gaat om veel mensen, dus het efficiënt omgaan met de kosten is ook belangrijk. Het budget is € 350k. Tevens mag de “duale” periode, waarin de oude en de nieuwe kaarten werken niet te lang duren. De opdrachtgever is pas tevreden als de hele operatie “geruisloos”, snel en binnen het budget verloopt. De activiteiten zijn deels voor VGF; met de andere afdelingen moeten goede (plannings) afspraken worden gemaakt. VGF levert de projectleider. Kortom: Alle Company Cards moeten vervangen worden. Het gaat om 10.000 KPN-ers. Het is nu 1 mei 2005. De deadline is 1 oktober 2005. I I K R R R R R Risicomanagement
bijvoorbeeld: Case: s = strategisch (o.a. partners, visie) sa = samenleving (o.a imago) w = wet h = hrm (o.a. beschikbaarheid) p = product/dienst n = natuur f = financieel o = organisatie (o.a. verantwoordelijkheden) k = kwaliteit c = communicatie t = tijd/planning Risicomanagement
bijvoorbeeld: Case: 3/3 Risicomanagement
bijvoorbeeld: Case: 3/3 Risicomanagement
Conclusie: • Risicomanagement en Projectmanagement horen bij elkaar • Hoe “zwaarder” een project hoe explicieter aan risicomanagement gedaan moet worden (coördinatie) • Gebruik bestaande tools als hulpmiddel bij risicomanagement • …. Risicomanagement