DET NORSKE VERITAS
Risico Management Waardevolle bijdrage tot goed ondernemerschap DNV Certification Benelux Peter Denis Handout deel 1
Stellingen
Kwaliteitszorg en Risico Management gaan hand in hand
Een goed Managementsysteem is gebaseerd op Risico Management uitgangspunten
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 2
1
DET NORSKE VERITAS
Opzet
Korte introductie DNV
Risico Management -
Terminologie Het Risico Management proces Technieken en voorbeelden Relatie met kwaliteitszorg en managementsystemen EFQM Model voor Risico Management
Risk Based Certification - Aanpak - DNV Rating Systemen
Conclusies / Vragen
Zeeuwse Kwaliteitsdag
16 november 2006
Slide 3
DNV in het kort
DNV is een onafhankelijke stichting opgericht in 1864, met als doelstelling het beschermen van leven, eigendom en milieu, en is een leidende internationale dienstverlener op het gebied van risico management.
DNV is een kennis-organisatie. Het belangrijkste DNV kapitaal is de creativiteit , kennis en expertise van zijn medewerkers.
DNV is een internationale organisatie met 300 kantoren in 100 verschillende landen.
DNV is één van de leidende Certificatie Instellingen wereldwijd met meer dan 80 accreditaties in verschillende landen en bijna 10% van alle uitgereikte Management Systeem certificaten.
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 4
2
DET NORSKE VERITAS
Risico Management Risico Management – Een introductie
Drie pertinente vragen
Weet U wat er in uw organisatie zoal kan mislopen (of goed moet lopen)?
Weet U hiervan wat echt belangrijk is?
En doet U genoeg om wat belangrijk is ook goed te managen?
“It takes 20 years to build a reputation, and five minutes to ruin it” Warren Buffet, Chairman, Berkshire Hathaway
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 6
3
DET NORSKE VERITAS
Maakt anticiperen een verschil? Bedreiging Bedreigingofof probleem probleem Identificatie Was Washet het bekend? bekend?
Nee
Had Hadhet het bekend bekendmoeten moeten zijn? zijn?
Ja Prioritering Was het prioritised?
Nee
Had Hadhet het prioritised prioritisedmoeten moeten zijn? zijn?
Nee Ja
Was respons voorzien?
Nee
Had Hadrespons respons voorzien voorzienmoeten moeten zijn? zijn?
Onvermijdbare Onvermijdbare verrassing verrassing
Ja
Voorspelbare Voorspelbare verrassing verrassing
Nee
Onvermijdbare Onvermijdbare verrassing verrassing
Ja
Ja Effectieve Effectieve preventieve preventieve respons respons
Voorspelbare Voorspelbare verrassing verrassing
Nee
Ja Mobilisatie
Onvermijdbare Onvermijdbare verrassing verrassing
Voorspelbare Voorspelbare verrassing verrassing
Harvard Business Review, March 2003
16 november 2006
Zeeuwse Kwaliteitsdag
Slide 7
John Adams over risico’s
We are not seeking a zero risk life; we are balancing the expected rewards against the perceived costs of failure.
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 8
4
DET NORSKE VERITAS
Risico Management Het Risico Management Proces
Risico Management – terminologie Threat Identification
Risk Assessment
Risk Management
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
5
DET NORSKE VERITAS
Risico Standaard (AS/NZ 4360:2004)
Communicate and Consult
Analyse Risks
Evaluate Risks
Risk Assessment
Stage 2. Prioritise risks
Identify Risks
Monitor and Review
Establish the Context
Stage 1. Risk recognition
Treat Risks
Stage 3. Mobilise response AS/NZS 4360:2004
16 november 2006
Zeeuwse Kwaliteitsdag
Slide 11
Risico Management Model (IRM/ALARM/AIRMIC) The Organisation’s Strategic Objectives Risk Assessment
Modification
Risk Analysis Risk Identification Risk Description Risk Estimation Risk Evaluation Formal Audit Risk Reporting Threats and Opportunities Decision Risk Treatment Residual Risk Reporting Source: IRM/ALARM/AIRMIC Zeeuwse Kwaliteitsdag
Monitoring 16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 12
6
DET NORSKE VERITAS
COSO ERM Raamwerk (SoX)
Zeeuwse Kwaliteitsdag
16 november 2006
Slide 13
Het Risico Management Proces (EFQM)
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 14
7
DET NORSKE VERITAS
Risico Management Risk Recognition > De Risico’s vaststellen
Het Risico Management Proces
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 16
8
DET NORSKE VERITAS
De Context Ui
Project
Afdeling Organisatie Business Unit Supply Chain
16 november 2006
Zeeuwse Kwaliteitsdag
Slide 17
SMART Doelstellingen
Specifiek
Meetbaar
GeAccepteerd
Realistisch
Tijd-gebonden
Wanneer doelstellingen niet SMART zijn, is het onduidelijk wat er op het spel staat …en dus over welk risico we het hebben! Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 18
9
DET NORSKE VERITAS
Risico ?
´ de combinatie van de kans dat een gebeurtenis plaatsvindt en zijn gevolgen ´
Zonder een gebeurtenis, hebben we met een trend te maken, vb. ´toegenomen wereldhandel´
Gevolgen kunnen zowel positief als negatief zijn
Wanneer er zekerheid is, betreft het een ´management issue’, vb. ´Feit: onze IT systemen zijn niet op elkaar afgestemd´
Zeeuwse Kwaliteitsdag
16 november 2006
Slide 19
Risico-identificatie technieken
HAZID
SWIFT (Structured What IF Technique)
HAZOP (HAZard and OPerability Study)
Brainstorming
FMEA (Failure Mode and Effect Analysis)
FMECA (Failure Mode, Effect and Criticality Analysis)
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 20
10
DET NORSKE VERITAS
Het ‘Vlinderdasje’
Zeeuwse Kwaliteitsdag
16 november 2006
Slide 21
Risico Kwis Welke gebeurtenis is een risico voor het realiseren van de volgende doelstelling:
“Bereiken van de top van de Mount Everest tegen einde van dit jaar”
(niet spieken in de hand-out s.v.p.!)
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 22
11
DET NORSKE VERITAS
Risico Kwis Antwoorden Doelstelling: “ Bereiken Mount Everest top tegen jaareinde ” Een verborgen kloof
X - Een gevaar
De tocht is zwaarder dan verwacht en gevaarlijk
X – Heeft geen betrekking op de doelstelling
Bevroren lichaamsdelen
X – Een gevolg
Te weinig aandacht voor veiligheid
X – Een oorzaak
Barre weersomstandigheden beletten de laatste klim naar de top
9 - Een risico
Niet slagen in het opzet om de top tegen het jaareinde te halen
X – Tegendeel van de doelstelling
Risico - “de combinatie van de kans dat een gebeurtenis plaatsvindt en zijn gevolgen” 16 november 2006
Zeeuwse Kwaliteitsdag
Slide 23
Risico Management Risk Prioritisation > De Risico’s analyseren
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
12
DET NORSKE VERITAS
Het Risico Management Proces
16 november 2006
Zeeuwse Kwaliteitsdag
Slide 25
Van intuitief naar systematisch Intuitief Oordeel (al dan niet professioneel)
Dagelijkse beslissingen gebaseerd op individuele ervaring
Zeeuwse Kwaliteitsdag
Systematisch (Risk based) Kwalitatief onderbouwd oordeel
Gestructureerde sessies gebruikmakend van multidisciplinaire ervaring
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Kwantitatieve analyse
Studies door specialisten wanneer complexiteit hoog is en detail-informatie nodig Slide 26
13
DET NORSKE VERITAS
Twee assen:
Low
- kans (waarschijnlijkheid) en - gevolgen (impact)
High
Een risico matrix is een hulpmiddel voor kwalitatieve analyse van risico’s
De kleuren van de vlakken vertegenwoordigen een hoog dan wel laag risico
1
Medium
PROBABILITY
Risico Matrix
3
4
Medium
High
2
Low
IMPACT Critical (high priority) Significant (medium priority) Insignificant (low priority)
16 november 2006
Zeeuwse Kwaliteitsdag
Slide 27
Risico Matrix Negligible consequnece
Minor consequence
Moderate consequence
Major consequence
Catastrophic consequence
Very high probability High probability Moderate probability Low probability Very low probability
De kwalitatieve aanpak kan ook ‘meetbaar’ gemaakt worden door waardes toe te kennen aan de gevolgen.
De gevolgen kunnen ook vanuit verschillende invalshoeken benaderd worden, vb. veiligheid, milieu, productkwaliteit, …
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 28
14
DET NORSKE VERITAS
Risico Index HOOG RISICO Onaanvaardbaar
ALARP = ‘As Low As Reasonably Practicable’ Acceptabel
VERWAARLOOSBAAR RISICO
Zeeuwse Kwaliteitsdag
16 november 2006
Slide 29
Risico Matrix – Kansen en bedreigingen
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 30
15
DET NORSKE VERITAS
Het Risico Analyse proces samengevat 5. Conclusies/ aanbevelingen
1. HAZID Wat kan misgaan?
4. Kosten-baten analyse
ALARP Evalueer!
2. Beoordeling - kans - gevolgen Risico = p • C
3. Risicobeheersings maatregelen
Risico aanvaardbaar?
Zeeuwse Kwaliteitsdag
JA! Ga Door!
NEE! Voer in! 16 november 2006
Slide 31
Risico Management Managing Risk > De Risico’s managen
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
16
DET NORSKE VERITAS
Het Risico Management Proces
Zeeuwse Kwaliteitsdag
16 november 2006
Slide 33
Meten is Weten Het belang van meten bij Risico Management “What gets measured gets done.” Thomas J. Peters “If you can't measure it, you can't manage it.” Peter Drucker “Management will attach a greater dimension of importance to things that are measured.” Frank E. Bird “Performance measurement and motivation are almost synonymous.” Dan Peterson Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 34
17
DET NORSKE VERITAS
Risico Management Aanpak x
Product
Voordelen
Kwalitatieve Analyse
Project
HAZID
Beslissingen 1 2 3
SemiKwantitatieve Analyse Kwantitatieve Analyse
Business
alarp
Kosten
Enterprise Risk Analysis Risk Assessment Risk Management
16 november 2006
Zeeuwse Kwaliteitsdag
Slide 35
Kosten-Baten Analyse Bij het bepalen van de gepaste beheersingsmaatregelen geldt dat het voordeel van het verminderd risico moet opwegen tegen de kost van de beheersingsmaatregel Netto voordeel = ΣVoordelen maatregel - ΣKosten maatregel
Kosten Baten Ratio =
ΣVoordelen maatregel ΣKosten maatregel Kosten
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Baten
Slide 36
18
DET NORSKE VERITAS
De gepaste maatregelen invoeren
Control - beheersing Maatregelen
Kans verkleinen
Zeeuwse Kwaliteitsdag
Gebeurtenis Kans en Gevolgen
16 november 2006
Contingency - noodplan Maatregelen
Gevolgen ondervangen
Slide 37
Link met Management Systemen
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 38
19
DET NORSKE VERITAS
De 4 Ts
Zeeuwse Kwaliteitsdag
16 november 2006
Slide 39
Risico Management Hierarchie
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 40
20
DET NORSKE VERITAS
Risico Profiel # risico’s
Huidig Risico Profiel
Laag
# risico’s
Midden
Hoog
Risico Profiel na uitvoering actieplan
Laag
Midden
Hoog
16 november 2006
Zeeuwse Kwaliteitsdag
Slide 41
Correctieve en preventieve maatregelen Correctieve maatregelen
H
M
M
RE1
RE3
H
Risico Register # 220 228 204
RE1 Kans
L
RE2
RE1
L
title RE1 RE2 RE3
Criticality Critical Significant Negible
Preventieve maatregelen
Gevolgen
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 42
21
DET NORSKE VERITAS
Risico Register
L
Alan
16 november 2006
Zeeuwse Kwaliteitsdag
Slide 43
Risico-map Bedrijf X Impact Area - Relative Level of Risk
PRODUCT SAFETY
MARKETPLACE
WORKING CONDITIONS
SOCIETY & COMMUNITY
BRIBERY & CORRUPTION
BUSINESS ETHICS
RECRUITMENT & RETENTION
STRATEGIC POSITIONING
EMISSIONS
ECOSYSTEM & BIODIVERSITY
USE OF NATURAL RESOURCES
CLIMATE CHANGE
HUMAN RIGHTS
DIVERSITY
■ High Risk ■ Medium Risk ■ Low Risk
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 44
22
DET NORSKE VERITAS
Risico Management EFQM Framework for Risk Management
EFQM Framework for Risk Management
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 46
23
DET NORSKE VERITAS
Onderdeel van de EFQM Familie
EFQM Framework for Innovation
EFQM Framework for Risk Management
EFQM Framework for CSR
Frameworks
EFQM Framework for Knowledge Management
EFQM Excellence Model EFQM
Fundamental Concepts of Fundamental Excellence
Concepts Zeeuwse Kwaliteitsdag
16 november 2006
Slide 47
EFQM Framework for Risk Management Het EFQM Framework for Risk Management is:
Een raamwerk om organisaties te helpen bij het toepassen van risico management
Gebaseerd op het bekende EFQM Excellence Model, dat met 30.000 gebruikers zijn waarde bewezen heeft
Geschikt voor alle risico categorieën
Niet-voorschrijvend – aanmoediging om verder te gaan
Universeel
Zeeuwse Kwaliteitsdag
16 november 2006
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
Slide 48
24
DET NORSKE VERITAS
Gebruik van het Framework
Als een instrument voor selfassessment
Als benchmark met andere organisaties
Als richtlijn om verbeterkansen te identificeren
Als een gemeenschappelijke woordenschat en manier van aanpak/denken
Als een raamwerk waarrond de organisatie haar Risico Management bekwaamheden kan ontwikkelen
Zeeuwse Kwaliteitsdag
16 november 2006
Slide 49
16 november 2006
Slide 50
Contact details: Peter Denis DNV
[email protected] Tel. +32 3 206 65 37
Zeeuwse Kwaliteitsdag
RISICO MANAGEMENT © 2006 DNV. All rights reserved. Risico Management
25