ERM–guiden
Praktisk Enterprise Risk Management(ERM)
Guide B – Gjennomføring og praktisk
iverksettelse
Vår ERM-modell/ Vårt ERM-system/ Vårt ERM-rammeverk i tråd med ISO 31000:2009 Risk Management – Principles and Guidelines
Modul B8 Vedleggsoversikt
VEDLEGGSOVERSIKT GUIDE B
Guide B Modul B8 Vedlegg F1: Workshop
F11. Gjennomføringen av risikoworkshop
Vi vurderer konsekvensene av en risiko både som positiv (mulighet) og negativ (trussel).
|
Skjema 4-1 – Eksempel på gjennomføringen av risikoworkshop
F12. Agenda og tidsplan for en risikoworkshop.
8.30 | 30 min | Kort introduksjon: Målene for dagen. Felles forståelse av forretningsmessige mål og strategier |
9.00 | 90 min | Risikoidentifisering, -analyse, -evaluering og –tiltak.
|
10.3010.4512.1513.00 | 15 minPause90 min45 min Pause90 min | |
14.3015.0015.30 | 30 min pause30 min | Slutt diskusjon |
Skjema 4-2 Eksempel på agenda for en risikoworkshop
F13Risikoevaluering etter ALARP-modellen
Risikoevaluering etter ALARP-modellen | ||||
Kjennetegnes ofte ved: | Anbefalte krav til handling: | KRI’er | ||
Ikke tolererbare risikoer | Generelt er dette risikoer som er:· Utenfor daglig leders ansvars og mandatområde.· Lovmessig direkte underlagt styret.· Utenfor vedtatte strategier og budsjetter.· Over terskelverdier for særlig rapportering til styret.Mer spesielt omfatter dette:· Ikke innen daglig leders ansvar og myndighetsområde (jf aksjeloven).· Tiltak kan ikke realiseres innen vedtatte og godkjente budsjetter.· Utenfor de fullmakter og mandater styret har gitt daglig leder.· Risikoer underlagt særlig rapporteringsansvar for styret (jf. eksterne miljøskader etc.).· Forretningsrisikoer (Jf kategoriseringsmodell)o Eksterne risikoer (globale, politiske, sosiale, naturkatastrofer).o Corporate Governance risikoer.o Eksterne strategiske markeds- / bransje- risikoer.o Andre eksterne strategisk risikoer.o Forretningshåndteringsrisikoer.· Operasjonelle, administrasjons- og ledelsesrisikoer, som ikke er forenlig med vedtatte strategier og budsjetter.
|
Rapporteres styret ogdaglig ledelse øyeblikkeligiht. rutiner.Forslag til tiltak kan/børutarbeides i tiltaksfasen,selv om dette ikke skjerpå initiativ fra styret.Gjennomføring aveventuelle foreslåttetiltak avventer instrukser f
ra styret og/eller daglig ledelse.Generell rapportering gjennom ERM-systemets generelle rapporteringsrutiner. |
Vurdere hensiktsmessig-heten ved anvendte ”Key Risk Indicators” og behovet for nye med sikte på løpende kontroll og oppfølging av risikoer. | |
Tolererbare risikoer | Ubetingede tiltak (Risikoen må ubetinget begrenses gjennom tiltak) | Generelt er dette risikoer som er:·Innenfor daglig leders ansvars og mandatområde.· Lovmessig direkte underlagt daglig leder.· Innenfor vedtatte strategier og budsjetter.· Under terskelverdier for særlig rapportering til styret.Mer spesielt omfatter dette:Operasjonelle, administrasjons- og ledelsesrisikoer (jf kategoriseringsmodell) som er forenlig med vedtatte strategier og kan løses innen rammen av vedtatte og godkjente budsjetter. Herunder:o Teknologi- og produktutviklingsrisikoer.o Produksjons- og distribusjonsrisikoer.o Strategi-, markedsførings- og salgsrisikoer.o Organisasjons- og ledelsesrisiko.o Prosjektrisikoer.Andre risikoer knyttet til organisasjonen, hvor tiltak kan iverksettes innen budsjettrammene.o Juridisk- og konformitetsrisikoer.
o Finansielle risikoer. o IT- risikoer. o Personalrisikoer. o Innkjøpsrisikoer.
|
Rapporteresdaglig ledelseøyeblikkelig iht. rutiner.Forslag til tiltak måutarbeides i tiltaksfasenGjennomføring aveventuelle foreslåttetiltak avventerinstrukser fra daglig ledelse.Generell rapportering
gjennom ERM-systemets generelle rapporterings- rutiner. |
|
Betingede tiltak (Risikoen kan tolereres men tiltak iverksettes kun dersom kostnadene ved eventuelle tiltalk ikke er større enn gevinsten) begrenses gjennom tiltak) | Marginale risikoer knyttet til virksomheten hvor tiltak kan iverksettes innen budsjettrammene, forutsatt at forventet risikogevinst er større enn kostnaden ved tiltakene.o Juridisk- og konformitetsrisikoero Finansielle risikoero IT risikoero Personalrisikoero Innkjøpsrisikoer | Forslag til tiltak kanutarbeides i tiltaksfasenRapportering gjennomERM-systemets generelle rapporteringsrutiner.Gjennomføring av eventuelle foreslåtte tiltak avventer instrukser fra daglig ledelse.Gjennomføres kun dersom risikogevinst er større enn kostnaden ved tiltakene. | ||
Akseptable risikoer | Marginale operasjonelle risikoer hvor ytterligere tiltak anses unødvendig.o Juridisk- og konformitetsrisikoero Finansielle risikoero IT risikoero Personal risikoero Innkjøpsrisikoer | Vurder muligheten til å spare ressurser.Gjennomføres kun dersom risikogevinst er større enn kostnaden ved tiltakene. |
Skjema 5-4 Tabellen viser ALARP-modellens nivåer, hvilke risikoer som er typiske for de respektive nivåene og hvilke handlinger som vil være naturlig ut fra disse.
Kursguidene A og B
Kursguidene kan bestilles fra www.RisikoLedelse.com
eller e-mail: ja-vig@online.no
PRIS:
Guide A: Kr. 430 322 rikt illustrerte A4-sider, hvorav 57 siders vedlegg |
Guide B: Kr. 480 258 rikt illustrerte A4-sider , hvorav 152 siders vedlegg |
KURSDOKUMENTASJON INNHOLD GUIDE B
Gjennomføring og praktisk iverksettelse
FORORD iv 1.1 FRA TANKE TIL HANDLING 4 2.1 ”WORKSHOP”-PROSEDYREN 37 3. HÅNDTERING OG OVERVÅKING 78 3.1 OVERVÅKING AV OPPSIDE/NEDSIDE RISIKO 78 4. SYSTEMEVALUERING OG GODKJENNING 84 4.1 CRO/CRM’S KONTROLLER 84 5. KOMMUNIKASJON OG KONSULTASJON 97 5.1 INFORMASJON TIL ERM-SYSTEMET 98 6. VEDLIKEHOLD AV KONTEKST 101 6.1 ERM-PLANEN/-PROGRAMMET 101 7. STIKKORDSREGISTER 104 |
Kursguidene kan bestilles fra www.RisikoLedelse.com eller e-mail: ja-vig@online.no
PRIS:
Guide A: Kr. 430 322 rikt illustrerte A4-sider, hvorav 57 siders vedlegg |
Guide B: Kr. 480 258 rikt illustrerte A4-sider , hvorav 152 siders vedlegg |
Hvis du har noen spørsmål eller ønsker å vite mer om kursguidene Praktisk Enterprise Management (ERM) kan du bruke kontaktmulighetene nedenfor:
VEDLEGGSOVERSIKT GUIDE B
Hvis du har noen spørsmål eller ønsker å vite mer om kursguidene Praktisk Enterprise Management (ERM) kan du bruke kontaktmulighetene nedenfor:
VIG CONSULTING
ORG.NR: 977 505 992
Jan Vig
Daglig leder
__________________
Kirkeveien 35, NO-1710, SARPSBORG
Mobile : +47 414 43 727
e-mail: ja-vig@online.no
Web: www.slowdown.no ,www.intelligence.no , www.risikoledelse.com
Copyright © 2006-2015 VIG CONSULTING
Legg igjen en kommentar