ERM–guiden
Praktisk Enterprise Risk Management(ERM)
Helhetlig og Integrert RisikoLedelse(HIRL) = ERM
ERM-Prosess – Risikotiltak
ERM-Prosess
KontekstenKonteksten er både det interne og eksterne miljøet som ERM-prosessen er avhengig av for at organisasjonens skal oppnå suksess. IdentifiseringRisikoidentifering er prosessen som definerer de hendelser eller utfall som kan ha en målbar påvirkning på organisasjonens suksess. AnalyseringRisikoanalyse bestemmer hvor stor virkningen av risiko kan være og hvor stor sannsynlighet det er for at denne virkningen inntreffer. EvalueringRisikoevaluering bestemmer hvilke risikoer skal håndteres først (propritering) ved å sammenligne nivået på risiko mot organisasjonens mål. Risikoprioritering er et mål på hvor betydlig en risiko er. TiltakRisiko tiltak er den aksjon som tas som et resultat av at en risiko har blitt identifisert og vurdert/bedømt til å være uaksebtabel for organisasjonen. RapporteringRisikorapportering er å dokumentere hvert trinn i ERM-prosessen fotrinnvis skriftlig, men også eventuelt muntlig. Håndtering og overvåkingRegelmessig overvåking og vurdering av risikoer er en viktig del av iverksettelsen. Den sikrer at nye risikoer oppdages og håndteres og at tiltaksplaner iverksettes og tilnærmes effektivt.
|
ERM-Prosess – Risikotiltak
Risiko tiltak er den aksjon som tas som et resultat av at en risiko har blitt identifisert og vurdert/bedømt til å være uaksebtabel for organisasjonen.
Risikoer kan aldri helt elimineres. Målsetningen med ERM er da også begrenset til å finne frem til tiltak som kan reduser en risiko eller en konsekvens av denne til et praktikabelt nivå. Gjennom prosessen frem til tiltaksfasen har vi kommet fem til en prioritert oversikt over risikoer som trenger ytterligere tiltak eller nye tiltak.
Utfordringen under tiltaksfasen er som følger:
|
ALARP-modellen (se risikoevaluering) kan være en praktisk referanseramme både til å hjelpe oss med å finne riktig handlingsmønster under tiltaksefasen, men også til å finne riktig ressursforbruk under iverksettelse av tiltak.
Generelt deler vi tiltaksstrategiene inn i fire grupper. For å finne frem til hvilken strategi, eller kombinasjon av disse, som synes mest anvendelig, kan vi stille følgende spørsmål:
|
Figuren visualiserer en risiko før og etter mulige tiltak.
Risikotiltak er de forslag til aksjoner som utarbeides som et resultat av at en risiko har blitt identifisert, analysert, evaluert og funnet å være uakseptabel for organisasjonen.
Formål: | Å bestemme hvilke aksjoner som skal treffes, som svar på de risikoene som har blitt identifisert, analysert og evaluert mht. sannsynlighet og konsekvens.Tiltakene som iverksettes må relateres til ansvars og myndighetsnivåene i organisasjonen. Likeledes må kostnadene ved tiltakene stå i forhold til en antatt gevinst. |
Input: | Hovedinput i dette trinnet er: Risikokategorilisten med de prioriteringer som er gjort under evalueringen. |
Metode: | Velge tiltaksstrategi og konkretisere mulige tiltak for den enkelte risiko relatert til de rammer organisasjon har til sin rådighet. Når det skal finnes frem til rammene for hensiktsmessige tiltak, eller hvordan en risiko skal behandles, bygger det på teorien i ALARP-modellen. Denne har som utgangspunkt at en risiko skal være ”så lavt som rimelig praktikabel”. Tiltakene for risikoene og prioriteringen sorteres etter nivåene i ALARP-modellen:
Det settes spesielt fokus på de risikoene som er prioritert til å være betydningsfulle. |
Output: | Et ekstrakt av en risikotiltaksplan for hver risiko som er klassifisert etter ALARP-modellen. Beskrivelse av nye Key Risk Indikators (KRI’er). |
Vår ERM-modell/ Vårt ERM-system/ Vårt ERM-rammeverk i tråd med ISO 31000:2009 Risk Management – Principles and Guidelines
Kursguidene A og B
Kursguidene kan bestilles fra www.RisikoLedelse.com
eller e-mail: ja-vig@online.no
PRIS:
Guide A: Kr. 430 322 rikt illustrerte A4-sider, hvorav 57 siders vedlegg |
Guide B: Kr. 480 258 rikt illustrerte A4-sider , hvorav 152 siders vedlegg |
Hvis du har noen spørsmål eller ønsker å vite mer om kursguidene Praktisk Enterprise Management (ERM) kan bruke kontaktmulighetene nedenfor:
VIG CONSULTING
ORG.NR: 977 505 992
Jan Vig
Daglig leder
__________________
Kirkeveien 35, NO-1710, SARPSBORG
Mobile : +47 414 43 727
e-mail: ja-vig@online.no
Web: www.slowdown.no ,www.intelligence.no , www.risikoledelse.com
Copyright © 2006-2015 VIG CONSULTING
Legg igjen en kommentar