Risicomanagement software: nuttig of nutteloos?
Waarmee moet een organisatie rekening houden bij het selecteren van een risicotool, is de centrale vraag in deze blog.
Risicomanagement maakt in organisaties langzamerhand nadrukkelijker en gestructureerder onderdeel uit van de beheerste- en integere bedrijfsvoering. Door deze ontwikkeling zien we ook dat de vraag naar risicomanagement software toeneemt, net als het aantal partijen die deze software ontwikkelen.
In deze blog geven wij aan de hand van drie fasen een antwoord op de centrale vraag.
Fase 1: | Wanneer is een organisatie klaar voor de selectie en implementatie van risicomanagement software? |
Fase 2: | Waarom een risicomanagement tool, als organisatievraagstuk. |
Fase 3: | Hoe kan worden bepaald in hoeverre software aansluit op het risicomanagement raamwerk van de organisatie? |
Fase 1: Wanneer is een organisatie klaar voor de selectie en implementatie van risicomanagement software?
Het antwoord op deze vraag is gelegen in een goede aansluiting tussen de eigen doelstellingen en het eigen risicomanagementraamwerk enerzijds én software anderzijds is essentieel. Daarom ligt het voor de hand dat een organisatie eerst een adequaat risicomanagementraamwerk in opzet en bestaan heeft, en vervolgens een daarbij passende risicomanagement software selecteert.
Wilt u risicomanagement dat geleid wordt door de inrichting van een tool, waarbij de software leidend is of de eigen doelstelling en visie, en dus niet de systeemarchitectuur van een tool?
Fase 2: Waarom een risicomanagement tool?
Er zijn organisatievraagstukken die vooraf écht beantwoord moeten worden in onze visie alvorens na te denken over tooling. Wij hanteren hiervoor een 7-stappen denk- en werkmodel:
1: | Welke toegevoegde waarde gaat de tooling opleveren ten opzichte van nu? |
2: | Welke business case ligt ten grondslag aan de aanschaf van tooling, denkend vanuit total cost of ownership? |
3: | Hoe draagt tooling bij aan risicobewustzijn in de organisatie? |
4: | Wie gaat deze tooling dan gebruiken, en voor welke activiteiten? |
5: | Past het aanschaffen van de software in de IT-architectuur en het IT-beveiligingsbeleid? |
6: | Moet het systeem stand alone staan of ook kunnen integreren met andere bestaande systemen? |
7: | Waar wil de organisatie mee starten als het gaat om de verschillende domeinen binnen het risicomanagementraamwerk en waar wil men dan naar toe groeien? |
Fase 3: Hoe kan worden bepaald in hoeverre software aansluit op het risicomanagementraamwerk (inrichting en operationalisatie daarvan) van de organisatie?
Een organisatie zal een goed beeld moeten hebben van het eigen risicomanagementraamwerk, om te kunnen bepalen in hoeverre risicomanagement software hierop aansluit. De Risk Appetite Value Chain (RAVC)© methodologie heeft een gestructureerd denk- en werkmodel vanuit vier kwadranten die het risicomanagementraamwerk in kaart kunnen brengen:
RAVC-Kwadranten | De functionaliteit van de software dient aan te sluiten op de operationalisatie van de inrichting (niet limitatieve opsomming) |
Governance Inrichtingsvraagstuk |
De software dient alle actoren in het risicomanagementraamwerk te helpen bij hun rolinvulling. |
Strategie Methodologisch vraagstuk |
De software in staat is het strategische normenkader van het bestuur voor performance- en risicomanagement te integreren. Denk aan strategische doelstellingen, risicohouding, risicobereidheid en risicotolerantie. |
Processen Implementatie vraagstuk |
De software de verschillende onderdelen van de planning- en controlcyclus ondersteunen. Denk dan bijvoorbeeld aan:
|
Bewustzijn Cultuurvraagstuk | De software dient bij te dragen aan het versterken van de risicocultuur vanuit gedrag, leiderschap en houding in de organisatie. Er moet sprake zijn van risicosensitiviteit: zelfstandig blijven nadenken over kansen en risico’s. Daarnaast dient het zelflerend en zelfreflecterend vermogen te worden bevorderd. |
Samenvattend
Het is van belang dat de software het risicoraamwerk volgt en niet andersom. De valkuil is namelijk dat het systeem leidend wordt in plaats van de eigen wens en visie en een nutteloos systeem aangeschaft wordt. Dit kan worden geëxpliciteerd door het toepassen het RAVC denk- en werkmodel.
Disclaimer
Hoewel deze blog met grote zorgvuldigheid is samengesteld, aanvaarden AethiQs B.V. en alle andere entiteiten, samenwerkingsverbanden, personen en praktijken die handelen onder de naam ‘AethiQs’, geen enkele aansprakelijkheid voor de gevolgen van het gebruik van de informatie uit deze uitgave zonder hun medewerking. De aangeboden informatie is bedoeld ter algemene informatie en kan niet worden beschouwd als advies.
Bestuurlijk comfort wanneer de hamer valt
Wij geven ter overweging zeven vragen – vanuit de drie perspectieven – die u uzelf kunt stellen voordat ‘de hamer valt’.
Vertrouwen en de kracht van een goede governance.
Drie belangrijke thema’s in de essentie van een goede governance
7 lessons learned
Hoe creëert u het comfort dat u de goede dingen doet, en die ook goed doet?
Data-gedragen procesoptimalisatie bij de palliatieve radiotherapie in het Erasmus MC
Erasmus MC streeft naar “een gezonde bevolking en excellente zorg door onderzoek en onderwijs”
De essentie en relevantie van data-gedragen procesoptimalisatie in de zorg
Vrijwel iedere zorgorganisatie, zorgafdeling en/of zorgprofessional kent de uitdagingen van efficiënte planning en zorgprocessen.
Welke puo past bij ons op weg naar het nieuwe pensioenstelsel?
We staan aan de vooravond van een grote transitie in de pensioensector
Het inrichten van de compliance functie
Pakkend en passend compliance & integriteitsmanagement
Transitie naar het nieuwe pensioenstelsel: wat is uw route?
In onze visie zijn er drie essentiële kenmerken om een succesvolle transitie te realiseren.
Voorbereidend Crisisplan verzekeraars: waarde toevoegend instrument?
Het opstellen van een Voorbereidend Crisisplan (VCP) voor verzekeraars is een wettelijke plicht
Pensioen: de achterkant van de spaarvarkens en de bonuskaart!
In het nieuwe pensioenstelsel worden de nodige veranderingen doorgevoerd.
Het nieuwe normaal is nu echt begonnen. Hoe geeft u de transitie effectief vorm?
Hoe komt u effectief van het nu naar de stip op de horizon? Wat bepaalt het succes van een transitie?
Remain Relevant! Hoe blijft uw organisatie maatschappelijk relevant in een veranderende gezondheidszorg?
Vandaag gaat deze blog meer direct in op uw rol als zorgbestuurder.
Welke thema’s mogen er niet ontbreken in uw scenario-set?
Onderwerpen die niet mogen ontbreken in uw scenario-sets bij het terugkeren naar de strategische cyclus in het nieuwe normaal.
De gezamenlijke opdracht om de gezondheidszorg duurzamer te maken
De zorgsector stoot jaarlijks 11 megaton CO2 uit , dit is ruim 7% van de totale CO2-uitstoot
Slimme digitale zorgtoepassingen en data-uitwisseling vragen om beter datamanagement in het ‘nieuwe normaal’.
Belangrijke stappen richting het nieuwe normaal in de zorg.