Artikelen

Cartoon gemaakt met behulp van AI.

Risicobeheersing is vooral mensenwerk.

Risicobeheersing is niet alleen een systeem van processen, methoden en rapportages. Het is vooral mensenwerk binnen je eigen “Window of Tolerance”.

Iedereen in een organisatie heeft dagelijks te maken met onzekerheid. We maken keuzes, stellen prioriteiten, reageren op veranderingen en proberen onze doelen te realiseren. Daarbij nemen we risico’s. Soms bewust, soms zonder dat we het ons realiseren. De vraag is daarom niet alleen welke risico’s we lopen of nemen, maar ook: hoe gedragen wij ons wanneer we met risico’s worden geconfronteerd?

Klik hier voor het volledige artikel.

Van risicocapaciteit naar risicoacceptatie: vier begrippen die samen bepalen hoe je met risico omgaat.

Risicomanagement wordt al snel technisch. We spreken over risico-identificatie, kans en effect, beheersmaatregelen, risicodashboards en risicoprofielen. Maar onder al die technieken ligt een veel fundamentelere vraag: “Hoeveel risico zijn we bereid te nemen om onze doelstellingen te realiseren?”

Klik hier voor het volledige artikel.

COSO ERM, ISO31000 en RISMAN: drie benaderingen, één doel.

Er bestaan verschillende manieren om risicomanagement in te richten. Drie veelgebruikte benaderingen zijn COSO ERMISO31000 en RISMAN. Hoewel ze regelmatig met elkaar worden vergeleken, zijn ze niet hetzelfde, hebben hun eigen plaats in de organisatie, en als ze alle drie in het risicomanagementbeleid zijn vertegenwoordigd, vullen elkaar juist goed aan.

Klik hier voor het volledige artikel.

COSO ERM en het Three Lines Model: samen sterker in risicobeheersing

Organisaties opereren in een wereld waarin veranderingen elkaar snel opvolgen. Nieuwe wetgeving, technologische ontwikkelingen en maatschappelijke verwachtingen brengen voortdurend nieuwe risico’s met zich mee. Effectieve risicobeheersing vraagt daarom niet alleen om een goed proces, maar ook om duidelijke verantwoordelijkheden.

Klik hier voor het volledige artikel.

Risicomanagement begint bij de context en de doelstellingen.

Context bepaalt de doelstellingen. Doelstellingen bepalen de risico’s. Risicomanagement beschermt de doelstellingen. Goed opdrachtgeverschap verbindt deze drie elementen tot één samenhangend geheel.

Klik hier voor het volledige artikel.

Kwaliteit van projectdoelstellingen.

De volwassenheid van risicomanagement binnen projecten wordt niet bepaald door de kwaliteit van het risicoregister, maar door de kwaliteit van de projectdoelstellingen.

Klik hier voor het volledige artikel.

Een goed projectrisico begint met een goede formulering.

Een risico is geen probleem dat moet worden geregistreerd, maar een onzekerheid die inzicht geeft in waar een project kwetsbaar is. Door risico’s scherp te formuleren in relatie tot doelstellingen ontstaat de mogelijkheid om vooruit te kijken, betere besluiten te nemen en verrassingen te voorkomen.

Klik hier voor het volledige artikel.

Niet alles is een projectrisico.

Effectief risicomanagement begint niet met het registreren van zoveel mogelijk risico’s, maar met het scherp onderscheiden van wat wél en géén projectrisico is.

Klik hier voor het volledige artikel.

CEO, CFO, COO en CRO: vier perspectieven op risicobeheersing

Risicobeheersing wordt binnen organisaties nog vaak gezien als een afzonderlijke discipline. Er is een risicomanager, er is een risicoregister en er wordt periodiek een rapportage met rode, oranje en groene risico’s aan het management voorgelegd. Daarmee lijkt risicomanagement geregeld goed georganiseerd.

Klik hier voor het volledige artikel.

ISO31000 en ISO21502: wanneer zijn dagelijkse werkzaamheden onderdeel van risicomanagement?

Veel organisaties, en met name projecten worstelen met dezelfde vraag tijdens risico-identificaties: “Wanneer hoort iets in het risicoregister en wanneer is het gewoon onderdeel van de dagelijkse project- of bedrijfsvoering?” Het antwoord blijkt verrassend eenvoudig wanneer de uitgangspunten van ISO31000 en ISO21502 consequent worden toegepast.

Klik hier voor het volledige artikel.

“Help, m’n bouwkuip loopt vol met water!”

Binnen infrastructurele projecten wordt regelmatig stilgestaan bij “Het risico dat de bouwkuip volloopt met water.” Hoewel deze formulering veel voorkomt in risicodossiers, voldoet zij niet aan de definitie van een risico zoals die onder andere in ISO31000 wordt gehanteerd. In dit artikel wordt nader ingegaan op deze situatie, en worden voorbeelden genoemd van gerelateerde risicobeschrijvingen.

Klik hier voor het volledige artikel.

Risicotheater of effectief risicomanagement?

Veel organisaties besteden veel tijd aan risicomanagement. Er worden beleidsdocumenten geschreven, risicoregisters bijgehouden, heatmaps gemaakt en uitgebreide rapportages opgesteld. Maar leidt dat ook tot betere besluiten?

Klik hier voor het volledige artikel.

Iceberg of Ignorance

In de wereld van organisatiebeheer is de “Iceberg of Ignorance” een krachtige metafoor die niet alleen hiaten in communicatie en probleemoplossing blootlegt, maar ook cruciaal is voor effectieve risicobeheersing. Dit concept, geïntroduceerd door consultant Sidney Yoshida in 1989, benadrukt hoe de meeste problemen en risico’s binnen een organisatie verborgen blijven voor het senior management. Het gebrek aan zichtbaarheid op deze risico’s kan ernstige gevolgen hebben voor de continuïteit en prestaties van een organisatie.

Klik hier voor het volledige artikel.

Risicobeheersing met AI

Kunstmatige intelligentie, of Artificial Intelligence (AI) speelt een steeds grotere rol in ons dagelijkse leven, en in ons zakelijke leven. Het helpt organisaties om risico’s snel, nauwkeurig en proactief te identificeren en te beheersen.

Klik hier voor het volledige artikel.

“How Big Things Get Done”: een spiegel voor iedereen die aan risicobeheersing doet

Er zijn maar weinig managementboeken die je tijdens het lezen regelmatig laten denken: dit herken ik. Niet omdat de voorbeelden zo spectaculair zijn – hoewel de megaprojecten in “How Big Things Get Done” indrukwekkend genoeg zijn – maar omdat de mechanismen achter succes en falen verrassend alledaags blijken te zijn.

Klik hier voor het volledige artikel.

Uniek versus Distinct in Projectdoelstellingen 

Volgens het Project Management Institute (PMI) is een project “een tijdelijke onderneming die wordt uitgevoerd om een uniek product, dienst of resultaat te creëren.” Deze definitie benadrukt dat elk project in essentie uniek is—met specifieke doelen, voorwaarden en context. 

Klik hier voor het volledige artikel.