Bij het inrichten van de personele kant van risicomanagement binnen een organisatie gaat het om het vaststellen wie wat doet en wie waarvoor verantwoordelijk is. Om risicomanagement succesvol te laten zijn, is het belangrijk dat voor iedereen helder is waar de verantwoordelijkheid en de uitvoerende taken belegd zijn.
Taken en verantwoordelijkheden
Bij het beleggen van risicomanagement binnen een organisatie en voor projecten moet je een onderscheid maken tussen taken en verantwoordelijkheden:
- die voor het management en alle (project)medewerkers binnen een organisatie gelden;
- die gelden voor de functionarissen die specifiek belast zijn met het invulling geven aan of het ondersteunen bij risicomanagement.
Taken en verantwoordelijkheden voor iedereen
Risicomanagement vraagt iets van iedereen binnen een (project)organisatie. Het is belangrijk om je dit te realiseren in het geval dat je hiermee binnen een organisatie serieus aan de slag wilt. Risicomanagement kan niet belegd worden bij slechts een paar personen. Iedereen in de organisatie heeft hierin in meer of mindere mate een rol. Risico’s staan immers niet op zichzelf, maar hangen samen met het werk en de activiteiten die men verricht.
Voor medewerkers
Elke medewerker binnen de organisatie moet op een verantwoorde manier omgaan met risico’s. Concreet betekent dit:
- risico’s (tijdig) signaleren;
- risico’s expliciet melden en vastleggen;
- treffen van maatregelen voor het beperken van risico’s of het doen van voorstellen voor maatregelen.
Voor management
Voor het management binnen een organisatie geldt daarbovenop dat het:
- eindverantwoordelijkheid neemt ten aanzien van risico’s;
- inzicht heeft in en overzicht over de belangrijkste risico’s die samenhangen met het bereiken van de doelstellingen;
- besluiten neemt over risico’s op basis van risico-informatie.
Risicomanagement vraagt iets van eenieders vaardigheden. Van Staveren (2018) beschrijft zes basisvaardigheden voor risicoleiderschap en dus voor alle mensen binnen een organisatie:
- aandacht richten, vasthouden, verdelen en loslaten;
- emoties reguleren en impulsen onderdrukken;
- flexibel omgaan met onverwachte veranderingen;
- taken plannen, beginnen, voortzetten en afronden;
- reflecteren voor het vormen van een realistisch zelfbeeld;
- empathie en prosociaal gedrag tonen.
Taken en verantwoordelijkheden voor risicomanagementfunctionarissen
Een organisatie kan ervoor kiezen om in te zetten op expliciete ondersteuning in risicomanagement en dit te beleggen bij een of enkele medewerkers (als rol of als volwaardige functie). Taken en verantwoordelijkheden die bij een dergelijke rol of functie horen, in de meest uitgebreide weergave, zijn:
- opzetten en inrichten van het risicomanagementproces;
- aansturen en aanjagen van het proces en projectteamleden hierin meenemen (geven van toelichting, communiceren over verwachtingen);
- bewaken van de voortgang in het proces;
- kwaliteitsborging van het proces van risicomanagement;
- vertegenwoordigen van risicomanagement in relevante overleggen;
- gevraagd en ongevraagd adviseren over risico’s en de beheersing ervan;
- aandragen van relevante stuur- en beslisinformatie bij het management;
- communiceren naar relevante stakeholders over risico’s en de beheersing ervan;
- challengen van projectteamleden op (de beheersing van) de risico’s;
- relatie leggen met de andere beheersaspecten (koppelen aan scope, raming, planning, kwaliteit);
- leveren van een bijdrage aan voortgangsrapportages of zelfstandig rapporteren over risico’s;
- bijhouden van een risicoadministratie;
- organiseren en faciliteren sessies en gesprekken.
Varianten in het organiseren
In het organiseren van ondersteuning bij risicomanagement voor projecten binnen een organisatie zijn meerdere varianten mogelijk.
Risicoadviseurs
Zij ondersteunen bij verschillende projecten en adviseren over het risicomanagement(proces), of ze helpen bij de invoering ervan. Het gaat hier veelal om een functie en niet zozeer om een rol die een medewerker erbij vervult.
Procesbegeleiders risicosessies
Dit is een pool van medewerkers die naast hun reguliere functie projecten ondersteunen bij het uitvoeren van risicomanagement, veelal door het begeleiden van risicosessies om risico’s en beheersmaatregelen in kaart te brengen.
Functie risicomanagement (ofwel risicomanager)
Functionarissen specifiek voor de uitvoering van het risicomanagement, die worden ingezet per project of bij meerdere projecten. Als een risicomanager voor meerdere projecten werkt, is het van belang in de gaten te houden of het risicomanagement binnen het project in voldoende mate geborgd is. De toegevoegde waarde van een risicomanager zit grotendeels in het feit dat deze binnen het project dwarsverbanden weet te leggen en op basis van informatie risico’s kan signaleren. Voldoende betrokkenheid bij een project is dan ook gewenst. Voor grote projecten kan het lonen een fulltime risicomanager in te zetten.
Combinatiefunctie
Een projectmedewerker die tevens de rol van risicomanager vervult binnen een project. Dit is een goede invulling voor minder grote projecten of wanneer de functie van risicomanager binnen een organisatie niet voorhanden is. Vaak zie je dat het risicomanagement wordt gekoppeld aan de medewerker die verantwoordelijk is voor de planning, het financieel management of het kwaliteitsmanagement.
Afhankelijk van de wijze van beleggen van risicomanagement, worden de taken en verantwoordelijkheden toebedeeld aan verschillende medewerkers.