Twee kapers op de kust
Doen we de goede dingen? Dingen doen we toch wel, of we ze als goed betitelen is een tweede. Wat […]...
Modern risicomanagement heeft nog steeds vier klassieke valkuilen. Die zijn niet nieuw, maar wel actueel. Fascinerend, hoe velen – inhoudelijke professionals, leidinggevenden, adviseurs én zelfs risicomanagers – er steeds weer met open ogen en de beste bedoelingen invallen. Wat zijn die vier valkuilen? Het gaat om complexiteit, getallen, illusie en niets dóen. Zijn ze te vermijden? Jazeker: door deze valkuilen te herkennen, te erkennen en er tijdig voor stil te staan. Dat laatste vanuit een prikkelende vraag. Dit blog gaat over de vierde valkuil: niets dóen.
Dat in toom houden van risico’s, dat vraagt wel om meer dan de lijst met risico: het risicodossier. Risico’s zijn daarin geïdentificeerd en geclassificeerd. Als het goed is, dan is elk risico gekoppeld aan een doel, taak of eis. Alleen, wordt er ook iets gedaan met zo’n risicoanalyse? Het opschrijven van maatregelen is een prima start, maar volstrekt onvoldoende. Immers, het gaat om het uitvoeren van die maatregelen. Althans, indien daarvoor expliciet is gekozen, wat lang niet altijd een (wettelijke) verplichting is. Vervolgens genereer je pas écht waarde door af en toe na te gaan of die genomen maatregelen wel werken. Is aannemelijk te maken dat ze de beoogde effecten hebben? Dat ze bijvoorbeeld daadwerkelijk de kans van optreden van een risico verminderen, of de effecten ervan verzachten? Waar blijkt dat uit? Op dergelijke vragen volgt nogal eens een ongemakkelijke stilte. Probeer het maar eens uit."*" geeft vereiste velden aan