
De oude methoden van risicomanagement in de nieuwe wereld werken niet langer. Martin van Staveren, kerndocent Master Risicomanagement en spreker op het event Nieuw risicomanagement voor business control, adviseert de CFO om het klassieke risicomanagement los te laten. ‘Het is onmogelijk om alles tot op drie cijfers achter de komma uit te rekenen.’
Zit de CFO nog vast in het klassieke risicomanagement?
De CFO is verantwoordelijk voor de financiële gang van zaken. De kans is daardoor groot dat de CFO het nog gangbare idee van risicomanagement heeft, dat van ‘beheersbaarheid en voorspelbaarheid door systemen, procedures en risk controls’. Daarmee zit hij vast in het klassieke risicomanagement, wat wordt versterkt door de eisen van aandeel- of toezichthouders. Zij willen een framework om te laten zien dat je in control bent. Het is verleidelijk om daaraan te voldoen.
Zie ook: ‘We weten niet hoe we het compliance-monster kunnen vermoorden’
Hoe ervaart CFO de spagaat tussen risico’s en ondernemerschap aan de andere kant?
Risicomanagement roept vaak weerzin op bij diegenen die zich er niet mee bezig houden. Ik had afgelopen week een gesprek bij een grote zorggroep. De directeur Bedrijfsvoering zat aan tafel. Het woord ‘risicomanagement’ kwam ter sprake en ik vroeg naar de eerste associatie met dat woord. Een volmondige ‘gadver’ kwam uit zijn mond. Opmerkelijk. Je bent een directeur Bedrijfsvoering, dus je staat voor een goede bedrijfsvoering. Dat wekt de indruk dat je in control wilt zijn met bepaalde zaken. Blijkbaar wordt risicomanagement niet als middel gezien om daarin te ondersteunen.
Wat was het vervolg na de ‘gadver’?
Gelukkig mocht ik blijven zitten. We bespraken het klassieke, conventionele risicomanagement en risicogestuurd werken. Het gevolg was een heel interessant gesprek over de verschillen tussen het klassieke, conventionele risicomanagement en risicogestuurd werken. Dan merk je toch dat er mogelijkheden ontstaan als je risicomanagement ook op een andere manier kunt invullen, een wijze die veel meer ruimte biedt en past bij datgene wat je toch al doet. Ook voor de CFO is dat een belangrijk punt. Je blijft je natuurlijk realiseren dat je je cijfers op orde moet hebben. Maar we leven in een zeer dynamische en onvoorspelbare wereld en het is onmogelijk om alles tot op drie cijfers achter de komma uit te rekenen. Het komt steeds meer aan op bandbreedtes van cijfers zichtbaar maken en af en toe zeggen dat je iets niet weet.
Hoe kijkt u tegen de risicobereidheid van CFO’s aan?
Van origine is die niet heel groot, zeker bij de CFO’s die het klassieke risicomanagement omarmen. Dat legt de focus op beheersing, controle en verantwoording. Het klassieke management is immers een kloon van het klassieke algemene management. Ruim honderd jaar geleden heeft Taylor daar de basis voor gelegd. Destijds was het een enorme doorbraak om risico’s te gaan beheersen, en zo voorspelbaarheid te creëren. We zitten nu in een ander tijdperk. Ook de CFO zal moeten herkennen en erkennen dat er een balans moet zijn tussen enerzijds risico’s beheersen en anderzijds risico’s accepteren, of soms zelfs nemen. Ondernemen zonder risico’s gaat natuurlijk niet.
Is het in veel gevallen niet een kwestie van voorspelbaarheid managen?
Voorspelbaarheid en onvoorspelbaarheid, zekerheid en onzekerheid. Dat zijn woorden die met elkaar te maken hebben, maar toch net even anders zijn. Voorspelbaarheid heeft te maken met onzekerheid. Hoe meer onzekerheid, hoe minder voorspelbaarheid. Voorspelbaarheid in de zin van weten wat er gaat gebeuren is lastig. Woorden als agile en resilience komen daarvoor in de plaats. Agile zijn betelent snel kunnen inhaken op veranderingen. Resilience is een interessant concept dat steeds meer aandacht krijgt in het risicodomein. Het gaat er in feite vanuit dat je als organisatie veerkracht kunt ontwikkelen bij het omgaan met onzekerheden. Resilient zijn betekent dat je eenn onverwachte impact kunt incasseren als organisatie. Je weet de gevolgen te managen en zo te beperken, bijvoorbeeld met een financiële buffer.
Is risicomanagement een kwestie van systemen op orde hebben of van mentaliteit?
Er was eens een zekere Knight en hij heeft bijna 100 jaar geleden bedacht dat een risico pas een risico is als je het in een cijfer kunt uitdrukken. Als je een getal aan een kans kunt plakken, dan noemen we het risico. Lukt dat niet, noemen we het onzekerheid. Dat spook van Knight waart na nog steeds rond. Het probleem is dat bijvoorbeeld strategische risico’s van bepaalde marktontwikkelingen nauwelijks in een cijfer zijn uit te drukken. Leren omgaan met het idee dat harde cijfers eigenlijk veel zachter zijn dan we zouden willen, is een bepaalde mindset.
Modern risicomanagement: verbeter uw ERP-systeem
Van Staveren: ‘Kijk waar in het systeem, in de processen, de grootste onzekerheden zitten. Dat noem ik risicogestuurd werken. Vervolgens moet je daar iets aan doen om uiteindelijk het resultaat van je proces te optimaliseren. Vakmanschap, expertise en ervaring zijn enorm belangrijk bij risicogestuurd werken. Het gaat veel verder dan een procesdingetje.’
Hebben bijvoorbeeld CFO’s hun risico’s dan niet scherp?
De doelen van een organisatie of een afdeling zijn vaak niet scherp. Als je doelen niet scherp zijn, zijn je risico’s niet scherp. Als je risico’s niet scherp zijn, zijn je maatregelen niet scherp. Als die weer niet scherp zijn, zul je nooit weten of je de juiste maatregelen hebt genomen. Je weet niet waarvoor je ze hebt genomen. Dan wordt het heel lastig om de toegevoegde waarde van risicomanagement aan te tonen. De moderne definitie van een risico is niet zozeer een onzekerheid in een getal uitdrukken, maar het effect van onzekerheid op het realiseren van doelen inschatten.
De klassieke CFO klinkt niet als de juiste persoon voor modern risicomanagement.
Niet als hij in de klassieke mindset zit. Dan wordt het lastig. Als de CFO accepteert dat onzekerheid een gegeven en ziet dat de onzekerheden ook kansen kunnen bieden, kan de financieel directeur een belangrijke rol spelen. Cijfers, en de betrouwbaarheid van cijfers, blijven een heel belangrijk punt. Juist in deze dynamische wereld waarin wij nu leven.
Nieuw risicomanagement voor business control
Risicomanagement is onmisbaar voor een organisatie. Wat zijn de kritische risico’s voor organisaties waarop business control en finance invloed kan uitoefenen? En hoe gaat u als controller eigenlijk om met de risicobereidheid van de organisatie? Is die wel helder? Wat betekent het continue spanningsveld van in control blijven én niet teveel op de rem trappen? En wat vraagt dit aan risicoleiderschap van u?
Martin van Staveren is een van de sprekers op het event Nieuw risicomanagement voor business control. Tijdens het congres komen alle vragen aan de orde en krijgt u handvatten voor het beter omgaan met de risico’s in de huidige dynamiek van organisaties.