Vi befinner oss i en situation där företagets ledning och styrelse behöver information om pågående utveckling och osäkerheter för att stödja sitt beslutsfattande. Och denna information behövs snabbt. Riskhantering spelar en viktig roll när det gäller att fånga upp osäkerheter. Enligt vår erfarenhet använder de allra flesta organisationer ett lapptäcke av presentationer, dokument och kalkylblad för riskhantering som inte ger en adekvat ögonblicksbild av den riskhantering som behövs idag.

Anssi Nevalainen, DI Produktionsekonomi

Senior Portfolio Advisor, Thinking Portfolio Oy

Författaren är expert på riskhantering och projektportföljhantering. Författaren har omfattande praktisk erfarenhet av att utveckla affärs-, projekt- och holistisk riskhantering och implementera relaterade portföljer i olika organisationer.

Artikeln är publicerad i tidningen Projektitoiminta 2/2020.

Riskhantering bör inte skapas som en separat ö. Genom att göra riskhantering till en integrerad del av ledningsmodellen, kontinuerlig förbättring och kommunikation kan man stärka organisationens riskhanteringskultur och den riskhantering som redan finns i verksamheten och processerna.

Riskhantering som en del av förvaltningsmodellen

Ledningsmodellen kopplar samman organisationens olika verksamhetsområden på högsta nivå. Exempelvis kan styrmodellen beskriva hur en organisation fungerar och vilka specifika egenskaper som kännetecknar sättet att leda den. Ledningsmodellen fastställer huvudmålen för verksamheter som sträcker sig över hela organisationen, t.ex. projektledning eller riskhantering.

Även om det inte finns ett enda ord om ledningsmodellen är den en del av organisationen som helhet och har en särskild inverkan på utvecklingen av organisationskulturen. De viktigaste egenskaperna hos förvaltningsmodellen är dess helhetssyn, dess effektivitet och dess öppenhet.

Portföljer används ofta som ledningsverktyg för att strukturera och hantera ledningsinformation och helhetsbilden. Dessa portföljer bör innehålla ämnen och relevant information som är viktiga för ledningen.

Digitaliseringen av förvaltningsmodellen förstärker de valda förvaltningsmetoderna, så länge de valda verktygen fyller sitt syfte och är i linje med organisationens verksamhetsmodeller. Det är därför viktigt att välja verktyg, såsom portföljer, som på ett flexibelt sätt stöder förvaltningsmodellen.

Projektriskhantering och integrerad riskhantering

Ofta är det praktiska problemet hur man ska kombinera projektriskhantering och holistisk riskhantering i en organisation. Praktiska behov avgör ofta hur detta ska göras. Här är några idéer som kan hjälpa dig att välja rätt tillvägagångssätt.

Typiskt sett är enskilda projektrisker i slutändan små i förhållande till organisationen som helhet och återspeglar riskerna med själva projektarbetet. På organisationsnivå är det därför inte tillrådligt att beakta alla risker i samma portfölj, utan att fokusera på de mest betydande riskerna. Det är osannolikt att den övergripande riskhanteringen i en organisation, även om den är helt baserad på projektverksamhet, kan bestå direkt av projektrisker, utan den övergripande riskhanteringen måste ske på en högre nivå.

Typiskt sett identifieras de största riskerna i projekten på koncept- eller designstadiet, när lösningsmodellen bestäms. Genomförandeproblem är vanligtvis en konsekvens av de risker som redan tagits. Med integrerad riskhantering kan däremot de personer som genomför projektet lyfta fram de största riskerna. Ofta lyfts inte de ovan nämnda stora riskerna och riskerna uppifrån och ner fram och de upptäcks för sent i genomförandeprocessen.

Riskhanteringsorganisationen måste identifiera de viktigaste riskhanteringspunkterna i projektförvaltningen i början och slutet av projektet och beakta de viktigaste riskerna som en del av den övergripande riskhanteringen. Till detta kan läggas förvaltningsverktygen för den egna synen, dvs. portföljer, som kombinerar information genom att skapa logiska kopplingar mellan frågor.

Riskportföljen som förvaltningsverktyg

Viktiga egenskaper hos verktyg för ledningsinformation, t.ex. portföljer, är därför användarvänlighet och lämplighet eller anpassningsbarhet till den avsedda användningen. Lika viktigt är att portföljerna fungerar tillsammans och bidrar till att skapa en sammanhängande digital bild av förvaltningen.

Riskhantering har också länge varit en viktig och beprövad del av förvaltningsmodellen. Därför har den blivit en del av standarder och hållbara metoder. Dessutom kräver ett antal olika organ att organisationer ska ha en effektiv riskhantering. Ett antal revisionsorgan, t.ex. internrevision, revisorer, intygsgivare och offentliga tillsynsorgan, t.ex. finansinspektörer, förlitar sig till exempel på riskhantering och kräver att organisationerna ska ha en sund riskhanteringspraxis.

Vad är en bra riskportfölj?

En riskportfölj ger hela organisationens risklandskap på ett ställe, över tid, och är integrerad med andra förvaltningstillämpningar eller portföljer. Riskportföljen är parametriserad för att stödja organisationens riskhanteringsmodell och kan därför anpassas till alla affärsområden och olika nivåer av riskhanteringsmognad. Hela organisationen bör kunna delta i riskhanteringen. Riskportföljen möjliggör decentraliserad och även fjärrstyrd riskhantering och samordning.

Datamodellen för riskportföljen är utformad för att tillgodose behovet och för att lagra, säkra och distribuera data sömlöst när så krävs. Rapportering kan till exempel ske genom att data aggregeras och användarmigrering mellan portföljer eller system måste vara smidig. Fördelen med riskportföljshantering är snabb och snabb synlighet för riskhantering, beredskap och i synnerhet för respons, rapportering och analys av faktiska risker.

En bra riskportfölj förstärker ansvar, processer och informationens aktualitet. I praktiken kan detta till exempel vara en automatiserad godkännandeprocess med uppdateringar och godkännanden av risker i rätt tid av de ansvariga personerna. Riskportföljen måste också göra det möjligt att granska riskbilden på högsta nivå, dvs. på portföljnivå. Dessutom kan verktyget tillåta till exempel aktiviteter som är årsvis beräknade. I en bra riskportfölj är förvaltningsåtgärderna inte isolerade utan kopplade till andra förvaltningstillämpningar eller portföljer. Exempelvis är utvecklingsprojekt ofta också viktiga riskhanteringsåtgärder. Ofta innehåller en riskportfölj ett antal separata åtgärder som inte är relevanta för helhetsbilden. Samtidigt är ett av huvudsyftena med en organisations strategiska projekt att hantera framtida risker och möjligheter. Kontrollerna bör inte förbises, men samtidigt bör man komma ihåg att en förfining av dem inte löser organisationens framtid.

Kännetecken för en bra riskportfölj: 

-Hela organisationens risklandskap på ett och samma ställe.
-Anpassad för att stödja organisationens riskhanteringsmodell.
-Hela organisationen kan delta i riskhanteringen
-Konsoliderar ansvar och processer.
-Möjliggör decentraliserad riskhantering, samarbete och samordning.
-Kontinuerligt uppdaterad och aktuell
-Gör det möjligt att få en överblick över risklandskapet på högsta nivå.
-Vid behov hjälper den till att integrera olika typer av risker (t.ex. Projektrisker).
-Samlar information i en digital förvaltningsmodell och minskar silos.