Op 25 april spreek ik samen met Arco van der Ven op het webinar ‘Van Coso naar Taleb’ van de Open Universiteit.
Reden: de spanning die binnen organisaties wordt veroorzaakt door deze twee verschillende vormen risicomanagement. Bij deze een korte introductie.
COSO = risicoverantwoording
Het COSO2 (2004) ‘Enterpise Risk Management’ model wordt (als gevolg van SOX) veel toegepast door grote ondernemingen en in de financiële sector. De gebruikte kubus geeft drie dimensies weer: doelstellingen, organisatieniveau en elementen van risicomanagement. Van een aantal onderdelen uit COSO, zoals het hoofdstuk ‘Internal environment’, ben ik zeer gecharmeerd. Maar, het belangrijkste nadeel van het model is dat het louter door accountants is ontworpen en daarna via wetgeving is verplicht. Hierdoor ligt de focus te veel op compliance en worden er onvoldoende handvatten gegeven voor de implementatie in de cultuur of de omgeving. Dat deze aanpak niet heeft gewerkt is gebleken door harde artikelen als ‘Risk management is the management of nothing’ door prof. Michael Power
Taleb = risicomanagement
Nassim Nicholas Taleb is bekend van de bestseller ‘Zwarte zwanen’ (2007) en zijn nieuwste boek ‘Antifragility’(2012). Taleb waarschuwt ons voor het (in zijn ogen) misplaatste vertrouwen in risicomanagement modellen omdat zeer onverwachte risico’s hierin niet te vangen zijn. Hij wijst op het feit dat de wereld, meer dan ooit, onvoorspelbaar is. Organisaties en ketens zijn door hun drive naar schaalvergroting en efficiency juist kwetsbaarder geworden. Taleb pleit ervoor om, naast het kleiner maken van organisaties, aan te sluiten bij de natuur en de zwakkere partijen niet te redden omwille van het behoud van een hele branche. Los hiervan pleit hij voor het omarmen van onzekerheid. Want, je kunt er bang voor zijn of je kunt er mee omgaan en er wellicht je voordeel mee doen.
Spagaat risicoverantwoording en risicomanagement
Voor mij staan COSO en Taleb symbool voor de spagaat waarin veel organisaties zich vandaag de dag in bevinden.
– Het verantwoorden van risico’s betekent dat je moet laten zien hoe je risico’s beheerst, zeker van die risico’s waarvan iedereen redelijkerwijs mag verwachten dat je ze goed beheerst.
– Het managen van risico’s betekent het vinden van balans tussen risico’s nemen en beheersen. Waarbij we onszelf dus niet moeten overschatten in een nog nooit zo onvoorspelbare wereld, aldus Taleb.
Welke initiatieven zijn er om deze twee uitersten naar elkaar toe te laten groeien? Hoe kunnen we deze spagaat opheffen? Daarover gaat het webinar ‘Van Coso naar Taleb’