Praktisch stappenplan risicomanagement woningcorporaties

Geplaatst door CorporatieMedia op
 

Welke stappen moet je als corporatie zetten voor gedegen risicomanagement? Wij zetten er zes voor je op een rij.

Stap 1; Hoe worden beslissingen genomen?
Het volledige MT moet het erover eens zijn dat informatie over risico’s, de mate van beheersing, het inzicht in compliance en de bevindingen van Audit gebruikt worden om beslissingen te nemen. Dit betekent dus dat deze informatie mede leidend is en gefaciliteerd wordt om deze informatie op te halen.

Stap 2; SMART strategie formuleren
Visualiseer je strategie. Met de huidige Woningwet moeten corporaties in staat zijn een duidelijke (SMART) strategie neer te zetten, gebaseerd op de prestatieafspraken. Je bent succesvol als corporatie op het moment dat je je strategie weet te realiseren. Hang de strategie op in de gang, in de kantine: zorg dat er vaak over gesproken kan worden.

Stap 3; Uniforme en integrale risicoanalyse
Gebruik de Strategiekaart als uitgangspunt van waaruit je de risicoanalyse start. Twee tot vijf risico’s per succesfactor zijn meer dan genoeg om inzicht te krijgen waar de uitdagingen in de organisatie zitten. Doe dit met procesbetrokkenen van een succesfactor en zorg voor een uniforme notatie. Benoem een eigenaar die verantwoordelijk blijft voor de opvolging van acties en kwaliteit van het beschreven risico.

Stap 4; Beheersmaatregelen formuleren
Inventariseer wat er allemaal al gedaan wordt aan beheersing en bepaal of dit effectief is. Inventariseer vervolgens wat er meer of beter gedaan kan worden en leg duidelijk vast wat er verwacht wordt. Bepaal ook in welke frequentie de beheersmaatregelen gecontroleerd moeten worden en wie ervoor verantwoordelijk is.

Stap 5; Continu inzicht in de actuele stand van zaken
Zorg ervoor dat medewerkers continu op de hoogte zijn van het voltooide werk en uitstaande acties. Zorg dat dit aansluit bij bestaande werkzaamheden en processen. Kijk ook welke rapportages er nu al zijn en niet gebruikt worden. Het kan helpen om met elkaar in één systeem continu op de hoogte te zijn van de actuele stand van zaken. Tevens dwingt dit een uniforme en standaard taal af waarmee iedereen risico’s op dezelfde wijze beschrijft. Dit inzicht is onbetaalbaar, zowel voor begrip als voor het kunnen nemen van besluiten.

Stap 6; Organisatiebreed samenwerken
Als riskmanager werk je samen met de compliance officer, de business controller en de (interne) auditor. Je hebt afstemming over de prioriteiten en monitort de intensiteit van wijzigingen in het risicoprofiel: dit geeft het risicobewustzijn van de organisatie weer. Ben jij toe aan de volgende stap? Honderd corporaties gingen jou al voor. Wij denken graag met je mee over de vervolgstappen binnen jouw organisatie. 

Bron: CorporatieGids 2018 | Foto: Naris