Gå til sidens indhold

Indhold er hentet

Indhold er hentet

Artikel

Styrk virksomhedens modstandsdygtighed med risikostyring og en indsatsplan for kritiske driftsforstyrrelser

Du skal bruge risikostyringen til at opdage, vurdere og evt. forebygge hændelser, som vil påvirke virksomheden negativt. Jeres indsatsplan er det beredskab, der skal sikre virksomhedens fortsatte drift under kritiske driftsforstyrrelser.

Skrevet af:

Risikostyring: Træf de rigtige beslutninger og prioritér virksomhedens ressourcer i det daglige arbejde og i krisesituationer

God risikostyring handler om at være godt forberedt for derved at sikre, at risici ikke påvirker driften i en uacceptabel eller uønsket retning. Når I arbejder med risikostyring, er der tre væsentlige led i processen.

Identifikation af risici

Indhold er hentet

Start med at opstille en bruttoliste over de mulige hændelser, som kan påvirke virksomheden, for eksempel:

  • ændringer i den økonomiske situation
  • forandringer i kunders præferencer
  • videnskabelige og teknologiske udviklingstendenser
  • politiske og regulatoriske forandringer
  • konkurrencemæssige forandringer. 

Vurdering af risici

Indhold er hentet

Vurdering af hver enkelt risiko understøtter din virksomheds beslutning om, hvordan den skal prioriteres. Derfor bør du og din virksomhed vurdere:

  • sandsynligheden for at hændelser indtræffer
  • karakter og størrelse af konsekvenserne for forretningen
  • kædereaktioner og tilhørende afhængigheder
  • tidsmæssige faktorer, som for eksempel reaktionstid
  • effektiviteten af eksisterende tiltag for at reducere risici. 

Håndtering af risici

Indhold er hentet

Endelig kommer den konkrete beslutning om, hvordan virksomheden vil håndtere risici, herunder din og virksomhedens risikovillighed. I denne proces kan følgende spørgsmål hjælpe:

  • Hvad vil konsekvenserne være, hvis du ikke gør noget?
  • Hvor stor risiko kan din virksomhed tage – i relation til virksomhedens overordnede mål?
  • Hvor store konsekvenser kan virksomheden klare?
  • Hvilke typer af konsekvenser vil skade virksomheden mest?

Indhold er hentet

Beslutning om risikohåndtering

Der er nogle grundlæggende forskellige måder til at håndtere en risiko, som du kan læse mere om herunder.

Undgå risici

Nogle risici kan vurderes at have så store konsekvenser for jeres virksomhed, at den rigtige beslutning kan være at stoppe et givent projekt fuldstændigt – eller finde en måde at komme uden om risikoen på.

Det kan for eksempel være at flytte et serverrum fra kælderetagen til et område, der ikke er så udsat for vandlækager. På den måde undgår I risikoen for vandskader i forbindelse med oversvømmelser.

Del risici 

Forsikring er den mest almindelige form for risikodeling, men der findes også andre muligheder.

Mange virksomheder finder det hensigtsmæssigt at outsource dele af virksomheden og indgå serviceniveauaftaler – såkaldte Service Level Agreements. I sådanne aftaler kan der for eksempel være aftalt økonomisk kompensation ved afbrydelse af ydelsen. Selvom I deler risikoen med andre, er det dog stadig jeres virksomhed, der har det overordnede ansvar.

Reducér risici

Det handler om at implementere tiltag for at mindske risikoens konsekvens og/eller sandsynlighed, så risikoen reduceres til et niveau, virksomheden kan acceptere.

Et eksempel kan være at ændre emballagen på et produkt, som har risiko for at gå i stykker under transport. Ved at bruge en anden type emballage kan sandsynligheden for at risikoen indtræffer nedsættes. 

Acceptér risici

Denne mulighed betyder, at I ikke foretager jer noget. Det kan være relevant, hvis det er i overensstemmelse med virksomhedens risikovillighed. 

Selvom en risiko kan være høj, kan det være nødvendigt at acceptere risikoen, hvis der ikke findes en passende måde at nedbringe den på. Det kan for eksempel være i en produktion, hvor en helt bestemt råvare ikke kan undværes, og kun kan fremskaffes af én enkelt leverandør, som operer i en konfliktzone. I en sådan situation kan man blive nødt til at acceptere risikoen, selvom den er høj. 

Indhold er hentet

Indsatsplan for virksomhedens beredskab, hvis den kritiske driftsforstyrrelse indtræffer

Når uforudsete hændelser rammer, er det vigtigt at have en plan for, hvordan virksomheden stadig kan opretholde sin drift. Ved at arbejde med fortsat drift, sikrer du, at din virksomhed har større modstandsdygtighed under kritiske driftsforstyrrelser.

Der kan være mange årsager til, at en virksomhed pludselig oplever at blive udfordret i den daglige drift og produktion. For eksempel brand, lynnedslag, leveranceforstyrrelser, teknologinedbrug, cyberangreb eller lignende. Derfor er det vigtigt at etablere et beredskab, der kan afbøde indflydelsen af en kritisk driftsforstyrrelse. Hvis virksomheden har et overblik over styrker og svagheder, er den bedre i stand til at håndtere en uhensigtsmæssig hændelse, når den opstår.

Gode råd til at arbejde med fortsat drift

  1. Kortlæg virksomhedens aktiviteter, afhængigheder og sårbarheder. På den måde har du altid et godt overblik over din virksomhed.

  2. Identificér de kritiske aktiviteter og ressourcer, som er nødvendige for, at din virksomhed kan overleve. Herved bliver det nemmere for dig at prioritere under en potentiel krise.

  3. Planlæg krisehåndtering og etablér et kriseteam, der kan træffe de svære beslutninger, når det er nødvendigt. 

Indhold er hentet

Virksomheden kan overveje at anvende en standard, som systematisk understøtter arbejdet med risikostyring og/eller en indsatsplan for kritiske driftsforstyrrelser.

DS/ISO 31000: 2018 om risikoledelseÅbner link i ny fane

Hjælper virksomheden til at arbejde effektivt med risikostyring. Standarden giver vejledning til valg og anvendelse af teknikker, der kan bruges til at vurdere risici i forskellige dele af virksomheden. 

DS/ISO 22301:2019 om sikkerhed og robusthedÅbner link i ny fane  

Klæder jeres virksomhed på til at kunne beskytte og videreføre driften i katastrofe – og krisesituationer.

Indhold er hentet