23. RISKIENMANAGEMENT Flashcards
Mitä riskejä yritystoiminnassa on?
Yritystoiminnassa on aina kaikenlaisia riskejä ja niitä on paljon. Osa riskeistä on sisäisiä, on toimittajiin liittyviä ja yritysympäristöön liittyviä. Riskien rooli yritysmaailmassa on noussut siksi, että riskejä on entistä enemmän nykyään.
Riskejä on mm.: IT-tapahtumat, operaatiot (toimittajat, tuotanto, jakelu), lait, luonto, kilpailijat, tulipalot, ilmasto, maine, teknologia, talous/kust.
Riskienhallinnan proaktiivisuutta halutaan lisätä
- eli ei vain ohjeiden noudattamista / kuka teki mitä ja milloin -listoja
Mitkä tekijät ovat lisänneet riskien määrää?
- hankinnan kansainvälistyminen (globalisaatio, uudet uhat, etäisyydet)
- toimittajakannan karsinta (vähemmät vaihtoehtoja)
- toimitusketjujen monimutkaistuminen (suurempi määrä tahoja): esim.l iiketoimintaprosessien ulkoistaminen kolmansille osapuolille
- skaalaekonomian tavoittelu (keskitetty tuotanto ja varastointi riskialttiimpaa)
- lean-operaatiokehitys (varasto-, kapasiteetti- ja työntekijäpuskurit pois)
- markkinoiden globalisoituminen (rajummat kysyntä- ja tarjontavaihtelut)
- maailman muutosnopeus / lisääntynyt epävarmuus
Yritystoiminnassa aina kaikenlaisia riskejä - case top riskit Allianzin 2020 riskibarometrissa
Yritykset nimesi kolme suurinta riskiä niiden silmissä. Näistä top 5 tässä järjestyksessä oli:
- Kyberturvallisuus
- Business interruption -> esim. jakeluketjun häiriöt
- Laki ja sääntömuutokset
- Luonnonkatastrofit
- Markkinamuutokset
Mitä vaikutuksia tilaust-toimitusketjun häiriöillä voi olla?
Häiriöillä on isoja taloudellisia vaikutuksia. Keskimäärin yrityksen arvo laskee tällaisen häiriön seurauksena 10%.
Häiriöiden vaikutuksia ovat mm.:
- myynnin pieneneminen
- kustannusten nousu
- voittojen ja katteiden pieneneminen
- pääoman kiertoon liittyvien tunnuslukujen heikkeneminen
Mitä hyötyjä riskienhallinnalla on?
- Helpottaa päivittäisen toiminnan pyörittämistä: turvaa hankintaa lieventämällä toimitusketjun haavoittuvuuksia, minimoi häiriöiden ja katkosten vaikutuksia tuotantoon/tarjontaan
- Avittaa taloudellisiin tavoitteisiin pääsemistä: minimoi kustannuksia ja tulovirtakatkoksia, suojaa markkinaosuutta
- Lisää päätöksenteon objektiivisuutta: parantaa strategian, toimintamallien ja päätöksenteon laatua -> mitkä riskit ovat hyväksyttäviä, mitä kannattaa välttää jne.
- Parantaa organisatorista koordinointia: parantaa sidosryhmien luottamusta ja tyytyväisyyttä (maine), mahdollistaa laadukkaan henkilöstön, toimittajien ja verkostokumppaneiden houkuttelun ja säilyttämisen, turvaa organisaation avainhenkilöresursseja
Mitä riskillä oikeastaan tarkoitetaan?
Määrittely ei niin helppoa kuin ensiksi luulisi
- yhteiskuntatieteilijät jopa väittävät, että riski on interaktiivinen kulttuurisesti määritelty ilmiö, jota ei voi mitata
Riski tarkoittaa kaikille hieman eri asioita
- globaalit tapahtumat vs. sisäisten sääntöjen noudattamattomuus -> 80% määrittelee ulkoisena tapahtuma jolla negatiivisia seurauksia
- mahdolliset positiiviset vaikutukset jää yleensä huomioimatta
Yleinen määritelmä ”matemaattisvetoinen”: riski = tapahtuman todennäköisyys * vaikutus
- tapahtuman todennäköisyydessä huomioidaan riskin luonne ja yrityksen käytössä olevan hallintamenetelmät
- vaikutus on joko yritykselle aiheutuvat lisäkustannukset, todennäköinen tappio tai laskenut kyky päästä tavoitteisiin
Riskejä hallittava proaktiivisesti! - käytännön haasteena tietysti rajaukset ja toteutus
- Tunnistaminen
- Arviointi
- Hallinta
- Valvonta
Mikä on riskien tunnistamisen ensimmäinen vaihe?
Tehdään lista mahdollisista tapahtumista, joilla on negatiivinen vaikutus yrityksen toimintaan. Tätä listaa voi lähteä keräämään tietoa monesta suunnasta
- yritysympäristön skannaus (PESTLE) ja yritysten arviointi
- akateemisten tutkimustulokset ja riskikonsulttien raportit
- kolmannen osapuolen riskiauditointi
- tärkeimpien sidosryhmien ja alan asiantuntijoiden konsultointi
- virallisen riskin arvioinnin toteuttaminen
- skenaarioanalyysi / stressitestit
- prosessiauditoinnit
- aikaisempien kriittisten tapausten tutkiminen
- benchmark-organisaatioidenriskitapahtumienseuranta
- terveys/turvallisuus/laatu/huolto määräaikaistarkastukset
- markkinatiedon keruu- ja hallintajärjestelmät
- jne.
Mitkä ovat riskien tunnistamisessa käytettyjä “tuttuja työkaluja”?
- Toimitusketjun kartoitus (geomapping): toimitusketjujen visuaaliset kartat, jotka paljastavat toimitusketjun rakenteet, riippuvuudet ja vastuunvaihdot, jotka saattavat sisältää riskiä
- Toimitusketjun arviointikyselyt: hyvät kyselyt voivat olla tehokas tapa kerätä nopeasti tietoa riskeistä
- Tehdasvierailut ym.: vierailut toimitusketjukumppaneiden toimipisteisiin mahdollistavat yksityiskohtaisen ja vähemmän “suodatetun” tiedon keräämisen riskeistä
- Asiantuntijaryhmän aivoriihi: henkilöt, joilla on kokemusta organisaation ja toimitusketjun eri alueilta, on paljon tietoa riskeistä. Yhteensaattaminen lisää tiedon jakamista.
- Toimialan trendien tutkiminen: toiset yritykset tai alan yhdistykset voineet jo tutkia soveltuvia riskejä
- Historiallisten ongelmien tarkastelu: historiallisilla ongelmilla (itselle tai muille) taipumus toistua
Millaisia riskejä on olemassa, jos jaetaan neljään kategoriaan?
Riskejä on hyvin monia erilaisia
- Toimitusriski
- Yrityksen sisäiset riskit: Prosessiriski ja Valvontariski
- Kysyntäriski
- Ympäristöriski
Mitkä ovat perinteisiä toimittajariskejä/toimitusriskejä?
Perinteiset toimittajariskit pohdituimpia ja tavallisimpia:
A. Toimitusten myöhästyminen ja toimitusaikojen pidentyminen
B. Toimittajien kapasiteettiongelmat
C. Toimitusten laadulliset ongelmat
D. Yllättävät kustannuselementit
E. Toimittajan taloustilanteen huonontuminen.
Toimittajariskien ongelmana on, että siinä on niin paljon eri tasoja. Riskimielessä pitäisi huomioida koko ketju, mutta näkyvyys loppuu usein ensimmäisen toimittajatasoon!
->Kesko: ”Huomiota kiinnitetään yhä enemmän koko hankintaketjuun eikä pelkästään suoran kumppanin ensimmäisen portaan toimintaan”
Yksi toimitusriskien puoli on hintojen muutokset:
Materiaalien hinnat elävät aina markkinoilla. Materiaalin hinnat voivat nousta JA laskea!
Sisäisistä riskeistä puhutaan liian vähän - todennäköisimmät ongelmat usein hyvin lähellä
SISÄISET RISKIT OVAT KAIKISTA TODENNÄKÄÖISEMPIÄ -> TODENNÄKÖISIMMÄT ONGELMAT OVAT USEIN HYVIN LÄHELLÄ.
Sisäiset toimintaan vaikuttavat katkokset ja muut riski sisältävät mm.:
- IT-ongelmat, flunssa-aalto, avaintyöntekijöiden poislähtö…
- koneiden hajoaminen, tulipalot, lakot, vaihtelu…
- työpaikan vaarallisuus, inhimilliset virheet…
Perusasioiden tekeminen ”vain sinnepäin”
- esim. hankintapuolella riittämättömät toimittaja-arviointi-, toimittajavalinta-, sopimustenhallinta- ja suorituskyvyn- hallintaprosessit
- vajavaiset panostukset riskien tunnistamiseen ja valvontaan jne.
Yrityskulttuurista nousevat ongelmat
- johdon päätöksentekotavat ja ryhmädynamiikka
- huonot työntekijäsuhteet, työntekijöiden persoonallisuustekijät
- väärät kannusteet, sisäisen valvonnan puute, tahallinen toiminta
Kysyntäriski = Kysyntä on harvoin tasaista tai oikein ennustettu
Kun kysyntä ja tarjonta ei ole tasapainossa, syntyy usein lisäkustannuksia. Kysyntä voi olla liian pientä, jolloin kamat seisovat varastossa ja työntekijät tumput suorina. Mutta voi kysyntä olla liiankin suurta: toimitusajat venyvät, asiakastyytyväisyys laskee jne.
Kysyntäriskiä on kaikista vaikein hallita!
Mitä ovat yritysympäristön riskit?
Yritysympäristön riskit usein julkisuudessa käsiteltyjä:
- Politiikka: yleinen epävakaus, geopolitiikka, lakimuutokset, korruptio… sodat ja terrorismi
- Talous: kysyntä- ja tarjontashokit, korot, tullit, valuuttakurssit… työtaistelut / lakot
- Sosiaaliset ja teknologia: vastuullisuus, tietoverkkohyökkäykset
- Sää ja luonnonkatastrofit: lämpötila, kuivuus, tulvat, ötökät… maanjäristykset, tulivuoret, hurrikaanit
Miksi riskien tunnistaminen ei ole ongelmatonta?
Riskien tunnistaminen ja luokittelu on yritysten arkea. Yrityksillä on paljon riskejä, joiden niitä tulisi pystyä tunnistamaan ja luokittelemaan. Mutta riskien tunnistaminen on vaikeaa: case corona -> riskibarometrissa terveysriskit, kuten pandemiaa pidettiin pienimpänä riskinä!
Joitakin tapahtumia ei voi ”kukaan” arvata
- määritelmän mukaan eivät tietysti ole riskejä koska tod.näk. 0%
Riskit voivat näyttäytyä vasta tulevaisuudessa
- osa on hahmotettavissa vasta joskus tulevaisuudessa: esim. geopoliittisen/ sosio-poliittisen/ taloustapahtuman jälkeen
- osa syntyy vasta kun toimintaa on kehitetty johonkin suuntaan: uusi tilanne vaikuttaa myös siihen mitä johto pitää riskillisenä
- osa syntyy vasta kun on reagoitu johonkin toiseen riskiin
Riskejä voi olla loputtoman paljon…
- … ja tietysti juuri se mitä et ole ajatellut osuu kohdalleJ
Osaa riskeistä ei haluta tuoda esille
- paljastaa oman heikon varautumisen tai joutuu itse hallitsemaan
- voi hankaloittaa myyntiä (esim. verrattuna ”ongelmattomiin” kilpailijoihin)