23. RISKIENMANAGEMENT Flashcards

1
Q

Mitä riskejä yritystoiminnassa on?

A

Yritystoiminnassa on aina kaikenlaisia riskejä ja niitä on paljon. Osa riskeistä on sisäisiä, on toimittajiin liittyviä ja yritysympäristöön liittyviä. Riskien rooli yritysmaailmassa on noussut siksi, että riskejä on entistä enemmän nykyään.

Riskejä on mm.: IT-tapahtumat, operaatiot (toimittajat, tuotanto, jakelu), lait, luonto, kilpailijat, tulipalot, ilmasto, maine, teknologia, talous/kust.

Riskienhallinnan proaktiivisuutta halutaan lisätä
- eli ei vain ohjeiden noudattamista / kuka teki mitä ja milloin -listoja

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Mitkä tekijät ovat lisänneet riskien määrää?

A
  1. hankinnan kansainvälistyminen (globalisaatio, uudet uhat, etäisyydet)
  2. toimittajakannan karsinta (vähemmät vaihtoehtoja)
  3. toimitusketjujen monimutkaistuminen (suurempi määrä tahoja): esim.l iiketoimintaprosessien ulkoistaminen kolmansille osapuolille
  4. skaalaekonomian tavoittelu (keskitetty tuotanto ja varastointi riskialttiimpaa)
  5. lean-operaatiokehitys (varasto-, kapasiteetti- ja työntekijäpuskurit pois)
  6. markkinoiden globalisoituminen (rajummat kysyntä- ja tarjontavaihtelut)
  7. maailman muutosnopeus / lisääntynyt epävarmuus
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Yritystoiminnassa aina kaikenlaisia riskejä - case top riskit Allianzin 2020 riskibarometrissa

A

Yritykset nimesi kolme suurinta riskiä niiden silmissä. Näistä top 5 tässä järjestyksessä oli:

  1. Kyberturvallisuus
  2. Business interruption -> esim. jakeluketjun häiriöt
  3. Laki ja sääntömuutokset
  4. Luonnonkatastrofit
  5. Markkinamuutokset
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Mitä vaikutuksia tilaust-toimitusketjun häiriöillä voi olla?

A

Häiriöillä on isoja taloudellisia vaikutuksia. Keskimäärin yrityksen arvo laskee tällaisen häiriön seurauksena 10%.

Häiriöiden vaikutuksia ovat mm.:

  • myynnin pieneneminen
  • kustannusten nousu
  • voittojen ja katteiden pieneneminen
  • pääoman kiertoon liittyvien tunnuslukujen heikkeneminen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Mitä hyötyjä riskienhallinnalla on?

A
  1. Helpottaa päivittäisen toiminnan pyörittämistä: turvaa hankintaa lieventämällä toimitusketjun haavoittuvuuksia, minimoi häiriöiden ja katkosten vaikutuksia tuotantoon/tarjontaan
  2. Avittaa taloudellisiin tavoitteisiin pääsemistä: minimoi kustannuksia ja tulovirtakatkoksia, suojaa markkinaosuutta
  3. Lisää päätöksenteon objektiivisuutta: parantaa strategian, toimintamallien ja päätöksenteon laatua -> mitkä riskit ovat hyväksyttäviä, mitä kannattaa välttää jne.
  4. Parantaa organisatorista koordinointia: parantaa sidosryhmien luottamusta ja tyytyväisyyttä (maine), mahdollistaa laadukkaan henkilöstön, toimittajien ja verkostokumppaneiden houkuttelun ja säilyttämisen, turvaa organisaation avainhenkilöresursseja
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Mitä riskillä oikeastaan tarkoitetaan?

A

Määrittely ei niin helppoa kuin ensiksi luulisi
- yhteiskuntatieteilijät jopa väittävät, että riski on interaktiivinen kulttuurisesti määritelty ilmiö, jota ei voi mitata

Riski tarkoittaa kaikille hieman eri asioita

  • globaalit tapahtumat vs. sisäisten sääntöjen noudattamattomuus -> 80% määrittelee ulkoisena tapahtuma jolla negatiivisia seurauksia
  • mahdolliset positiiviset vaikutukset jää yleensä huomioimatta

Yleinen määritelmä ”matemaattisvetoinen”: riski = tapahtuman todennäköisyys * vaikutus

  • tapahtuman todennäköisyydessä huomioidaan riskin luonne ja yrityksen käytössä olevan hallintamenetelmät
  • vaikutus on joko yritykselle aiheutuvat lisäkustannukset, todennäköinen tappio tai laskenut kyky päästä tavoitteisiin
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Riskejä hallittava proaktiivisesti! - käytännön haasteena tietysti rajaukset ja toteutus

A
  1. Tunnistaminen
  2. Arviointi
  3. Hallinta
  4. Valvonta
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Mikä on riskien tunnistamisen ensimmäinen vaihe?

A

Tehdään lista mahdollisista tapahtumista, joilla on negatiivinen vaikutus yrityksen toimintaan. Tätä listaa voi lähteä keräämään tietoa monesta suunnasta

  • yritysympäristön skannaus (PESTLE) ja yritysten arviointi
  • akateemisten tutkimustulokset ja riskikonsulttien raportit
  • kolmannen osapuolen riskiauditointi
  • tärkeimpien sidosryhmien ja alan asiantuntijoiden konsultointi
  • virallisen riskin arvioinnin toteuttaminen
  • skenaarioanalyysi / stressitestit
  • prosessiauditoinnit
  • aikaisempien kriittisten tapausten tutkiminen
  • benchmark-organisaatioidenriskitapahtumienseuranta
  • terveys/turvallisuus/laatu/huolto määräaikaistarkastukset
  • markkinatiedon keruu- ja hallintajärjestelmät
  • jne.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Mitkä ovat riskien tunnistamisessa käytettyjä “tuttuja työkaluja”?

A
  1. Toimitusketjun kartoitus (geomapping): toimitusketjujen visuaaliset kartat, jotka paljastavat toimitusketjun rakenteet, riippuvuudet ja vastuunvaihdot, jotka saattavat sisältää riskiä
  2. Toimitusketjun arviointikyselyt: hyvät kyselyt voivat olla tehokas tapa kerätä nopeasti tietoa riskeistä
  3. Tehdasvierailut ym.: vierailut toimitusketjukumppaneiden toimipisteisiin mahdollistavat yksityiskohtaisen ja vähemmän “suodatetun” tiedon keräämisen riskeistä
  4. Asiantuntijaryhmän aivoriihi: henkilöt, joilla on kokemusta organisaation ja toimitusketjun eri alueilta, on paljon tietoa riskeistä. Yhteensaattaminen lisää tiedon jakamista.
  5. Toimialan trendien tutkiminen: toiset yritykset tai alan yhdistykset voineet jo tutkia soveltuvia riskejä
  6. Historiallisten ongelmien tarkastelu: historiallisilla ongelmilla (itselle tai muille) taipumus toistua
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Millaisia riskejä on olemassa, jos jaetaan neljään kategoriaan?

A

Riskejä on hyvin monia erilaisia

  1. Toimitusriski
  2. Yrityksen sisäiset riskit: Prosessiriski ja Valvontariski
  3. Kysyntäriski
  4. Ympäristöriski
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Mitkä ovat perinteisiä toimittajariskejä/toimitusriskejä?

A

Perinteiset toimittajariskit pohdituimpia ja tavallisimpia:

A. Toimitusten myöhästyminen ja toimitusaikojen pidentyminen
B. Toimittajien kapasiteettiongelmat
C. Toimitusten laadulliset ongelmat
D. Yllättävät kustannuselementit
E. Toimittajan taloustilanteen huonontuminen.

Toimittajariskien ongelmana on, että siinä on niin paljon eri tasoja. Riskimielessä pitäisi huomioida koko ketju, mutta näkyvyys loppuu usein ensimmäisen toimittajatasoon!
->Kesko: ”Huomiota kiinnitetään yhä enemmän koko hankintaketjuun eikä pelkästään suoran kumppanin ensimmäisen portaan toimintaan”

Yksi toimitusriskien puoli on hintojen muutokset:
Materiaalien hinnat elävät aina markkinoilla. Materiaalin hinnat voivat nousta JA laskea!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Sisäisistä riskeistä puhutaan liian vähän - todennäköisimmät ongelmat usein hyvin lähellä

A

SISÄISET RISKIT OVAT KAIKISTA TODENNÄKÄÖISEMPIÄ -> TODENNÄKÖISIMMÄT ONGELMAT OVAT USEIN HYVIN LÄHELLÄ.

Sisäiset toimintaan vaikuttavat katkokset ja muut riski sisältävät mm.:

  • IT-ongelmat, flunssa-aalto, avaintyöntekijöiden poislähtö…
  • koneiden hajoaminen, tulipalot, lakot, vaihtelu…
  • työpaikan vaarallisuus, inhimilliset virheet…

Perusasioiden tekeminen ”vain sinnepäin”

  • esim. hankintapuolella riittämättömät toimittaja-arviointi-, toimittajavalinta-, sopimustenhallinta- ja suorituskyvyn- hallintaprosessit
  • vajavaiset panostukset riskien tunnistamiseen ja valvontaan jne.

Yrityskulttuurista nousevat ongelmat

  • johdon päätöksentekotavat ja ryhmädynamiikka
  • huonot työntekijäsuhteet, työntekijöiden persoonallisuustekijät
  • väärät kannusteet, sisäisen valvonnan puute, tahallinen toiminta
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Kysyntäriski = Kysyntä on harvoin tasaista tai oikein ennustettu

A

Kun kysyntä ja tarjonta ei ole tasapainossa, syntyy usein lisäkustannuksia. Kysyntä voi olla liian pientä, jolloin kamat seisovat varastossa ja työntekijät tumput suorina. Mutta voi kysyntä olla liiankin suurta: toimitusajat venyvät, asiakastyytyväisyys laskee jne.

Kysyntäriskiä on kaikista vaikein hallita!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Mitä ovat yritysympäristön riskit?

A

Yritysympäristön riskit usein julkisuudessa käsiteltyjä:

  1. Politiikka: yleinen epävakaus, geopolitiikka, lakimuutokset, korruptio… sodat ja terrorismi
  2. Talous: kysyntä- ja tarjontashokit, korot, tullit, valuuttakurssit… työtaistelut / lakot
  3. Sosiaaliset ja teknologia: vastuullisuus, tietoverkkohyökkäykset
  4. Sää ja luonnonkatastrofit: lämpötila, kuivuus, tulvat, ötökät… maanjäristykset, tulivuoret, hurrikaanit
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Miksi riskien tunnistaminen ei ole ongelmatonta?

A

Riskien tunnistaminen ja luokittelu on yritysten arkea. Yrityksillä on paljon riskejä, joiden niitä tulisi pystyä tunnistamaan ja luokittelemaan. Mutta riskien tunnistaminen on vaikeaa: case corona -> riskibarometrissa terveysriskit, kuten pandemiaa pidettiin pienimpänä riskinä!

Joitakin tapahtumia ei voi ”kukaan” arvata
- määritelmän mukaan eivät tietysti ole riskejä koska tod.näk. 0%

Riskit voivat näyttäytyä vasta tulevaisuudessa

  • osa on hahmotettavissa vasta joskus tulevaisuudessa: esim. geopoliittisen/ sosio-poliittisen/ taloustapahtuman jälkeen
  • osa syntyy vasta kun toimintaa on kehitetty johonkin suuntaan: uusi tilanne vaikuttaa myös siihen mitä johto pitää riskillisenä
  • osa syntyy vasta kun on reagoitu johonkin toiseen riskiin

Riskejä voi olla loputtoman paljon…
- … ja tietysti juuri se mitä et ole ajatellut osuu kohdalleJ

Osaa riskeistä ei haluta tuoda esille

  • paljastaa oman heikon varautumisen tai joutuu itse hallitsemaan
  • voi hankaloittaa myyntiä (esim. verrattuna ”ongelmattomiin” kilpailijoihin)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Miten riskien/haavoittuvuuden arviointi tapahtuu?

A

Haavoittuvuuden arviointikaan ei ole helppoa. Ideana kvantifioida riskiä, jotta voidaan kohdistaa riskinhallintaresursseja paremmin

  • millä todennäköisyydellä joku asia voi tapahtua? (huomio usein tässä)
  • mitä vaikutuksia tapahtumalla olisi? (tätä ei analysoida tarpeeksi!)
  • muuttujina mm.”normalisoitumisaika”(time-to-recovery=TTR), korvattavuus (toimittajan, materiaalin, kapasiteetin…), reagointi- nopeus (esim. uuden toimittajan löytäminen), asiakasvaikutussuuruus
  • usein perusoletuksena, ettei tapahdu muille samaan aikaan
  • usein perusoletuksena, että kaikki on ok ennen tapahtumaa
17
Q

Riskit ovat tietysti aina yrityskohtaista!

A

Satamalakko voi olla yhdelle yritykselle tosi iso juttu, kun taas toiselle se ei vaikuta yhtään. Riskit ovat hyvin toimiala ja yrityskohtaisia. Riskin vaikutuksiin vaikuttavat myös paljon se, miten yritys on niihin varautunut.

18
Q

Ongelmien havainnointiajankohdissakin eroja

A

A. Tosi hyvissä ajoin: ikärakenteen muutokset, ilmastonmuutos, infrastruktuurin rapistuminen…

B. Jonkin verran etuajassa: työntekijäsuhteiden heikkeneminen, uudet säädökset…

C. Vähän etukäteen: sääennuste…

D. Tapahtumahetkellä: esim. sensoridataa tsunamista/ kylmäketjun katkeamisesta, tulipalo…

E. Jälkikäteen: yritysvakoilu, tietokonevirukset…

19
Q

Mitä voidaan tehdä riskinhallitsemiseksi? - yleiset riskinhallintastrategiat (TENTTIIN!)

A
  1. Hyväksyä - älä tee mitään -> jos riski on pieni tai vaikutuksia on vaikea lieventää, voidaan sitten vain hyväksyä se riski ja ollaan tekemättä mitään!
  2. Lieventää - vähennä riskin suuruutta -> pienentämällä todennäköisyyttä, esim. tutustutaan toimittajaan kunnolla, teetetään koe-erä, autetaan toimittajaa niin paljon kuin osataan, pienentämällä vaikutusta, esim. nimikkeelle useampi toimittaja, maksu valmistumisasteen mukaan, yksi erä aina varastossa, standardointi
  3. Jakaa - jaa riskiä toimittajan kanssa -> esim. sopimus alhaisella hinnalla ja voitot jaetaan, jos myy hyvin
  4. Siirtää - siirrä vastuu tapahtumasta toiselle -> esim. osta vakuutus tai uudelleenneuvottele sopimukset, toimitusehdot
  5. Välttää - poista tapahtuman mahdollisuus -> esim. lopeta hankinta toimittajalta, joka on liian riskialtis, sisäistä ”toiminto”
  6. EPÄVIRALLISEMPAA STRATEGIAA: Vastustaa, sopeutua, tehdä varasuunnitelmia…
20
Q

Miten yleiset riskinhallintastrategiat menevät taulukossa, jos x-akselilla on riskin vaikutuksen suuruus ja y-akselilla riskin todennäköisyys?

A

Yleisesti:

  • tilanteet, joissa riskin todennäköisyys ja vaikutukset ovat pienet -> HYVÄKSY
  • tilanteet, joissa riskin todennäköisyys on ja vaikutukset ovat suuret -> VÄLTÄ
  • jos todennäköisyys on suuri, mutta vaikutukset pienet -> LIEVENNÄ
  • jos todennäköisyys pieni, mutta vaikutukset suuret -> SIIRRÄ
21
Q

Riskinhallinta vaatii konkreettisia tekoja - case toimitusongelmiin varautuminen (TENTTIIN)

A

Saatavuus (esim. alihankkija ei pysty toimittamaan)

  • toimittajan tarkempi taloudellinen analyysi, useamman toimittajan
  • käyttäminen, toimittajan toimittajien roolin ymmärtäminen (esim. onko
  • kaikilla sama!), varmuusvaraston ylläpito, nimikkeen yleinen luonne
  • (hätätapauksessa varatoimittajia löytyy), varasuunnitelmien tekeminen ja
  • ylläpito, etuosto-oikeuden varmistaminen, toimittajan ostaminen (”sisäistäminen”)

Laatu (esim. toimittajan toimitus heikkolaatuista)
- ”vähäriskisempi” tuotesuunnittelu, huolellinen toimittajavalinta, tilastollinen laadunvalvonta, auditointi, sopimusteknisten- mahdollisuuksien ymmärtäminen (lopullinen vastuu toimittajalla!)

Kustannus (esim. valuuttariskit)
- riskienhallinta jo sopimusvaiheessa, valuuttasuojaustuotteet

Maine (esim. alihankkija käyttää lapsityövoimaa, rikkovat lakeja)
- ajantasainen hankintaohjeistus, huolellinen toimittajavalinta, auditointiyritysten käyttö, kriisiviestintäsuunnitelma

22
Q

Resurssit kannattaa kohdistaa viisaasti - case riskipitoisimpiin toimittajiin keskittyminen

A

Kannattaa keskittää riskinhallintaa riskipitoisimpiin toimittajiin. Mitkä ovat sitten riskipitoisimpia?

Usein käytettyjä ”luokkia”: kriittiset hankintakategoriat, rahallisesti merkittävät kategoriat, yhden toimittajan (sole/single) nimikkeet, uudet toimittajat, tietyt maantieteelliset alueet

23
Q

Riskinhallinta vaatii konkreettisia tekoja - case toimittajien hinnankorotuksiin varautuminen

A

Mitä tehdään, jos toimittaja nostaa hintoja? On seuraavia keinoja varautua niihin:

Toimittajan kustannusten kyseenalaistaminen
- tiedonkeruu, verkostoituminen, analysointi, toimittajavierailut, tilannemuuttujien huomiointi, kustannusmallin rakentaminen jne.

Kustannusindeksien kehityksen seuraaminen

  • materiaalikustannukset, palkkojen kehitys, myyntihinta…
  • omien indeksien rakentaminen ei myöskään poissuljettua

Oikeista asioista neuvotteleminen

  • kokonaishinta muodostuu monesta komponentista! esim. toimituksen nopeus ja maksuehdot vaikuttavat paljon
  • suhteellakin on oma hintansa eli tervettä järkeä ei saa unohtaa

Sopimusteknisten mahdollisuuksien käyttö
- sopimuksen irtosanomismahdollisuus hinnankorotustilanteissa: toimii hyvänä kannustimena olla nostamatta hintaa turhaan

24
Q

Riskinhallinta vaatii konkreettisia tekoja - case massahyödykkeen hintariskiin varautuminen

A

Tiedonkeruu ja ennustaminen välttämätöntä

  • markkinaseuranta, keskustelut hyödyketoimittajien kanssa, oman tarpeen arviointi, matemaattiset mallit (omat tai ulkopuoliset)… -> tuloksia harvoin jaetaan massahyödyke toimittajien kanssa
  • ongelma hahmotettava myös jos toimittajien raaka-aine riskillinen

Riskiä voi yrittää hallita monilla tavoilla

  • sopimustekniset keinot; sidottu hintaehto, kiinteä hinta -sopimus, hankintojen ajallinen jakaminen, päämiehen sopimuksella osto
  • riippuvuuden vähentäminen; tarpeen pienentäminen (”tuotekehitys”) ja korvaavien materiaalien etsintä (teknisistä syistä aika harvoin sovellettu)
  • hankintastrategiat; varastoiminen, vertikaalinen integroituminen (toimitusvarmuuden parantaminen), toimittajien vaihtaminen
  • rahoitustyökalut; optiot ja futuurit (pienet volyymit, markkina- tarjonta ja kokemuksen puute pullonkauloina), cross-hedging
25
Q

Riskinhallinta vaatii konkreettisia tekoja - case toimitusketjuongelmiin varautuminen (TENTTIIN)

A

Toimitusketjun joustavuuden varmistaminen

  • useiden toimipisteiden olemassaolo (huom. toimittajavalinnassa)
  • hyvät toimittajasuhteet (tiedonjako, etuosto-oikeus jne.)
  • monimutkaisuuden yksinkertaistaminen (esim. make-or-buy)
  • tuotteiden modulaarisuus, postponement-strategiat jne.
  • prosessien standardointi (työntekijöitä helpompi siirrellä)
  • kyky vaikuttaa loppukysyntään (”valmistetaan mitä pystytään”)

Epäsuoran ”vakuutukseen” omaaminen

  • useamman toimittajan käyttäminen, varmuusvarastojen ylläpito
  • lisäkapasiteetin ylläpito, alhaisilla käyttöasteilla toimiminen
  • kouluttamalla työntekijöitä, vararahasto, varasuunnitelmat…

Proaktiivinen tilanteen hahmottaminen (sis. IT)
- usein nopeimmin reagoivat selviävät pienimmillä seurauksilla

26
Q

Mikä on riskien valvonnan idea?

A

Riskien valvonta on välttämätön ja viimeinen osa riskienhallintaprosessia. Ongelma: valehtelu!

  • Ideana tarkkailla sisäistä & ulkoista ympäristöä, ja ennustaa riskien realisoitumista: huomioida varsinkin riskin todennäköisyyksien kasvaminen
  • Toimittajat (suoritustaso ja talous) parhaiten valvottuja: suurimmat puutteet toimittajien toimittajissa ja katastrofeissa
  • Automatisointi tärkeää, koska jää muuten korkeiden kustannusten takia tekemättä …teknologia hälyttää kun joku asia jossain vaatii huomioita jne.
  • Teknologiaratkaisut vielä melko yksipuolia: esim. keskittyvät vain tietyntyyppisten riskien valvontaan. Isot odotukset tekoälyn ja big datan suhteen: tosin tällä hetkellä käytetyin valvontasofta on MS Office
27
Q

Riskien valvonta hyvin kokonaisvaltaista. Millaisia riskejä pitäisi miettiä, jos tilataan Kiinasta joku vaatetoimitus?

A
  • toimittajan taloudellisen tilanteen luomat riskit
  • markkinatilanne
  • tuotteen laatu
  • kuljetukseen liittyvät riskit
  • maineriskit
  • luontoon liittyvät riskit, kuten luonnonmullistukset ja katastrofit
28
Q

Milloin pitäisi huolestua toimittajan tilasta? – riskien valvonnan pitää olla jatkuvaa, ei kertaluontoista!

A

Toimittajan yritysympäristön muutokset
- poliittinen / taloudellinen ympäristö, kotimarkkinat muuttuu, hintakilpailu koventunut, toimittajaongelmat, asiakasmenetykset

Toimittajan oma sisäisen tila / muutokset

  • monimutkainen yritysrakenne, lukuisat yrityskaupat, osaamisen keskittyminen harvoihin käsiin, teknologiakehitys seisoo
  • muutokset ydinliiketoiminnassa, johdossa, avaintyöntekijöissä, henkilöstömäärässä, omistuspohjassa
  • lisääntyneet toimitusongelmat (aika/laatu/laskutus)

Toimittajan talouspuolella ikäviä kysymyksiä
- raportointi epätäsmällistä ja epäluotettavaa, raportit myöhässä, laskentakäytännöt muuttuvat, kannattavuus ja maksuvalmius heikkenee, vaaditaan pidempiä maksuaikoja, pääomat vähissä, omaisuusmyynneillä paikataan kassaa, investointeja siirretään, luottotiedot heikkenevät, osakekurssi romahtaa, saneerauskierre

29
Q

RISKIENHALLINTA: Tiedä mitä olet tekemässä! ja Toivo, että tuuri on kohdalla!

A

RISKIENHALLINTA: Tiedä mitä olet tekemässä! ja Toivo, että tuuri on kohdalla!