Op het ERM (enterprise risk management) Forum in Londen werden dinsdag de respectievelijke rapporten van Airmic over supply chains en riskmanagement vrijgegeven. De supply chain-richtlijn werd opgesteld in samenwerking met de gespecialiseerde (her)verzekeringsmakelaar McGill and Partners en geeft antwoord op de volgende 12 vragen:
- Hoe kan ik het vertrouwen dat , wanneer ik intern vraag naar de risico’s van de toeleveringsketen voor de organisatie, er gemeenschappelijk begrip ontstaat over de reikwijdte van de kwesties die aan de orde worden gesteld bij degenen die binnen de organisatie verantwoordelijk zijn voor de aanpak ervan?
- Worden de risico’s voor de toeleveringsketen op macroniveau bekeken op basis van zowel externe factoren als de eigen leveranciers van de organisatie?
- Hoe identificeer ik de elementen van de toeleveringsketen die, als ze zouden falen, de ernstigste gevolgen zouden hebben voor het vermogen van de organisatie om haar kernproducten of -diensten te blijven leveren?
- Hoe zorg ik ervoor dat er passende noodplannen bestaan voor het geval er zich een kritieke storing voordoet in de toeleveringsketen van de organisatie?
- Hoe beslist de organisatie met betrekking tot belangrijke leveranciers hoe ver in de toeleveringsketen de risico’s voor de toeleveringsketen moeten worden beoordeeld? Is het nodig om helemaal terug te kijken naar de relevante grondstoffen?
- In hoeverre werkt de organisatie samen met haar belangrijkste leveranciers om de ketenrisico’s te beoordelen? Of is dit louter een interne oefening?
- Hoe is de risicobeoordeling van IT-uitval, cyberaanval en gegevensinbreuk geïntegreerd in de aanpak van de toeleveringsketen van de organisatie?
- Hoe krijg ik in de rechtsgebieden waarin de organisatie actief is inzicht in de mate waarin zij juridisch aansprakelijk kan worden gesteld voor het gedrag van haar leveranciers en onderaannemers?
- In hoeverre komen de verklaringen en toezeggingen van de organisatie op het gebied van ESG (milieu, maatschappij en bestuur) overeen met die van haar belangrijkste leveranciers van goederen en diensten?
- Wat zijn de verantwoordelijkheden van de organisatie krachtens de Modern Slavery Act met betrekking tot haar toeleveringsketens?
- Welke andere verzekeringsvormen kunnen relevant zijn voor het risico van de toeleveringsketen?
- In hoeverre kan een bedrijfsschadeverzekering het ketenrisico doeltreffend beperken?
Met het thema “keeping up with the pace” beoogt de 19 pagina’s tellende paper een toolkit te bieden om bestuurders te helpen de uitdagingen in de toeleveringsketen te begrijpen en bij te houden, en tegelijkertijd na te gaan hoe goed de verzekeringssector hierop reageert.
Francis Kean, financial lines partner bij McGill and Partners, verklaart: “De uitdaging waarmee bestuurders worden geconfronteerd bij het vervullen van hun niet-verwijtbare plicht om toezicht te houden op de zaken van een bedrijf is vooral acuut als het gaat om missiekritische elementen van de toeleveringsketen.Dat komt door een web van steeds complexere en onvoorspelbare risico’s, waaronder geopolitieke, cybergerelateerde en reputatierisico’s. Deze gids biedt bestuurders een kans om afstand te nemen en een aantal fundamentele maar belangrijke vragen opnieuw te bekijken.”
Julia Graham, chief executive van Airmic, verwees naar de “snel veranderende en volatiele wereld waarin we opereren”, waarin toeleveringsketens zich aanpassen en hervormen.”Besturen overwegen de risico’s van hun toeleveringsketens en onderzoeken nauwkeurig de kostenvoordelen van de huidige praktijk en de veranderingen die nodig kunnen zijn om te voldoen aan het doel en de strategische doelstellingen van de organisaties die zij besturen”, aldus Graham.
De richtlijnen voor riskmanagement die tijdens het ERM Forum werd verspreid, bevat 16 bladzijden en gaat dieper in op riskmanagement, risicobeoordeling, risicoanalyse, risico-evaluatie, risicorapportage en -communicatie en risicobehandeling. De guide bevat ook hoofdstukken over de controle en evaluatie van het riskmanagementproces en over de structuur en het beheer van riskmanagement.
“Riskmanagement blijft een discipline in volle ontwikkeling, en er zijn vele en uiteenlopende opvattingen en beschrijvingen van wat risicomanagement inhoudt, hoe het moet worden uitgevoerd, en waarvoor het dient,” schrijft Airmic in het rapport. “Er is een vorm van richtlijnen en normen nodig om ervoor te zorgen dat er overeenstemming bestaat over: terminologie met betrekking tot de gebruikte woorden; proces waarmee riskmanagement kan worden uitgevoerd; organisatiestructuur voor riskmanagement en doelstelling voor riskmanagement.
.