Riskimudelid
Kaasaegne riskijuhtimine toetab nii strateegiat kui ka igapäevast juhtimist
Riskijuhtimine ei tähenda üksnes riski
de nimekirja koostamist. See on terviklik juhtimisviis, mis aitab organisatsioonil seada realistlikke eesmärke, teha teadlikke valikuid, kasutada ressursse otstarbekalt ning märgata õigel ajal nii ohte kui võimalusi.
Me ei rakenda ühte mudelit kõigile organisatsioonidele ühetaoliselt. Valime ja kombineerime sobivad põhimõtted vastavalt organisatsiooni suurusele, tegevusvaldkonnale, eesmärkidele, juhtimismudelile ning riskijuhtimise küpsusele. Selline terviklik lähenemine võimaldab siduda:
- strateegilised eesmärgid ja riskivalmiduse;
- igapäevased tööprotsessid ja protsessiriskid;
- riskid ja nende maandamiseks rakendatud kontrollimeetmed;
- tulemusnäitajad ja võtmeriskiindikaatorid;
- juhtkonna otsused ja usaldusväärse juhtimisinfo;
- sisekontrollisüsteemi, kvaliteedijuhtimise ja siseauditi;
- parendustegevused ja organisatsiooni pikaajalise arengu.
Tulemuseks on riskijuhtimine, mis ei jää eraldiseisvaks dokumendiks või perioodiliselt uuendatavaks riskiregistriks, vaid muutub organisatsiooni strateegilise planeerimise ja igapäevase juhtimise praktiliseks osaks.
Lähtume riskijuhtimise korraldamisel organisatsiooni vajadustest ning rakendame sobivas kombinatsioonis TQM-i, EFQM-i, ISO 31000 ning COSO 2004 ja COSO 2017 mudeleid. Need raamistikud võimaldavad siduda riskijuhtimise organisatsiooni strateegilise planeerimise, tulemusjuhtimise, protsesside, sisekontrolli ja igapäevase otsustamisega. Samal ajal on tegemist väga erineva sisuga riskimudelitega.
TQM – terviklik kvaliteedijuhtimine
TQM ehk terviklik kvaliteedijuhtimine lähtub põhimõttest, et kvaliteedi ja riskide juhtimine on kogu organisatsiooni ühine vastutus. Tähelepanu keskmes on kliendi vajadused, protsesside järjepidevus, töötajate kaasamine, faktipõhine otsustamine ning pidev parendamine. TQM aitab märgata protsessides tekkivaid kõrvalekaldeid ja ebatõhusust enne, kui need muutuvad suuremateks probleemideks.
EFQM – organisatsiooni terviklik ja ökosüsteemne vaade
EFQM-i mudel aitab hinnata organisatsiooni kui tervikut: selle eesmärki, visiooni, strateegiat, juhtimist, organisatsioonikultuuri, sidusrühmi, tegevust ja saavutatud tulemusi. Mudeli ökosüsteemne vaade võimaldab mõista, kuidas organisatsiooni otsused mõjutavad kliente, töötajaid, koostööpartnereid, rahastajaid ja laiemat tegevuskeskkonda. EFQM sobib hästi strateegiliste riskide, muutuste juhtimise, jätkusuutlikkuse ja organisatsiooni arenguvõime hindamiseks. EFQM-i praeguse, 2025. aasta mudeli ametlik ülevaade on EFQM-i veebilehel
ISO 31000 – ühtne riskijuhtimise põhimõtete, raamistiku ja protsessi käsitlus
ISO 31000 annab rahvusvaheliselt tunnustatud põhimõtted ja juhised riskijuhtimise korraldamiseks. Selle kohaselt peab riskijuhtimine olema integreeritud organisatsiooni valitsemisse, strateegiasse, planeerimisse, aruandlusse, kultuuri ja igapäevastesse otsustesse.
ISO 31000 sobib erineva suuruse ja tegevusvaldkonnaga organisatsioonidele ning võimaldab käsitleda nii strateegilisi, tegevuslikke, finants-, personali-, maine- kui ka vastavusriske. Raamistik toetab riskide süsteemset tuvastamist, analüüsimist, hindamist, käsitlemist, seiret ja kommunikatsiooni. ISO 31000 ei ole sertifitseeritav juhtimissüsteemi standard, vaid juhend riskijuhtimise arendamiseks ja hindamiseks. Praegu kehtib ISO 31000:2018, mille uus versioon on väljatöötamisel.
COSO 2004 – organisatsiooniülene riskijuhtimine ja sisekontroll
COSO 2004 „Enterprise Risk Management – Integrated Framework“ käsitleb riskijuhtimist organisatsiooniülese protsessina, mis seob omavahel eesmärgid, riskid, kontrollimeetmed, infovahetuse ja seire. Selle tugevuseks on riskijuhtimise sidumine sisekontrollisüsteemiga ning selge tähelepanu sellele, kuidas organisatsioon tuvastab ja käsitleb eesmärkide saavutamist mõjutavaid sündmusi.
COSO 2004 käsitluse elemente kasutame eelkõige riskide, kontrollide ja organisatsiooni eesmärkide vaheliste seoste hindamisel ning sisekontrollisüsteemi ülesehitamisel.
COSO 2017 – riskijuhtimise rakendamine strateegiliste otsuste tegemisel
COSO 2017 „Enterprise Risk Management – Integrating with Strategy and Performance“ ajakohastas varasemat raamistikku ning tõi riskijuhtimise veelgi selgemalt strateegilise planeerimise ja tulemusjuhtimise keskmesse. Mudel aitab hinnata, kas strateegia on kooskõlas organisatsiooni missiooni, väärtuste ja riskivalmidusega ning kuidas võimalikud riskid mõjutavad seatud eesmärkide saavutamist.
COSO 2017 lähenemine sobib eriti hästi juhtkonna ja nõukogu tasandi otsuste, strateegiliste valikute, tulemuslikkuse, riskivalmiduse ning erinevate arengustsenaariumide analüüsimiseks.