
Estimated reading time: 4 minuten
Ik las de eerste editie van dit boek, dat ik in 2015 voor het eerst besproken heb. Er is inmiddels een nieuwere versie. Op 31 december 2024 komt er trouwens opnieuw een nieuwere versie uit.
Opdeling van het boek
Doorheen het boek benadert de auteur alle begrippen voor waar het in risicomanagement rond draait: de implementatie van risicomanagement in organisaties. Het boek is opgedeeld in 6 delen en een belangrijke appendix:
- Introductie tot het risicomanagement
- Risicostrategie
- Risico assessment
- Risico respons
- Risico en organisaties
- Risico verzekering en rapportering
- Appendix “C”: implementatiegids
Leesadvies
Om dit werk goed te lezen begin je met appendix C: dit geeft een handleiding hoe je dit werk best leest met implementatie ervan als oogmerk. Daarna begin je met de eerste vier hoofdstukken van deel 1. Daar legt de auteur de basis voor de reden van risicomanagement. Men ontdekt er als oogopener voor risicomanagement dat risico’s iets veelzijdig zijn. Daarna kan men de hoofdstukken lezen in de volgorde aangegeven in Appendix C. Dankzij deze appendix is het boek een kapstok voor iedereen die met risicomanagement te maken krijgt. Daarmee is het tevens een kapstok voor elke organisatie die zijn eigen risicomanagement moet uitwerken: aan de hand van dit boek kan elke organisatie haar eigen boek schrijven en onderhouden als implementatie er van. Graag zag ik dit boek uitgewerkt tot een encyclopediereeks waarvoor de ISO 31xxx – reeks een basis zou kunnen vormen. Het boek is een goede inleiding voor elk type CxO in elk type van organisatie.
Mijn opinie
Echter, wat naar mijn gevoel ontbreekt is hoe men iemand moet classificeren als CRO. Er is geen enkele waarschuwing terug te vinden in het boek tav Chinese vrijwilligers of mensen die het op niet-prioritaire basis opnemen.
Een andere misslag volgens mij is de bespreking van BCM in dit boek. BCM verdiende meer dan een hoofdstuk van een 10-tal blz en wat eveneens ontbreekt is hoe, in de huidige evolutie van BCM tav ERM, die twee zaken in cadans een gezamenlijke cyclus kunnen lopen. Daartoe zou appendix C kunnen gebruikt worden als insteek, maar dit gebeurde niet.
Daarnaast legde de auteur enige nadruk op supply chain (voor de economische sector) en de financiële sector. Ook de overheid komt aan bod, maar slechts zeer weinig.
De problematiek van ICT komt evenmin echt aan bod, en de normenreeks ISO 2700x evenmin. Nochtans ligt ook daar een hele ruimte braak voor een boek als dit.
Tevens zijn de voordelen van risicomanagement onvoldoende benadrukt.
Conclusie
Dit boek is geschikt als oogopener voor CxO’s en houdt een belofte in voor het uitwerken van alle risicomanagementgerelateerde materies, waarvoor in hoofdstuk 36 trouwens vermeld staat dat er meer risicomanagement ontwikkeling dient te gebeuren. Gezien het feit dat risicomanagement van toepassing is op alle onderwerpen van het management, op alle niveaus in elke organisatie, maar ook voor de overheden, en tot globaal de hele wereld toe, is de mensheid er zich toe verplicht om risicomanagement te steunen en te implementeren op alle niveaus van de maatschappij. We zijn per slot van rekening allen experts in risicomanagement in onze eigen leefwereld.
Vond u deze boekbespreking waardevol? Ontdek dan ook deze gerelateerde artikels voor meer inspiratie en inzichten:
