Införandet av Enterprise Risk Management (ERM) i Vattenfall



Relevanta dokument
Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB

Policy för riskhantering

Riktlinjer för riskhantering

Vision. Vision. Vision. Framgångsrikt förändringsarbete med OBM

Inkludering och mångfald

Övergripande riskhantering i Göteborgs Stad

Riskpolicy. Denna policy har fastställts av styrelsen för Case Asset Management vid styrelsemöte (8)

Riktlinjer för riskhantering

RIKTLINJER FÖR RISKHANTERING. Dessa riktlinjer har antagits av styrelsen den

Implementering av ett effektivt affärsetiskt compliance program med begränsade resurser i en internationell koncern

INTERN STYRNING OCH KONTROLL. CHRISTINA STRANDMAN ULLRICH Medgrundare och ordförande i Compliance Forum

Bolagsstyrningsrapport Gävle Energi AB

Anmälan om. schablonmetoden, operativ risk

Intern kontroll enligt koden.

Så fungerar ett Business Partner-program i praktiken. Sara Lindberg - Movestic

FÖRESKRIFT OM RISKHANTERING OCH ÖVRIG INTERN KONTROLL I VÄRDEPAPPERSFÖRE- TAG

Nyfiken på Compliance. Lina Williamsson Vice ordförande Compliance Forum

Nya regler om styrning och riskhantering

Inkludering och mångfald

Solvens II ur ett IR-perspektiv

Risk- och kapitalhantering

Enterprise Risk Management inom Vattenfall. Lasse Pettersson Avd Risk Management Vattenfall Power Consultant AB

Spårbarhet och Koncernsäkerhet Sarbanes-Oxley i ett industriföretag

Hållbarhet, kvalitet och innovativ verksamhetsutveckling Dr Lars Sörqvist

GoodMorning! Vad innebär de nya GRI standarderna?

SAPSA 12 NOVEMBER 2014

Utvärdering av Ledningsprocesser. Fredrik Kjellberg Mannheimer

Intern kontroll och Riskhantering

Punkt 11: Riktlinje för riskhantering och intern kontroll

Förberedelse inför Solvens II SWERMA Captive Nätverksträff 28:e November 2013

Ramverk för systemförvaltning

PROJEKTLEDNING inom produktutveckling. Individuell inlämningsuppgift KPP039 Produktutvekling 3 Boris Mrden

Riktlinjer för riskhantering

BÄSTA HÅLLBARHETSREDOVISNING

Risk Management i Nordea

VERKSAMHETSPLANERING OCH VÄRDERINGAR

Utbildningens namn och syfte Vår ledarskapsutbildning i förändringsledning ger dig ett metodiskt arbetssätt för att genomföra förändringar.

RTS vtour 2014 Senaste nyheterna från VMware. Malmö 22 oktober

Bolagen har ordet. Atlas Copco

Risk- och sårbarhetsanalys 2018

SOX & ISO 9000-serien

Säkerhetshantering i arbetet

Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg

Riskhantering i processen Investera och reinvestera transportsystemet

Information Technology and Security Governance

Projektdirektiv för Samordnad vårdplanering på distans fortsatt införande i Örebro län

Flygplatschefsseminarium

Policy för Miljö och hållbarhet

FRÅGOR TILL STYRELSEPROFFS UTBILDNING I AKTIVT STYRELSEARBETE

TURNING GUIDELINES INTO CLINICAL PRACTICE FINDINGS FROM AN IMPLEMENTATION STUDY. Tord Forsner

Hantera föreskriften för operativa risker

Tillsammans skapar vi goda resultat genom hållbar kommunikation internt

Från kravefterlevnad till CSR som affärsstrategi IKEA i fokus

The road to RFID. - An implementation at a third party logistics provider. Jessika Israelsson & Mia-Maria Nordlund. Awarded the ICHCA scholarship 2010

SIS tre produktområden

PROJEKTDIREKTIV Förstudie IP-hantering

Utbildning i modern riskhantering Enterprise Risk Management ERM

Diplomerad Risk Manager

Handlingsplan för ständiga förbättringar

BALANSERAT STYRKORT - PRESENTATION FÖR FÖRSÄKRINGSKASSAN. Copyright Dansk & Partners

Schindles medarbetarstrategi Stödja vår verksamhet genom att stödja medarbetarna

Implementering, uppföljning och förbättringsarbete.

Angivna sifferuppgifter nedan avser förhållandena per den 31 december 2014 om inte annat anges.

Sex månader med GDPR. 8 november 2018

Dnr Rev Riskhantering, styrning och intern kontroll, sammanställning. GöteborgsOperan AB

Sammanfattning av dokumentets innehåll Beskrivning av de bestämmelser som gäller när rörliga ersättningar utgår till de anställda

Säkerhetskommunikation och transparens

Strategiskt ledande är bra ledande

Utbildning i modern riskhantering Enterprise Risk Management ERM

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015

Vi omsätter kunskap till hållbar lönsamhet

Policy för hantering av intressekonflikter

Anvisning för intern kontroll och styrning

Hanteringen av flygets klimatpåverkan

Instruktion för funktionen för regelefterlevnad

Affärsfokus på Analytics-strategin Vad har ditt företag att vinna? Henrik Carlsson September, 2014

Policy och instruktioner för regelefterlevnad

Agilt arbetssätt i komplexa organisationer. Välkomna! Anna Picetti, IT-HUSET

Verksamhetsplan Business Region Ska ne AB 2017

Barometer 2013 och Rundabordssamtal 2014

Human Capital Management: investera i medarbetarna och skapa en kultur präglad av kontinuerlig utveckling

Det här är programmet som accelererar

Bilaga Från standard till komponent

Vikten av Intern Kontroll Risk Management för IT

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

Hur lyckas med förändring?

FCGs syn på ORSA. Egen risk- och solvensbedömning

RAPPORTERING Hur förhåller sig rapporteringen av de olika rapporteringsriktlinjerna, principerna och globala målen till varandra?

Miljö- och Hållbarhetspolicy. Fastställd av styrelsen i Orusts Sparbank

04 Stödja utbildning av personalen. 03 En kultur för självutvärdering

Finansinspektionens författningssamling

Återredovisning digital strategi följduppdrag utifrån utredningsuppdrag 15/06

Plan för intern kontroll 2017

Mångfald på Volvo Personvagnar

Lokala energistrategier

Vad menar vi med ett innovationssystem?

Ringhals säkerhetskulturarbete

Riskhantering i Tjustbygdens Sparbank AB

Internkontrollinstruktion Övergripande beskrivning av hur Kiruna kommun avser att arbeta med intern kontroll

Transkript:

Införandet av Enterprise Risk Management (ERM) i Vattenfall SAS Forum 5 oktober 2010 Dan Mansfeld Risk manager Vattenfall AB

En dag på arbetet. Riskhanteringsprocessen i verkligheten Risk identification Risk identifiering Risk Risk assessment värdering Risk Risk management åtgärd 2

Agenda 1. Bakgrund 2. Hur såg situationen ut innan ERM 3. ERM-visionen på Vattenfall 4. Hur gick vi tillväga 5. IT-implementeringen 6. ERM på Vattenfall 7. Lärdomar och Rekommendationer 3

Det var här det började. 4

Ett europeiskt energibolag Vattenfalls verksamhet 5

Agenda 1. Bakgrund 2. Hur såg situationen ut innan ERM 3. ERM-visionen på Vattenfall 4. Hur gick vi tillväga 5. IT-implementeringen 6. ERM på Vattenfall 7. Lärdomar och Rekommendationer 6

Risker hanterades i separata silos Marknadsrisker Kreditrisker Operationellarisker Politiskarisker Affärsrisker Övriga risker? 7

Agenda 1. Bakgrund 2. Hur såg situationen ut innan ERM 3. ERM-visionen på Vattenfall 4. Hur gick vi tillväga 5. IT-implementeringen 6. ERM på Vattenfall 7. Lärdomar och Rekommendationer 8

en process som utförs av: Definition av ERM Bolagets högsta ledning, chefer och övrig personal Används i strategiarbetet och genomsyrar hela bolaget Utformad för att identifiera potentiella händelser som kan påverka bolagets mål och avsedd för att hantera risker och möjligheter inom riskaptiten För att säkerställa att företaget når upp till de satta målen Värdeskapande 9

Enterprise Risk Management Processen Lägger grunden för hur organisationen ser på risk, riskaptit, riskkultur, ledarskap mm Internal Environment Instruktioner och rutiner Åtgärder för att undvika,minska, acceptera respektive dela på riskexponeringen Control Activities Risk Response Information & Communication Monitoring * Risk Assessment Objective Setting Event Identification Målen stödjer mission/vision och är i linje med riskaptiten Identifiering av händelser som påverkar målens uppfyllnad Uppskatta sannolikhet och konsekvens som grund för att bestämma hur risker ska hanteras 10

Syftet med ERM för Vattenfall Ledningens verktyg som stöd för affärsbeslut Ökat riskmedvetande Ökad transparens En gemensam plattform, modell, struktur och process Underlätta jämförelser mellan affärer och projekt Aggregering av risker 11

Övergripande mål Vi ska ha en gemensam definierad ERM process på plats beskriven med aktiviteter, ansvar och roller. Denna process ska ha en koppling till planerings- och uppföljningsprocessen Den ska även inkludera en kvartalsvis rapportering till högsta ledning 12

Agenda 1. Bakgrund 2. Hur såg situationen ut innan ERM 3. ERM-visionen på Vattenfall 4. Hur gick vi tillväga 5. IT-implementeringen 6. ERM på Vattenfall 7. Lärdomar och Rekommendationer 13

Så här gick vi tillväga 1. Samla kunskap om ERM 2. Förstudie- Hur ser det ut idag? 3. ERM-modell - Utvärdera olika modeller - Beslut om modell - Kvantitativ modell för att jämföra mot BU-planer/EBIT 4. Innan Big Bang pröva på en mindre enhet - Pilotprojekt - Pröva olika koncept - Utvärdera fördelar/nackdelar - Utvärdera hela konceptet 14

Erfarenheter från pilotprojektet Fungerar bra i verksamheten och går att kommunicera Engagerar folk och riktar fokus på rätt saker Modeller, ramverk och riktlinjer är mycket viktigt Engagemang genom förmågan att påverka Krävs starkt stöd från högsta ledning 15

Argumenten för ERM bekräftades Ökar förmågan att styra så att målen uppnås Ger ett grundligare underlag för beslut risk response Ökar förmågan att prioritera mellan olika alternativ Skapar en riskkultur förändrad syn Samma riskspråk underlättar förståelsen och kommunikationen 16

Nästa steg Piloten var mycket framgångsrik och gav fullt stöd för en implementering i hela koncernen! Vad börjar vi med? Hur mäter vi framdrift och hur får vi tryck på organisationen? 17

Implementera ERM i koncernen 1. Bestäm ramverket och grundförutsättningarna - Planera, Kommunicera, Sätt grundförutsättningarna - Bestäm definitioner och roller i ERM-processen- Instruktion - Första scanning av risker - Första övergripande riskrapport till högsta ledning 2. BU implementering stegen enligt COSO - Event Identification - Risk Assessment - Risk Response - (Information) Slutlig komplett riskrapport - ERM-process beskrivning 3. Inkludera i Affärsplane-processen 4. Implementera IT-plattformen 18

Agenda 1. Bakgrund 2. Hur såg situationen ut innan ERM 3. ERM-visionen på Vattenfall 4. Hur gick vi tillväga 5. IT-implementeringen 6. ERM på Vattenfall 7. Lärdomar och Rekommendationer 19

IT-visionen ska passa vår ERM-vision Treasury Internal Controls Auditing Trading Projects ERM- Software Plattform Strategy IT-Security Compliance Incidents and Crisis Environment 20

IT-utvärderingen Grundförutsättningar redan på plats - organisation och process Verksamheten drev arbetet med stöd från IT-avd och inköp Scanning av leverantörsmarknaden med hjälp av Gartner/Forrester och Risktech + övriga källor En detaljerad kravspecifikation Open tender Beslut att gå vidare med 5 aktörer detaljerad analys Förhandling och beslut Implementering 4 månader, ca 10 personer involverade En databas för 300 användare ca 1 000 risker 21

Agenda 1. Bakgrund 2. Hur såg situationen ut innan ERM 3. ERM-visionen på Vattenfall 4. Hur gick vi tillväga 5. IT-implementeringen 6. ERM på Vattenfall 7. Lärdomar och Rekommendationer 22

Ett urval av omfattningen Kompetensrisker Anläggningsrisker IT-risker Politiska risker Tillståndsrisker Miljörisker Avbrottsrisker Kontraktsrisker Elprisrisker Investeringsrisker Leverantörsrisker Bränsleprisrisker 23

Risk-klassificering Riskområden Technology Kopplat till all teknik som behövs för att producera, distribuera och sälja el, värme och gas. Infrastructure All infrastruktur som Vattenfall behöver för att kunna driva sin verksamhet. Det innefattar IT-infrastruktur (mjukvara & hårdvara), telecom, fastigheter, säkerhetssystem etc. Politics & Society Vattenfall verkar i en miljö som är påverkad av regional och global politik och sociala trender. Law & Regulation Ramverk rörande lagar och regleringar samt interna styrande dokument som utgör grunden för hur Vattenfall drivs. Personnel & Organisation Innefattar organisation och organisationsstruktur, processer samt anställda, t ex företagskultur, ledarskap och motivation. Market & Financial Innefattar marknaden där Vattenfall är verksamt samt de finansiella förutsättningarna som har en påverkan på hur Vattenfall drivs, t ex konkurrens, priser och försäljningsvolymer, räntor, valutor, krediter och motpartsrisker. 24

Roller och ansvar Riskägare(BU): Ytterst ansvarig för risker inom sin enhet som påverkar verksamheten och målen Risk-koordinator (BU): Rapporterar och koordinerar riskerna inom enheten Riskexpert (BU): Värderar riskerna inom sitt specialområde och kommer med rekommendationer om riskhanteringsåtgärder Riskmanager (Group): Ansvarig för att driva ERM-processen och att stötta enheterna med utbildning och workshops 25

Agenda 1. Bakgrund 2. Hur såg situationen ut innan ERM 3. ERM-visionen på Vattenfall 4. Hur gick vi tillväga 5. IT-implementeringen 6. ERM på Vattenfall 7. Lärdomar och Rekommendationer 26

Fallgropar Börja i mindre skala på en del av verksamheten Lägg mycket tid på att kommunicera budskapet missionera Börja inte med ett IT-projekt, det handlar mer om process och människor Skicka inte ut direktiv och sedan vänta in svar/resultat Var uppmärksam på att alla inte vill ha transparens ERM är inte lösningen på allas problem Underskatta inte vidden av implementeringen det tar tid, tålamod! 27

Hur ska du lyckas? Framgångsfaktorer: Starkt stöd från högsta ledning Driv ERM-arbetet som ett projekt med dedikerade resurser skapar fokus Bilda en styrgrupp med beslutsmakt Leta efter affärsexempel utifrån riskperspektivet Road show för olika ledningsgrupper Prioritera och fokusera på det som ger mest värde Använd projektgruppen som stöd åt verksamheten KOMMUNIKATION! 28

Tack för uppmärksamheten! dan.mansfeld@vattenfall.com tel 070 246 71 45 29