Hva er Operasjonell Risiko?

Operasjonell risiko er faren for tap som følge av svikt i prosesser, systemer, mennesker eller eksterne hendelser. For regnskapsavdelinger omfatter dette alt fra feil registrering til svindel og cyberangrep. God risikostyring er tett knyttet til internkontroll og styring av nøkkelprosesser.

Viktige risikokilder

  • Manuelle rutiner uten totrinnskontroll
  • Manglende dokumentasjon i innkjøpsrutiner og fakturagodkjenning
  • Utilstrekkelig tilgangsstyring i økonomisystemer
  • Avhengighet av enkeltpersoner uten backup-ordninger
ProsessTypisk feilKontrolltiltakEffekt
FakturahåndteringDobbel betalingArbeidsdeling + treveis matchReduserer svindelrisiko
AvstemmingerManglende oppfølgingAutomatiserte varsler og sjekklisterSikrer korrekt kontantbeholdning
IT-driftSystemnedetidPlan for datagjenoppretting og regnskapsdatastyringBeskytter data og rapportering

Slik bygger du robust operasjonell risikoanalyse

  1. Kartlegg kritiske prosesser og identifiser hvor feil kan oppstå
  2. Vurder sannsynlighet og konsekvens for hver hendelse, og prioriter kontroller
  3. Test kontrollene jevnlig og rapporter avvik i styre og ledermøter

Beste praksis

  • Etabler tydelige roller, inkludert prosesseier og kontrollansvarlig
  • Dokumenter rutinene i et digitalt kvalitetssystem med versjonskontroll
  • Tren ansatte i sikkerhet, spesielt rundt tofaktorautentisering og phishing

Operasjonell risiko blir håndterbar når virksomheten kombinerer teknologi, struktur og kompetanse.