Risikostyring som en del av virksomhetsstyringen
I en usikker tid er risikostyring kanskje viktigere enn noen gang. Mange virksomheter gjør allerede en jobb med risikostyring, men når det ikke er en del av virksomhetsstyringen ender arbeidet gjerne opp med å bli liggende i en skuff.
I Framsikt startet vi i 2025 et spennende arbeid med å utvikle en ny modul for risikostyring. Målet er klart: å gjøre det enklere å koble risikostyring til virksomhetsstyringen, slik at arbeidet faktisk følges opp. I løpet av 2026 planlegger vi å lansere en ny modul, utviklet spesielt for behovene i stat, kommuner og fylkeskommuner.
Hva er risikostyring og hvorfor er det viktig?
Risikostyring handler om å håndtere usikkerhet som påvirker om vi når målene våre. Det dreier seg ikke bare om trusler, men også om muligheter.
Risikostyring er nyttig for å:
- Utforske og håndtere usikkerhet
- Prioritere ressursene for å nå mål
- Ivareta lover og regler.
Eksempel på risiko og mulighet ved måloppnåelse:
Risiko for svekket måloppnåelse:
Vi klarer ikke å rekruttere og beholde kritisk kompetanse.
Mulighet for økt måloppnåelse:
Ny teknologi og nye arbeidsformer gjør det mulig å bevare kompetanse ved hjelp av kunstig intelligens og maskinlæring.
I offentlig virksomhetsstyring vurderes risiko ofte knyttet til tre sentrale områder:
- Måloppnåelse: Klarer vi å nå de politiske og strategiske målene?
- Etterlevelse: Følger vi lover, regler og føringer?
- Effektiv ressursbruk: Bruker vi fellesskapets ressurser på best mulig måte?
Når risikostyring ikke er integrert i virksomhetsstyringen kan den miste verdi. Når den derimot brukes aktivt, blir den et viktig verktøy for ledelsen, både strategisk og operativt.
Risikostyring handler ikke om å fjerne all risiko. Det handler om å få fakta på bordet, skape en felles forståelse og gjøre bevisste prioriteringer i møte med usikkerhet.
De viktigste spørsmålene i risikostyring er ofte:
- Hvilken risiko kan vi akseptere?
- Hvilke tiltak kan redusere risikoen til et akseptabelt nivå?
- Står kostnaden ved tiltakene i forhold til nytten?
- Har tiltakene vi har satt inn hatt ønsket effekt?
Den største verdien av risikostyring ligger ofte i dialogen. Når virksomheten får en felles forståelse, blir det enklere å diskutere hva som påvirker måloppnåelsen og hvorfor vi prioriterer som vi gjør. Ulike fagmiljøer, organisasjonsnivåer og mennesker har ofte ulike oppfatninger av risiko. Risikostyring bidrar til å samle dette i et helhetlig situasjonsbilde.
Hvordan ser en typisk risikostyringsprosess ut?
Selv om metodikk kan variere, følger god risikostyring ofte en strukturert prosess:
Identifisere: Hva er usikkerheten som kan påvirke måloppnåelsen vår?
Her er det avgjørende å involvere dem som sitter tettest på aktiviteten. Jo tidligere og bredere man får inn ulike perspektiver, desto bedre blir risikobildet.
Vurdere: Hvor alvorlig er risikoen?
Risikoene vurderes gjerne ut fra konsekvens og sannsynlighet, ofte ved bruk av en skala. Dette gir ledelsen et tydelig bilde av hvilke risikoer som er viktigst å følge opp.
Sette inn tiltak: Hvilke tiltak er riktige?
Risiko kan håndteres på ulike måter: gjennom risikoreduserende tiltak, kontrollaktiviteter eller bevisst overvåking. Det er viktig å vurdere både effekt, kostnad og virksomhetens risikoappetitt. Noen ganger kan det være riktig å leve med noe risiko, som en del av det å utvikle seg.
Overvåke: Fungerer tiltakene?
Risikostyring er ikke en engangsøvelse. Tiltak må følges opp, effekten vurderes og risikobildet oppdateres når forutsetningene endrer seg. For å lykkes med dette må risikostyringen være en integrert del av virksomhetsstyringen, ikke et sideprosjekt.
Rammeverk og rom for tilpasning
De mest anerkjente rammeverkene for risikostyring er ISO, som gjerne forbindes med prosess og kontinuerlig forbedring, og COSO, som er mest fokusert på intern kontroll.
Vi ser likevel at disse to rammeverkene over tid har nærmet seg hverandre. Når vi utvikler en modul for risikostyring i Framsikt vil vi legge til rette for at dere skal kunne bruke begge disse rammeverkene. Samtidig vet vi at én metodikk sjelden passer alle. Derfor vil modulen også gi rom for å tilpasse eller utvikle egen metodikk, tilpasset virksomhetens størrelse, modenhet og behov. I arbeidet har vi også tatt utgangspunkt i DFØs veiledere for risikostyring i staten.
Ny modul for Risikostyring i Framsikt i 2026
Gjennom 2025 har vi i Framsikt jobbet grundig med behovskartlegging, konseptutvikling og teknisk research for en ny modul for risikostyring. Våren 2026 starter selve utviklingen, og ambisjonen er at en første versjon av modulen skal være klar til bruk i løpet av 2026.
Vår ambisjon er at modulen skal gjøre det enklere å:
- Koble risiko direkte til mål, tiltak og styringsinformasjon.
- Sikre at risikostyring faktisk brukes i lederdialog og beslutninger.
- Skape bedre sammenheng mellom planlegging, oppfølging og rapportering.
Vi gleder oss til å dele mer etter hvert og til å bidra til at risikostyring blir et verktøy i virksomhetsstyringen.
Har du spørsmål eller innspill til utviklingen av modulen?
Ta gjerne kontakt med oss:
Marianne Thorstensen (produktsjef): marianne@framsikt.no
Jan Åge Øyen (produktleder): janaage.oyen@framsikt.no
Jan Åge Øyen
Meld deg på vårt nyhetsbrev
Få siste nytt fra Framsiktbloggen rett i innboksen!