Yritysten toimintaympäristö muuttuu jatkuvasti; geopoliittiset jännitteet, ilmaston ja sääntely-ympäristön muutokset sekä ja sidosryhmien kasvavat odotukset haastavat perinteisiä johtamismalleja. Näiden muutosten keskellä riskienhallinnan ja vastuullisuuden tulisi olla erillisten prosessien sijaan yhä selvemmin toisiinsa kytkeytyviä kokonaisuuksia, joiden yhteinen tavoite on turvata yrityksen jatkuvuus ja kestävälle pohjalle rakentuva menestys.
Perinteisesti riskienhallinta on nähty keinona suojautua taloutta tai turvallisuutta uhkaavilta tilanteilta. Nykyinen ajattelutapa kuitenkin korostaa, että riskienhallinta on myös mahdollisuuksien tunnistamista. Kun riskienhallinta nähdään strategisena ja ennakoivana toimintana, se ei ainoastaan ehkäise haittoja, vaan myös luo pohjan innovaatioille. Hyvin toteutettu vastuullisuusriskien hallinta myös tukee strategian toteutumista, vahvistaa mainetta ja luo kilpailuetua.
Riskejä voidaan tarkastella neljässä pääluokassa: strategiset, operatiiviset, taloudelliset ja vahinkoriskit. Näistä erityisesti kestävyysriskit – kuten ilmastonmuutos, ihmisoikeuskysymykset tai sääntelyn kiristyminen – ovat nousseet viime vuosina merkittävään rooliin, sillä niiden vaikutukset voivat ulottua kauas yrityksen oman toiminnan ulkopuolelle. Yritysvastuun käsite on laajentunut viimeisen vuosikymmenen aikana merkittävästi. Siinä missä sosiaalinen vastuu aiemmin rajattiin koskemaan lähinnä yrityksen omaa henkilöstöä, tänä päivänä siihen sisällytetään myös asiakkaat, alihankkijat, yhteistyökumppanit ja ympäröivät yhteisöt.
Vastuullisuuden näkökulmasta riskienhallinta tarkoittaa ekologisten, sosiaalisten ja hallinnollisten riskien (ESG) tunnistamista ja hallintaa. Prosessi etenee neljässä vaiheessa. Näiden vaiheiden avulla organisaatio ymmärtää paremmin toimintaympäristönsä, arvioi epävarmuuksia ja pystyy tekemään perusteltuja päätöksiä:
- Tunnistaminen– vastuullisuuteen liittyvien riskien, sosiaalisten & ympäristövaikutusten kartoittaminen
- Arviointi –riskien todennäköisyyden ja vaikutusten arvioiminen
- Hallinta–Strategiat ja käytännön toimenpiteet riskien vähentämiseksi
(Riskienhallinnan neljä päästrategiaa ovat riskin välttäminen, pienentäminen, siirtäminen tai hyväksyminen)
- Seuranta ja raportointi –kehityksen seuraaminen ja jatkuva parantaminen
Vastuullisuutta ei voida toteuttaa teemahankkeina tai markkinointikampanjoina. Sen tulisi olla keskiössä strategiassa, jonka kautta vastuulliset toimintamallit juurrutetaan osaksi organisaation arkea. Tämä onnistuu johtamisjärjestelmän avulla, joka sitoo vastuullisuuden osaksi liiketoimintaa, tavoitteita ja päätöksentekoa.
Tällaisen järjestelmän keskeiset elementit ovat: Vastuullisuuden integrointi strategisiin tavoitteisiin, riskienhallinnan kytkeminen osaksi vastuullisuustyötä, tavoitteiden mittaaminen ja seuranta, avoin ja läpinäkyvä viestintä sekä jatkuva oppiminen ja toiminnan parantaminen. Systemaattinen johtamisjärjestelmä varmistaa, että vastuullisuus ei jää juhlapuheisiin, vaan näkyy konkreettisesti yrityksen päätöksenteossa ja käytännön toimissa.
Yrityksen vastuullisuus ei kehitykään raportointivelvoitteiden kautta, vaan konkreettisten tekojen ja jatkuvan sitoutumisen avulla. Riskienhallinnan ja vastuullisuuden yhdistäminen luo rakenteen, joka tukee tätä jatkuvaa kehittymistä. Kun vastuullisuus tuodaan osaksi strategiaa ja päivittäistä johtamista se rakentaa pitkäjänteistä kilpailuetua. Organisaatio ei reagoi jälkijunassa muutoksiin, vaan ennakoi niitä ja tuottaa arvoa kaikille sidosryhmilleen kestävällä ja luotettavalla tavalla.
Sustashiftin ESG-riskienhallinnan moduulin avulla asiakkaamme voivat:
- Määrittää yritysrakenteen ja arvoketjun ja kohdistaa riskit täsmällisesti;
- Kartoittaa riskit ja niiden olennaisuuden, ehkäisevät toimet sekä jäännösriskin;
- Tukeutua riskien arvioinnissa kansainvälisiin tietokantoihin, toimialojen osalta SASB ja maantieteeseen perustuen mm. ilmasto- ja ihmisoikeusriskit;
- Määrittää ylä- ja alakategoria riskeille;
- Tuottaa koosteita olennaisista riskeistä;
- Määrittää riskeille omistajakäyttäjät ja riskienarvioinnin päivitysvälin;
- Laatia riskien realisoitumisen varalta toimintasuunnitelmia riski- ja kategoriakohtaisesti.