LEGAL RISK MANAGEMENT EN GOD START PÅ 2017 Januar 2017 Jens Blomgren-Hansen Partner Mobil: +45 24 86 00 76 Direkte: +45 38 77 43 09 [email protected] LEGAL RISK MANAGEMENT En god start på 2017 De fleste virksomheder har en eller anden grad af legal risk management i hverdagen via interne jurister eller gennem brug af eksterne advokater. I en travl hverdag kan man dog hurtigt miste overblikket, og det kan være vanskeligt altid at se de gensidigt påvirkende risici på tværs af kontrakter, afdelinger og datterselskaber. Legal risk management har til formål at afdække de “skjulte” risici, herunder de gensidigt påvirkende eller gensidigt akkumulerende risici, som potentielt kunne få karakter af “The perfect storm”, selvom den enkelte risiko kunne have været håndteret, hvis blot den havde været kendt og afdækket tidligere. Hvad får din virksomhed ud af en legal risk management-proces? Legal risk management i små og store virksomheder I både små og store virksomheder kan de juridiske risici være vidt forskellige afhængig af, i hvilken organisation, afdeling etc. man færdes. De enkelte datterselskaber, afdelinger og medarbejdere har hver især deres ansvarsområder, projekter, forretninger og bemyndigelser. En legal risk management-proces har til formål at give et overblik over, hvilke juridiske risici din virksomhed er eksponeret for. Samtidig bidrager processen til at anskueliggøre, hvordan eller i hvor høj grad de enkelte risici gensidigt påvirker hinanden og dermed kan blive en gensidigt akkumulerende risiko, den såkaldte “sneboldeffekt”. Der kan derfor hurtigt opstå problemer, hvis forskellige datterselskaber, afdelinger eller medarbejdere hver især iværksætter initiativer, som enten er modsatrettede eller samlet set eksponerer virksomheden for risici. En legal risk management-proces har desuden til formål at hjælpe dig med at udarbejde og implementere en fremadrettet legal risk management-strategi, så du sikrer, at: du har et bedre billede over virksomhedens samlede risikoeksponering virksomheden ikke påtager sig risici, som er fravalgt i henhold til risikostrategien såvel medarbejdere som ledelsen forstår virksomhedens risikostrategi der er et fornuftigt cost (risk)-benefit-forhold bag hver af de risici, virksomheden vælger at påtage sig. Andre risici kan være følger af ændrede love og regler, forældede rutiner, eller at virksomheden qua sin vækst og udvikling har bevæget sig ind i andre risikozoner. Legal risk management -processen Til at hjælpe dig med at skabe overblik over virksomhedens juridiske risici, har Kromann Reumert udviklet en femtrins-proces, som fungerer som byggeklodser i forhold til din virksomheds legal risk management: 1. FORBEREDELSE OG AFGRÆNSNING 2. RISIKOANALYSE Legal risk management-processen kan opdeles i fem overordnede trin: 3. HANDLINGSPLAN OG ANBEFALINGER 4. IMPLEMENTERING 5. PERIODISK OPFØLGNING 1. Forberedelse og afgrænsning Det første og vigtigste trin i processen er at danne sig et overblik over, hvor virksomheden står i dag: I bør afholde et indledende møde, hvor I sammensætter et krydsfunktionelt team, der består af repræsentanter fra blandt andet bestyrelsen, ledelsen, virksomhedens juridiske afdeling og evt. andre relevante medarbejdere, der kan hjælpe med at afdække virksomhedens risikoprofil. I bør overveje, om I skal involvere en ekstern rådgiver i teamet, som kan bistå med vurderingen af virksomhedens risici. Hvilke risici har virksomheden påtaget sig? Hvilke strategiske/kommercielle tiltag forventer virksomheden at tage i den kommende periode? Hvem har hvilke bemyndigelser? Hvordan har virksomhedens risikoeksponering hidtil været styret? www.kromannreumert.com/insights Ud fra virksomhedens risikoprofil vil teamet typisk identificere en håndfuld primære risikoområder. Med udgangspunkt i disse formulerer I en afgrænsning af de enkelte parters opgaver og ansvar i processen. 2 1. FORBEREDELSE OG AFGRÆNSNING 2. RISIKOANALYSE 3. HANDLINGSPLAN OG ANBEFALINGER 4. IMPLEMENTERING 5. PERIODISK OPFØLGNING 2. Risikoanalyse Teamet skal endvidere løbende overveje behovet for at justere undersøgelsens område. F.eks. kan undersøgelserne afdække nye risici, som skal undersøges. Eventuelle spørgsmål bør løbende afklares f.eks. ved at interviewerelevante personer. Det næste trin går ud på grundigt at analysere virksomhedens risici. Teamet skal gennemgå relevante kontrakter, aftaler og øvrige dokumenter, herunder med henblik på at identificere gensidigt påvirkende risici, f.eks.: På basis af den samlede viden, som er blevet opnået via de indledende møder i teamet, risikoanalysen og eventuelle interviews, skal teamet udarbejde en rapport over de identificerede risici, herunder risici som kan opstå som følge af de strategiske/kommercielle tiltag, som virksomheden påtænker at gennemføre. Låneaftaler Garantier Samarbejdsaftaler Licensaftaler Leverance- og indkøbsaftaler Forsikringer. 1. FORBEREDELSE OG AFGRÆNSNING 2. RISIKOANALYSE 3. HANDLINGSPLAN OG ANBEFALINGER 4. IMPLEMENTERING 5. PERIODISK OPFØLGNING 3. Handlingsplan og anbefalinger Handlingsplanen og anbefalingerne bør omfatte forslag til håndtering af: I bør nu gennemgå risikoanalysen med alle de relevante parter, herunder teamet, ledelsen og bestyrelsen. Der skal være mulighed for at kommentere på rapportens konklusioner og anbefalinger igennem en konstruktiv dialog. De eksisterende risici ud fra virksomhedens øjeblikkelige situation Potentielle risici ud fra de fremtidige strategiske og kommercielle planer De umiddelbare trusler, som den globale usikkerhed eksponerer alle virksomheder for. I har nu kortlagt alle relevante oplysninger om jeres risikoprofil samt på det grundlag foretaget en analyse af, hvilke tiltag der er nødvendige for at sikre virksomheden fremadrettet. Nu mangler I blot at omsætte analysen til handling. Det kan I gøre ved at udarbejde en konkret handlingsplan, som evt. munder ud i virksomhedens nye legal risk management-strategi. Handlingsplanen bør være realistisk og tage stilling til, hvilke områder, I vil prioritere. Derudover kan handlingsplanen indeholde forslag til ændrede procedurer og interne regler. 3 1. FORBEREDELSE OG AFGRÆNSNING 2. RISIKOANALYSE 3. HANDLINGSPLAN OG ANBEFALINGER 4. IMPLEMENTERING 5. PERIODISK OPFØLGNING 4. Implementering Medarbejderforhold, f.eks. at ugyldige klausuler lovliggøres Forhandlinger med myndigheder og andre parter Forsikringsforhold, f.eks. at underforsikring undgås Udarbejdelse af nye standardkontrakter Informationsskrivelser Implementering af dokumenthåndterings- og risikokategoriseringssystemer osv. I forbindelse med implementering af nye procedurer og sikkerhedstiltag er det afgørende, at I i denne fase gør opmærksom på de nye risikotiltag og virksomhedens nye risikostrategi. Dette skal formidles på en måde, så medarbejderne kan forholde sig til det, og ved hvordan de i praksis skal håndtere nye retningslinjer m.m. Med udgangspunkt i de oplistede anbefalinger bør teamet herudover overveje følgende: På den måde får I et bedre overblik over og styring af virksomhedens risici på tværs af koncernen. I kan hermed (afhængig af fokus for undersøgelsen) undgå retssager, sikre overholdelse af gældende love og regler og blive bedre rustet til at modstå markedsudsving. Genforhandling af aftaler Selskabsretlige ændringer Nye interne bemyndigelser 1. FORBEREDELSE OG AFGRÆNSNING 2. RISIKOANALYSE 3. HANDLINGSPLAN OG ANBEFALINGER 4. IMPLEMENTERING 5. PERIODISK OPFØLGNING 5. Periodisk opfølgning Som nævnt er det dog vigtigt at holde sig for øje, at risici ofte er gensidigt afhængige – og at de til tider har en akkumulerende effekt på hinanden. I en eventuel afgrænsning af en legal risk management-proces er det derfor vigtigt, at I får en forståelse for, hvordan enkelte risikoområder potentielt kan være gensidigt påvirkende. For at sikre, at din virksomhed fremadrettet bevarer det ønskede overblik, samt at virksomhedens risikostrategi løbende tilpasses markedet og virksomhedens løbende udvikling, anbefales det, at ledelsen/bestyrelsen sikrer, at der indføres en løbende periodisk opfølgning. Opfølgningen kan dels ske på ledelsesniveau, dels med de ansvarlige for de enkelte områder. Kromann Reumerts rådgivning Når 1+1 giver mere end 2! Der er ingen “one size fits all”-løsning for legal risk management, men de fleste virksomheder kan komme godt i gang med de fem trin, vi har skitseret i ovenstående model. Den enkelte virksomhed kan frit vælge omfanget af legal risk management-processen. Det er således muligt, at nogle virksomheder vælger at starte ud med et afgrænset fokus på et eller flere risikoområder. www.kromannreumert.com/insights Er du usikker på, hvorvidt en legal risk management-gennemgang er relevant for netop din virksomhed, så stiller vi altid gerne op til en en indledende snak om, hvordan vi ser din virksomheds risikoprofil, samt hvordan vi umiddelbart ville tilgå en afdækning af virksomhedens risici. 4
© Copyright 2024