Legal risk management

LEGAL RISK MANAGEMENT
EN GOD START PÅ 2017
Januar 2017
Jens Blomgren-Hansen
Partner
Mobil:
+45 24 86 00 76
Direkte: +45 38 77 43 09
[email protected]
LEGAL RISK MANAGEMENT
En god start på 2017
De fleste virksomheder har en eller anden grad af legal risk management i hverdagen via interne jurister eller gennem brug af
eksterne advokater. I en travl hverdag kan man dog hurtigt miste overblikket, og det kan være vanskeligt altid at se de gensidigt
påvirkende risici på tværs af kontrakter, afdelinger og datterselskaber.
Legal risk management har til formål at afdække de “skjulte” risici, herunder de gensidigt påvirkende eller gensidigt akkumulerende
risici, som potentielt kunne få karakter af “The perfect storm”, selvom den enkelte risiko kunne have været håndteret, hvis blot den
havde været kendt og afdækket tidligere.
Hvad får din virksomhed
ud af en legal risk
management-proces?
Legal risk management i
små og store virksomheder
I både små og store virksomheder kan de juridiske risici være vidt
forskellige afhængig af, i hvilken organisation, afdeling etc. man
færdes. De enkelte datterselskaber, afdelinger og medarbejdere har
hver især deres ansvarsområder, projekter, forretninger og bemyndigelser.
En legal risk management-proces har til formål at give et overblik
over, hvilke juridiske risici din virksomhed er eksponeret for. Samtidig
bidrager processen til at anskueliggøre, hvordan eller i hvor høj grad
de enkelte risici gensidigt påvirker hinanden og dermed kan blive en
gensidigt akkumulerende risiko, den såkaldte “sneboldeffekt”.
Der kan derfor hurtigt opstå problemer, hvis forskellige datterselskaber,
afdelinger eller medarbejdere hver især iværksætter initiativer, som
enten er modsatrettede eller samlet set eksponerer virksomheden for
risici.
En legal risk management-proces har desuden til formål at hjælpe dig
med at udarbejde og implementere en fremadrettet legal risk management-strategi, så du sikrer, at:
du har et bedre billede over virksomhedens samlede risikoeksponering
virksomheden ikke påtager sig risici, som er fravalgt i henhold til
risikostrategien
såvel medarbejdere som ledelsen forstår virksomhedens risikostrategi
der er et fornuftigt cost (risk)-benefit-forhold bag hver af de risici,
virksomheden vælger at påtage sig.
Andre risici kan være følger af ændrede love og regler, forældede rutiner, eller at virksomheden qua sin vækst og udvikling har bevæget sig
ind i andre risikozoner.
Legal risk management
-processen
Til at hjælpe dig med at skabe overblik over virksomhedens juridiske
risici, har Kromann Reumert udviklet en femtrins-proces, som fungerer
som byggeklodser i forhold til din virksomheds legal risk management:
1. FORBEREDELSE
OG AFGRÆNSNING
2. RISIKOANALYSE
Legal risk management-processen kan opdeles i fem overordnede trin:
3. HANDLINGSPLAN
OG ANBEFALINGER
4. IMPLEMENTERING
5. PERIODISK
OPFØLGNING
1. Forberedelse og afgrænsning
Det første og vigtigste trin i processen er at danne sig et overblik over,
hvor virksomheden står i dag:
I bør afholde et indledende møde, hvor I sammensætter et krydsfunktionelt team, der består af repræsentanter fra blandt andet bestyrelsen, ledelsen, virksomhedens juridiske afdeling og evt. andre relevante medarbejdere, der kan hjælpe med at afdække virksomhedens
risikoprofil. I bør overveje, om I skal involvere en ekstern rådgiver i
teamet, som kan bistå med vurderingen af virksomhedens risici.
Hvilke risici har virksomheden påtaget sig?
Hvilke strategiske/kommercielle tiltag forventer virksomheden at
tage i den kommende periode?
Hvem har hvilke bemyndigelser?
Hvordan har virksomhedens risikoeksponering hidtil været styret?
www.kromannreumert.com/insights
Ud fra virksomhedens risikoprofil vil teamet typisk identificere en håndfuld primære risikoområder. Med udgangspunkt i disse formulerer I en
afgrænsning af de enkelte parters opgaver og ansvar i processen.
2
1. FORBEREDELSE
OG AFGRÆNSNING
2. RISIKOANALYSE
3. HANDLINGSPLAN
OG ANBEFALINGER
4. IMPLEMENTERING
5. PERIODISK
OPFØLGNING
2. Risikoanalyse
Teamet skal endvidere løbende overveje behovet for at justere undersøgelsens område. F.eks. kan undersøgelserne afdække nye risici,
som skal undersøges. Eventuelle spørgsmål bør løbende afklares f.eks.
ved at interviewerelevante personer.
Det næste trin går ud på grundigt at analysere virksomhedens risici.
Teamet skal gennemgå relevante kontrakter, aftaler og øvrige dokumenter, herunder med henblik på at identificere gensidigt påvirkende
risici, f.eks.:
På basis af den samlede viden, som er blevet opnået via de indledende
møder i teamet, risikoanalysen og eventuelle interviews, skal teamet
udarbejde en rapport over de identificerede risici, herunder risici som
kan opstå som følge af de strategiske/kommercielle tiltag, som virksomheden påtænker at gennemføre.
Låneaftaler
Garantier
Samarbejdsaftaler
Licensaftaler
Leverance- og indkøbsaftaler
Forsikringer.
1. FORBEREDELSE
OG AFGRÆNSNING
2. RISIKOANALYSE
3. HANDLINGSPLAN
OG ANBEFALINGER
4. IMPLEMENTERING
5. PERIODISK
OPFØLGNING
3. Handlingsplan og anbefalinger
Handlingsplanen og anbefalingerne bør omfatte forslag til håndtering
af:
I bør nu gennemgå risikoanalysen med alle de relevante parter,
herunder teamet, ledelsen og bestyrelsen. Der skal være mulighed for
at kommentere på rapportens konklusioner og anbefalinger igennem
en konstruktiv dialog.
De eksisterende risici ud fra virksomhedens øjeblikkelige situation
Potentielle risici ud fra de fremtidige strategiske og kommercielle
planer
De umiddelbare trusler, som den globale usikkerhed eksponerer alle
virksomheder for.
I har nu kortlagt alle relevante oplysninger om jeres risikoprofil samt på
det grundlag foretaget en analyse af, hvilke tiltag der er nødvendige
for at sikre virksomheden fremadrettet.
Nu mangler I blot at omsætte analysen til handling. Det kan I gøre ved
at udarbejde en konkret handlingsplan, som evt. munder ud i virksomhedens nye legal risk management-strategi. Handlingsplanen bør være
realistisk og tage stilling til, hvilke områder, I vil prioritere.
Derudover kan handlingsplanen indeholde forslag til ændrede procedurer og interne regler.
3
1. FORBEREDELSE
OG AFGRÆNSNING
2. RISIKOANALYSE
3. HANDLINGSPLAN
OG ANBEFALINGER
4. IMPLEMENTERING
5. PERIODISK
OPFØLGNING
4. Implementering
Medarbejderforhold, f.eks. at ugyldige klausuler lovliggøres
Forhandlinger med myndigheder og andre parter
Forsikringsforhold, f.eks. at underforsikring undgås
Udarbejdelse af nye standardkontrakter
Informationsskrivelser
Implementering af dokumenthåndterings- og risikokategoriseringssystemer osv.
I forbindelse med implementering af nye procedurer og sikkerhedstiltag er det afgørende, at I i denne fase gør opmærksom på de nye
risikotiltag og virksomhedens nye risikostrategi. Dette skal formidles
på en måde, så medarbejderne kan forholde sig til det, og ved hvordan
de i praksis skal håndtere nye retningslinjer m.m.
Med udgangspunkt i de oplistede anbefalinger bør teamet herudover
overveje følgende:
På den måde får I et bedre overblik over og styring af virksomhedens
risici på tværs af koncernen. I kan hermed (afhængig af fokus for undersøgelsen) undgå retssager, sikre overholdelse af gældende love og
regler og blive bedre rustet til at modstå markedsudsving.
Genforhandling af aftaler
Selskabsretlige ændringer
Nye interne bemyndigelser
1. FORBEREDELSE
OG AFGRÆNSNING
2. RISIKOANALYSE
3. HANDLINGSPLAN
OG ANBEFALINGER
4. IMPLEMENTERING
5. PERIODISK
OPFØLGNING
5. Periodisk opfølgning
Som nævnt er det dog vigtigt at holde sig for øje, at risici ofte er gensidigt afhængige – og at de til tider har en akkumulerende effekt på
hinanden. I en eventuel afgrænsning af en legal risk management-proces er det derfor vigtigt, at I får en forståelse for, hvordan enkelte
risikoområder potentielt kan være gensidigt påvirkende.
For at sikre, at din virksomhed fremadrettet bevarer det ønskede overblik, samt at virksomhedens risikostrategi løbende tilpasses markedet
og virksomhedens løbende udvikling, anbefales det, at ledelsen/bestyrelsen sikrer, at der indføres en løbende periodisk opfølgning. Opfølgningen kan dels ske på ledelsesniveau, dels med de ansvarlige for
de enkelte områder.
Kromann Reumerts
rådgivning
Når 1+1 giver mere end 2!
Der er ingen “one size fits all”-løsning for legal risk management, men
de fleste virksomheder kan komme godt i gang med de fem trin, vi har
skitseret i ovenstående model. Den enkelte virksomhed kan frit vælge
omfanget af legal risk management-processen. Det er således muligt,
at nogle virksomheder vælger at starte ud med et afgrænset fokus på
et eller flere risikoområder.
www.kromannreumert.com/insights
Er du usikker på, hvorvidt en legal risk management-gennemgang er
relevant for netop din virksomhed, så stiller vi altid gerne op til en en
indledende snak om, hvordan vi ser din virksomheds risikoprofil, samt
hvordan vi umiddelbart ville tilgå en afdækning af virksomhedens risici.
4