Page 49 - Ars-och-hallbarhetsredovisning-2021
P. 49

Styrning, riskhantering och                                          tering av compliancerisker till riskutskottet görs av bolagets
regelefterlevnad                                                     Chief Risk Officer som en del av rapporteringen för övriga
                                                                     risker inom koncernen.
Styrelsen har det yttersta ansvaret att styra och följa upp riskex-
ponering och riskhantering samt tillse att det finns en tillfreds-   Riskkontroll
ställande intern kontroll. Styrelsen också för den koncernöver-      Funktionen ansvarar för den oberoende riskkontrollen och
gripande processen för riskhantering och regelefterlevnad och        utgör ett stöd för styrelsen, riskutskottet, vd, ledning och
har fastställt en riskstrategi och en riskpolicy för samtliga bolag  dotterbolag att fullgöra sitt ansvar för att bedriva verksam-
inom Almi-koncernen.                                                 heten med god riskkontroll och i enlighet med koncernsty-
                                                                     relsens fastställda riskstrategi. Riskkontroll ansvarar för att
Funktion för styrning, riskhantering och                             sammanställa, analysera, aggregera och rapportera risker i
regelefterlevnad 9                                                   Almi-koncernen till styrelsen för Almi Företagspartner samt
Den övergripande funktion för Governance, Risk & Com-                att stötta vd och styrelserna i koncernens dotterbolag för att
pliance (GRC), som inrättades 2020, koordinerar och sam-             säkerställa att riskarbetet utförs med kvalitet och enligt
ordnar koncernens väsentliga riskområden. En funktion                framtaget riskramverk. Riskhanteringen sker inom varje
som integrerar och samverkar för att ge styrelse, ledning och        affärsområde/stabsfunktion/avdelning under överseende av
riskutskott en samlad och enhetlig bild av aktuella risker,          och kommunikation med Riskkontroll. Ansvarig för Risk-
risknivåer, styrning och regelefterlevnad i hela koncernen.          kontroll är Chief Risk Officer och som rapporterar till
                                                                     riskutskottet och styrelsen i Almi Företagspartner.
Compliance
Compliancefunktionen övervakar och kontrollerar att verk-            RAMVERK FÖR RISKHANTERING
samheten bedrivs med god regelefterlevnad och i enlighet
med Finansinspektionens krav för finansiella institut. Com-          Risker definieras som osäkerhetsfaktorer som kan påverka
pliance officer informerat verksamheten om risker som har            Almis förmåga att nå målen. Almis riskhantering eftersträ-
identifierats och kan uppkomma till följd av bristande               var handlingsberedskap samt möjlighet att planera och
regelefterlevnad. Compliancefunktionen ger stöd och råd              genomföra aktiviteter för att hantera risker. Med riskhante-
till verksamheten och säkerställer att verksamheten hörsam-          ring avses verksamhet som syftar till att på ett systematiskt
mar nya eller ändrade regler samt ansvarar för framtagande           sätt, identifiera, analysera, värdera och förebygga, mitigera
av utbildningar. Compliance officer rapporterar regelbundet          eller acceptera risker enligt förutbestämd riskaptit. Riskhan-
till riskutskottet och styrelsen avseende pågående, inträffade       teringsprocessen är ett kontinuerligt arbete där resurser,
incidenter och utfall av genomförda uppföljningar. Rappor-           förankring och kvalitet är viktiga begrepp.

Almis riskhanteringsprocess

4 Uppföljning      1 Riskiden-             1. Riskidentifiering                       3. Riskhantering
                      tifiering            Riskidentifiering handlar om               Riskhantering handlar om att utvärdera
                                           att identifiera risker som har             åtgärd och prioritering. Det innebär att
                                           väsentlig påverkan på Almis mål.           ta ställning till om identifierade risker
                                           Riskidentifieringen baseras på vad som     ska accepteras eller begränsas samt
                                           har hänt och vad som kan hända.            besluta om eventuell åtgärd.

              Mål                          2. Riskvärdering                           4. Uppföljning

3 Risk-            2 Risk-                 Värdering av identifierade risker sker     Effekterna av vidtagna
   hantering          värdering            med avseende på riskens sannolikhet        riskhanteringsåtgärder följs upp,
                                           och påverkan på organisationens            utvärderas och rapporteras till
                                           förmåga att uppnå sina mål. Syftet         bolagens styrelser. GRC samordnar
                                           med riskvärderingen är att möjliggöra      och koordinerar koncernens risker samt
                                           en effektiv prioritering av nyttjandet av  rapporterar de risker som bedöms vara
                                           organisationens resurser.                  mest väsentliga till Riskutskott
                                                                                      och styrelse kvartalsvis.

ALMI ÅRS- OCH HÅLLBARHETSREDOVISNING 2021                                                                                        47
   44   45   46   47   48   49   50   51   52   53   54