Risikomanagement und Trainings

Vorwort

Das Management von Risiko ist ein wesentlicher Bestandteil der Corporate Governance der blueplanet Investments AG. Dabei fährt die blueplanet Investments AG ein zweiseitiges System. Zum einen müssen Risiken identifiziert, klassifiziert und kontrolliert werden. Zum anderen muss ebenso verhindert werden, dass Chancen nicht genutzt werden. Risiken stellen somit nicht nur solche Aktionen und Ereignisse dar, welche einen klar negativen Einfluss auf die finanzielle Entwicklung, die Reputation oder langfristige Entwicklung haben, sondern auch solche, die dafür sorgen, das positive Potenziale nicht ausgenutzt werden.

Die Bewertung von Risiken muss auf einer Vielzahl von Ebenen sowohl im internen als auch externen Bereich des Unternehmens geschehen. Die blueplanet Investments AG führt ein innerbetriebliches Risikomanagementsystem, um alle potenziellen Gefährdungen abzubilden und angemessene Maßnahmen zur Kontrolle der Risiken zu steuern. Es sind Notfallpläne für schwerwiegende Ereignisse, wie z.B. Backupmaßnahmen in der IT-Infrastruktur, Ausweichmöglichkeiten im Immobilienbereich, oder personelle Redundanzen, aufgesetzt, um den Betrieb sicherzustellen. Auf Basis eines Ampelsystems wird ein quartalsweiser Risikobericht durch den Vorstand erstellt, welcher dem Aufsichtsrat präsentiert wird und die Entwicklung der Risiken in den verschiedenen Bereichen darstellt.
Im Folgenden wird nur auf Risken eingegangen, welche ebenfalls eine Gefährdung externer Interessensgruppen mit sich bringen. In weiteren Dokumenten wird auf die Gestaltung der Struktur des Unternehmens sowie die Vorgaben und Richtlinien der Personalpolitik, des Supply Chain- und Logistikmanagement, Produktverantwortung und ethischen Leitgedanken eingegangen, um Risiken in diesen Bereichen zu minimieren.

Um sicherzustellen, dass Interessensgruppen-Risiken identifiziert werden können und der Umgang mit diesen Risiken innerhalb der Belegschaft angemessen ist, werden im Folgenden die wichtigsten Risikoquellen für die blueplanet Investments AG und ihre Beteiligungen erläutert und Verhaltensweisungen zur Vermeidung vorgestellt. Dies umfasst auch die Vorgabe von Trainings und Schulungen der Mitarbeiter/innen.

Das Risikomanagement der blueplanet Investments AG und ihren Beteiligungen muss so ausgestaltet sein, dass Arbeitnehmer nur über solche Risiken zu entscheiden haben, welche ihrer Position angemessen sind. Für jede Risikoart gibt es die Position des „Risk Owners“, welcher die Verantwortung für die Kontrolle der zugewiesenen Risiken, sowie für die Maßnahmenerstellung im Falle eines Risikoeintritts verantwortlich ist. Zusätzlich muss der „Risk Owner“ sicherstellen, dass die Personen, in welchen Zuständigkeitsbereich das Risiko fällt, dieses identifizieren können und passende Vorkehrungen vornehmen, um dieses zu kontrollieren. Dies bedeutet nicht, dass keine Risiken eingegangen werden dürfen, jedoch sollten diese so unter Kontrolle sein, dass sie keine negativen Auswirkungen auf elementare Organisationsprozesse haben können.

Für die Zuweisung der Entscheidungsbefugnisse und die grundlegende Identifikation der damit verknüpften Prozesse ist der Vorstand zuständig. In regelmäßigen Abständen müssen sie die Zuordnung der Positionen, die damit verbundene Entscheidungsgewalt und die Risiken überprüfen und bei Bedarf regelnd eingreifen und Befugnisse neu verteilen. Für diese regelnde Tätigkeit ist es notwendig, die Menge der Risiken aktiv zu überwachen und Lösungsansätze der Mitarbeiter/innen zu bewerten.
Sollten hierbei Risiken identifiziert werden, die mit den Lösungsansätzen des zugeteilten Mitarbeiters nicht ausreichend kontrolliert werden, muss der Vorstand in Zusammenarbeit mit dem Aufsichtsrat eine angemessene Lösung für die Risikokontrolle finden.

Es müssen Notfallpläne erarbeitet werden, welche sicherstellen, dass bei Eintritt eines Risikos jeglicher Größe, die Kernprozesse der Unternehmung weiter funktionieren.