Ga naar website navigation Ga naar artikel navigatie Ga naar inhoud

7. Risicomanagement

Inleiding

Binnen de VU zijn risico’s geen zaken die te allen tijde vermeden moeten worden, maar is risicomanagement een integraal en onmisbaar onderdeel van het op een beheerste en weloverwogen manier realiseren van doelen. Risicomanagement is bij de VU om die reden een belangrijk bestuurlijk aandachtspunt en een vast onderdeel in de planning-en-controlcyclus. Wil het risicomanagement goed functioneren, dan moet de organisatiecultuur er een zijn van verantwoordelijkheid nemen en elkaar vertrouwen en aanspreken. Dat is belangrijker dan een veelheid aan regels en procedures, die niet altijd het gewenste effect sorteren.

Om risico’s effectief te signaleren, te bespreken en te beheersen, is het helder formuleren van strategische doelen van belang. De VU als geheel beschrijft haar doelen in het instellingsplan Strategie VU 2020-2026. Afzonderlijke eenheden hebben hun eigen meerjarenplannen waarin ze hun doelen formuleren. Eenmaal per twee jaar worden VU-breed, en jaarlijks door de decentrale eenheden, bijeenkomsten gehouden om gezamenlijk de belangrijkste actuele risico’s te benoemen en te prioriteren. Deelnemers geven hun oordeel: aan welke risico’s besteden we voldoende aandacht, en aan welke nog niet?

Het risicomanagement wordt verder geborgd door activiteiten op het gebied van control en audit. Bij de jaarplannen van de eenheden zijn risicoparagrafen opgesteld, die in het verloop van de planning-en-control­cyclus, worden gemonitord op de ontwikkeling en beheersing van risico’s.

Verdere ontwikkeling van risicomanagement: relatie met implementatie strategische ambities

Wij streven naar continue verbetering van het risicomanagement binnen de VU. Een belangrijk aandachtspunt is het bepalen van de risicobereidheid, de inventarisatie van risico’s en beheersmaatregelen voor de implementatie van de Strategie VU 2020-2025. Door middel van een VU-brede strategische conferentie per strategische ambitie en speerpunt uit de strategie wordt gesproken over risico’s en risicobereidheid. De uitkomsten van deze conferentie zijn gedeeld met de verschillende strategie kernteams, die de implementatie van de ambities trekken, de faculteitsbesturen en de directeuren van de diensten. Hiermee zijn de uitkomsten van de conferentie betrokken in de verdere uitwerking van de ambities en speerpunten uit de strategie. Deze uitkomsten vormen de basis voor risicomanagement binnen de VU.

Risicobereidheid

Binnen de VU wordt risicobereidheid expliciet geformuleerd in zogeheten risicobereidheidsverklaringen of ‘risk appetite statements’. De risicobereidheid of ‘risk appetite’ is de mate, waarin de VU bereid is risico’s te nemen in de realisatie van haar doelstellingen. Deze risicobereidheid wordt jaarlijks bij het opstellen van het jaarverslag opnieuw beoordeeld. De mate waarin de VU bereid is risico’s te lopen bij de realisatie van haar doelstellingen verschilt per doelstelling, onderwerp en per risicocategorie. Zo ontstaat een algeheel en een (mogelijk) per onderwerp gedifferentieerd beeld van risicobereidheid.

Hierbij maakt de VU onderscheid tussen enerzijds de belangrijkste algemene aandachtsgebieden voor het risicomanagement, en anderzijds de specifiek gekozen strategische ambities en speerpunten. Hieronder zijn de algemene en de specifieke risicobereidheidsverklaringen allebei weergegeven.

(a) Risicobereidheid inzake de belangrijkste algemene aandachtsgebieden

Aandachtsgebieden

Risicocategorie

Risicobereidheid

Toelichting

Financieel

Vermijdbaar

Laag

De VU stuurt op een solide financiële positie om primair de continuïteit van onderwijs en onderzoek inclusief ondersteuning te waarborgen en secundair de toegang tot de financiële markten zeker te stellen. De VU is niet bereid risico’s te lopen die de convenanten met onze externe financiers in gevaar brengen. Voor de  signaleringsgrenzen van de onderwijsinspectie geldt dat deze niet structureel onder- dan wel overschreden mogen worden, afhankelijk van de ratio.

Operationeel

Vermijdbaar

Laag

De VU richt zich vooral op het behoud van de continuïteit van onze primaire en ondersteunende processen. We streven ernaar de risico’s die deze continuïteit in gevaar kunnen brengen, zoveel mogelijk te beperken. Onze risicoacceptatie is hier laag. Voorbeelden zijn personeel, huisvesting, IT-infrastructuur, facilitaire ondersteuning en (financiële) informatievoorziening.

Compliance

Vermijdbaar

Zeer laag tot nul

De VU streeft ernaar te voldoen aan alle van toepassing zijnde wet- en regelgeving. We hebben daarbij speciale aandacht voor wet- en regelgeving op het gebied van onderwijs- en onderzoekskwaliteit, integrale veiligheid, aanbestedingen, financial reporting, data- en cyberveiligheid en privacybescherming.

 

We hanteren een ‘zero tolerance

We hanteren een zero tolerance­-beleid bij omkoping en corruptie, fraude en alle andere vormen van (illegaal) ongewenst gedrag. Hierbij realiseren we ons dat een risicobereidheid van nul niet garandeert dat elke overtreding kan worden uitgesloten. Daarom is de bereidheid ‘zeer laag tot nul’.

(b) Risicobereidheid inzake de implementatie van de strategische ambities en speerpunten

Op basis van de uitkomsten van de VU-brede strategische conferentie over de risico’s bij de implementatie van de Strategie 2020-2026 is een risicobereidheidsverklaring per strategische ambitie en speerpunt bepaald. Deze is weergegeven in de onderstaande tabel.

Nr.

Strategische ambities en speerpunten

Risicobereidheid

Toelichting1

1

Duurzaam

Hoog

Duurzaamheid is voor de VU van vitaal belang. We zetten in op het duurzaam en gezond functioneren van onze universiteit, onze gemeenschap, werknemers en studenten en op het duurzaam en efficiënt inzetten van schaarse middelen. Ook in onderwijs en onderzoek wordt duurzaamheid een steeds belangrijker thema. In investeringsafwegingen worden duurzaamheidsaspecten dan ook expliciet meegewogen, ook als dit betekent dat op korte termijn een duurzame oplossing meer middelen vraagt. De VU hanteert hiervoor een hoge risicoacceptatie.

2

Ondernemend

Hoog

Wij willen meerwaarde creëren voor de samenleving. Daartoe moeten de inhoudelijke expertise, competenties en persoonlijke vaardigheden van studenten, promovendi, wetenschappers en professionals op de juiste manier aangesproken worden. Dit vraagt een ondernemende houding. Op de VU betekent dat: kansen zien, creëren en benutten. Creatief zijn en lef hebben. Je verantwoordelijkheid nemen. Risico’s durven nemen en durven experimenteren.   Daarbij accepteert de VU dat ook kan betekenen dat sommige ondernemende initiatieven mislukken. Door een goede governance en begeleiding van start-ups en ondernemende initiatieven maakt de VU deze risico’s verantwoord en zullen deze opwegen tegen successen op het gebied van valorisatie.

3

Divers

Gematigd tot hoog

Diversiteit is nauw verbonden met de identiteit van de VU. De VU is ervan overtuigd dat diversiteit bijdraagt aan de kwaliteit van onderwijs, onderzoek en samenwerkingen ten goede komt. De VU includeert nadrukkelijk alle medewerkers en studenten met al hun onderlinge verschillen. De VU hanteert hiervoor een gematigde tot hoge risicoacceptatie.

4

Ontwikkelen van toekomstbestendige onderwijsvormen

Gematigd

We maken ons onderwijs toekomstbestendig en sluiten het aan op de veranderende vraag met:

  1. A Broader Mind for Students

  2. Gepersonaliseerd leren en leren op maat

De VU is bereid gematigde risico’s te nemen bij het nastreven van deze ambitie.

5

Ontwikkelen van Leven Lang Ontwikkelen (LLO)

Gematigd tot hoog

Voor een structureel en VU-breed LLO-beleid bundelen we onze kennis en krachten en versterken we ons netwerk met alumni en met partners buiten de universiteit. Ook gaan we zorgen voor de juiste facilitaire voorzieningen die aansluiten bij de behoeften en passend zijn voor dit type onderwijs. Dit vergt investeringen die zich pas op langere termijn zullen terugbetalen, maar die wenselijk zijn voor realiseren van deze maatschappelijke doelstelling.
De VU hanteert hiervoor een gematigde tot hoge risicoacceptatie.

6

Versterken van de focus en positie in onderzoek

Hoog

In toenemende mate wordt het onderzoek geclusterd rond onze vier profielthema’s. We streven niet alleen naar versteviging van de interne samenwerking om de vier profielthema’s beter uit te werken en neer te zetten, maar ook naar hechtere banden met externe partners om die van meet af aan bij het (toepassingsgerichte) onderzoek te betrekken (‘inclusief onderzoek’). De VU hanteert hiervoor een hoge risicoacceptatie.

7

Verbeteren van onze wetenschappelijke reputatie

Laag

Voor een universiteit die de ambitie heeft om tot de internationale top te behoren en impactvolle bijdragen te leveren aan wetenschappelijke en maatschappelijke onderwerpen, is het cruciaal dat deze bijdragen nationaal en internationaal bekend zijn. Daarnaast is het essentieel dat onze wetenschappelijke integriteit bewaakt en versterkt wordt. Het doel is de reputatie van de VU in binnen- en buitenland in overeenstemming te brengen met het hoge niveau van haar wetenschappelijk onderzoek. De VU hanteert hiervoor een lage risicoacceptatie.

8

Impact van onderwijs en onderzoek én valorisatie

Hoog

Onze ambitie voor 2025 is dat valorisatie een gelijkwaardige plaats heeft in onze activiteiten en ons beleid, naast onderwijs en onderzoek. Oók in de erkenning en waardering van onze medewerkers en op onze campus. Tegelijkertijd gaan we ondernemerschap en een ondernemende houding vanzelfsprekend maken voor onze studenten en medewerkers. De hierbij gemaakte risico afweging is analoog aan speerpunt 2 ‘ondernemend’. De VU hanteert hiervoor een hoge risicoacceptatie.

9

Ontwikkelen van een evenwichtig systeem van erkennen en waarderen

Hoog

Onderzoek, onderwijs en valorisatie zijn gelijkwaardige kerntaken. We vragen van onze medewerkers ook leiderschap, een ondernemende geest en samenwerkingsgerichte houding. Daarom gaan we een meer diverse en evenwichtige manier van erkennen en waarderen ontwikkelen, die recht doet aan ieders talent én die ook de werkdruk/werklast breder verdeelt. Deze verandering kan negatieve impact op de positie van de VU (en VU-wetenschappers) hebben in de huidige rankings. De VU hanteert hiervoor een hoge risicoacceptatie.

10

Verder digitaliseren van bedrijfsvoering, onderwijs, onderzoek en valorisatie

Laag

De wereld digitaliseert in hoog tempo. Ook voor de VU ligt er een opgave om via digitalisering een soepele en veilige infrastructuur te bieden voor studenten, professionals en individuen die zich verder willen ontwikkelen. Het grote belang van digitalisering voor onderwijs, onderzoek, valorisatie en bedrijfsvoering wordt door de VU onderkend. Tegelijkertijd brengt digitalisering cybersecurityrisico’s met zich mee, die een gevaar kunnen zijn voor de continuïteit van de universiteit. Daarom hecht de VU een groot belang aan digitalisering op een veilige doordachte manier. Veiligheid gaat boven snelheid. Voor de veiligheidsrisico’s hanteert de VU een lage risicoacceptatie.

11

Ontwikkelen van een bruisende en innovatieve campus

Gematigd

De VU-campus heeft een inclusief, open karakter en een internationale aantrekkingskracht. We willen met onze campus een gastvrije, groene en inspirerende omgeving zijn, waarin wetenschappelijk onderwijs en onderzoek en valorisatie excelleren, en waar mensen zich thuis voelen. De VU hanteert hiervoor een gematigde risicoacceptatie.

12

We maken onze organisatie slagvaardig en wendbaar

Gematigd

Om goed te kunnen inspelen op een veranderende toekomst, hebben we een slagvaardige en wendbare organisatie nodig. Dit vraagt om heldere keuzes, snelle besluitvorming, korte lijnen, daadkracht, eigenaarschap en een efficiënte manier van werken binnen de (gegeven) risicokaders. De VU hanteert hiervoor een gematigde risicoacceptatie.

  • 1 Bron: Strategie VU 2020-2026

Structurele risico’s

Binnen de VU wordt structureel aandacht besteed aan signalering en beheersing van vermijdbare en externe risico’s op het gebied van onderwijskwaliteit (binnen de cyclus onderwijskwaliteitszorg), integrale veiligheid (binnen de desbetreffende eenheden en gecoördineerd door een VU-brede, multidisciplinaire commissie integrale veiligheid), fysieke veiligheid en arbeidsomstandigheden (Arbodienst), sociale veiligheid (HRMAM, FCO en SOZ) wetenschappelijke integriteit, data- en cyberveiligheid (IT), privacybescherming (Bestuurszaken), compliance en fraude (o.a. Bestuurszaken, Financiën). De risicobereidheid van dit type risico’s varieert, afhankelijk van het onderwerp, van laag naar zeer laag.

Specifieke risico’s & risico-inventarisatie

Daarnaast is sprake van meer specifieke risico’s die op dit moment actueel zijn, maar na verloop van tijd naar verwachting minder belangrijk zullen worden in termen van bewaking en te nemen (extra) maatregelen.

Uit de recentste risico-inventarisatie komen de onderstaande risico’s als actuele belangrijke risico’s naar voren. De gedetailleerde uitwerking van de risico-inventarisatie (inclusief onder andere trends en maatregelen) is opgenomen als separate bijlage bij dit jaarverslag. Hieronder worden de belangrijkste specifieke risico’s die de VU onderkent en hun ontwikkeling samengevat:

Strategische risico’s, met betrekking tot het behalen van strategische doelen:

  • Personeel (met name krapte op de arbeidsmarkt en werkdruk)
    De aanhoudend hoge werkdruk onder wp en obp is een belangrijk en urgent aandachtspunt. Die werkdruk blijft hoog ondanks de aanwending van extra middelen in het afgelopen jaar ten behoeve van uitvoering van werkdrukplannen en extra middelen uit het jaarplan t.b.v. de uitbreiding van capaciteit.
    Ook de krapte op de arbeidsmarkt is een belangrijk risico. Deze schaarste, in combinatie met de verwachte stijging van de loonkosten, kan ervoor zorgen dat het risico toeneemt dat posities niet of niet tegen acceptabele kosten kunnen worden ingevuld. De uitdaging om de werkdruk op een acceptabel niveau te houden wordt daardoor alleen maar groter.

  • Campusontwikkeling (projectuitvoering, kosten)
    We voeren verschillende projecten uit om de campus verder te ontwikkelen. Die projecten lopen een toenemend risico op vertraging en op budgetoverschrijding. Dat laatste risico wordt veroorzaakt door aanhoudende kostenstijgingen in de bouwsector i.c.m. met de stijgende inflatie en stagnatie materiaalstromen. Daarnaast leidt een hoger aantal studenten dan voorzien tot een toenemende druk op de bestaande onderwijsfaciliteiten. 

  • ‘VUture’
    De wereld binnen en buiten de VU verandert snel. Van universiteiten wordt verwacht dat ze snel kunnen inspelen op maatschappelijke veranderingen. Bij realisatie hiervan zijn bij de VU een aantal issues geconstateerd in de interne bedrijfsvoering ten aanzien van structuur, cultuur en samenwerking. Om deze aan te pakken en om de strategische ambities van de VU gezamenlijk te kunnen realiseren, is de VU een veranderprogramma gestart dat is gericht op vermindering van de bureaucratie en de regels, op terugdringen van de verkokering tussen eenheden en op vergroting van de flexibiliteit en slagkracht.

Vermijdbare risico’s, met betrekking tot continuïteit en de kwaliteit van de primaire en ondersteunende processen:

  • Beheersingsprocessen en informatievoorziening
    De afgelopen jaren is het risico op onvoldoende beheersing van ondersteunende processen voornamelijk benaderd vanuit het project optimalisatie bedrijfsvoering. Maar dit risico omvat meer. Het risico omvat ook onvoldoende of onjuiste sturingsinformatie, met name op het gebied van (strategische) managementinformatie. Het vermijdbare risico rondom de optimalisatie bedrijfsvoering is gestabiliseerd. In 2023 zal de continuous improvement binnen het beheercontract gebruikt worden om het systeem structureel verder te verbeteren en acceptatie ervan binnen de organisatie te vergroten.

  • IT-infrastructuur
    Het risico op beschadiging van onze IT-infrastructuur neemt ondanks de genomen maatregelen nog steeds toe, met name als gevolg van het gestegen risico op cyberaanvallen en dataveiligheid. Daarnaast is de bemensing van de dienst IT een knelpunt (langdurig openstaande vacatures) waardoor de voortgang van projecten beïnvloed wordt en de kwaliteit van de dienstverlening onder druk staat. Om dit risico te beperken is er een programma gestart voor het bepalen en verbeteren van het informatiebeveiligings (IB) volwassenheidsniveau.

  • Compliance
    Het compliancerisico is stabiel, maar blijft gezien de potentiële impact op onder meer de reputatie van de VU een continu aandachtspunt.

Externe risico’s, met oorzaken van buitenaf:

  • Bekostiging van onderwijs, onderzoek en valorisatie
    Bekostiging van onderwijs, onderzoek en valorisatie: dit risico blijft per saldo gelijk maar daarmee ook een belangrijk aandachtspunt. Dit is het saldo van enerzijds: Accent op onderwijskwaliteit en toename van onderwijslast legt beperking op aan beschikbare tijd voor onderzoek en valorisatie. Anderzijds: de uitkomsten vanuit het OCW kostenonderzoek door PwC bevestigen de noodzaak om zowel structureel als incidenteel de bekostiging van het WO te verhogen om het huidige niveau van het Nederlandse WO vast te houden en de in het regeerakkoord opgenomen ruimte voor investeringen bieden perspectief (afhankelijk van de daadwerkelijke implementatie) voor afname van de druk op de bekostiging van het WO. Daarnaast is inzet van publieke middelen voor publiek-private valorisatie activiteiten onderwerp van discussie en is een gewijzigde regelgeving van kracht die de mogelijkheden hiervoor inkadert en daarmee mogelijk beperkt.
    De afgelopen jaren is regelmatig sprake geweest van incidentele aanvullende inkomsten vanuit het Rijk op een laat moment in het jaar waardoor het exploitatieresultaat per jaareinde werd verhoogd, omdat extra middelen niet meer (volledig) konden worden uitgegeven. De huidige trend is dat er steeds meer sprake is van geoormerkte bijdragen vanuit het Rijk, waarbij overschotten op middelen niet aan de orde zijn. Dit leidt tot een trendbreuk ten opzichte van de afgelopen jaren ten aanzien van bijdragen vanuit het Rijk. De trend ten aanzien van een groter aantal geoormerkte bijdragen vanuit het Rijk leidt ertoe dat er in toenemende mate een tekort ontstaat op de financiering van centrale ondersteuning (overhead), waaronder centrale bedrijfsvoering en huisvesting. Dit, in combinatie met onzekerheid over de ontwikkeling van de energieprijzen en de studenteninstroom en het veranderde economische perspectief, leidt ertoe dat het CvB is gestart met een besparingsopgave voor het meerjarenperspectief.

  • Sociale veiligheid
    Het risico op sociale onveiligheid blijft op een hoog niveau, onder meer door de zeer grote impact van incidenten. Daarnaast neemt de meldingsbereidheid toe, door toenemende bewustwording en afnemende (maatschappelijke) acceptatie van diverse vormen van ongewenst gedrag. Ook in 2023 blijft de VU alert op het voorkomen van ongewenst gedrag. Eventuele incidenten worden zorgvuldig onderzocht en waar nodig worden gepaste maatregelen genomen.

  • Welzijn
    Het risico op het gebied van welzijn is gestabiliseerd, maar blijft een belangrijk aandachtspunt. De gevolgen van de corona-maatregelen op met name het sociale welzijn van studenten en medewerkers zijn nog zichtbaar. Hierbij is de vraag relevant, hoever de zorgplicht van de VU als onderwijsinstelling en werkgever kan en moet reiken.

  • Marktwerking energiemarkt
    Het is de verwachting dat de energielasten de komende de jaren een (structurele) stijging laten zien ten gevolge van de prijsontwikkeling op de energiemarkt. Voor deze extra kosten is het nog onzeker of en in welke mate hier compensatie tegenover komt te staan vanuit de overheid.
    Gegeven de urgentie van duurzaamheid en voornoemde prijsontwikkeling in de energiemarkt, is het belang van het maken van de omslag naar duurzame energievoorziening nog groter geworden. De VU zal nog meer dan voorheen energiebesparende maatregelen treffen en de ontwikkelingen nauwlettend in de gaten houden. In het verband van de koepelorganisatie UNL zal de VU hierover de discussie voeren met de politiek.

Overige onderwerpen

Rijksbeleid
Er is voortdurende aandacht voor externe risico’s die voortkomen uit (mogelijke) veranderingen van het rijksbeleid op het gebied van het wetenschappelijk onderwijs, onderzoek en valorisatie. Dit betreft niet alleen de bekostiging, maar ook de wet- en regelgeving omtrent het WO en studiefinanciering. Veranderingen in dit beleid kunnen grote gevolgen hebben voor de instelling. Het rijksbeleid wordt dan ook in samenwerking met de UNL nauwlettend gevolgd; waar nodig wordt actief met de politiek gecommuniceerd om voor de VU nadelige gevolgen van het rijksbeleid onder de aandacht te brengen.

Kennisveiligheid ten aanzien van internationaal samenwerken
Binnen de VU wordt intensief en internationaal samengewerkt zowel ten aanzien van onderwijs, onderzoek en valorisatie. De mondiale en geopolitieke ontwikkelingen vergen bij internationale samenwerking in toenemende mate aandacht ten aanzien van kennisveiligheid in de brede zin van dit begrip. Daarbij gaat het niet alleen om het voorkomen van ongewenste overdracht van sensitieve kennis en technologie die op onze universiteit aanwezig is maar ook om ethische kwesties in samenwerking met landen die grondrechten niet respecteren. Het te allen tijde garanderen van de academische vrijheid en wetenschappelijke integriteit van de samenwerkingen die de VU aangaat met internationale partners vormen daarbij een absolute randvoorwaarde. Aan de hand van recente ervaringen en op basis van de gepubliceerde ‘Nationale leidraad Kennisveiligheid’ zal de VU haar beleid en maatregelen ter verhoging van de kennisveiligheid versterken. Met oog voor proportionaliteit.