Vad är governance? Enkel förklaring med exempel

Vad är governance? Enkel förklaring med exempel

Lucas Rosvall

Lucas Rosvall

·

Governance betyder styrning. Det handlar om hur en organisation fattar beslut, fördelar ansvar, sätter mål och följer upp att arbetet faktiskt fungerar.

Om någon frågar "vad är governance?" är det enkla svaret:

Governance = reglerna för vem som bestämmer vad, hur beslut tas och hur man kontrollerar att organisationen går åt rätt håll.

Det gäller inte bara styrelsen. Governance märks i vardagen:

  • vem som får godkänna inköp
  • vem som äger informationssäkerhet
  • hur risker rapporteras
  • hur avvikelser följs upp
  • vem som får fatta beslut när något går fel

Vad betyder governance på svenska?

På svenska översätts governance oftast till:

  • styrning
  • verksamhetsstyrning
  • ibland bolagsstyrning när man pratar om styrelse och ägare

Ordet används ofta på engelska även i svenska organisationer, men det betyder i praktiken bara att det ska vara tydligt:

  • vilka mål som gäller
  • vem som ansvarar för vad
  • vilka regler som styr besluten
  • hur ni följer upp resultat och risker

Om du vill skriva enklare och mer idiomatisk svenska går det ofta bra att använda ordet styrning i stället för governance. Det gör texten tydligare för läsare som inte arbetar med engelska verksamhetsbegrepp varje dag.

Ett konkret exempel på governance

Tänk dig att ett företag ska köpa in ett nytt HR-system.

Utan governance:

  • HR väljer system utifrån funktion
  • IT upptäcker sent att säkerhetskraven inte är uppfyllda
  • juridik kopplas in först vid avtalsskrivning
  • ingen vet vem som hade mandat att godkänna lösningen

Med governance:

  • det finns en beslutad inköpsprocess
  • säkerhetskrav och juridiska krav granskas innan avtal
  • det är tydligt vem som fattar slutbeslut
  • någon följer upp att leverantören uppfyller kraven efter införandet

Skillnaden är inte mer byråkrati. Skillnaden är färre missförstånd, färre omtag och mindre risk.

Det är också därför governance sällan handlar om stora teorier i vardagen. Ofta handlar det om enkla frågor: Vem bestämmer, vem följer upp och vad händer om något avviker?

Vad ingår i god governance?

God governance behöver inte vara komplicerad, men den behöver vara tydlig. Ofta ingår:

Det viktiga är inte att varje organisation gör på exakt samma sätt. Det viktiga är att ansvar, beslut och uppföljning är begripliga för dem som faktiskt arbetar i verksamheten.

1. Tydliga mål

Organisationen behöver veta vad som är viktigast. Det kan vara lönsamhet, tillväxt, efterlevnad, säkerhet eller leveransförmåga.

Om målen är otydliga fattar team olika beslut utifrån egna prioriteringar.

2. Klara roller och ansvar

Varje viktig fråga behöver en ägare. Det ska vara tydligt:

  • vem som beslutar
  • vem som utför
  • vem som följer upp
  • vem som eskalerar problem

När ansvar är otydligt faller frågor lätt mellan stolarna.

3. Beslutsvägar

Alla beslut behöver inte tas av ledningen, men det måste vara tydligt vilka beslut som får tas var.

Exempel:

  • teamchef får godkänna mindre inköp
  • CIO godkänner nya affärskritiska system
  • ledningen beslutar om risknivå och större investeringar

När beslutsvägar saknas blir organisationen lätt onödigt långsam. Med tydliga mandat kan fler beslut fattas nära verksamheten, samtidigt som de största frågorna lyfts till rätt nivå.

4. Uppföljning

Governance fungerar först när ni följer upp utfallet. Det räcker inte att ha en policy i en mapp.

Ni behöver exempelvis följa upp:

  • om beslut har genomförts
  • om mål nås
  • om kontroller fungerar
  • om risker ökar
  • om avvikelser återkommer

Uppföljning behöver inte vara komplicerad. Det kan räcka långt med återkommande möten, några tydliga nyckeltal och en enkel rutin för att följa upp beslut och åtgärder.

5. Hantering av risker och avvikelser

God styrning innebär också att problem fångas upp i tid. Det ska vara tydligt hur risker, incidenter och avvikelser rapporteras och vem som ansvarar för åtgärd.

Om ingen vet hur problem ska lyftas blir de ofta synliga först när de redan har hunnit växa. Därför är en enkel och känd väg för rapportering en viktig del av god styrning.

Skillnaden mellan governance och management

Det här är den vanligaste följdfrågan.

GovernanceManagement
Sätter ramar, mål och ansvarDriver det dagliga arbetet
Bestämmer vem som får beslutaGenomför besluten
Följer upp risker och resultatLevererar inom de satta ramarna
Är ofta styrelsens och ledningens ansvarÄr ofta chefernas och teamens ansvar

Kort sagt:

  • Governance = Hur organisationen styrs
  • Management = Hur organisationen leds i praktiken

Governance svarar på: "Gör vi rätt saker?"

Management svarar på: "Gör vi sakerna på rätt sätt?"

På svenska kan management oftast översättas till ledning eller operativ ledning. Det gör skillnaden tydligare: governance handlar om styrning, medan management handlar om att leda och genomföra arbetet i vardagen.

Vanliga tecken på svag governance

Om governance brister brukar det märkas ganska snabbt i vardagen. Vanliga signaler är:

  • ingen vet vem som äger en viktig fråga
  • samma beslut tas om och om igen
  • olika avdelningar arbetar efter olika regler
  • risker upptäcks först när något redan gått fel
  • policys finns, men ingen följer upp dem
  • viktiga beslut bygger mer på person än process

Det här leder ofta till långsamma beslut, dubbelarbete och onödiga risker.

Varför är governance viktigt?

Bra governance gör tre saker:

  1. Det gör ansvar tydligt. Färre frågor fastnar mellan funktioner.
  2. Det gör beslut snabbare. Människor vet vad de får besluta själva och vad som ska eskaleras.
  3. Det minskar risken för fel. Ni fångar upp problem tidigare och följer upp att viktiga kontroller fungerar.

Det är därför governance är viktigt inom områden som ekonomi, IT, informationssäkerhet, leverantörsstyrning och regelefterlevnad. Men grundidén är densamma överallt: tydlig styrning skapar bättre beslut.

Governance i mindre organisationer

Många tror att governance bara är relevant för stora bolag. Det stämmer inte.

I ett mindre företag kan governance vara så här enkelt:

  • en tydlig ansvarsfördelning i ledningsgruppen
  • dokumenterade beslut för inköp, risker och prioriteringar
  • återkommande möten för uppföljning
  • en enkel policystruktur för de viktigaste områdena
  • en tydlig väg för att lyfta incidenter eller avvikelser

Det viktiga är inte att ha många dokument. Det viktiga är att det är tydligt hur ni styr verksamheten.

För mindre organisationer är enkelhet ofta en styrka. Om ansvar och beslutsvägar går att förstå utan långa manualer blir styrningen lättare att använda i praktiken.

Så kommer ni igång med governance

Börja enkelt och konkret:

  1. Lista era viktigaste beslut. Exempel: inköp, systemval, säkerhetsfrågor, budget, leverantörer.
  2. Sätt ansvariga. Vem äger frågan? Vem beslutar? Vem följer upp?
  3. Dokumentera beslutsvägar. Gör det enkelt att förstå när något ska eskaleras.
  4. Bestäm vad som ska följas upp. Exempel: risker, incidenter, avvikelser, mål och åtgärder.
  5. Se över det regelbundet. Governance är inget engångsprojekt. Det måste fungera i vardagen.

Om ni arbetar med mer reglerade områden kan governance senare kopplas till exempelvis riskbedömning, ledningssystem eller ISO 27001. Men det är nästa steg, inte startpunkten.

Börja hellre med några få beslut och ansvar som verkligen betyder något än att försöka dokumentera allt direkt. När grunden fungerar blir det mycket enklare att bygga vidare.

Vanliga frågor om governance

Vad är skillnaden mellan governance och management?

Governance sätter ramarna: mål, ansvar, beslutsgång och kontroll. Management driver det operativa arbetet inom de ramarna. Governance bestämmer alltså hur organisationen ska styras, medan management ansvarar för att arbetet faktiskt blir gjort.

Vad betyder governance på svenska?

Governance översätts oftast till styrning eller verksamhetsstyrning. I vissa sammanhang används även bolagsstyrning, särskilt när fokus ligger på styrelse, ägare och ledning.

Vad ingår i god governance?

Tydliga mål, tydliga ansvar, bestämda beslutsvägar, regelbunden uppföljning och en fungerande hantering av risker och avvikelser. Om det är oklart vem som äger en fråga eller hur beslut följs upp är governance oftast för svag.

Hur ser governance ut i en mindre organisation?

Det kan vara ganska enkelt: utpekade ansvariga, dokumenterade beslutsregler, regelbunden uppföljning och några få policys för de viktigaste områdena. Governance måste vara tydlig, inte tung.

Varför är governance viktigt?

För att organisationen ska kunna fatta bättre beslut, minska onödiga risker och undvika att ansvar hamnar mellan stolarna. Bra governance gör det lättare att styra verksamheten när den växer eller blir mer komplex.

Stärk er riskhantering med ett modernt GRC-system.

Ta kontroll över leverantörskedjan och minimera hoten. ChainSec ger er verktygen för att strukturera riskhantering och compliance – allt i en och samma plattform.

App screenshot