Guide til effektiv kontrakt risikoanalyse

Sådan gennemfører du en kontrakt risikoanalyse
Denne vejledning viser, hvordan du udfører en struktureret risikoanalyse af kontrakter for at identificere, vurdere og prioritere juridiske, økonomiske og operationelle risici. Du lærer at gennemføre hvert trin metodisk, så du kan styrke kontraktstyringen og forebygge potentielle problemer.
What You’ll Need
- Adgang til den kontrakt, der skal analyseres
- Grundlæggende kendskab til juridiske og økonomiske begreber
- Tværfunktionelt team (juridisk, finans, drift)
- Dokumentationsværktøj, fx Excel eller GRC-software som NorthGRC
- Tidligere kontraktdata til benchmark (valgfrit)
- AI-baseret kontraktgennemgang modul (valgfrit)
Trin 1: Definér scope og formål
Formålet er at fastlægge rammerne for analysen, så du fokuserer på de mest relevante risici.
- Identificér kontraktens mål såsom leverance, partnerskab eller licens.
- Afgræns scope: økonomi, ansvar, compliance og drift.
- Udfør en SWOT-analyse for at kortlægge styrker, svagheder, muligheder og trusler.
⚠️ Important: Hvis analysen bliver for bred, dokumentér kun risici med direkte kontraktpåvirkning.
Trin 2: Identificér risici
Her afdækkes potentielle trusler forbundet med kontrakten.
- Gennemgå kontrakten punkt for punkt: betaling, opsigelse, ansvar med fokus på nøgleklausuler.
- Brainstorm med relevante interessenter fra juridisk, økonomi og drift.
- Opdel tjeklisten i fire kategorier: økonomiske, ansvar, juridiske og operationelle risici.
- Økonomi: Betalingsplaner, præmiejusteringer, incitamenter
- Ansvar: Erstatningspligt, force majeure, opsigelsesklausuler
- Juridiske: GDPR-overholdelse, lovgivning, sanktioner
- Operationelle: Leveringstider, afhængigheder, ressourcer
💡 Pro Tip: Standardiser din proces med en tjekliste fra organisationens kontraktpolitik eller via kontraktmanagement-modulet.
Trin 3: Vurder risici
I dette trin evalueres hver risiko ud fra sandsynlighed og konsekvens for at beregne en samlet risikoscore.
- Angiv sandsynlighed (1–5) og konsekvens (1–5).
- Beregn risikoscore som sandsynlighed × konsekvens.
- Visualisér resultater i en risikomatrix for hurtig oversigt.
# Beregning af risikoscore
def beregn_risikoscore(sandsynlighed, konsekvens):
return sandsynlighed * konsekvens # 3 * 4 = 12 (medium-høj risiko)
risici = [
{"risiko": "Forsinket betaling", "sandsynlighed": 3, "konsekvens": 4},
{"risiko": "GDPR-brud", "sandsynlighed": 2, "konsekvens": 5}
]
for r in risici:
score = beregn_risikoscore(r["sandsynlighed"], r["konsekvens"])
print(f"{r['risiko']}: Score {score}")
Eksemplet beregner risikoscorer for forskellige trusler baseret på sandsynlighed og konsekvens.
⚠️ Important: Hvis scoringen bliver uklar, brug intervaller i stedet for faste tal.
Trin 4: Prioritér og evaluer
Her organiseres risici efter score, så du kan fokusere på de mest kritiske områder.
- Sortér risici efter beregnet score.
- Saml dem i en Risk Breakdown Structure (RBS): økonomiske, juridiske, tekniske.
- Marker højrisici for særlig behandling eller eskalering.
⚠️ Important: Ved uenighed om prioritet, brug historiske data til validering.
Trin 5: Fastlæg håndtering og strategi
Bestem hvordan hver risiko skal håndteres, og hvem der er ansvarlig for opfølgning.
- Udpeg risikoejer – ansvarlig person for overvågning.
- Vælg håndteringsstrategi: accepter, reducer, overfør (fx forsikring), eller undgå.
- Dokumentér i et risikoregister med reviewplaner.
Eksempel: Ved betalingsforsinkelse kan afbødning være bankgaranti eller forudbetaling.
Trin 6: Review og opfølgning
Risikoanalysen bør revideres ved større kontraktændringer eller ved kontraktens afslutning.
- Planlæg regelmæssige reviews (f.eks. hvert kvartal).
- Opdater registrerede risici ved ændringer i lovgivning eller partnerstatus.
- Sammenlign faktiske hændelser med tidligere forventede risici.
⚠️ Important: Sørg for at monitoreringsansvar er tydeligt defineret. Manglende ansvar fører til oversete opfølgninger.
Almindelige Problemer & Løsninger
| Problem | Løsning |
|---|---|
| Manglende interessent-input | Indkald tværfagligt review-møde. |
| For detaljeret scoring | Brug kvalitativ vurdering (lav/medium/høj). |
| Oversete kontraktuelle aspekter | Brug standardtjekliste og juridisk vurdering. |
| Ingen opfølgning planlagt | Tilføj monitoreringsplan i kontraktstyringssystemet. |
Opsummering & Næste Skridt
- Alle kontraktdele bør være blevet gennemgået og dokumenteret.
- Risiciscores skal være tydeligt beskrevet og kategoriseret.
- Risikoejere og opfølgningsplaner skal defineres.
- Integrér analysens resultat i kontraktstyringssystemet.
- Læs videre i vores guide til arbejdsflows for procesoptimering.
Estimeret tid: 4–8 timer for en standardkontrakt, 1–2 dage for kompleks analyse med flere parter.
Sværhedsgrad: Middel – kræver juridisk forståelse og struktureret metode.


