Programma 14 november middag. Risicomanagement Modellen. Strategisch risicomanagement
|
|
|
- Ivo Simons
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Programma 14 november middag Risicomanagement Modellen Strategisch risicomanagement Kaplan 1www.risicomanagementacademie.nl
2 2www.risicomanagementacademie.nl Risicomanagement modellen
3 Verscheidenheid normen ISO 14000/EMAS ISO 9000/INK/EFQM OHSAS 18001/ VCA ISO information security Risicomanagement COSO HACCP/ISO www.risicomanagementacademie.nl SA 8000/ISO PAS Supply chain security
4 Verschillende ERM normen COSO ISO31000 M_o_R 4www.risicomanagementacademie.nl
5 COSO I Begin jaren 90 (1992) Gericht op interne controle Onderdelen Risk-assessment (analyse) Controle activiteiten Informatie en communicatie Monitoring 5www.risicomanagementacademie.nl
6 COSO II Enterprise Risk Management framework In verlengde Sarbox wetgeving USA Drie dimensies: Doelstellingen Organisatieniveau Elementen risicomanagement Veel toegepast door grote ondernemingen en in de financiële sector 6www.risicomanagementacademie.nl
7 COSO ERM 7www.risicomanagementacademie.nl
8 Nadelen COSO Focus op rapporteren/verantwoorden over risico s (compliance-niet op sturing) Geeft geen regels voor implementatie. Speelt niet in op cultuur/omgeving (noemt het wel) Laat geen management achter in de organisatie, geen visie op implementatie. Houdt geen rekening met niet kwantificeerbare risico s (vooral financieel) Betreft intern management, gaat voorbij externe risico s. Houdt onvoldoende rekening met kansen. 8www.risicomanagementacademie.nl
9 Voordelen COSO Overzichtelijk kader (voor iedereen) Koppelt risico`s aan doelstellingen Gebruikt door veel bedrijven (voorbeeldmateriaal) Sterk in context Sterk in verantwoordelijkheden 9www.risicomanagementacademie.nl
10 ISO www.risicomanagementacademie.nl
11 Drie samenhangende normen ISO Guide 73 Risk management Vocabulary ISO Risk management Principles and guidelines ISO/IEC Risk management Risk assessment techniques 11www.risicomanagementacademie.nl
12 Risicomanagement als algemeen kader ISO 31000? Supply chain security 12www.risicomanagementacademie.nl Food safety Safety of machinery information OH&S security Finance quality environment
13 Concept of + gebeurtenis gevolg doelstellingen - onzekerheden
14 Definitie van (ISO Guide 73) - Opmerkingen 1. Een effect is een afwijking ten opzichte van de verwachting positief en/of negatief 2. Doelstellingen kunnen worden gekenmerkt door verschillende aspecten (bijvoorbeeld financiële, arbo- of milieudoelen) en kunnen betrekking hebben op verschillende niveaus (zoals strategisch, organisatiebreed, een project, product of proces) 3. Een risico wordt vaak gekarakteriseerd door verwijzing naar mogelijke gebeurtenissen en gevolgen, of een combinatie daarvan 4. Een risico wordt vaak uitgedrukt als een combinatie van de gevolgen van een gebeurtenis (met inbegrip van wijzigingen in omstandigheden) en de bijbehorende waarschijnlijkheid dat de gebeurtenis zich voordoet 14www.risicomanagementacademie.nl
15 ISO structuur L P A D Principes voor risicomanagement (Hfst 3) C Raamwerk voor risicomanagement (Hfst 4) Risicomanagementproces(sen) (Hfst 5) 15www.risicomanagementacademie.nl
16 Communicatie en overleg (5.2) Monitoring en beoordeling (5.6) a) Voegt waarde toe b) Is geintegreerd in de processen van de organisatie c) Maakt deel uit van de besluitvorming d) Onzekerheden worden expliciet benoemd e) Systematisch, gestructureerd en tijdig Samenhang ISO Mandaat en commitment (4.2) Ontwerp van een kader voor het managen van risico s (4.3) Vaststellen van de context (5.3) Risicobeoordeling (5.4) Risico-identificatie (5.4.2) f) Gebaseerd op de best beschikbare informatie g) Op maat gesneden h) Houdt rekening met menselijke en culturele factoren i) Transparant en sluit niemand uit j) Dynamisch, iteratief en reagerend op veranderingen k) Ondersteunt continue verbetering en de uitbouw van de organsiatie Continue verbetering van het kader (4.6) Monitoring en beoordeling van het kader (4.5) Implementatie van risicomanagement (4.4) Risico-analyse (5.4.3) Risico-evaluatie(5.4.4) Risicobehandeling (5.5) Principes (Hoofdstuk 3) 16www.risicomanagementacademie.nl Kader (Hoofdstuk 4) Proces (Hoofdstuk 5)
17 Principes van risicomanagement (1) Risk management: Voegt waarde toe en zorgt voor behoud van waarde Risicomanagement maakt integraal deel uit van alle processen van de organisatie Risicomanagement maakt deel uit van de besluitvorming Met risicomanagement wordt onzekerheid expliciet benoemd Risicomanagement is systematisch, gestructureerd en tijdig Risicomanagement is gebaseerd op de beste beschikbare informatie 17www.risicomanagementacademie.nl
18 Principes van risicomanagement (2) Risicomanagement: Risicomanagement is op maat gesneden Risicomanagement houdt rekening met menselijke en culturele factoren Risicomanagement is transparant en sluit niemand uit Risicomanagement is dynamisch en iteratief en reageert op verandering Risicomanagement ondersteunt continu verbetering van de organisatie 18www.risicomanagementacademie.nl
19 Raamwerk voor risicomanagement Mandaat en commitment (4.2) Ontwerp van een kader voor het managen van risico s (4.3) Inzicht verkrijgen in de organisatie en haar context (4.3.1) Vaststellen van risicomanagementbeleid (4.3.2) Toerekenbaarheid (4.3.3) Integratie in processen van de organisatie (4.3.4) Middelen (4.3.5) Vaststellen van mechanismen voor interne communicatie en rapportage (4.3.6) Vaststellen van mechanismen voor externe communicatie en rapportage (4.3.7) Continue verbetering van het kader (4.6) Implementatie van risicomanagement (4.4) Implementatie van een kader voor het managen van risico s (4.4.1) Implementatie van het risicomanagementproces (4.4.2) Monitoring en beoordeling van het kader (4.5) 19www.risicomanagementacademie.nl
20 ISO Risk assessment techniques Risk assessment concepts Risk assessment process Selection of risk assessment techniques Applicability (risk identification, analysis and/or evaluation Influencing factors Complexity Nature and degree of uncertainty Extent of resources needed Whether quantitative output can be provided 20www.risicomanagementacademie.nl
21 ISO Risk assessment techniques 31 assessment techniques are classified and briefly described, in following categories: Look-up methods (e.g. check-lists) Supporting methods (e.g. Delphi) Scenario analysis (e.g. fault tree analysis) Function analysis (e.g. FMEA, HAZOP, HACCP) Controls assessment (e.g. bow tie analysis) Statistical methods (e.g. Monte-Carlo) 21www.risicomanagementacademie.nl
22 Voordelen/nadelen ISO Voordelen Begint bij cultuur Geeft ontwikkelproces voor implementatie Biedt generieke methode Houdt rekening met diverse vormen van risico Koppelt risico`s aan doelstellingen Nadelen Noodzakelijk: beschikbaar kader van doelstellingen dat meetbare output creëert (niet per definitie financieel) Balans tussen verwachtingen en realiteit Biedt (nog) geen inzicht in de rollen die actoren hebben (te generiek) 22www.risicomanagementacademie.nl
23
24 Risico omschrijving Oorzaak Stroomuitval Fout software Menselijke fout Gebeurtenis Uitval ICT Gevolg Dienstverlening Verlies data Schadeclaims Kans Doelstellingen 24www.risicomanagementacademie.nl
25 M_o_R (Management of Risk) Ontwikkeld vanuit Britse overheid Relatie met Corporate Governance Gebaseerd op: M_o_R principles M_o_R approach M_o_R process Embedding and reviewing M_o_R Veel gebruikt in combinatie met projectmanagement (Prince 2) 25www.risicomanagementacademie.nl
26 Hoofdelementen M_o_R Principes: Deze zijn essentieel voor een ontwikkeling van volwassen Risicomanagement. Zij zijn afgeleid van corporate governance principes met de erkenning dat Risicomanagement onderdeel is van de interne control van organisaties Aanpak: Elke organisatie dient de principes aan te passen en accepteren. Deze afspraken worden vervolgens vastgelegd in beleid, een proceshandleiding en strategie documenten, en ondersteund door risico registers en incidenten registratie Het Risicomanagementproces: Onderscheid 4 hoofdstappen om risico s te identificeren, beoordelen en beheersen Verankeren en reviewen: Als bovenstaande onderdelen zijn voldaan dient de organisatie ervoor te zorgen dat de hele organisatie zich houdt aan de afspraken en dat het verbeteringen doorvoert 26www.risicomanagementacademie.nl
27 M_o_R karakteristieken Gerelateerd aan behoorlijk Bestuur Public Domain en een Best Practice Branche onafhankelijk Generiek voor alle organisaties Betrekt alle medewerkers in een organisatie Vervangt niet maar voorziet in een structuur, kader en een communicatieomgeving www.risicomanagementacademie.nl
28 Welke documenten? Risicomanagementbeleid: communiceert hoe risicomanagement door een hele organisatie heen (of in een deel van een organisatie) wordt geïmplementeerd om het realiseren van haar strategische doelstellingen te ondersteunen Handleiding risicomanagementprocessen: beschrijft de reeks stappen (van Identificeren tot en met Implementeren) en hun respectievelijke verbonden activiteiten, die noodzakelijk zijn voor de uitvoering van risicomanagement. Risicomanagementstrategie; Beschrijft de risicomanagementactiviteiten die voor een bepaalde organisatieactiviteit worden ondernomen. Risicoregister: legt vast en onderhoudt informatie over alle geïdentificeerde bedreigingen en kansen die gerelateerd zijn aan een specifieke organisatieactiviteit Issuelogboek: legt informatie over alle geïdentificeerde issues die al hebben plaatsgevonden en actie vereisen, op een consistente en gestructureerde manier vast en onderhoudt deze. Tot deze issues kunnen risico s behoren die werkelijkheid zijn geworden, en zijn veranderd van mogelijke gebeurtenissen in werkelijke gebeurtenissen. 28www.risicomanagementacademie.nl
29 Modellen Voordeel is dat je aanhaakt bij best practices Je voldoet ergens aan Gemeenschappelijke taal Maak eigen keuzes: geen model is perfect 29www.risicomanagementacademie.nl
Hoezo dé nieuwe ISO-normen?
De nieuwe ISO-normen Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij [email protected] 1 Hoezo dé nieuwe ISO-normen? 2 1 De cijfers voor Nederland (eind 2013) Norm Aantal
Risicomanagement en NARIS gemeente Amsterdam
Risicomanagement en NARIS gemeente Amsterdam Robert t Hart / Geert Haisma 26 september 2013 [email protected] / [email protected] 1www.risicomanagement.nl Visie risicomanagement Gemeenten
Een positieve blik op modellen voor risicomanagement
TPC Een positieve blik op modellen voor risicomanagement 26 Er zijn de afgelopen jaren nieuwe normen op het gebied van risicomanagement ontstaan. Welke handvatten geven deze normen COSO, ISO 31000 en M_o_R
De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij
De essentie van de nieuwe ISO s Dick Hortensius, NEN Milieu & Maatschappij 1 Waar ik het over ga hebben De uitdaging en de oplossing De HLS voor iedereen De HLS voor wie het wil Waar we staan en wat er
ISO 31000: nieuw referentiekader voor risicomanagement
ISO 31000: nieuw referentiekader voor risicomanagement Door ISO en IEC zijn eind 2009 twee nieuwe normen voor het onderwerp Risicomanagement gepubliceerd. Het gaat om twee generieke normen met termen en
Advies inzake Risicobenadering
dvies inzake Risicobenadering Het afstemmen van modellen op uitdagingen PRIMO heeft binnen haar organisatie een divisie opgericht die zich geheel richt op het effectief gebruik van risicomanagementmodellen.
NEN-ISO (nl) Risico management. Productinformatie. Bedrijfsleven Onderwijs Overheden Zorg
Productinformatie NEN-ISO 31000 (nl) Risico management SECTOR Bedrijfsleven Onderwijs Overheden Zorg TYPE Riskmanagement, Compliance management, Kwaliteitsmanagement & systemen BRON PRODUCTINFORMATIE NEN-ISO
BUSINESS CONTINUITEIT
BUSINESS CONTINUITEIT BUSINESS CONTINUITY MANAGEMENT Tine Bernaerts, Consultant risk management, Amelior Business Continuity Management volgens ISO 22301: Societal Security Business Continuity Management
Effectief Risicomanagement. Peter Heijmans, senior adviseur
Effectief Risicomanagement Peter Heijmans, senior adviseur De uitdaging De gezondheidszorg wordt steeds complexer. Uitdagingen worden groter. KERTEZA biedt oplossingen in de zorgsector. Onze missie De
De ISO High Level Structure (HLS) en de nieuwe ISO 22000
De ISO High Level Structure (HLS) en de nieuwe ISO 22000 26 september 2018 Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij [email protected] Welke onderwerpen kunt u
ISO 9001: Business in Control 2.0
ISO 9001: 2015 Business in Control 2.0 Waarom Geintegreerd toepassen verschillende management normen Betere aansluiting normen op de strategie; zorgen voor een goede inbedding in de bedrijfsvoering WAAROM
Courseware. M_o_R Courseware. ter voorbereiding op het Foundation en Practitioner examen
M_o_R Courseware ter voorbereiding op het Foundation en Practitioner examen Courseware M_o_R Courseware ter voorbereiding op het Foundation en Practitioner examen Colofon Titel: M_o_R Courseware ter voorbereiding
De nieuwe ISO-normen: meer dan KAM-management alleen!
De nieuwe ISO-normen: meer dan KAM- alleen! Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij [email protected] 1 Wat kunt u verwachten? Ontwikkelingen systeemnormen Plug-in
Courseware. M_o_R Courseware. ter voorbereiding op het Foundation en Practitioner examen
M_o_R Courseware ter voorbereiding op het Foundation en Practitioner examen Courseware M_o_R Courseware ter voorbereiding op het Foundation en Practitioner examen Colofon Titel: M_o_R Courseware ter voorbereiding
ISO en andere managementsysteemnormen
ISO 45001 en andere managementsysteemnormen De impact van de nieuwe ISO 45001 17 april 2018 Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij [email protected] Welke onderwerpen
Het nieuwe plug-in model: interpretatie en certificatie
Het nieuwe plug-in model: interpretatie en certificatie 1 Wat kunt u verwachten? De nieuwe aanpak van ISO normen voor managementsystemen Eerste ervaringen bij herziening ISO 14001 en ISO 9001 Betekenis
Paul Klukhuhn MBA 11 maart 2014 1www.risicomanagementacademie.nl
Risicomanagement: Inventarisatie & analyse Paul Klukhuhn MBA 11 maart 2014 1www.risicomanagementacademie.nl PROGRAMMA 09.00-12.30 Identificatie Welkom & voorstelrondje Definitie risicomanagement en risico
HET GAAT OM INFORMATIE
Aan leiding C OB IT HET GAAT OM INFORMATIE Informatie is belangrijk voor het functioneren van een organisatie Informatie wordt gegenereerd, gebruikt, bewaard, ontsloten, verwijderd Informatietechnologie
Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact?
Educatiesessie 19 september 2018 Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact? N A T H A L I E H O U W A A R T Programma 1. Wat zegt IORP over risicomanagement? 2. Hoe
Nederlandse norm. NEN-ISO (nl) Risicomanagement - Principes en richtlijnen (ISO 31000:2009,IDT)
Dit document mag slechts op een stand-alone PC worden geinstalleerd. Gebruik op een netwerk is alleen. toestaan als een aanvullende licentieovereenkomst voor netwerkgebruik met NEN is afgesloten. This
Kennismaking met Risico-analyses. HKZ 18 juni 2015
Kennismaking met Risico-analyses HKZ 18 juni 2015 kwaliteit en veiligheid zorg-en welzijnssector HKZ, ISO, ZKN 18 jaar ervaring Willy Limpens, adviseur en gekwalificeerd Lead Auditor, o.a. HKZ VMS Agenda
Introductie OHSAS 18001
Introductie OHSAS 18001 OHSAS 18001 -in het kort OHSAS 18001 is een norm voor een managementsysteem die de veiligheid en gezondheid in en rondom de organisatie waarborgt. OHSAS staat voor Occupational
5-daagse bootcamp IT Risk Management & Assurance
5-daagse bootcamp IT Risk Management & Assurance Verhoog het niveau van uw risicomanagement processen vóór 1 juni naar volwassenheidsniveau 4! ISO31000 DAG 1 DAG 2 DAG 3 OCHTEND NIEUW ISO27005 DAG 3 MIDDAG
OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw
OPERATIONEEL RISKMANAGEMENT Groningen, maart 2016 Wim Pauw Risicomanagement Risicomanagement is steeds meer een actueel thema voor financiële beleidsbepalers, maar zij worstelen vaak met de bijbehorende
ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet?
ISO 9001:2015... Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet? NNK bijeenkomst, 09 september 2014 Bob Alisic / ActinQ V2.1 Waarom een nieuwe versie van ISO 9001? De norm in lijn te
Data Protection Impact Assessment (DPIA)
Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief
Nota Risicomanagement Echt-Susteren 2015
Nota Risicomanagement Echt-Susteren 2015 Datum : 19 februari 2015 Afdeling: ConcernController - 1 - Nota Risicomanagement INHOUDSOPGAVE Hoofdstuk 1 Inleiding 3 Hoofdstuk 2 Waarom doen we aan risicomanagement?
Workshop Lean en de nieuwe ISO normen
Workshop Lean en de nieuwe ISO normen Ingrid Ort Inhoud Nieuwe normen; HLS Structuur; Stakeholder analyse; Zelf aan de gang. Normontwikkelingstraject Duurzaam vertrouwd 2011 2012 2013 2014 2015 ISO 9001
Inleiding 11 DEEL 1 BESCHRIJVING VAN DE RISICO S 23
Inhoud Inleiding 11 Risicomanagement, een selectie van toepassingen in ondernemingsbestuur 13 Theorie? 15 Bekende toepassingen 17 Risicomanagement in de financiële sector 18 Risico s in verband met ondernemingsbestuur
Commitment without understanding is a liability
Commitment without understanding is a liability Accent Organisatie Advies Risicocultuur tastbaar maken Propositie van Accent Organisatie Advies Frank van Egeraat Januari 2017 Nederlandse Corporate Governance
Nota Risicomanagement en weerstandsvermogen BghU 2018
Nota Risicomanagement en weerstandsvermogen BghU 2018 *** Onbekende risico s zijn een bedreiging, bekende risico s een management issue *** Samenvatting en besluit Risicomanagement is een groeiproces waarbij
Certified ISO Risk Management Professional
Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com [email protected]
Scenario analyse bij pensioenfondsen IVP seminar Beheersen van niet- financiële risico s. Ronald Hamaker 13 juni 2018
Scenario analyse bij pensioenfondsen IVP seminar Beheersen van niet- financiële risico s Ronald Hamaker 13 juni 2018 Triple A Risk Finance ONZE MEDEWERKERS Circa 90 medewerkers Achtergrond: financiële
CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni 2005 9/2/2005 1
CobiT Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni 2005 9/2/2005 1 Control objectives for information and related Technology Lezenswaardig: 1. CobiT, Opkomst, ondergang en opleving
Geen verbouwing zonder PRI
Geen verbouwing zonder PRI Symposium Luchtbehandeling Operatiekamer Drs. G. Gerritsen Manager Kwaliteit Rijnstate Arnhem Risicomanagement = Welke risico s heeft het totale ziekenhuis op schade? (= risicoprofiel
Van VCA naar OHSAS 18001:2007 naar ISO/CD 45001.2
Van VCA naar OHSAS 18001:2007 naar ISO/CD 45001.2 Jacques Schouwenaars 13 oktober 2015 Onderwerpen Verschillen VCA en OHSAS 18001? ISO/CD 45001.2 Aandachtsgebieden tijdens certificatieaudits Voordelen
WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.
WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. COMPLIANCE RADAR De Compliance Radar helpt gemeenten een brug te slaan tussen beleidsdoelstellingen en uitvoering. Door
Bachelor scriptie. Jurriaan Blok. [Enterprise Risk Management. een vergelijking van systemen]
Bachelor scriptie Jurriaan Blok 953331 [Enterprise Risk Management een vergelijking van systemen] Inhoud INHOUD...2 1 INLEIDING...3 1.1 ONDERWERP... 3 1.2 AANLEIDING... 3 1.3 VRAAGSTELLING... 3 1.4 WERKWIJZE...
DPIA. Natasja Pieterman Strategisch adviseur AVG
DPIA Natasja Pieterman Strategisch adviseur AVG Even voorstellen.. De DPIA De DPIA Een proces om: de verwerking van persoonsgegevens te beschrijven de noodzaak en evenredigheid te beoordelen de risico
ISO 31000 stimuleert integraal risicomanagement
TPC public control integraal risicomanagement norm ISO 31000 verankering implementatie ISO 31000 stimuleert integraal risicomanagement Het voor integraal risicomanagement vaak gebruikte COSO-model biedt
Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services
Digital Independence Grip op uw continuïteit! Plan Today to be ready for Tomorrow Information Security and Continuity Services Digital Independence Grip op uw continuïteit! Weet u welke risico s uw bedrijf
Opleiding PECB IT Governance.
Opleiding PECB IT Governance www.bpmo-academy.nl Wat is IT Governance? Information Technology (IT) governance, ook wel ICT-besturing genoemd, is een onderdeel van het integrale Corporate governance (ondernemingsbestuur)
Data Governance van visie naar implementatie
make connections share ideas be inspired Data Governance van visie naar implementatie Frank Dietvorst (PW Consulting) deelprogrammamanager Caesar - Vernieuwing Applicatie Landschap Leendert Paape (SAS
Risico analyse uitvoeren op het laboratorium. PUOZ Labdag 4 december 2014 Workshop leiders Joris van den Heuvel en Oscar Smeets
Risico analyse uitvoeren op het laboratorium PUOZ Labdag 4 december 2014 Workshop leiders Joris van den Heuvel en Oscar Smeets Programma Workshop 13.45-13.55 Welkom en inleiding 13.55-14.25 Aan de slag
Aan de raad van de gemeente Lingewaard
6 Aan de raad van de gemeente Lingewaard *14RDS00194* 14RDS00194 Onderwerp Nota Risicomanagement & Weerstandsvermogen 2014-2017 1 Samenvatting In deze nieuwe Nota Risicomanagement & Weerstandsvermogen
Strategisch Risicomanagement
Commitment without understanding is a liability Strategisch Risicomanagement Auteur Drs. Carla van der Weerdt RA Accent Organisatie Advies Effectief en efficiënt risicomanagement op bestuursniveau Risicomanagement
Maturity van security architectuur
Renato Kuiper Principal Consultant LogicaCMG [email protected] LogicaCMG 2006. All rights reserved Over de spreker Renato Kuiper Principal consultant Information Security bij LogicaCMG Hoofdredacteur
Business Continuity Management
Business Continuity Management Aart Bitter - 14 januari 2014 SAFER, SMARTER, GREENER Praktijk case Wij zijn als bierbrouwerij voorgedragen om onze producten te leveren aan het Holland House tijdens het
Bedrijfscontinuïteit met behulp van een BCMS
Bedrijfscontinuïteit met behulp van een BCMS 26 november 2014 Aart [email protected] www.information-security-governance.com Disaster Recovery Plan 2 The Bitter Brew Case To Brew or not to Brew, That s
GETTING THE BEST OUT OF YOUR SOURCE CODE MODERNISEREN MET UNIFACE
GETTING THE BEST OUT OF YOUR SOURCE CODE MODERNISEREN MET UNIFACE 2 OMNEXT IN HET KORT Broncode als bron van informatie Gevestigd in NL, UK en USA Kennis van meer dan 40 diverse technologieën Verschillende
ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1
ISO/IEC 38500 Governance of InformationTechnology Yvette Backer ASL BiSL Foundation 16 juni 2016 ISO 38500 Governance of Information Technoloy 1 Achtergrond Yvette Backer Zelfstandig consultant en trainer,
SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen
SAP Risk-Control Model Inzicht in financiële risico s vanuit uw SAP processen Agenda 1.Introductie in Risicomanagement 2.SAP Risk-Control Model Introductie in Risicomanagement Van risico s naar intern
Voorkomen is beter. De opzet van een VMS: Veiligheids Management Systeem. 08 april 2014 HKZ kwaliteitsdag 2014 - workshop opzetten VMS
Voorkomen is beter De opzet van een VMS: Veiligheids Management Systeem 2 VMS normen Safety and Quality Assessment System SQAS VGM-Checklist Aannemers VCA 2000 OHSAS18001 / BS8800 / NPR5001 ISO27001 /
Readiness Assessment ISMS
Readiness Assessment van ISMS ISO/IEC27001:2005 1 Senior Internal/IT auditor Luyke Tjebbes EMIA RO CISA Lead Auditor ISO/IEC27001:2005 Projectleider ISO assessment 2 Wat is ISO 27001 eigenlijk? ISO/IEC
BSCAT en Managementsystemen
BSCAT en Managementsystemen Veiligheidsdag Apply 15 april 2015 1 SAFER, SMARTER, GREENER De praktijk 2 Risicomanagementproces De Deming SAFER, SMARTER, GREENER Risico s zijn ook kansen No Risk no business
6. Project management
6. Project management Studentenversie Inleiding 1. Het proces van project management 2. Risico management "Project management gaat over het stellen van duidelijke doelen en het managen van tijd, materiaal,
Intro ISO. Finance. Wie zijn wij? Producten. Programma
1 Intro 2 Wie zijn wij? Producten ISO Programma ICT Finance Producten 3 Visma/AccountView Vivaldi (Interim) (Financieel) Management Workshops & Trainingen De 4U way 4 Nadruk op training en kennisoverdracht.
RISICOMANAGEMENT. Wat voegt risicomanagement toe?
RISICOMANAGEMENT Risicomanagement ondersteunt op een gestructureerde manier het behalen van doelstellingen en het opleveren van projectresultaten. Dit kan door risico s expliciet te maken, beheersmaatregelen
Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst
Opdrachtgeverschap 2.0 Toezien op de afspraken in de verwerkersovereenkomst Doel van deze presentatie Zelf een mening hebben over welke certificering/ verklaring het beste past bij een af te nemen dienst
Berry Kok. Navara Risk Advisory
Berry Kok Navara Risk Advisory Topics Informatiebeveiliging in het nieuws Annual Benchmark on Patient Privacy & Data Security Informatiebeveiliging in de zorg Extra uitdaging: mobiel Informatiebeveiliging
Business as (un)usual
Business as (un)usual Beperking van de impact van incidenten begint vandaag! Aon Global Risk Consulting Business Continuity Practice Continuiteit = basis voor succesvol ondernemen.voor u business as usual?
ISO 9000:2000 en ISO 9001:2000. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.
ISO 9000:2000 en ISO 9001:2000 Een introductie Algemene informatie voor medewerkers van: SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 11 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER...
RISICOMANAGEMENT BIJ WONINGCORPORATIES
Together you make the difference RISICOMANAGEMENT BIJ WONINGCORPORATIES Deel 1 van een drieluik over het belang van goed risicomanagement in de corporatiesector Auteur Drs. Frank van Egeraat RC. Frank
Beheerste transformatie met behulp van Enterprise Architectuur
René van der Reijden Business Architect Pensioenfonds Horeca & Catering Beheerste transformatie met behulp van Enterprise Architectuur Voortdurend in verandering Economische Sociale Ontwikkelingen Politieke
Risicomanagement in de zorg
Risicomanagement in de zorg Een praktische invulling voor een integrale aanpak Diana Dingemans en Eveline Rutgers In de zorg neemt de belangstelling voor risicomanagement toe. Naast financiële risico s
GOVERNANCE, RISK & COMPLIANCE WHITEPAPER
GOVERNANCE, RISK & COMPLIANCE De wereld van vandaag wordt gekenmerkt door de snelle ontwikkeling van nieuwe technologieën en disruptieve marktomstandigheden. Deze ontwikkelingen hebben verregaande gevolgen
SEMINAR PRAKTISCH RISICOMANAGEMENT d.d. 1 juni 2010 in De Meern
SEMINAR PRAKTISCH RISICOMANAGEMENT d.d. 1 juni 2010 in De Meern Programma 13.30 uur Opening 13.40 uur Risicomanagement in het onderwijs door Marien Rozendaal RA 14.30 uur Pauze 15.00 uur Risicomanagement
Lessons Learnt: de Inzichten
Lessons Learnt: de Inzichten De pilot asset management vindt plaats bij het district Haaglanden. Het doel van de pilot is tweeledig: het helder krijgen van de rollen en bevoegdheden van de verschillende
Sturing op ICT STRATEGISCHE BESLUITVORMING GOVERNANCE INNOVATIE. 24 sept 2015; Jurgen Bomas
Sturing op ICT STRATEGISCHE BESLUITVORMING GOVERNANCE INNOVATIE Sturen op ICT en samenhang met business Maes als onderzoek model Vanuit onderzoek in bedrijfsleven: IT beslissing Rol Directie Consequentie
Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036
Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036 NCP contactdag, 19 april 2016 Thamar Zijlstra, Dick Hortensius NEN Milieu en Maatschappij Agenda Achtergrond NPR 9036
Generieke systeemeisen
Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem NTA 8620 BRZO (VBS elementen) Arbowet Bevb / NTA 8000 OHSAS 18001 ISO 14001 Compliance competence checklist 1. Algemene
STAKEHOLDERS. Hoe gaan we daar mee om? Jacques van Unnik Manager Personnel Certification & Training 3 december 2015 BUSINESS ASSURANCE
BUSINESS ASSURANCE STAKEHOLDERS Hoe gaan we daar mee om? Jacques van Unnik Manager Personnel Certification & Training 3 december 2015 1 DNV GL 2014 Stakeholders 19 November 2015 SAFER, SMARTER, GREENER
Nota Risicomanagement en Weerstandsvermogen
Nota Risicomanagement en Weerstandsvermogen September 2015 Inhoudsopgave 1. Inleiding... 3 2. Aanleiding... 4 3. Nadere toelichting... 5 4. Doelstellingen en wettelijke kaders... 6 4.1. Doelstellingen...
Inhoud. Copyright protected. Use is for Single Users only via a VHP Approved License. For information and printed versions please see
Inhoud 1 Inleiding 1 1.1 Het doel van deze pocket guide 1 1.2 Wat is een project? 1 1.3 Waarom zijn projecten belangrijk? 2 1.4 Wat maakt een project anders dan reguliere activiteiten? 2 1.5 Wat is projectmanagement?
Het belang van risicomanagement voor maatschappelijke organisaties Beheersing of buikpijn?
Het belang van risicomanagement voor maatschappelijke organisaties Beheersing of buikpijn? 7 september 2017 Erik Breijer 1 Waarom Risicomanagement? Wat is aanleiding om met risicomanagement te starten:
Risicomanagement: een pragmatische benadering in negen stappen
Risicomanagement: een pragmatische benadering in negen stappen 0. Inleiding Risicomanagement is zo oud als de mens. De holbewoner deed al aan risicomanagement door s nachts het vuur aan te steken in de
Management 2.0. Maak je organisa2e proces- driven en je governance integraal! [email protected] www.strategicmcs.be
Management 2.0 Maak je organisa2e proces- driven en je governance integraal! [email protected] www.strategicmcs.be Drive thy business or it will drive thee Benjamin Franklin Wat is de uitdaging
Handout. Pagina 1. SYSQA B.V. Almere. Capability Maturity Model Integration (CMMI) Technische Universiteit Eindhoven SYSQA SYSQA.
Capability Maturity Model Integration (CMMI) Technische Universiteit Eindhoven Johan Zandhuis SYSQA Start: 1999 Onafhankelijk Quality Assurance in IT 150 medewerkers (en groeiend) 2 SYSQA Operationeel
Copyright protected. Use is for Single Users only via a VHP Approved License. For information and printed versions please see www.vanharen.
Copyright protected. Use is for Single Users only via a VHP Approved License. Risicomanagement op basis van M_o_R en NEN/ISO 31000 Management Guide Copyright protected. Use is for Single Users only via
Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol
Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Mike de Bruijn roduct Owner Agenda Inleiding Over CompLions GRCcontrol management software Risicomanagement Uitdagingen Dynamisch risicomanagement
EIGEN RISICO BEOORDELING (ERB) IORP II JASPER HOOGENSTRAATEN 27 SEPTEMBER 2018
EIGEN RISICO BEOORDELING (ERB) IORP II JASPER HOOGENSTRAATEN 27 SEPTEMBER 2018 Impact op uw fonds? 2 Inspanningen van toezichthouders nemen toe 3 Agenda Wat is de ERB en waarom eigenlijk? Vereisten in
Inhoudsopgave. Inleiding... 9
Inhoudsopgave Inleiding... 9 Hoofdstuk 1: Wat is geïntegreerd management?... 13 1.1. Wat is het doel van geïntegreerd management?... 13 1.2. Kwaliteit: wat betekent ISO 9001?... 14 1.3. Andere normen:
Opleiding PECB ISO 9001 Quality Manager.
Opleiding PECB ISO 9001 Quality Manager www.bpmo-academy.nl Wat is kwaliteitsmanagement? Kwaliteitsmanagement beoogt aan te sturen op het verbeteren van kwaliteit. Tevens houdt het zich bezig met het verbinden
Projectmatig 2 - werken voor lokale overheden
STUDIEDAG Projectmatig werken in lokale overheden LEUVEN 27 oktober 2011 Projectmatig werken in de lokale sector Katlijn Perneel, Partner, ParFinis Projectmatig 2 - werken voor lokale overheden 1 Inhoud
Bent u 100% in Compliance?
Themabijeenkomst TQC Bent u 100% in Compliance? 6 december 2011 KWA Bedrijfsadviseurs B.V. Robin Sinke 21 december 2011-1 Doel van deze bijeenkomst het brede speelveld van Compliance de praktische invulling
Auteurs: Jan van Bon, Wim Hoving Datum: 9 maart 2009. Cross reference ISM - COBIT
Auteurs: Jan van Bon, Wim Hoving Datum: 9 maart 2009 Cross reference ISM - COBIT ME: Monitor & Evaluate Cross reference ISM - COBIT Management summary Organisaties gebruiken doorgaans twee soorten instrumenten
Certified ISO Risk Management Professional
Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com [email protected]
NTA 8620 en de relatie met andere normen voor managementsystemen
NTA 8620 en de relatie met andere normen voor managementsystemen Dick Hortensius NEN Milieu&maatschappij Herziening NTA 8620 1 Inhoud Aanleiding en aanpak herziening NTA Belangrijkste aandachtspunten Afstemming
Risicomanagement Ons overkomt het niet. [email protected] Walther Ploos van Amstel Amsterdam, Juni 2011
Risicomanagement Ons overkomt het niet [email protected] Walther Ploos van Amstel Amsterdam, Juni 2011 Ons overkomt het niet 2 Ons overkomt het niet Waarom nemen risico s in logistiek toe? Welke
MAXIMO Enterprise Asset Management And ISO-55000
MAXIMO Enterprise Asset Management And ISO-55000 1 Introductie PAS 55 wordt ISO 55000 De markt verwacht dat ISO 55000 een grote vlucht gaat nemen Verwachting in 2017: 4.000 bedrijven hebben ISO 55000 geadopteerd
Fire Safety Engineering. in grote brandcompartimenten
Fire Safety Engineering in grote brandcompartimenten NIFV FSE congres juni 2012 Jos Post Nijkerk 3 mei 2012 2 FSE bij grote brandcompartimenten Waarom FSE bij grote brandcompartimenten? Een risico-benadering:
Copyright protected. Use is for Single Users only via a VHP Approved License. For information and printed versions please see www.vanharen.
Risicomanagement op basis van M_o_R en NEN/ISO 31000 Management Guide Andere uitgaven bij Van Haren Publishing Van Haren Publishing (VHP) is gespecialiseerd in uitgaven over Best Practices, methodes en
MAATWERK OPLEIDINGEN 10 basisopleidingen 19 Modules Kies & Mix
WIN TRAININGEN MAATWERK OPLEIDINGEN 10 basisopleidingen 19 Modules Kies & Mix 10 Basisopleidingen PMO, de start-up Prince II Foundation IPMA PMO P3O Foundation IPM voor de projectbeheerser Leading SAFe
Een brug slaan tussen Enterprise Risk. systemen. Guus Koomen, senior adviseur Milieu & Veiligheid - Industrie
Een brug slaan tussen Enterprise Risk management (ERM) en QHSE management systemen Guus Koomen, senior adviseur Milieu & Veiligheid - Industrie 2009 Agenda 1. Introductie 2. Integrale risico managementsystemen
