Module 5: Inrichting risicomanagement en inleiding risicoanalyse

Vergelijkbare documenten
Module 7: Inrichting risicomanagement en inleiding risicoanalyse

Module 5: Inrichting risicomanagement en inleiding risicoanalyse

Module 5: Inrichting risicomanagement en inleiding risicoanalyse

Module 7: Inrichting risicomanagement en inleiding risicoanalyse

Monitoren van Compliance Risk

Programma uur Introductie door de dagvoorzitter

Het wat en hoe van risicomanagement. LOKmml-bijeenkomst donderdag 24 maart 2016

CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni /2/2005 1

Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036

LCOZ M2 Monitoring & handhaving. Cora Wielenga, 8 februari 2018

Business as (un)usual

02/10/2015. Co-operative Compliance en de rol van Compliance Management Systemen

Slide 1. Slide 2 Introduktie. Slide 3 Deze les: 2 onderwerpen. Les 1 Definities en belang Informatie Technologie. Intro docent Opzet/tentamenstof

2 e webinar herziening ISO 14001

Implementeren van complianceen risicomanagement met Panoptys

Seriously Seeking Security

It s CMMI Jim, but not as we know it! CMMI toegepast op een Compliance organisatie Door Jasper Doornbos Improvement Focus

2010 Integrated reporting

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!

Wat komt er op ons af?

Opleiding PECB ISO 9001 Quality Manager.

De onbekende vijand. 25 september 2014 Roger J.M.G. Coenen M.Sc CFA

ISO 9001: Business in Control 2.0

Geleerde lessen Compliance. Utrecht, 19 januari 2017 Mr. Stijn Sarneel MBA CIPP/E. Agenda

NBA Waardecreatie, Integrated Thinking en Integrated Reporting. 17 januari 2017 Paul Hurks

Een andere blik op fraude en integriteit: zicht op geld- en goederenstromen

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet?

HET GAAT OM INFORMATIE

Gedragseffecten in de (internal) audit-professie. 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

IT risk management voor Pensioenfondsen

Opleiding PECB IT Governance.

Corporate presentation. Risicomanagement Jeroen Baart

Bent u 100% in Compliance?

Management 2.0. Maak je organisa2e proces- driven en je governance integraal!

Onderwerp: Toelichting op Toetsingskader Informatiebeveiliging 2014

SESSIE 1.3 GEBRUIK: NATUURGEWELD

E-learning maturity model. Hilde Van Laer

Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING

5-daagse bootcamp IT Risk Management & Assurance

Impact en disseminatie. Saskia Verhagen Franka vd Wijdeven

BizPlan SIRA. & Risicomonitoring. Asya Oosterwier. Module 5 D2 Nederlands Compliance Instituut

Geïntegreerd jaarverslag Gasunie 2013

NOG TE WEINIG INTEGRAAL RISICOMANAGEMENT IN DE GEZONDHEIDSZORG

CORPORATE BRANDING AND SOCIAL MEDIA: KEY FINDINGS FOR DUTCH CONSUMERS Theo Araujo

Offshore Outsourcing van Infrastructure Management

LCP Customer Due Diligence Module 3 7 juni mr. Musa Elmas CCP

Wim Eysink Deloitte IIA Raad van Advies. Voorstellen herziene Corporate Governance Code

Montae kennissessie 4 juli Rob Kragten

Compliance risicoanalyse

Gemeente Ridderkerk Controle jaarrekening Ridderkerk 4 juli 2019 Jesper van Koert Reinier Moet Rein-Aart van Vugt

Programma 14 november middag. Risicomanagement Modellen. Strategisch risicomanagement

Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

Safety Management System

GOVERNMENT NOTICE. STAATSKOERANT, 18 AUGUSTUS 2017 No NATIONAL TREASURY. National Treasury/ Nasionale Tesourie NO AUGUST

Ondernemen dankzij 3 lines of defense. Hoe 3 lines of defense ondernemerschap binnen uw organisatie kan stimuleren

De onmisbare actuaris. VSAE congres 20 september 2011 Sabijn Timmers

De nieuwe ISO-normen: meer dan KAM-management alleen!

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Actualiteitendag Platform Deelnemersraden Risicomanagement

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

Auteurs: Jan van Bon, Wim Hoving Datum: 9 maart Cross reference ISM - COBIT

Martin Dees Algemene Rekenkamer. Performance Auditing

Compliance risicoanalyse

UITBESTEDING DOOR VERZEKERAARS: EFFECTEN OP HET SOLVABILITEITSBESLAG. # Het begint met een idee

Informatiebeveiliging & ISO/IEC 27001:2013

Hoezo dé nieuwe ISO-normen?

PLANET AGILE. Projecten opleveren met het oog op toekomstige generaties: Hoe doe je dat met Agile? Manfred van Veghel 17E BPUG SEMINAR

over cultuur .10 toezichtsvragen

Identity & Access Management & Cloud Computing

LCP module 5 Monitoren. Marieke van Maarseveen

Meerwaarde Internal Audit functie. 16 maart 2017

Denken in processen. Peter Matthijssen. Business Model Innovation. Business Process Management. Lean Management. Enterprise Architecture

Ervaringen met begeleiding FTA cursus Deployment of Free Software Systems

Training risicomanagement bedrijfsleven

General info on using shopping carts with Ingenico epayments

Bestuur en management in control

Building the next economy met Blockchain en real estate. Lelystad Airport, 2 november 2017 BT Event

Impact Investing: Hoe positieve impact op maatschappij te vergroten met beleggingen. 7 september 2017

Process Mining and audit support within financial services. KPMG IT Advisory 18 June 2014

(Big) Data in het sociaal domein

Advies inzake Risicobenadering

Risk & Requirements Based Testing

ISACA NL C**** in a day Inspiratiesessie CRISC

Modern Toezicht. Martin de Bree. GGN congres Het nieuwe incasseren 19 april 2019

Besluitenlijst CCvD HACCP/ List of decisions National Board of Experts HACCP

Van Risicomanagement naar Waarde Creatie. Duurzaam Inkopen 3.0

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1

Optional client logo (Smaller than Deloitte logo) State of the State

Bedrijfscontinuïteit met behulp van een BCMS

Welkomstwoord. Leen Paape. - Hoogleraar Corporate Governance - Voorzitter van het Nyenrode Corporate Governance Instituut

Hello map Ocean. To view animation put this slide in full screen mode (Shift + F5 on keyboard) 21 maart 2007 Slide 1 Next slide.

Tools voor verdere versterking van examencommissies

Beoordelingskader Informatiebeveiliging DNB

Managementsysteemnormen klaar voor uitdagingen in de 21 ste eeuw Nieuwe structuur en inhoud voor ISO-managementsysteemnormen

CSRQ Center Rapport over onderwijsondersteunende organisaties: Samenvatting voor onderwijsgevenden

Voorkom pijnlijke verrassingen Nieuwe Controleaanpak Belastingdienst. Presentator: Remko Geveke

Een brug slaan tussen Enterprise Risk. systemen. Guus Koomen, senior adviseur Milieu & Veiligheid - Industrie

Prince User Group Nederland

Transcriptie:

Module 5: Inrichting risicomanagement en inleiding risicoanalyse Mr drs. Peter Steenwijk Nederlands Compliance Instituut

Even voorstellen: Peter Steenwijk Bedrijfskunde, Ondernemingsrecht en Internal Auditing Docent en onderzoeker Haagse Hogeschool Risicomanagement, Compliance, Corporate Governance en Ethiek. Research: witwassen en terrorisme financiering

Programma Introductie Definities Standaarden en Systemen Meten, Analyseren en Beheersen Compliance Risico Monitoring Cultuur en Risico Volwassenheid Focus: DNB en Risk Management Terugblik en Afsluiting

Aanpak 1. Leerdoelen 2. Combinatie van theorie en praktijk 3. Werkvorm: interactief voldoende gelegenheid tot het stellen van vragen

What the..?

Risico Management Risico Management is. Jouw definitie?

Stellingen: 1. Ik maak elk jaar een risico analyse 2. De compliance risico analyse wordt alleen door de CO uitgevoerd

Het belang van risicomanagement https://www.youtube.com/watch?v=prhcyu4t afw

Risk versus Return

Definitie van Risico (J. Hopkin) An event with the ability to impact the mission, strategy, projects, routine operations, objectives, core processes, key dependencies and/or the delivery of stakeholder expectations

Anders gezegd..anything that can impact the fulfilment of corporate objectives

Stakeholders In paren: Wat zijn de relevante stakeholders van jouw organisatie? Wat is het belang van SH s bij risico management?

Risks & Opportunities Risk Negative Positive Threat Opportunity

Risico Categorieën Hazard risk downside Control risk onzekerheid Opportunity risk upside Compliance risk Alles of Niets...

Types of risk Strategic risk Operational Risk Credit risk Market risk Reputation risk Compliance risk IT risk.

Risico Components Een organisatie beoordeelt elk individueel risico op: - Risico factor - Risico object - Likelihood (kans) - Impact (Gevolg)

Bruto versus Netto risico Bruto risico = inherent risk Voor beheersings maatregelen Netto risico = residu risico Na beheersings maatregelen

Dimensions of Risk - Coso Risk Appetite the desired level of risk that an entity will take in pursuit of its mission Risk Tolerance the acceptable variation in outcomes related to specific performance measures linked to objectives the entity seeks to achieve Risk Capacity the amount and type of risk an organisation is able to support 19

Appetite, Tolerance, Capacity en Key Risks Kans Zeer hoog 5 10 15 20 25 Hoog 4 8 12 16 20 Gemiddeld 3 6 9 12 15 Laag 2 4 6 8 10 Zeer laag 1 2 3 4 5 Gevolg

Risico attitude Drie risico attitude types: - Agressief - Neutraal - Averse

Definitie Risico Management (J. Hopkin) The set of activities within an organisation undertaken to deliver the most favourable outcome and reduce the volatility or variability of that outcome (Hopkin, 2010)

Waarom Risico Management? Focus on belangrijke issues Leaner en meaner Faciliteert in control statement Juiste keuzen maken Vergroot transparantie Verbetert management in het algemeen

Risico Standaarden en Systemen ISO COSO FIRM Bow Tie PESTLE Alternatieve benaderingen Simons De Caluwe (Verandermanagment en Cultuur)

Vraag: Wat zijn de belangrijkste kenmerken van een slecht werkende risicomanagement systeem?

Communication and Consoliadtion ISO-31000 Monitoring and Review Establish context Risk Assessment Risk identification Risk analysis Risk evaluation Risk treatment

Het COSO Framework: ERM en IC

COSO en risico management Risk Assessment -the identification and analysis of relevant risks to the achievement of objectives, forming a basis for how the risks should be managed

ERM versus de silo benadering van risico management

COSO Enterprise Risk Management Enterprise risk management is a process, effected by an entity s board of directors, management and other personnel, applied in strategy setting and across the enterprise, designed to identify potential events that may affect the entity, and manage risk to be within its risk appetite, to provide reasonable assurance regarding the achievement of entity objectives.

ERM en Holistische aanpak versus Silo Silo-benadering van risico s heeft aantoonbaar niet gewerkt Toezichthouder: Gebrekkig functioneren en deskundigheid van bestuur Gebrek aan overzicht / transparantie Onvoldoende zijn risico s in onderlinge samenhang beoordeeld door organisaties

In control Statement As the Board of Management of ASML Holding N.V. ("ASML" or the "Company"), we hereby state that we are responsible for the design, implementation and operation of the Company's internal risk management and control systems. The purpose of these systems is to adequately and effectively manage the significant risks to which the Company is exposed. Such systems can never provide absolute assurance regarding achievement of corporate objectives, nor can they provide an absolute assurance that material errors, losses, fraud and the violation of laws or regulations will not occur.

Alternatieven voor COSO en ISO Firm Bow-Tie Pestle Simons De Caluwe

Andere benadering: Bow-Tie

Het Monitoren van Compliance Risico s

4 Stellingen 1. Bij ons is de compliance monitoring goed ingericht 2. De compliance officer monitort wel, maar controleert niet 3. Compliance monitoring is saai 4. Monitoring is een taak voor compliance officer en Internal Auditor

Monitoren stap 7 in het COSO Framework

Monitoren door de Compliance Officer Het op systematische wijze verzamelen van overtuigende informatie over de naleving van (interne) wet- en regelgeving om vast te stellen in hoeverre de organisatie voldoet aan (interne) wet- en regelgeving om over de naleving te rapporteren en adviseren aan het management.

Waarom Monitoren? Business test of risico beheersing (controls) werkt Ontwikkelingen bijhouden Profileren t.o.v. andere bedrijven in de sector Medewerkers en management bij de les houden Organisatie blijvend uitdagen, scherp houden Agenda van voortdurende verbetering

Wat wil je vaststellen met compliance monitoring Werking van beheersingsmaatregelen; wordt beleid nageleefd Zijn er afdoende maatregelen geformuleerd of is er behoefte aan aanvullende maatregelen/beleid

Three lines of defense (*) (*) Swedbank

Controleren en monitoren (1) Controleren Activiteit of proces met als doel de tijdige identificatie en bijstelling van fouten Monitoren Activiteit of proces met als doel de tijdige identificatie en bijstelling van de oorzaak (rootcause) van fouten COSO Guidance on Monitoring September 2007

Compliance Auditing Volgt na identificatie, beoordeling key compliance risico s en en monitoring van de controls. Volgende stap, na monitoring, in het beheersingsproces Onafhankelijk oordeel over compliance met in- en externe regelgeving Steun management voor continue compliance en identificatie van compliance risico s Check op bias of overrulen door operationeel management Aanvulling op interne monitoringssysteem

Elkaar aanvullen: Monitoren en Audit Output van monitoring= input ten behoeve van controles Output van controles = input ten behoeve van monitoring

Uitgangspunten monitoring plan Focus op kritische en hoge compliance risico s (inherent en netto) Tijdig identificeren root cause van non-compliance Belangrijke compliance risico mitigeringsactiviteiten Routine business transacties met compliance risico of eisen Implementatie en borging van compliance beleid en borging Compliance met wet- en regelgeving, gedragsregels en business principes

Ontwerp variabelen Complexiteit en en schaal van de business Risico profiel en eisen toezichthouder Rollen (wie doet wat), frequentie, infrastructuur en kennis Voor, gedurende of na een business activiteit High level (kritieke risico s) of detail monitoring (minor risks) Waar zitten de key risico s Wat wil de top?

Variabelen (2) Aantal transacties in een bepaald proces Kosten van monitoring Uitvoeringsaspecten (automatiseren/handmatig) Risico van non-compliance (hoog/laag) Motieven voor medewerkers om niet compliant te werken Wel of geen zelf-monitoring

Voorbeeld Compliance Rapportage

Risk Maturity IACCM Business Risk Management Maturity Model (BRM3)

Hoe mature is jouw organisatie??

Focus: Het vernieuwde toezicht van DNB

Focus in een notendop 1. Lessen uit de crisis van 2008 2. Instellingoverstijgend 3. Aandacht voor kwaliteit en strategie 4. Indringend en vasthoudend toezicht 5. Betere in en externe toetsing en verantwoording

5 toezichtsklassen

Analyse van macro naar micro

Beoordelingskaders

Risicoscores

Sluitstuk: interventie keuze DNB

Tenslotte.. Terugblik Vragen Afsluiting