Risicomanagement en NARIS gemeente Amsterdam



Vergelijkbare documenten
Hoezo dé nieuwe ISO-normen?

Programma 14 november middag. Risicomanagement Modellen. Strategisch risicomanagement

Presentatie Decentralisaties voor gemeenteraad 23 juni 2014

Praktijklessen Risicomanagement 18 januari 2011

Platform Risicomanagement RBB Uitwerking flappen 8 juni 2017

Effectief Risicomanagement. Peter Heijmans, senior adviseur

RISICOMANAGEMENT en TOEZICHT 2 kanten van dezelfde medaille?

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen

NEN-ISO (nl) Risico management. Productinformatie. Bedrijfsleven Onderwijs Overheden Zorg

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

Wie bewaakt mijn geld? Financiële controle en risicobeheersing binnen de gemeente Nuth

Advies inzake Risicobenadering

Uitbesteding in de pensioensector:

Doen of laten? Een dag zonder risico s is een dag niet geleefd

Onderwerp: Risico inventarisatie project rwzi Utrecht Nummer: Dit onderwerp wordt geagendeerd ter kennisneming ter consultering ter advisering

Kennismaking met Risico-analyses. HKZ 18 juni 2015

COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

ISO55000: Harde norm voor assetmanagement in de context van organisatiecultuur AMC Seminar 2014

Visie op risicomanagement bij waterschap Hunze en Aa s

Nota Risicomanagement en weerstandsvermogen BghU 2018

6. Project management

Een positieve blik op modellen voor risicomanagement

Module Assetmanagement. Module XX / verkorte versie & ref. ISO 55002

Sturing op ICT STRATEGISCHE BESLUITVORMING GOVERNANCE INNOVATIE. 24 sept 2015; Jurgen Bomas

Data Governance van visie naar implementatie

Uitvoering van rechtstreeks verzekerde regelingen

Uitvoering van rechtstreeks verzekerde regelingen

ISO 9001: Business in Control 2.0

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

Geen verbouwing zonder PRI

STAKEHOLDERS. Hoe gaan we daar mee om? Jacques van Unnik Manager Personnel Certification & Training 3 december 2015 BUSINESS ASSURANCE

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

De volgende stap naar certificering!

Inleiding 11 DEEL 1 BESCHRIJVING VAN DE RISICO S 23

Ervaring nieuwe maturiteitsaudit Het Facilitair Bedrijf

theorie praktijk certificering Certified ISO Risk Management Professional informatie over de training MdP Management, Consulting & Training

RISICOMANAGEMENT. Wat voegt risicomanagement toe?

PROJECT INITIATION DOCUMENT

Interne audits vanuit risico denken. Kleemans Organisatieadvies Ingrid van Rijckevorsel

BSCAT en Managementsystemen

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012

ISO stimuleert integraal risicomanagement

Snel waarde creëren met Scrum

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!

LCOZ Risicomanagement

Certified ISO Risk Management Professional

Risicomanagement in de zorg

Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact?

Strategisch risicomanagement

Nota Risicomanagement en Weerstandsvermogen

Grip op uw bedrijfscontinuïteit

Kennismakings- informatiebijeenkomst gemeente Utrecht (nieuwe) raadsleden Raadsleden centraal Goede raad voor een sterke gemeenteraad

Business Continuity Management conform ISO 22301

Enterprise risicomanagement. Bart Bolwijn

Bent u 100% in Compliance?

ISO 31000: nieuw referentiekader voor risicomanagement

Geo-Impuls. Rijkswaterstaat

Implementatieplan Risicomanagement

BizPlan SIRA. & Risicomonitoring. Asya Oosterwier. Module 5 D2 Nederlands Compliance Instituut

Risicogebaseerd denken De PDCA-cyclus De procesbenadering... 50

4.3 Het toepassingsgebied van het kwaliteitsmanagement systeem vaststellen. 4.4 Kwaliteitsmanagementsysteem en de processen ervan.

HOOFDSTUK 1. INLEIDING Introductie Naar een visie op kwaliteits-, veiligheids- en milieumanagement...

EFFECT NIEUWE ISO-NORMEN MANAGEMENTSYSTEEM OP ISO 19011

Commitment without understanding is a liability

Beschrijving van de generieke norm: ISO 27001:2013. Grafimedia en Creatieve Industrie. Versie: augustus 2016

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

Nota risicomanagement en weerstandsvermogen

IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018

RISICOMANAGEMENT IN DE PRAKTIJK

Actualiteitendag Platform Deelnemersraden Risicomanagement

Integraal Risicomanagement in ziekenhuis Rijnstate

Assetmanagement. Resultaten maturityscan. 14 januari 2015

5-daagse bootcamp IT Risk Management & Assurance

Back to the Future Business Alignement in Publieke Inkoop? Aan de hand van de inkooporganisatie van de Gemeente Amsterdam toen, nu en straks

VMS veiligheidseisen voor het ZKN-Keurmerk Een vertaling van de NTA8009:2011 naar de situatie van de zelfstandige klinieken

OPERATIONELE VEERKRACHT VOOR VEILIGHEID (TORC) NVVK Congres 2017 Dolf van der Beek en Johan van der Vorm

De nieuwe ISO norm 2015 Wat nu?!

Matrix Comply-or-Explain Code Banken 2017

IN ZES STAPPEN MVO IMPLEMENTEREN IN UW KWALITEITSSYSTEEM

Zet de stap naar certificering!

Bantopa Terreinverkenning

De nieuwe ISO-normen: meer dan KAM-management alleen!

Asset Management gemeente SWF in het kort. Aanleiding Risico Gestuurd Asset Management. Aanpak Risico Gestuurd Asset Management

EIGEN RISICO BEOORDELING (ERB) IORP II JASPER HOOGENSTRAATEN 27 SEPTEMBER 2018

ISO 14001:2015 Readiness Review

Adviespunt 4: Breng in kaart op welke onderdelen kennis en expertise tekort zou kunnen schieten en maak een plan hoe hiermee om te gaan.

DNB Pensioenseminar. Parallelsessie Beleggingen. 21 september 2011

Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING

BUSINESS CONTINUITEIT

Intro ISO. Finance. Wie zijn wij? Producten. Programma

Testen en BASEL II. Dennis Janssen. Agenda. Wat is BASEL II? Testen van BASEL II op hoofdlijnen

Integraal Risicodashboard Pensioenfonds <Naam>

Risicomanagement: Veel kansen zijn nog niet benut!

Het belang van risicomanagement voor maatschappelijke organisaties Beheersing of buikpijn?

drs. Martine Koedijk RA RE Gemeenteaccountant Amsterdam Directeur auditdienst ACAM

Vragenlijst onderzoek

LCOZ M2 Monitoring & handhaving. Cora Wielenga, 8 februari 2018

Informele raadsbijeenkomst over de risico s van de 3 decentralisaties in het sociaal domein. Heerenveen, 17 oktober 2013

Transcriptie:

Risicomanagement en NARIS gemeente Amsterdam Robert t Hart / Geert Haisma 26 september 2013 r.hart@risicomanagement.nl / haisma@risicomanagement.nl 1www.risicomanagement.nl

Visie risicomanagement Gemeenten hebben een extreem pluriform risicoprofiel De meeste risico s worden goed beheerst Innovatie en risicomanagement gaan zeer goed samen 88% van elk risico heeft als oorzaak menselijk handelen 2www.risicomanagement.nl

Doelstelling Het risicomanagement van alle gemeentelijke organisatieonderdelen voldoet in 2016 aan ISO 31000 dat een richtlijn is voor de principes, kader en proces van risico management. Het bestuur wordt hoogwaardig geadviseerd op basis van beknopte rapportages. Deze rapportages geven een actueel, betrouwbaar en volledig inzicht in risico s, inclusief de beheersing daarvan. Bron Visie op control Op 8 februari 2012 is er een Implementatie plan opgeleverd voor alle 9 actielijnen onder Visie op Control. 3www.risicomanagement.nl

PROGRAMMA Doelstelling en kennismaking Korte uitleg risicomanagement Actielijn 8 Risico Management Uitleg standaardtaal Uitleg NARIS Aan de slag.. 4www.risicomanagement.nl 4

5www.risicomanagement.nl Inleiding risicomanagement

Risico- helicopterview Hoog standpunt (in het heden) Heeft een ruimere blik Ziet dingen in ander perspectief Hoofdlijnen Toekomst en verleden zichtbaar De toekomst is onzekerder en er zijn meerdere scenario's mogelijk Vanuit hoge standpunt Zijn er nog meerdere opties Juiste timing van beslissing mogelijk Laag standpunt Ziet vooral details Ziet alleen het heden Voorbij (verleden) Nu (heden) Komt nog (toekomst) 6www.risicomanagement.nl

Robert Kaplan Artikel Harvard Business review 2012 Soorten risico s Te voorkomen risico s ( preventable risks ) Strategische risico s ( strategic risks ) Externe risico s ( external risks ) Mogelijke oplossingen Regels ( rules-based risk management ) dialoog 7www.risicomanagement.nl

Intern Te Beheersbaar voorkomen Vaak betrekking hebbend op gedrag risico s actieve preventie Missie statements, waarden, grenzen Compliance! Intern Beheersbaar Vaak betrekking hebbend op gedrag Strategische Risico s Niet onwenselijk (bijv. jeugdzorg, grondexploitatie) Afweging kansen en bedreigingen Externe Risico s Politieke rampen, natuurrampen etc. Niet beheersbaar Risicomanagement gericht op het : Actieve preventie Missie statements, waarden, grenzen Regels en control stellen Verminderen van de waarschijnlijkheid dat de veronderstelde risico s zich daadwerkelijk materialiseren Verbeteren van de mogelijkheden om met risicogebeurtenissen om te gaan Meer risico s nemen Identificatie (achteraf lijkt het vanzelf- sprekend) matiging van de impact 8www.risicomanagement.nl

Stel u heeft de kans om geld te winnen Maak een keuze. Optie A u heeft 80% kans om 4.000 te winnen 20% om niets te winnen Optie B u wint 100% zeker 3.000 waar kiest u voor? 9www.risicomanagement.nl

Stel u heeft de kans om geld te verliezen Maak een keuze Optie A: u heeft 80% kans om 4.000 te verliezen 20% om niets te hoeven betalen Optie B: u verliest 100% zeker 3.000 10www.risicomanagement.nl

Instrumenteleel Risicomanagement Kennis & kunde Systemen Processen Regels Doel; een risicointelligente organisatie Niet te delegeren Dialoog? gedragsverandering Motivatie Aanspreken/feed back Fouten Cultuur Lerend vermogen

Actielijn 8 Risicomanagement Standaard taal 12www.risicomanagement.nl

Doelstelling Het risicomanagement van alle gemeentelijke organisatieonderdelen voldoet in 2016 aan ISO 31000 dat een richtlijn is voor de principes, kader en proces van risico management. Het bestuur wordt hoogwaardig geadviseerd op basis van beknopte rapportages. Deze rapportages geven een actueel, betrouwbaar en volledig inzicht in risico s, inclusief de beheersing daarvan. Bron Visie op control Op 8 februari 2012 is er een Implementatie plan opgeleverd voor alle 9 actielijnen onder Visie op Control. 13www.risicomanagement.nl

Communicatie en overleg (5.2) Monitoring en beoordeling (5.6) a) Voegt waarde toe b) Is geintegreerd in de processen van de organisatie c) Maakt deel uit van de besluitvorming d) Onzekerheden worden expliciet benoemd e) Systematisch, gestructureerd en tijdig Samenhang ISO 31000 Mandaat en commitment (4.2) Ontwerp van een kader voor het managen van risico s (4.3) Vaststellen van de context (5.3) Risicobeoordeling (5.4) Risico-identificatie (5.4.2) f) Gebaseerd op de best beschikbare informatie g) Op maat gesneden h) Houdt rekening met menselijke en culturele factoren i) Transparant en sluit niemand uit j) Dynamisch, iteratief en reagerend op veranderingen k) Ondersteunt continue verbetering en de uitbouw van de organsiatie Continue verbetering van het kader (4.6) Monitoring en beoordeling van het kader (4.5) Implementatie van risicomanagement (4.4) Risico-analyse (5.4.3) Risico-evaluatie(5.4.4) Risicobehandeling (5.5) Principes (Hoofdstuk 3) 14www.risicomanagement.nl Kader (Hoofdstuk 4) Proces (Hoofdstuk 5)

Arie s uitgangspunten voor risicomanagement: Niemand is belangeloos. Als je niet naar risico s vraagt, krijg je ze ook niet te horen. Twee weten meer dan e e n. Wie zijn risico s niet kent, heeft geen keuze. Risico s worden het best beheerst door hen die er belang bij hebben. Wie niet reflecteert op successen en fouten, stopt met leren. 15www.risicomanagement.nl

Fase 0 Ontwerp RM Raamwerk conform ISO31000 Principes: diensten en stadsdelen zijn verantwoordelijk voor het herkennen, onderkennen en beheersen van de risico s die samenhangen met de programma s waar zij uitvoering aan geven en die binnen hun beïnvloedingsfeer vallen diensten en stadsdelen zijn verantwoordelijk voor het herkennen, onderkennen en melden van risico s die zich voor doen binnen hun domein waarvan de beheersing niet door hen maar door een ander gemeentelijk onderdeel verzorgd moet worden Kader: Opstellen van een 3 lijns besturingsmodel voor risicomanagement waarin rollen en verantwoordelijkheden duidelijk zijn vastgelegd Proces: Vaststellen uniforme definities en begrippen voor vastleggen van risico s en beheersmaatregelen in NARIS; vastgelegd in een Risico Management handboek Opstellen van Risico en Control Zelf Beoordeling proces voor vaststellen risicoprofiel door de diensten, gericht op top 10 risico s Opstellen Rapportage format: Risico Management, CCO, Directie Dienst,CMT 16www.risicomanagement.nl

Fase 1: Interviews (sept) Stap 1 Een gesprek met de directie van diensten over de huidige staat van het risico management. Gesprek thema s: Commitment, Bewustzijn, Mandaat, Draagvlak, Verantwoordelijkheid, Instrumenten, Middelen, Frequentie, Rapportage, Positionering Stap 2 Bespreking met de directie van het raamwerk en concrete invulling geven door: vaststellen van het besturingsmodel voor risicomanagement van de dienst afspraak maken voor het uitvoeren van een risico en control zelf beoordeling door de dienst afspraak maken voor het invoeren van NARIS voor vastlegging en rapportage Geselecteerde diensten voor de start OGA, Paul Augustus DMO, Sem Klein DMC, Treasury, Risico Management en Deelnemingen, P&O en Inkoop 17www.risicomanagement.nl

Fase 2: Implementatie NARIS Stap 1 Inrichten basis van NARIS conform definities en begrippen Stap 2 Uitvoeren risico en control zelf beoordeling Stap 3 Invoeren van risico s en beheers maatregelen in NARIS Stap 4 Invoeren van rapportages 18www.risicomanagement.nl

Risicotaal Uniforme definitie We kijken naar dezelfde soorten risico s We kwantificeren risico s 19www.risicomanagement.nl

Categorie oorzaak Categorie gebeurtenis Categorie gevolg Menselijk handelen Processen Systemen Extern Verbonden partij Juridisch Politiek Maatschappelijk Organisatorisch Fiscaal Technisch Ruimtelijk Veiligheid Milieu Financieel Fraude Product Dienstverlening Personeel Schade fysiek bezit Reputatie/imago Financieel verlies Tijd/planning 20www.risicomanagement.nl

Besturingsmodel Eerste linie Onderkent en beheerst risico s Omvat onder meer het implementeren van beleid, de dagelijkse verantwoordelijkheden en rapportages en het beheer van risico informatie. De verantwoordelijkheid voor deze verdedigingslinie berust bij het College B&W en de directies van diensten. Tweede linie Adviseert, coördineert en ontwikkeld Adviseert, coördineert en ontwikkeld risico management beleid en draagt zorg voor de rapportagestructuren. Deze verdedigingslinie is op dienst niveau de verantwoordelijkheid van de afdelingen die binnen elke dienst verantwoordelijk zijn voor risicomanagement en op concern niveau bij de adviseurs van OOV, Bestuursdienst, waaronder Risico Management, Juridische zaken en bureau integriteit. Zij agenderen risico management bij CCO, CMT en College B&W Derde linie Controleert, audit functie Voert regelmatig interne audits uit met betrekking tot belangrijke beheersmaatregelen. Deze linie is de verantwoordelijkheid van de Gemeente Raad, Acam en Rekenkamer 21www.risicomanagement.nl

X X 22www.risicomanagement.nl