Mij niet bellen!
Tweede lijn van het three lines model moet zelf eerst veranderen voordat de organisatie kan veranderen. Durf key risk en key controls te selecteren.
Naris GRC, Governance, Risk en Compliance software
Tweede lijn van het three lines model moet zelf eerst veranderen voordat de organisatie kan veranderen. Durf key risk en key controls te selecteren.
Steeds meer gemeenten zoeken nu de combinatie op. De CISO, concern controller, FG, hoofd financien zoeken vandaag de dag de verbinding. Deze samenwerking is belangrijk om te voorkomen dat er een controle-toren ontstaat waarbij het gewone management (eerste lijn) enkel met verantwoorden bezig is. Natuurlijk vraagt dit concessies van de verschillende betrokken partijen uit de tweede lijn. Maar gelukkig stapt men steeds meer over de eigen schaduw heen en worden en ontstaat een omgeving waarbij los van het financiële risicomanagement, ook het operationele en informatie beveiligings-risicomanagement wordt samengevoegd.
Een oud reclamebord waarvan de tekst mij zeer aanspreekt: niets doen is ook een risico. In deze tijd lijkt de
COSO 2017 risicorapportage en risicomanagement rapportage. Risk control framework
Uitleg 3 LoD. Het 3-lines of defence model is een veel beschreven methode om aan de buitenwereld te laten zien dat de organisatie in control is. Risicomanagement speelt een steeds grotere rol in dit “control denken”. Kun je eigenlijk wel fully in control oftewel volledig in control zijn?
Bijna elke organisatie is actief op het gebied van risicomanagement. Binnen elke afdeling neemt men stappen, soms vrijwillig, soms verplicht
ISO31000 is vernieuwd en is hier te bestellen. Een tijdje terug zag de nieuwe COSO ERM 2017 het levenslicht, maar nu
In de bijlage van de nieuwe COSO ERM 2017 worden alle verplichtingen voor de RvB en RvC op een rijtje
In het interview van 20 mei van Pauw met Max Verstappen, kijkt de autocoureur terug op de week dat hij
Steeds vaker krijg ik de vraag of risicomanagement niet anders ingericht kan worden. De beknelling van het traditionele risicomanagement wordt