Mij niet bellen!
Tweede lijn van het three lines model moet zelf eerst veranderen voordat de organisatie kan veranderen. Durf key risk en key controls te selecteren.
Naris GRC, Governance, Risk en Compliance software
Tweede lijn van het three lines model moet zelf eerst veranderen voordat de organisatie kan veranderen. Durf key risk en key controls te selecteren.
Om de verklaring op risicobeheersing te verbinden met “echt”risicomanagement dient in de verklaring op risicobeheersing het aantal risicodialogen op de verschillende niveau’s moeten worden vastgelegd. Daarnaast dient de meldcultuur concreet te worden gemaakt door in de verklaring het aantal meldingen en signalen van misstanden en onregelmatigheden te rapporteren (inclusief de vervolgacties).
Een risicomanagement netwerk dient de implementatie van risicomanagement te ondersteunen en het proces van risicomanagement te verankeren. Het ondersteunen houdt in dat lijnmanagers in hun verantwoordelijkheid worden geholpen bij het identificeren en beheersen van risico’s en hierover verantwoording afleggen. Een risicofacilitator ondersteund de organisatie met de risicodialoog.
Risicodialoog persoonlijk verhaal
Implementatie GRC-software. Implementatie strategie voor GRC door middel van people, process en Technology.
Bestuurders hebben veel grotere risk appetite qua informatiebeveiliging dan zij zichzelf realiseren. In het jaarlijkse verantwoordingsonderzoek van de Algemene Rekenkamer
5 GRC trends
1. Bereken je financiële risicoreserve
2.Risicoanalyse naar klimaat risico’s en duurzaamheid
3.Risicoanalyse security & informatie-veiligheid
4.Risicoanalyse Supply chain
5. Stappenplan om GRC vorm te geven in je organisatie
integraal risicomanagement implementeren, welke stappen, welke GRC, framework & software. Risicodialoog
Mijn eerste risicoanalyse deed ik in Excel. Gewoon beginnen met oorzaak-gebeurtenis- gevolg en kans en impact. Daarna labelen qua type risico’s
Steeds meer gemeenten zoeken nu de combinatie op. De CISO, concern controller, FG, hoofd financien zoeken vandaag de dag de verbinding. Deze samenwerking is belangrijk om te voorkomen dat er een controle-toren ontstaat waarbij het gewone management (eerste lijn) enkel met verantwoorden bezig is. Natuurlijk vraagt dit concessies van de verschillende betrokken partijen uit de tweede lijn. Maar gelukkig stapt men steeds meer over de eigen schaduw heen en worden en ontstaat een omgeving waarbij los van het financiële risicomanagement, ook het operationele en informatie beveiligings-risicomanagement wordt samengevoegd.