Risicomanagement communicatie en risicomanagement rapportage
COSO 2017 risicorapportage en risicomanagement rapportage. Risk control framework
Naris GRC, Governance, Risk en Compliance software
COSO 2017 risicorapportage en risicomanagement rapportage. Risk control framework
Checklist informatiebeveiliging software
Vraag of de software wel in Nederland is gebouwd en gehost?
Check op LinkedIn of er daadwerkelijk developers werken bij de softwareleverancier?
Is er een ISO certificering bv. 27001 en wordt dit ook doorleeft tussen de certificeringsmomenten door?
Zou de organisatie bereid zijn om haar broncode, in ieder geval, in te laten zien.
Hoeveel echt tevreden klanten zijn er? En kun je de referenties checken?
Delen zij kennis middels blogs, evenementen zoals gebruikersdagen, sociale media?
Heb je wel eens meer dan 1 persoon gesproken van deze organisatie? 2,3,4? Ben je wel eens op hun kantoor geweest?
Laten ze weleens een pen test doen van hun software?
Kan je bellen met Support? Is er een telefoonnummer te vinden?
Risicomanagement is een continu proces wat ook zelf regelmatig in de spiegel dient te kijken. Ook risicomanagement heeft dus haar eigen PDCA. Met GRC tooling kun je vernieuwen, dashboards maken en kennis delen binnen je organisatie.
Risicomanagement is nooit af. COSO principe 15 analyse van veranderingen laat zien dat risicomanagement een continu proces is.
Hoe verkoop je risicomanagement in je organisatie?
Uitleg 3 LoD. Het 3-lines of defence model is een veel beschreven methode om aan de buitenwereld te laten zien dat de organisatie in control is. Risicomanagement speelt een steeds grotere rol in dit “control denken”. Kun je eigenlijk wel fully in control oftewel volledig in control zijn?
Bijna elke organisatie is actief op het gebied van risicomanagement. Binnen elke afdeling neemt men stappen, soms vrijwillig, soms verplicht
Voor veel organisaties blijft de PDCA cyclus toch het instrument om verbeteringen echt in de haarvaten van de organisatie te krijgen. In deze blog de noodzakelijke stappen om risicomanagement te verankeren en iets van de gehele organisatie te maken.
Het nieuwe COSO ERM 2017 benadrukt op vele plekken dat risicomanagement een directe link heeft met betere besluitvorming en daarmee
hoe voer je nu eigenlijk een goede risicodialoog? Want een goed, open en eerlijk gesprek over elkaars visie op risico’s zorgt voor een echte cultuurverandering in je organisatie. In deze blog tips en trucs