To comply or not to comply?
In de afgelopen decennia is er een duidelijke trend zichtbaar: de hoeveelheid wet- en regelgeving neemt gestaag toe. Organisaties worden
Naris GRC, Governance, Risk en Compliance software
In de afgelopen decennia is er een duidelijke trend zichtbaar: de hoeveelheid wet- en regelgeving neemt gestaag toe. Organisaties worden
Steeds meer gemeenten zoeken nu de combinatie op. De CISO, concern controller, FG, hoofd financien zoeken vandaag de dag de verbinding. Deze samenwerking is belangrijk om te voorkomen dat er een controle-toren ontstaat waarbij het gewone management (eerste lijn) enkel met verantwoorden bezig is. Natuurlijk vraagt dit concessies van de verschillende betrokken partijen uit de tweede lijn. Maar gelukkig stapt men steeds meer over de eigen schaduw heen en worden en ontstaat een omgeving waarbij los van het financiële risicomanagement, ook het operationele en informatie beveiligings-risicomanagement wordt samengevoegd.
Uitleg 3 LoD. Het 3-lines of defence model is een veel beschreven methode om aan de buitenwereld te laten zien dat de organisatie in control is. Risicomanagement speelt een steeds grotere rol in dit “control denken”. Kun je eigenlijk wel fully in control oftewel volledig in control zijn?
In de bijlage van de nieuwe COSO ERM 2017 worden alle verplichtingen voor de RvB en RvC op een rijtje
Versplinterde wet- en regelgeving is voor veel organisaties een steeds groter wordend risico. En niet alleen deze versplintering is een