11.09.2013 Views

Raamwerk of Kooi - Genootschap voor Risicomanagement

Raamwerk of Kooi - Genootschap voor Risicomanagement

Raamwerk of Kooi - Genootschap voor Risicomanagement

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Om als effectief instrument te kunnen dienen, gelden met betrekking tot ISO-31000 onder<br />

meer de volgende principes <strong>voor</strong> risicomanagement:<br />

1. Het voegt waarde toe en draagt bij aan organisatieverbetering<br />

2. Het is een integraal onderdeel van (besluitvormings)processen<br />

3. Het is maatwerk, passend bij de organisatiecontext<br />

4. Een systematisch en op feiten gebaseerd proces<br />

5. Het is open en transparant en houdt rekening met menselijke en culturele factoren<br />

De eerst drie kenmerken vormen de basis <strong>voor</strong> het raamwerk van risicomanagement, de<br />

laatste twee zijn <strong>voor</strong>al terug te vinden in het risicomanagementproces.<br />

In het hart van het proces, zitten de bekende stappen van het identificeren, analyseren en<br />

evalueren van risico’s, zoals deze verbonden zijn aan het proces, product, project <strong>of</strong><br />

organisatie als geheel. Die stappen vormen samen de risicobeoordeling.<br />

Ook het Nederlands Instituut <strong>voor</strong> Registeraccountants (NIVRA) geeft in haar publicatie<br />

‘Via interne beheersing naar Corporate Governance’ [2002] aan dat <strong>voor</strong> een effectieve<br />

risicobeoordeling, de organisatiedoelstellingen <strong>voor</strong> processen en activiteiten moeten<br />

worden vastgesteld en in onderlinge samenhang beoordeeld. Die beoordeling kan alleen<br />

worden uitgevoerd, als de context en scope goed zijn bepaald. Die context wordt<br />

gedeeltelijk ontleend aan het risicomanagement-raamwerk, maar <strong>voor</strong> de<br />

risicobeoordeling van een specifieke situatie kan en moet die context gedetailleerder<br />

worden bekeken. Aan een dergelijke contextbepaling worden bij<strong>voor</strong>beeld specifieke<br />

criteria ontleend om de risico’s te beoordelen. Vanuit de contextbepaling wordt ook<br />

duidelijk welke personen/afdelingen/programma’s/projecten moeten worden geconsulteerd<br />

<strong>of</strong> betrokken bij de risicobeoordeling. Op basis van de beoordeling wordt vervolgens<br />

besloten <strong>of</strong> en hoe het risico wordt behandeld.<br />

Het raamwerk dient daarbij als een kader om er<strong>voor</strong> te zorgen dat<br />

risicomanagementprocessen ingebed worden en aansluiten bij de algemene<br />

besluitvormingsprocessen van de organisatie.<br />

18

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!