11.09.2013 Views

Raamwerk of Kooi - Genootschap voor Risicomanagement

Raamwerk of Kooi - Genootschap voor Risicomanagement

Raamwerk of Kooi - Genootschap voor Risicomanagement

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Overigens is het opvallend dat slechts 1 van de 5 Provincies, die aan hebben gegeven het<br />

risicomanagement binnen de organisatie te hebben ingericht volgens het COSO-<br />

raamwerk, ook daadwerkelijk de definitie <strong>voor</strong> risicomanagement hanteert, zoals door<br />

COSO [2004] wordt gehanteerd: “<strong>Risicomanagement</strong> is een proces dat bewerkstelligd<br />

wordt door het bestuur van de onderneming, het management en ander personeel en<br />

wordt toegepast bij het formuleren van de strategie en binnen de gehele onderneming,<br />

ontworpen om potentiële gebeurtenissen die invloed kunnen hebben op de onderneming<br />

te identificeren en om risico´s te beheren zodat deze binnen de risico-acceptatiegraad<br />

vallen, om een redelijke zekerheid te bieden ten aanzien van het behalen van de<br />

ondernemingsdoelstellingen”.<br />

Gehanteerde risicomanagementstandaard<br />

Het hanteren van een specifiek risicomanagementmodel kan als instrument helpen om de<br />

uitgangspunten van risicomanagement en de beheersing ervan te borgen in de<br />

organisatie. Daarbij dient te worden vermeld dat bij PricewaterhouseCoopers (PwC) bij 8<br />

Provincies als huisaccountant is benoemd. PwC is een mede-opsteller van het COSO-<br />

raamwerk.<br />

5 Provincies geven aan dat, bij het inrichten van risicomanagement, gebruik is<br />

gemaakt van het COSO-raamwerk. Opmerkelijk daarbij is dat er vervolgens bij de<br />

implementatie van risicomanagement slechts zelden gebruik wordt gemaakt van de<br />

stappen, zoals in COSO beschreven.<br />

4 Provincies geven aan, geen risicomanagementstandaard te hanteren bij de inrichting<br />

van risicomanagement.<br />

1 Provincie gebruikt een combinatie van COSO en een eigen standaard, geïntegreerd<br />

in de planning- en controlcyclus.<br />

1 Provincie heeft de inrichting van risicomanagement gestoeld op de regelgeving<br />

vanuit het Besluit Begroting en Verantwoording (BBV) in combinatie met een<br />

specifieke risicobenadering <strong>voor</strong> projecten (RISMAN).<br />

1 Provincie weet niet <strong>of</strong> er gebruik gemaakt wordt van een specifieke<br />

risicomanagementstandaard.<br />

Belangrijkste bevindingen:<br />

1. Ondanks de risicoagenda van de Provincies is het opvallend dat een kwart van de<br />

Provincies nog steeds geen formeel risicomanagementbeleid heeft opgesteld.<br />

Hierdoor ontbreekt het aan uniforme kaders en aanpak om risicomanagement<br />

organisatiebreed te borgen binnen de organisatie.<br />

2. De scope, aanpak en rollen/verantwoordelijkheden maakt bij 1/3 van de Provincies<br />

geen onderdeel uit van het vastgestelde risicomanagementbeleid, Terwijl juist met<br />

48

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!