Klimmer, risico beheerst in beeld
Pijler · Risk Management

Risico beheersing die verbindt aan strategie en besluitvorming

Risicomanagement in een dynamische context

Van risico-inventarisatie naar besluitvorming

Organisaties opereren in een omgeving die continu verandert. Strategische keuzes, operationele afhankelijkheden, digitalisering en regelgeving brengen nieuwe risico's en kansen met zich mee. In die context is het van belang dat risicomanagement geen losstaand proces is, maar onderdeel vormt van de reguliere besluitvorming.

Risicomanagement ondersteunt bestuur en management bij het maken van afgewogen keuzes, met inzicht in mogelijke gevolgen en passende beheersmaatregelen.

// 03Kennismaking

Eerst een goed gesprek. Daarna pas een voorstel.

Een eerste gesprek is zo gepland. U vertelt waar u staat, wij laten zien hoe we werken en wat we voor u kunnen betekenen. Zo ontdekt u snel of we bij elkaar passen.

Plan een gesprek over Risk Management

Veelgestelde vragen

Welk risk management framework past bij ons risicoprofiel?

Voor financiële instellingen: COSO ERM 2017 met DORA-overlay. Voor industrie: ISO 31000 met ISO 27005 voor ICT. Voor publieke sector: COSO ERM met Rijksbrede Handreiking. Wij ontwerpen geen eigen frameworks, wij passen erkende frameworks proportioneel toe.

Wat verandert er met DORA voor mijn risk management?

DORA verplicht financiële entiteiten tot een ICT risk-management framework op vijf pijlers, incident reporting binnen 24 uur, een third-party register en regelmatige resilience-testing. Effectief sinds 17 januari 2025.

Wat is risk appetite en hoe definieert het bestuur dat?

Risk appetite is de hoeveelheid risico die het bestuur bereid is te accepteren bij het realiseren van de strategie. We gebruiken een 4D-framework: financieel, operationeel, regulatory en reputatie. Per dimensie definieert de board acceptabel, tolerable en onacceptabel.

Is een Risk Health Check hetzelfde als een audit?

Nee. De Risk Health Check is een thematische doorlichting van uw organisatie op actuele risicothema's zoals cyber, AI-governance en continuïteit, in drie pakketten met een doorlooptijd van twee tot zes weken. Geen assurance-oordeel, wel een scorecard met roadmap waar u direct mee kunt sturen.

Hoe sluit Risk Management aan op Internal Audit?

Risk Management is de tweede verdedigingslinie (control), Internal Audit de derde (assurance). Wij bedienen beide vanuit dezelfde methodologische helderheid en bewaken de samenhang, zonder de onafhankelijkheid van Internal Audit te compromitteren.