COSO II - Enterprise Risk Management Framework (ERMF)

Risicomanagement heeft nog nooit zo veel aandacht gehad als in het afgelopen decennium. Na de debacles bij een aantal beursgenoteerde ondernemingen, zowel internationaal als nationaal, is er grote druk ontstaan op ondernemingen om risicomanagement serieus te nemen en te zorgen voor een adequaat stelsel van beheersingsmaatregelen. In dit kader is het COSO-rapport ontwikkeld, dat sinds haar eerste verschijning in 1992 is uitgegroeid tot een wereldwijd standaardwerk op het gebied van interne beheersing.

Het COSO-rapport behelst een raamwerk aan de hand waarvan organisaties hun eigen systeem van interne beheersing en risicomanagement kunnen inrichten en beoordelen. Het oorspronkelijke COSO-rapport is in 2004 aangepast en uitgebreid als reactie op de trend dat organisaties in toenemende mate risicoanalyses uitvoeren als basis voor de inrichting van de organisatie en het systeem van interne beheersmaatregelen, het Enterprise Risk Management Framework (ERMF).

Als gevolg hiervan wordt het op gestructureerde wijze identificeren, analyseren en managen van risico’s steeds meer gemeengoed binnen Nederlandse organisaties. De kern van Enterprise Risk Management bestaat uit een organisatiebreed, uniform en gestructureerd proces van identificeren en analyseren van, reageren op en monitoren en rapporteren van mogelijke toekomstige gebeurtenissen die van invloed kunnen zijn op het behalen van de organisatiedoelstellingen. Met Rules Enterprise Risk Management Framework kunnen niet alleen risico’s worden beperkt, maar kunnen ook daadwerkelijk resultaten worden geboekt.

Voordelen die met Enterprise Risk Management kunnen worden behaald zijn:

  • Verhoging van de opbrengsten: door een goede beheersing van risico’s kan een organisatie meer risico’s nemen, wat over het algemeen ook hogere opbrengsten met zich meebrengt.
  • Benutten van kansen: door toekomstige ontwikkelingen eerder te signaleren en er sneller op te reageren, worden concurrentievoordelen behaald.
  • Middelen efficiënter inzetten: door een beter inzicht in de belangrijkste risico’s kan worden bepaald hoe de beschikbare middelen het beste kunnen worden aangewend.
  • Voorkomen van operationele verliezen en verrassingen: door knelpunten en zwakke plekken in de operationele processen eerder te signaleren.
  • Voldoen aan eisen van wet- en regelgeving: de organisatie voldoet aan de eisen inzake risicomanagement als onderdeel van corporate governance wet- en regelgeving.


Hoe kan Mavim Rules helpen?
Rules is hét softwarepakket waarmee u alle interne en externe risico’s voor de onderneming in kaart kunt brengen en kunt koppelen aan uw bedrijfsprocessen. Deze informatie kan vervolgens toegankelijk worden gemaakt voor alle betrokken partijen. U maakt hiermee direct inzichtelijk bij welke processen de risico’s zijn afgedekt en bij welke (nog) niet. Door een verantwoordelijke aan de activiteit te koppelen is tevens duidelijk wie verantwoordelijk is voor welk onderdeel van het proces.

Met Rules kunnen de acht COSO-componenten van Enterprise Risk Management in kaart worden gebracht en uitgewerkt:

  • Internal environment: het bepalen van de wijze waarop risico’s worden geïnterpreteerd en hoe ermee in de organisatie wordt omgegaan;
  • Objective setting: het formuleren van doelstellingen afgestemd op de missie en passend binnen de risicobereidheid van de organisatie;
  • Event identification: het identificeren van interne en externe gebeurtenissen die van invloed kunnen zijn op het behalen van de doelstellingen;
  • Risk assessment: het analyseren van risico’s in termen van kans en impact;
  • Risk response: het selecteren van de meest geschikte reactie per risico en het uitwerken van concrete acties;
  • Control activities: het opstellen en implementeren van beleid en procedures om de geselecteerde risicoreacties in de organisatie te verankeren;
  • Information and Communication: het identificeren, vastleggen en communiceren van alle relevante informatie die nodig is om betrokkenen in staat te stellen om hun werkzaamheden uit te voeren;
  • Monitoring: het bewaken en verbeteren van de effectiviteit van enterprise risk management binnen alle bedrijfsprocessen.


Meer informatie?
PDF-document   Download de gratis whitepaper over de COSO en ERMF met Rules

Lees meer   Vraag vrijblijvend een online demonstratie aan


2.8/5 sterren (348 beoordelingen)
Demo's    Mavim Demo's

Online Demo
Vraag direct aan

Persoonlijke Demo
Maak direct afspraak

Demodagen
Bekijk data

Meer informatie?
Direct meer informatie
Downloads  Mavim PDF Downloads

Factsheet:
Compliance Management

Whitepaper:
Governance, Risk & Compliance

Klantcase:
TMF Group - BPM Magazine