Risk & Control Framework.
Eén raamwerk waarop alle kaders aansluiten, in plaats van een stapel losse controls.

De praktijk
Veel organisaties hebben in de loop van de jaren per wet, norm of afdeling een eigen setje beheersmaatregelen opgebouwd. Het gevolg:
- 01
Silo's en overlap
Meerdere frameworks voor hetzelfde doel, zonder gedeelde eigenaren of één waarheid.
- 02
Risk appetite onduidelijk
Niet vastgesteld of niet actueel, waardoor niemand weet welk risico acceptabel is.
- 03
Sturen op onderbuik
Zonder een actueel risicoregister en heldere rapportage worden besluiten op gevoel genomen.
Wat wij doen
Wij ontwerpen of herijken de risk- en controlomgeving tot één samenhangend raamwerk. Dat begint bij een heldere risk appetite en een risicoregister met eigenaren in de eerste lijn. Daarop bouwen wij een controlset op basis van gangbare standaarden zoals COSO ERM, ISO 27001 en ISO 31000, ingericht volgens het Three Lines Model. Wij zorgen dat controls herbruikbaar zijn over kaders heen, met een PDCA-cyclus die het raamwerk actueel houdt en stuurinformatie die het bestuur en de sleutelfuncties echt kunnen gebruiken.
De meeste trajecten beginnen bovenaan, bij de audit of de regelgeving. Wij draaien het om en starten bij het fundament, zodat aantoonbaarheid het sluitstuk is en niet het startpunt.
Waarom Assets Only.
Wij leveren niet alleen het ontwerp, wij bouwen mee en borgen het in de lijn. En doordat onze mensen ook audits hebben uitgevoerd, richten wij het raamwerk zo in dat het niet alleen op papier klopt maar ook een toets doorstaat.
Kaders die wij dekken
COSO ERM 2017, COSO IC 2013, ISO 31000, ISO 27001, Three Lines Model, OCEG GRC.
Ervaring bij financiële instellingen, pensioenuitvoerders en (semi-)overheid. SNA-gecertificeerd (NEN 4400) en met NOREA-geregistreerde (RE) expertise.
Eén raamwerk in plaats van losse controls?
Wij ontwerpen de risk- en controlomgeving en borgen die in de lijn.
Ontdek ook
- Lees meer→
Informatiebeveiliging
Aantoonbaar veilig omgaan met informatie, van de norm tot de dagelijkse praktijk.
- Lees meer→
Audit-Readiness
Klaar voor de auditor, zonder elke keer opnieuw op zoek te gaan naar bewijs.
- Lees meer→
Integrated Framework
Eén raamwerk waarop alle wet- en regelgeving aansluit. Het wordt één keer ingericht en meervoudig aangetoond.