Control framework

De achterliggende gedachte bij ondernemingsrisicomanagement is dat iedere onderneming bestaat om waarde te creëren voor haar aandeelhouders. Alle ondernemingen worden geconfronteerd met onzekerheden, en de uitdaging voor het management is om vast te stellen hoeveel onzekerheid acceptabel is, terwijl er gestreefd wordt naar groeiende aandeelhouderswaarde. Onzekerheid biedt zowel risico's als kansen, met de potentie om zowel waarde te verhogen als uit te hollen. Ondernemingsrisicomanagement stelt het management in staat om op een efficiënte wijze met deze onzekerheid en de hieraan verbonden risico's en kansen om te gaan, en daarbij de capaciteit om waarde te creëren te versterken. (COSO, 2004)

Een management control framework integreert alle governance, risk & control (GRC) zaken die u inzet om de organisatie te sturen en te beheersen. Met een control framework zorgt u ervoor dat de gekozen strategie geborgt wordt in de organisatie. Te nemen beslissingen kunt u toetsen aan het raamwerk en helpt u adequaat te reageren op incidenten.

Zo kunnen wij u helpen

  • Risk & Control frameworks: wij beoordelen, optimaliseren en implementeren management control frameworks.
  • Control reviews : wij testen de bestaande controlemaatregelen en geven u concrete adviezen om de effectiviteit en efficiëntie van de maatregelen te verbeteren.
  • In control statements: we ondersteunen u bij het beoordelen van de risico’s en maatregelen, die de basis vormen voor uw oordeel over de kwaliteit van het control framework.
  • Strategic alignment: alle maatregelen moeten gericht zijn op het realiseren van de doelen van de organisatie. Wij ondersteunen u bij het doorvertalen van de strategie naar de risico- en beheersingsraamwerken.
COSO model

"Een van de meest kritieke uitdagingen voor het management is het om tijdens het proces van waarde creatie, de hoeveelheid risico die de organisatie bereid is om te nemen te bepalen". John J. Flaherty - Voorzitter COSO, 2004

Definitie: Ondernemingsrisicomanagement

Ondernemingsrisicomanagement is een proces dat bewerkstelligd wordt door het bestuur van de onderneming, het management en ander personeel en wordt
toegepast bij het formuleren van de strategie en binnen de gehele onderneming,
ontworpen om potentiële gebeurtenissen die invloed kunnen hebben op de
onderneming te identificeren en om risico s te beheren zodat deze binnen de
risicoacceptatiegraad vallen, om een redelijke zekerheid te bieden ten aanzien
van het behalen van de ondernemingsdoelstellingen. (COSO, 2004)