In 2004 heeft COSO (Committee of Sponsoring Organizations of the Treadway Commission) haar ‘Enterprise Risk Management (ERM) – Integrated Framework’ gepubliceerd. Dit raamwerk is sindsdien wereldwijd door een breed scala aan organisaties omarmd als kader voor het managen van bedrijfs-brede risico’s.
Sinds 2004 is de wereld flink veranderd: stakeholders stellen hogere eisen en de risico’s waar organisaties mee te maken krijgen zijn ook aanzienlijk veranderd qua aard, complexiteit, omvang en snelheid. Om in dit gewijzigde en dynamische speelveld bedrijfs-brede risico’s adequaat te beheersen, heeft COSO in samenwerking met PwC in september 2017 een update uitgebracht van haar COSO ERM Framework met de titel: ‘Enterprise Risk Management – Integrating with Strategy and Performance’.
Centraal in dit nieuwe raamwerk, dat vanuit business-perspectief geschreven is, staat de integratie tussen risicomanagement en het strategie-ontwikkelingsproces en prestatiemanagement. Waar risicomanagement nog te vaak gezien werd als een opzichzelfstaand proces, wordt door COSO ERM 2017 volledige integratie met de bedrijfsstrategie en prestatiemanagement gepromoot. Daarbij staan de concepten risicobereidheid (risk appetite) en risicoprofiel (risk profile) centraal in het besluitvormingsproces. Dit proces loopt van het kiezen tussen strategische alternatieven, via het zetten van doelstellingen, tot het nemen van dagelijkse beslissingen in de operatie.
De COSO ERM 2017 update:
Het praktisch ten uitvoer brengen van een theoretisch raamwerk vraagt - naast uitstekend begrip van dit raamwerk zelf- essentiële kennis en ervaring van risicomanagementactiviteiten in de praktijk. En tevens ervaring met implementatie en integratie van risico- en prestatiemanagementprocessen (b.v. planning & control cyclus, investeringsbeslissingen, tenderprocedures, etc.).
‘Door nadrukkelijk de relatie met het waardecreatieproces van een organisatie te leggen wordt duidelijk gemaakt dat risicomanagement niet alleen bijdraagt aan waardebescherming, maar juist ook aan waardecreatie en -realisatie.’
Een tip voor risicomanagers: geef het vernieuwde COSO-raamwerk ERM cadeau aan uw bestuurders. Het brengt ze tot betere beslissingen, aldus Marcel Prinsenberg.
Misschien bent u met iets meer risico wel succesvoller. Wij helpen u om risico’s en compliance in balans te brengen met uw ambities. Door bijvoorbeeld...
Door uw prestaties steeds te verbeteren, vermindert u de kans op fouten en verhoogt u uw waakzaamheid. U verdient de kosten die u voor de verbeterslag maakt...
Marcel Prinsenberg
Senior Director Risk Consulting, PwC Netherlands
Tel: +31 (0)65 122 52 70