Het COSO-raamwerk voor interne controle
3 april 2025
Het COSO-raamwerk voor interne controle
Interne fraude vormt een groot deel van het operationele risico waarmee elke organisatie te maken heeft. Dit geldt in het bijzonder voor multinationals met zakelijke belangen in verschillende landen wereldwijd. Dit komt doordat er duizenden mensen op belangrijke posities zitten die namens het bedrijf zakelijke beslissingen nemen. Daarom is het belangrijk dat al deze medewerkers...
De kostenstructuur in de verzekeringssector
Verzekeringen zijn een van de meest gereguleerde sectoren ter wereld. Bovendien zijn er meerdere spelers die elk type verzekering aanbieden. Daardoor is de concurrentiedruk zeer hoog. Dit zorgt ervoor dat verzekeraars geen exorbitante premies kunnen vragen. Bijna elke verzekeraar ter wereld is een prijsnemer...
Kredietderivaten: een inleiding
Kredietderivaten zijn de belangrijkste financiële innovatie op het gebied van kredietrisicobeheer. Deze derivaten zijn vrij recent ontwikkeld. Ze worden pas een paar decennia verhandeld, terwijl andere instrumenten zoals aandelen en obligaties al eeuwenlang bestaan. Binnen deze korte periode is krediet...
In de vorige artikelWe bespraken de top-down en bottom-up benadering die is ontwikkeld om risico's te identificeren. In dit artikel presenteren we een alternatieve benadering. Deze benadering is vergelijkbaar met de bottom-up benadering doordat deze proceskaarten gebruikt om risico's te identificeren. De manier waarop ze naar de proceskaarten kijken en de methodologieën die worden gebruikt voor de identificatie van risico's, zijn echter aanzienlijk verschillend.
Risicoblootstelling wordt gedefinieerd als een maatstaf voor de kans op toekomstig verlies dat kan voortvloeien uit een specifiek proces of een specifieke gebeurtenis. Blootstelling is gerelateerd aan de activiteiten zelf, terwijl risico de waarschijnlijkheid is dat zich een ongunstige gebeurtenis voordoet tijdens de uitvoering van die activiteiten.
Tijdens de natuurlijke gang van zaken nemen bedrijven doorgaans deel aan tal van activiteiten die hun blootstelling aan operationele risico's vergroten. Enkele van deze activiteiten worden hieronder genoemd:
Als u de blootstelling aan operationeel risico in een risicomatrix zou proberen in kaart te brengen, zou dit in een zone met hoge impact en lage waarschijnlijkheid worden weergegeven. Dit betekent dat de waarschijnlijkheid dat een van de bovengenoemde gebeurtenissen zich voordoet zeer laag is. Mocht het echter toch gebeuren, dan zal de impact aanzienlijk zijn.
Operationele kwetsbaarheden daarentegen zijn gebeurtenissen met een lage impact en een hoge frequentie. Deze gebeurtenissen komen veel vaker voor en blijven zelfs voorkomen in de dagelijkse gang van zaken binnen een bedrijf. Hun financiële impact is echter niet zo groot. Operationele kwetsbaarheden worden vaak gedefinieerd als de zwakste schakel in elk bedrijfsproces.
Gebreken of tekortkomingen in de dagelijkse processen van het bedrijf worden operationele kwetsbaarheden genoemdHet is bijvoorbeeld heel goed mogelijk dat een bedrijf defecte producten produceert of soms het verkeerde product naar de verkeerde klant verzendt. Als dit gebeurt, kan het bedrijf het product snel vervangen en de juiste bestelling aan de klant leveren. Ze kunnen zelfs gratis extra's aanbieden om de klanttevredenheid te garanderen. Daardoor zullen de kosten laag zijn. Dit soort situaties komt echter vrij vaak voor bij sommige bedrijven.
Er is altijd een kans dat het informatiesysteem van een bedrijf crasht door een hoge databelasting. Het komt regelmatig voor dat bedrijven een paar uur of zelfs een paar dagen niet meer functioneren vanwege defecten in hun informatiesystemen. De financiële impact van dergelijke storingen is relatief gering. Ze komen echter wel vaker voor.
Incompetent personeel vormt ook een operationeel risico voor het bedrijf. Er zijn bedrijven die routinematig onervaren mensen aannemen en hen vervolgens opleiden. In dergelijke gevallen is het goed mogelijk dat het serviceniveau van het bedrijf daalt vanwege de onervaren mensen die de service verlenen. Dit is een andere belangrijke operationele kwetsbaarheid die het bedrijf op de lange termijn duur kan komen te staan. Het is goed mogelijk dat elk bedrijf silo's heeft waarin een kleine groep mensen onverminderd blijft opereren zonder de juiste risicomanagementprotocollen te volgen.
Het doel van operationeel risicomanagement is om de risico's en kwetsbaarheden grondig te beoordelen. Zodra deze zijn geïdentificeerd, is het doel om de risico's te minimaliseren. Het is belangrijk om te beseffen dat risico's niet volledig kunnen worden geëlimineerd. Tegelijkertijd is het echter belangrijk om de kwetsbaarheden te elimineren. Multinationale bedrijven besteden veel tijd en geld aan het waarborgen dat hun processen voldoen aan Six Sigma en daardoor geen operationele kwetsbaarheden bevatten.
Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *