Om de juiste koers te varen...

Om de juiste koers te varen...

De afgelopen jaren hebben verzekeraars (mede) ingegeven door artikel 44 van de Solvency II richtlijnen risk managers aangesteld. Deze staan voor de uitdaging om binnen de verzekeraar risico’s te signaleren en toe te zien op de beheersing van deze risico’s.

De risk manager is hiermee de man/vrouw in het kraaiennest van het schip. Dit artikel gaat in op de obstakels die de risk manager tegenkomt aan boord van een schip dat voorheen blind de koers van de kapitein volgde.

Afhankelijk of onafhankelijk

Risicobeheersing begint bij de strategie van de onderneming: varen we de juiste koers ? De verantwoordelijkheid voor de koers (strategie) ligt bij het bestuur. Om deze reden vinden bestuurders het vaak maar wat moeilijk om risk managers actief te betrekken bij de “echt ” strategische keuzes. Het is dan ook een uitdaging voor de risk manager om een onafhankelijke positie binnen de organisatie te verwerven.

Blik naar buiten/zie ik alle risico’s?

De risk manager dient een positie in te nemen waarin hij goed risico’s kan signaleren. Dit betreft zowel de risico’s van de oceaan (externe risico’s) als de risico’s die ontstaan in het kantoor van de kapitein (boardroom risks). Wij zien vaak dat de risk manager nog veel naar de risico’s kijkt die door het bestuur zelf zijn onderkend. Hierdoor vertroebelt zijn onafhankelijke positie binnen de organisatie. De blinde vlekken van de bestuurder worden hierdoor ook de blinde vlekken van de risk manager.

Eigen verantwoordelijkheid

Het niet (tijdig) signaleren van alle risico’s kan het gevolg zijn van onvoldoende invulling van de eigen verantwoordelijkheid. Dit is enkel te realiseren vanuit een onafhankelijke positie. Juist hier knelt het ! Risk managers worden geconfronteerd met dusdanig veel bestaande risico’s dat ze niet meer toekomen om in het kraaiennest te klimmen.

Durft u wel te roepen en roept u hard genoeg

Is de risk manager nu dan een overbodige schakel binnen de organisatie ?
Nee, dat zeker niet. De risk manager moet echter aan de slag: zorgdragen dat zijn kraaiennest juist wordt gepositioneerd. De risk manager moet natuurlijk wel over voldoende durf beschikken om te klimmen en hard genoeg roepen om bestuur en risk committee te kunnen alarmeren.

Meer artikelen

Sinds 25 mei 2018 geldt in de gehele EU dezelfde privacywetgeving: de Algemene verordening gegevensbescherming (AVG). Tijdens de uitvoering van auditwerkzaamheden bij onze klanten lopen we regelmatig tegen zaken aan die verbetering behoeven...
In een digitale wereld waarin cyberdreigingen aan de orde van de dag zijn, spelen penetratietesten en ethische hackers een cruciale rol in het beschermen van gevoelige informatie en systemen. Terwijl criminele hackers voortdurend nieuwe tec...
De AVG creëerde de functionaris gegevensbescherming, de DORA vraagt om een CISO of security officer en de CSRD een duurzaamheidscoördinator? Nee, de CSRD legt u niet de verplichting op om ook deze rol binnen uw organisatie te bele...
Deze website maakt gebruik van cookies

InAudit maakt gebruik van cookies om de website te verbeteren en je voorkeuren te onthouden. De noodzakelijke en statistiek-cookies verzamelen geen persoonsgegevens en helpen ons de website te verbeteren. Ga je voor een optimaal werkende website inclusief embedded content druk dan op Accepteren.

Noodzakelijk
Voorkeuren
Statistieken

Lees meer over onze cookies in onze Privacy Policy.