Risico en Rede

Veiligheid, Wet en het Milieu

Cas Sunstein | 2002

Risk and Reason presenteert een verstandig systeem voor het verminderen van risico’s om levens en geld te besparen. Wat moet er gedaan worden aan de veiligheid van vliegtuigen en terrorisme, de opwarming van de aarde, vervuild water, kernenergie en genetisch gemanipuleerd voedsel? Risico’s voor de veiligheid, de gezondheid en het milieu staan wereldwijd sterk in de belangstelling. Maar al te vaak zijn we bang voor de verkeerde dingen.

Soms maken we de situatie zelfs erger. In plaats van de feiten te onderzoeken, reageren we op tijdelijke angsten. Het resultaat is een situatie van hysterie en verwaarlozing – en onnodige ziekte en dood.

Lees verder

Corporate Governance in Denmark

Recommendations for good corporate governance in Denmark

Copenhagen Stock Exchange

Na de publicatie van het Cadbury-rapport in 1992 formuleerde Denemarken aanbevelingen voor goed ondernemingsbestuur. In 2001 werd het rapport van de Commissie Nørby over corporate governance in Denemarken gepubliceerd met daarin expliciet plaats voor risicomanagement.

“In de afgelopen 15-20 jaar is er in de internationale arena een belangrijk publiek debat geweest over welke belangrijke principes zouden moeten worden gebruikt om bedrijven te besturen. De algemene term voor deze principes is corporate governance, een concept dat moeilijk te vertalen is naar het Deens. Naar onze mening kan het concept gedefinieerd worden als:

“De doelen op basis waarvan een bedrijf wordt bestuurd en de belangrijkste principes en kaders die de interactie reguleren tussen de bestuursorganen van het bedrijf, de eigenaren en andere partijen die direct worden beïnvloed door de beslissingen en activiteiten van het bedrijf (in deze context gezamenlijk de belanghebbenden van het bedrijf genoemd). Belanghebbenden zijn onder andere werknemers, crediteuren, leveranciers, klanten en de lokale gemeenschap.”

Het rapport formuleert de aanbeveling (p. 15, deel 2 van het rapport) om risicomanagement in te bouwen als integraal onderdeel van goed bestuur!

Lees verder

Common Assessment Framework (CAF)

Europese Unie | 2000

Het Common Assessment Framework (CAF) is een instrument voor totaal kwaliteitsmanagement geïnspireerd op het Excellence Model van de European Foundation for Quality Management (EFQM) en het model van de Duitse Universiteit voor Bestuurswetenschappen in Speyer.

Het is gebaseerd op de vooronderstelling dat uitstekende resultaten in organisatieprestaties, burgers/klanten, mensen en maatschappij worden bereikt door leiderschap dat strategie en planning, mensen, partnerschappen, middelen en processen aanstuurt. Het bekijkt de organisatie tegelijkertijd vanuit verschillende invalshoeken, waarbij een holistische benadering van de analyse van organisatieprestaties wordt gehanteerd.

Lees verder

Van Beleidsbegroting Tot Beleidsverantwoording (VBTB)

Tweede Kamer der Staten-Generaal | juni 1999

De Tweede Kamer der Staten-Generaal komt met een regeringsnota om het proces van begroten en verantwoorden drastisch te verbeteren. Het is één van de resultaten van Operatie Comptabel Bestel (start 1986) dat zijn basis weer vond in de constatering dat het financieel beheer van de Rijksoverheid niet op orde was in de voorafgaande decennia.

Tweede Kamer der Staten-Generaal (1999, p.4-7): “De tijd is rijp om de begrotingsstukken in een nieuw jasje te steken. Deze jas moet eigentijdser zijn en de gebruikers ervan beter in staat stellen hun functies uit te oefenen. De begrotingen en de verantwoordingen moeten meer toegankelijk worden, beter hanteerbaar en prettiger leesbaar.

Lees verder

Bronnen van Macht

Hoe mensen beslissingen nemen

Gary Klein | 1997

Iedereen die naar het televisienieuws kijkt, heeft beelden gezien van brandweerlieden die mensen uit brandende gebouwen redden en paramedici die slachtoffers van bomaanslagen behandelen. Hoe nemen deze mensen de beslissingen die levens redden? De meeste onderzoeken naar besluitvorming op basis van kunstmatige taken in laboratoria zien mensen als bevooroordeeld en ongeschoold.

Gary Klein is een van de ontwikkelaars van de naturalistische benadering van besluitvorming, die mensen ziet als inherent vaardig en ervaren. Het documenteert menselijke krachten en capaciteiten die tot nu toe werden gebagatelliseerd of genegeerd. Lees verder

Onze Gemeenschappelijke Toekomst (Brundlandt)

Wereldcommissie voor Milieu en Ontwikkeling (WCED), Verenigde Naties | april 1987

De eerste expliciete gemeenschappelijke verwijzing naar duurzame ontwikkeling stond in dit rapport. In 1987 was de behoefte aan samenwerking op dit gebied groot. Het rapport handelt over het handelingsperspectief inzake de voorliggende risico’s van publieke waarden.

Voorzitter Gro Harlem Brundlandt (WCED, 1987) in haar voorwoord: “Na anderhalf decennium van stilstand of zelfs verslechtering van de wereldwijde samenwerking, geloof ik dat de tijd is gekomen voor hogere verwachtingen, voor gemeenschappelijke doelen die samen worden nagestreefd, en voor een grotere politieke wil om onze gemeenschappelijke toekomst aan te pakken.” Lees verder

Over frauduleus financieel rapporteren

Rapport van de National Commission

Committee of Sponsoring Organizations (COSO) | 1987

Dit rapport door Committee of Sponsoring Organizations (COSO) van de Treadway Commission, was het resultaat van een initiatief in 1985 om vanuit de privésector  de oorzakelijke factoren te onderzoeken die leidden tot frauduleuze financiële rapportering na een aantal boekhoudschandalen in de jaren 70 en midden jaren 80. Dit rapport werd gepubliceerd in 1987. De Commissie had drie belangrijke doelstellingen met dit onderzoek:[citaat]

Drie relevante factoren

Hoewel precieze kwantificering onmogelijk bleek, concludeerde de Commissie dat drie andere factoren relevant zijn: [citaat] 

In het verlengde en op basis van de gerichte aanbevelingen van dit rapport en om te voldoen aan haar missie om de financiële verslaglegging te verbeteren, heeft COSO een aantal richtlijnen opgesteld voor het beheer van een systeem van interne controles over de financiële verslaglegging. 

In 1992 werd Internal Control – Integrated Framework gepubliceerd en in 2004 volgde Enterprise Risk Management – Integrated Framework. Diverse aanpassingen volgden. 

Relevante koepelorganisaties inzake bestempelden dit  raamwerk als een acceptabele en bruikbare benadering van Enterprise Risk Management (ERM). De commissie ontwikkelde daarbij ook aanbevelingen voor openbare bedrijven en hun onafhankelijke accountants, en regelgevende instanties, en onderwijsinstellingen.

Het COSO raamwerk helpt organisaties bij het ontwerpen en implementeren van interne controles, verbreedt de toepassing van interne controles bij het aanpakken van operationele en rapportagedoelstellingen en verduidelijkt de vereisten voor het bepalen van effectieve interne controle. Het raamwerk biedt een toegepaste risicomanagementbenadering voor interne controles.

Het COSO-raamwerk is van toepassing op externe financiële verslaglegging en interne controleactiviteiten. Zij richt zich daarbij op de onderlinge relaties tussen belanghebbenden en processen en op het opstellen van een risicobeoordeling die begint met bedrijfsdoelstellingen en vervolgens plannen implementeert op basis van risicobereidheid.

Dit geïntegreerde raamwerk richtte zich aanvankelijk op een effectief intern controlesysteem van vijf geïntegreerde componenten die samenwerken om de missie, strategieën en gerelateerde bedrijfsdoelstellingen van een organisatie te ondersteunen

1. Controleomgeving

De controleomgeving zet de toon van een organisatie en beïnvloedt het controlebewustzijn van de mensen. Het is de basis voor alle andere componenten van interne controle en zorgt voor discipline en structuur.

Factoren in de controleomgeving zijn onder andere de integriteit, ethische waarden en competentie van de mensen van de entiteit; de filosofie en de manier van werken van het management; de manier waarop het management autoriteit en verantwoordelijkheid toewijst en zijn mensen organiseert en ontwikkelt; en de aandacht en richting die de raad van bestuur geeft.

2. Risicobeoordeling

Risicobeoordeling is de identificatie en analyse van relevante risico’s voor het bereiken van de doelstellingen en vormt de basis voor het bepalen hoe de risico’s moeten worden beheerd. Omdat de economische, industriële, regelgevende en operationele omstandigheden zullen blijven veranderen, zijn er mechanismen nodig om de speciale risico’s die gepaard gaan met verandering te identificeren en aan te pakken.

3. Controleactiviteiten

Controleactiviteiten zijn de beleidslijnen en procedures die ervoor zorgen dat de richtlijnen van het management worden uitgevoerd. Ze helpen ervoor te zorgen dat de nodige acties worden ondernomen om risico’s voor het bereiken van de doelstellingen van de entiteit aan te pakken.

Controleactiviteiten komen voor in de hele organisatie, op alle niveaus en in alle functies. Ze omvatten een scala aan activiteiten zoals goedkeuringen, autorisaties, verificaties, aansluitingen, beoordelingen van operationele prestaties, beveiliging van activa en scheiding van taken.

4. Informatie en communicatie

Relevante informatie moet worden geïdentificeerd, vastgelegd en gecommuniceerd in een vorm en binnen een tijdsbestek die mensen in staat stellen hun verantwoordelijkheden uit te voeren. Informatiesystemen produceren rapporten met operationele, financiële en compliancegerelateerde informatie die het mogelijk maken om het bedrijf te leiden en te controleren. Ze hebben niet alleen betrekking op intern gegenereerde gegevens, maar ook op informatie over externe gebeurtenissen, activiteiten en omstandigheden die nodig zijn voor geïnformeerde zakelijke besluitvorming en externe verslaggeving.

Effectieve communicatie moet ook in bredere zin plaatsvinden, naar beneden, over en boven in de organisatie. Al het personeel moet een duidelijke boodschap krijgen van het topmanagement dat controleverantwoordelijkheden serieus moeten worden genomen. Ze moeten hun eigen rol in het interne controlesysteem begrijpen, evenals hoe individuele activiteiten verband houden met het werk van anderen. Ze moeten een middel hebben om belangrijke informatie stroomopwaarts te communiceren.

Er moet ook effectieve communicatie zijn met externe partijen, zoals klanten, leveranciers, regelgevers en aandeelhouders.

5. Monitoring

Interne controlesystemen moeten worden gecontroleerd – een proces dat de kwaliteit van de prestaties van het systeem in de loop van de tijd beoordeelt. Dit gebeurt door voortdurende controleactiviteiten, afzonderlijke evaluaties of een combinatie van beide.

Voortdurende controle vindt plaats tijdens de activiteiten. Het omvat regelmatige management- en toezichtactiviteiten en andere acties die het personeel onderneemt bij het uitvoeren van hun taken. De reikwijdte en frequentie van afzonderlijke evaluaties zal voornamelijk afhangen van een beoordeling van de risico’s en de effectiviteit van de lopende monitoringprocedures.

Ten slotte

Volgens COSO is de ‘Raad van bestuur’ het startpunt voor al het risicotoezicht. Zij is uiteindelijk verantwoordelijk voor het beoordelen van risicotolerantieniveaus en het creëren van een cultuur die gericht is op het minimaliseren van risico’s in de dagelijkse activiteiten.

Bibliografie

National Commission on Fraudulent Financial Reporting (1987). Report of the National Commission on Fraudulent Financial Reporting. Committee of Sponsoring Organizations van de Treadway Commission (COSO).

Selectie en Nederlandse vertaling: Jack Kruf.