Uitdagingen

Risicobeheersing

De aangepaste code benadrukt meer dan voorheen het belang van integraal risicomanagement. De verantwoordelijkheden van het bestuur worden meer benadrukt, zonder dat daarmee wordt afgedaan aan de verantwoordelijk- en bevoegdheden van de RvC op dit vlak. BWise is een geïntegreerd GRC-platform waardoor juist een integrale aanpak van risicomanagement mogelijk wordt. Strategische-, operationele-, compliance- en reportingdoelstellingen geven richting aan de organisatie. Een duidelijk overzicht van relevante wet- en regelgeving vermindert de kans op inefficiëntie en het niet naleven daarvan. BWise biedt een scala aan templates die kunnen helpen bij het identificeren van de risico’s die de doelstellingen, positief of negatief, beïnvloeden. Vervolgens kunnen risiconiveaus worden bepaald met behulp van risk assessments. Het bepalen van de prioriteiten biedt focus, reduceert het aantal beheersmaatregelen, bespaart kosten en vermindert de druk op de organisatie.

Voor risico’s die moeten worden gemitigeerd, worden de processen en controls gedefinieerd. Processen en beheersmaatregelen zijn de basis om compliance vast te stellen. Dit biedt de mogelijkheid om processen te standaardiseren en te stroomlijnen. Een uniform register van controls vereenvoudigt de inspanningen voor risico- en compliance management.  

Voldoen aan code Tabaksblat

Het voldoen aan alle gewenste wet- en regelgeving, zoals de aangepaste code Tabaksblat, gebeurt binnen BWise op verschillende manieren, afhankelijk van de relevantie van het risico en de risicocultuur. Met BWise wordt Compliance zeker gesteld en het biedt tevens ondersteuning in het beheer van een zeer integere organisatiecultuur. Rapportages naar bijvoorbeeld de Monitoring Commissie en andere belanghebbenden worden eenvoudiger, monitoringsinformatie kan worden geanalyseerd en gebruikt worden voor continue verbetering. Voorbeelden hiervan zijn risicoanalyses, meer dan 80 standaardrapportages en dashboards, audit findings en procesverbeteringen.

Continuous Controls Monitoring Control Testing Compliance Management Loss & Incident Database Risk Assessment Risk Analysis Board and Entity Management Policy and Procedure Management Internal Audit