Risicomanagement gaat verder dan het beschermen van waarde. Het draait er juist om waarde te cre毛ren door risicomanagement en interne audit te zien als een hefboom om effici毛ntie, effectiviteit, innovatie, geloofwaardigheid te vergroten en duurzame groei te realiseren. De constante veranderingen in de omgeving en de verhoogde snelheid en complexiteit van gerelateerde risico鈥檚 maken het echter voor veel organisaties een uitdaging om het overzicht te behouden en adequaat in te spelen op de risico鈥檚 en kansen waarmee zij worden geconfronteerd.

Ons Enterprise Risk & Assurance-team ondersteunt organisaties bij het opzetten en verbeteren van hun risicomanagement, governance, bedrijfsprocessen en controles om ervoor te zorgen dat de risico鈥檚 en kansen van een organisatie op de juiste manier worden beheerd en in lijn zijn met de verwachtingen van besluitvormers.

Onze teams werken nauw samen om ge茂ntegreerde, multidisciplinaire en cross-functionele kennis en vaardigheden aan te bieden, zodat wij u kunnen ondersteunen bij het opzetten, verbeteren en uitvoeren van uw interne audits, enterprise risk management-programma鈥檚 (inclusief bedrijfscontinu茂teit en crisismanagement) en risicobeheer en controlebeheer.

kpmg risk services divider

  

Assurance

Wij helpen uw organisatie om te voldoen aan de groeiende verwachtingen over de effici毛ntie en effectiviteit van uw processen en operaties (inclusief de gerelateerde risico鈥檚 en interne controles) door zekerheid te bieden over de effectiviteit van uw processen en concrete aanbevelingen te formuleren voor procesverbetering en het verkrijgen van meer controle. Als strategische zakenpartner voor organisaties monitoren wij ook de functies van interne audits, zodat deze relevanter worden, waarde toevoegen en toekomstbestendig blijven.

Interne audit, strategische sourcing & interne controle

   

Co- or outsourcing

Wij helpen uw organisatie bij het opzetten van een goed uitgeruste interne auditfunctie die flexibel en passend is om te voldoen aan uw (veranderende) behoeften.

  • Het opzetten van een interne auditafdeling;
  • Training en coaching on-the-job van interne auditors;
  • Het uitbesteden van de interne auditfunctie of specifieke interne audits.
IC gap analysis

Analyse en evaluatie van uw bedrijfsprocessen om belangrijke risico's binnen operationele processen voldoende te mitigeren.

  • Optimalisatie van interne controles (IC)
  • Ontwerp van interne controlekaders
  • IC gap-analyse
Expert audit

Het uitvoeren van specifieke audits waarvoor uw afdeling mogelijk niet over de benodigde kennis beschikt, door vakdeskundigen uit andere competentiegebieden in te schakelen. Onder andere:

  • IT-beveiligingsaudits
  • Innovatieaudits
  • Duurzaamheidsaudits
  • GDPR-audits
  • Frauderisicomanagementaudits
  • HR-audits
  • Strategische audits
  • Cultuur audits

Transformatie van interne audit

   

Quality review

Uitvoering van een kwaliteitsbeoordelingsreview (quality assurance review/QAR) van de interne auditafdeling in overeenstemming met de Internationale Professionele Praktijken van de IIA (Institute of Internal Auditors).

  • Externe QAR-beoordelingen
  • Evaluatie van de effectiviteit van de Auditcommissie
  • Beoordeling van de volwassenheid van interne audit (IA/CM-framework)


Data analytics enabled IA

Begeleiden van interne auditfuncties bij het optimaal benutten van data en technologie in hun processen, evenals bij de uitvoering van audits.

  • Data-analysetroutines voor testen
  • Continue risicobeoordeling voor dynamische auditplanning
  • Automatisering van werkdocumenten
Strategi alignment

Ondersteun uw interne auditfunctie om deze toekomstbestendig te maken en waarde toe te voegen voor uw belangrijkste stakeholders

  • Beoordeling van de maturiteit van interne audit
  • Analyse van de behoeften van stakeholders
  • Agile/lean auditing
  • Strategische interne auditworkshops
kpmg risk services divider

  

Risicomanagement op ondernemingsniveau

Risicomanagement gaat niet alleen over compliance en het afvinken van vakjes. Het is een cruciaal proces dat de langetermijngroei, waarde en duurzaamheid van een organisatie kan ondersteunen.

Het Enterprise Risk Management-team helpt u een ge茂ntegreerde aanpak te hanteren door strategie en risicomanagement met elkaar te verbinden, strategische, organisatorische en operationeel-kritieke risico鈥檚 te identificeren en te beoordelen, en het evalueren en implementeren van Enterprise Risk Management (ERM) raamwerken, processen en functies.

Risk identification & assessment

Wij helpen u bij het identificeren, beoordelen en prioriteren van uw belangrijke strategische en operationele risico鈥檚:

  • Beoordeling van raamwerken en processen
  • Evaluatieschalen
  • Holistische kijk op het risico- en opportuniteitenlandschap
  • Overzicht van belangrijke risico鈥檚
  • Dynamische risicobeoordeling (DRA)
  • Training in risico-identificatie en -beoordeling
Risk governance

Wij helpen u om risicomanagement te ondersteunen met de juiste governance en processen:

  • Beoordeling van de ERM-maturiteit (Enterprise Risk Management)
  • Beoordeling van governance
  • Ontwerp en implementatie van een risicomanagementraamwerk en -proces
  • Training in risicomanagement en interne controles


Risk strategy & appetite

Wij helpen u om (opkomende) risico鈥檚 af te stemmen op uw strategische prioriteiten:

  • Beoordeling van de link tussen risicostrategie en risicobereidheid
  • Beoordeling van signalen van veranderingen
  • Definitie en implementatie van risicobereidheid
  • Ontwikkeling van Key Risk Indicators (KRI鈥檚)

 

Risk culture

Wij helpen u bij het opzetten, verbeteren en verankeren van een risicocultuur binnen uw organisatie:

  • Beoordeling van de risicocultuur
  • Risicocultuur thermometer
  • Ontwerpen, implementeren en monitoren van actieplannen om risicocultuur te implementeren, te verbeteren en te verankeren
  • Ontwerpen, implementeren en monitoren van een gedragsveranderingsmanagementtraject
  • Training in risicocultuur
Risk reporting & insight

Wij helpen u om risicoinformatie te integreren in uw besluitvormingsproces:

  • Beoordeling en implementatie van GRC-tools (Governance, Risk, and Compliance)
  • Het cre毛ren van dashboards
  • Ontwerpen en implementeren van een risicorapportage-raamwerk en -proces
Risk management & monitoring

Wij helpen u om uw risico鈥檚 op een adequate manier te beheren en te monitoren:

  • Ontwerpen, implementeren en monitoren van actieplannen voor belangrijke risico鈥檚 (quick wins en langetermijnacties)
  • Ontwerpen en implementeren van een risicomonitoringsraamwerk en -proces
  • Analyse van quick wins
  • Diepgaande analyses van belangrijke risico鈥檚