{"id":4675,"date":"2024-04-30T13:16:16","date_gmt":"2024-04-30T11:16:16","guid":{"rendered":"https:\/\/naris-prod.azurewebsites.net\/kansen-voor-internal-audit-ten-aanzien-van-risicomanagement-3-copy-copy-copy-copy\/"},"modified":"2024-05-03T07:23:20","modified_gmt":"2024-05-03T05:23:20","slug":"10-risicomanagement-modellen-die-je-moet-kennen","status":"publish","type":"post","link":"https:\/\/www.naris.com\/nl\/10-risicomanagement-modellen-die-je-moet-kennen\/","title":{"rendered":"10 risicomanagement-modellen die je moet kennen!"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"4675\" class=\"elementor elementor-4675\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-a4d3385 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"a4d3385\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a9ad27f\" data-id=\"a9ad27f\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-901aab1 elementor-widget elementor-widget-heading\" data-id=\"901aab1\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Welke passen het beste bij jouw organisatie?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-505d257 elementor-widget elementor-widget-heading\" data-id=\"505d257\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Risicomanagement<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e70419d elementor-widget elementor-widget-text-editor\" data-id=\"e70419d\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>\u201cWat is <a href=\"https:\/\/www.naris.com\/nl\/risicomanagement\/\">risicomanagement<\/a>?\u201d\u202fHet is vaak de eerste vraag die organisaties hebben die met risicomanagement willen beginnen of die hun risicomanagement verder willen ontwikkelen. Bij het beantwoorden van deze vraag zoeken veel mensen naar voorbeelden, modellen en best practices voor een duidelijk en volledig beeld.<\/strong><\/p><p>In dit artikel nemen we je mee door de keuzes die je moet maken voor een goed risicomanagementbeleid. Daarnaast delen wij nogmaals een overzicht van de belangrijkste risicomanagement-modellen documenten, frameworks en codes die onmisbaar zijn wanneer jouw organisatie zich hier verder in wil verdiepen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4407334 elementor-widget elementor-widget-heading\" data-id=\"4407334\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Kies \u00e9\u00e9n van de basis risicomanagement-modellen<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-966b1f elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"966b1f\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-745d6e0b\" data-id=\"745d6e0b\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-4941fdeb elementor-widget elementor-widget-text-editor\" data-id=\"4941fdeb\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>De meest bekende risicomanagement frameworks zijn <strong>COSO<\/strong> en <strong>ISO31000<\/strong>. Deze modellen zijn vaak de <strong>basis<\/strong> voor beleidsdocumenten of handboeken risicomanagement. De reden hiervoor is dat ze drie onderdelen goed omschrijven;<\/p><ol><li>Wat zijn de doelstellingen en kernwaarden van risicomanagement?<\/li><li>Hoe organiseer je risicomanagement? Positionering, mandaat, budget.<\/li><li>Stappen van een risicoanalyse? Van identificatie tot monitoring.<\/li><\/ol><p>Het voordeel van ISO31000 is dat deze kort en bondig is omschreven. Bovendien in het Nederlands en dat is de reden dat de publieke sector veel voor dit raamwerk kiest. Een andere reden is dat er veel relaties met vele andere normen van ISO liggen. Denk hierbij aan de ISO27001 (informatiebeveiliging) en ISO9001 (kwaliteitsmanagement).<\/p><p>COSO wordt veel vanuit de auditor\/accountant geopperd als risicomanagement model. De oude kubus is inmiddels vervangen door een DNA streng en er is meer aandacht voor governance en cultuur.<\/p><p>Minder bekend is <strong>Management of Risk<\/strong> (M_o_R). Het grote voordeel van dit model is de vele checklists, maar ook de verdieping welke documenten er noodzakelijk zijn, van risicoregister tot risico-implementatiestategie.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6da8c19 elementor-widget elementor-widget-heading\" data-id=\"6da8c19\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">Vul aan met risicomanagement-modellen, codes en wetten<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d883808 elementor-widget elementor-widget-text-editor\" data-id=\"d883808\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Naast de basis risicomanagement modellen zijn er ook aanvullende modellen. Belangrijk hierbij is het gedachtengoed van <strong>Kaplan<\/strong> met zijn onderscheid tussen strategische, externe en te voorkomen risico\u2019s. Dit model wordt vaak toegevoegd aan het risicomanagementbeleid.<\/p><p>Ook het <strong>Three Lines Model<\/strong> wordt vaak gebruikt als structuur rondom de organisatie van risicomanagement. Rondom projecten wordt nog steeds vaak het model van <strong>RISMAN<\/strong> toegepast.<\/p><p><strong>Governance codes<\/strong> worden steeds concreter ten aanzien van risicomanagement. Deze code zorgt ervoor dat risicomanagement voor de top van de organisatie relevant wordt.<\/p><p>Maar ook wetgeving en normen verwijzen voortdurend naar risicomanagement. Bekende voorbeelden zijn de <strong>BIO<\/strong> of <strong>NIS2<\/strong>.<\/p><p>Als laatste is de uitvoering ofwel de praktijk. Ook deze kent vele modellen. Martin van Staveren geeft met zijn <strong>Risicogestuurd werken &amp; Risicoleiderschap<\/strong> methode meer handen en voeten over hoe risicomanagement in de praktijk kan werken. Naris zorgt met haar eigen <strong>Watermeloen model<\/strong> voor een integrale benadering door strategie en ook operationeel risicomanagement meer met elkaar in lijn te brengen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-89c7cd5 elementor-widget elementor-widget-heading\" data-id=\"89c7cd5\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">10 frameworks rondom risicomanagement<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-072adfa elementor-widget elementor-widget-heading\" data-id=\"072adfa\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">1. COSO<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f37d93f elementor-widget elementor-widget-text-editor\" data-id=\"f37d93f\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-25511\" src=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/original.gif\" alt=\"coso\" width=\"300\" height=\"293\" \/><\/p><p><img decoding=\"async\" class=\"aligncenter size-large wp-image-5400\" src=\"https:\/\/www.naris.com\/wp-content\/uploads\/2021\/07\/COSO2017-1024x375.png\" alt=\"coso-2017\" width=\"1024\" height=\"375\" srcset=\"https:\/\/www.naris.com\/wp-content\/uploads\/2021\/07\/COSO2017-1024x375.png 1024w, https:\/\/www.naris.com\/wp-content\/uploads\/2021\/07\/COSO2017-300x110.png 300w, https:\/\/www.naris.com\/wp-content\/uploads\/2021\/07\/COSO2017-768x282.png 768w, https:\/\/www.naris.com\/wp-content\/uploads\/2021\/07\/COSO2017.png 1462w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p><p>De COSO is in 2017 vernieuwd met als kern geen aparte lijstjes met risico\u2019s, maar \u201cLinking risk management to strategy and performance\u201d. Het is een uitgewerkt risicomanagement-model met 20 principes, die zeer goed bruikbaar zijn voor de implementatie en professionalisering van risicomanagement binnen jouw organisatie. De oude verplichte COSO-kubus wordt nog veel gebruikt door financi\u00eble instellingen en beursgenoteerde bedrijven, maar ook zij moeten uiteindelijk over naar de nieuwe versie. Zo kunnen ook zij de laatste ontwikkelingen op gebied van risicomanagement in hun strategie te implementeren.<\/p><p><a href=\"https:\/\/www.coso.org\/guidance-erm\" target=\"_blank\" rel=\"noopener\">Meer weten over COSO?<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-619234a elementor-widget elementor-widget-heading\" data-id=\"619234a\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">2. ISO31000<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-eeaee96 elementor-widget elementor-widget-text-editor\" data-id=\"eeaee96\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><img decoding=\"async\" class=\"aligncenter wp-image-25514 size-full\" src=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/sddefault-e1714483282919.jpg\" alt=\"iso31000\" width=\"502\" height=\"480\" data-wp-editing=\"1\" srcset=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/sddefault-e1714483282919.jpg 502w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/sddefault-e1714483282919-300x287.jpg 300w\" sizes=\"(max-width: 502px) 100vw, 502px\" \/><\/p><p>De ISO31000 is een best practice document vanuit de ISO-stal. Het is een overzichtelijk document van 22 bladzijden in een goed te begrijpen taal. Het geeft een zeer goede structuur die kan dienen als basis voor een beleidsdocument met betrekking tot risicomanagement. De kracht van dit document is dat het onderscheid maakt tussen verschillende zaken:<\/p><ul><li>Kernwaarden risicomanagement waarbij de bedrijfscultuur een belangrijke rol speelt.<\/li><li>Het implementeren van risicomanagement: wie doet wat, wanneer en hoe?<\/li><li>Het uitvoeren van een risicoanalyse: uit welke stappen bestaat een risicoanalyse?<\/li><\/ul><p>Opvallend is dat je je voor deze ISO31000 zelf niet kunt certificeren. Er zijn wel steeds meer normen zoals de ISO9001 die wel verwijzen naar deze ISO31000.\u202f De ISO31000 is marktleider in de publieke sector en wordt veel gebruikt in combinatie met het Kaplan model.<\/p><p><a href=\"https:\/\/www.iso.org\/iso-31000-risk-management.html\" target=\"_blank\" rel=\"noopener\">Meer weten over ISO31000?<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-816c77c elementor-widget elementor-widget-heading\" data-id=\"816c77c\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">3. Kaplan<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9c1d534 elementor-widget elementor-widget-text-editor\" data-id=\"9c1d534\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-25532\" src=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/kaplan_model-1024x666.png\" alt=\"kaplan model\" width=\"1024\" height=\"666\" srcset=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/kaplan_model-1024x666.png 1024w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/kaplan_model-300x195.png 300w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/kaplan_model-768x499.png 768w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/kaplan_model.png 1514w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p><p>Het model van Kaplan legt de nadruk op het verminderen van management risico\u2019s, het bevorderen van het maken van strategische keuzes en het managen van externe risico\u2019s. Het model is zeer behulpzaam om risicomanagement beter te positioneren binnen jouw organisatie. Daarnaast focust het model zich op de risicodialoog wat acceptatie bevordert binnen het management en de eerste lijn. Dit model wordt veel gebruikt om risicomanagement uit de negatieve en operationele hoek te halen, wat vooral binnen overheidsorganisaties belangrijk is. De combinatie met ISO31000 geeft structuur maar ook de juiste aandacht op directieniveau.<\/p><p><a href=\"https:\/\/hbr.org\/2012\/06\/managing-risks-a-new-framework\" target=\"_blank\" rel=\"noopener\">Meer weten over Kaplan?<\/a> (vanuit Harvard Business Review)<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3298d12 elementor-widget elementor-widget-heading\" data-id=\"3298d12\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">4. Management of Risk (M_o_R)<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-811ace0 elementor-widget elementor-widget-text-editor\" data-id=\"811ace0\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-25517\" src=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/Figure-1-1-M_o_R-framework-527x495-1.jpg\" alt=\"MoR\" width=\"527\" height=\"495\" srcset=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/Figure-1-1-M_o_R-framework-527x495-1.jpg 527w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/Figure-1-1-M_o_R-framework-527x495-1-300x282.jpg 300w\" sizes=\"(max-width: 527px) 100vw, 527px\" \/><\/p><p>Management of Risk is een raamwerk dat voorkomt uit de PRINCE2 hoek en wordt veel in de context van projectmanagement gebruikt. Het bestaat vooral uit checklists waarin helder staat welke documenten noodzakelijk zijn voor risicomanagement binnen jouw organisatie. Denk hierbij aan risicoregister, risicostrategie, implementatiestrategie, etc. Management of Risk, ook wel afgekort als M_o_R, vormt een ge\u00efntegreerd raamwerk met OGC-methoden en -modellen als ITIL\u00ae, PRINCE2\u00ae, MSP\u00ae en P3O\u00ae. Voor M_o_R kun je je laten certificeren. Veel IT- organisaties gebruiken dit model om hun risicomanagement binnen de organisatie te verbeteren. Daarnaast wordt dit model ook vaak gebruikt door de grotere professionele organisaties zoals banken en verzekeraars, die ook zover gaan om hun medewerkers erin te certificeren.<\/p><p><a href=\"https:\/\/www.axelos.com\/certifications\/propath\/mor-risk-management\" target=\"_blank\" rel=\"noopener\">Meer weten over M_o_R?<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a5fc0a3 elementor-widget elementor-widget-heading\" data-id=\"a5fc0a3\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">5. 3 Lines Model (3LM) of 3 Lines of Defence model (3LoD)<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-589f743 elementor-widget elementor-widget-text-editor\" data-id=\"589f743\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-25520\" src=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/3LM-1.png\" alt=\"Three Lines Model\" width=\"913\" height=\"663\" srcset=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/3LM-1.png 913w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/3LM-1-300x218.png 300w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/3LM-1-768x558.png 768w\" sizes=\"(max-width: 913px) 100vw, 913px\" \/><\/p><p>Vanuit IIA\u202f is het 3 Lines of Defence model aangepast naar het 3 Lines Model. Het model dient als hulpmiddel voor ontwerp van goede governance en legt de focus op de interne organisatie. Hierbij is vooral de onafhankelijkheid belangrijk van de 3e\u202flijn. Dit model is wereldwijd geaccepteerd en wordt gezien als de standaard voor operationeel risicomanagement.<\/p><p><a href=\"https:\/\/www.iia.nl\/actualiteit\/nieuws\/belangrijke-update-three-lines-model\" target=\"_blank\" rel=\"noopener\">Meer weten over het 3 Lines Model?<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9638f27 elementor-widget elementor-widget-heading\" data-id=\"9638f27\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">6. De Van Maanen Governance Code<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7850047 elementor-widget elementor-widget-text-editor\" data-id=\"7850047\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>De Nederlandse Corporate Governance Code richt zich op de governance van beursgenoteerde vennootschappen. In elke nieuwe update van de Van Maanen Governance code lijkt risicomanagement een steeds prominentere plek in te nemen. In de code van Van Maanen wordt aangegeven dat de raad van bestuur in ieder geval haar risicobereidheid dient vast te stellen en zelf een risicoanalyse moet laten uitvoeren. In deze governance code wordt in een aparte paragraaf aandacht besteed aan cultuur van de organisatie binnen het risicomanagement. Hierin is ook de rol van de internal audit door de jaren heen steeds sterker neergezet. Door de Van Maanen Governance code kunnen bestuurders van organisaties het onderwerp risicomanagement in woord en daad serieus nemen.<\/p><p><a href=\"https:\/\/robertthart.risicomanagement.nl\/2016\/03\/01\/monitoring-commissie-governance-concretiseert-risicomanagement\/\" target=\"_blank\" rel=\"noopener\">Meer weten over de Van Maanen Governance Code?<\/a> (Blog Robert \u2019t Hart: concretisering risicomanagement binnen governance code)<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-798551e elementor-widget elementor-widget-heading\" data-id=\"798551e\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">7. Baseline Informatiebeveiliging Overheid (BIO) <\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2c77c6a elementor-widget elementor-widget-text-editor\" data-id=\"2c77c6a\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Er bestond al enorm veel normering op informatiebeveiliging maar voor overheden is deze samengevoegd in de Baseline Informatiebeveiliging Overheid (BIO). In deze Baseline Informatiebeveiliging Overheid (BIO) zijn twee belangrijke keuzes gemaakt: een sterke focus op governance en een sterke focus op risicomanagement. Het is een zeer uitgebreid document met daarin ook heel concreet de uitwerking van de 114 mogelijke beheersmaatregelen, ofwel controls.<\/p><p><a href=\"https:\/\/www.naris.com\/nl\/de-bio-voor-risicomanagement-binnen-overheden\/\">Meer weten over de BIO?<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c84c4b5 elementor-widget elementor-widget-heading\" data-id=\"c84c4b5\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">8. Risico-gestuurd werken (Van Staveren)<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-97625a7 elementor-widget elementor-widget-text-editor\" data-id=\"97625a7\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Martin van Staveren heeft in zijn boek Risicogestuurd werken ook een methode omschreven om risicomanagement binnen organisaties te structureren. Het woord \u2018werken\u2019 in het begrip \u2018risicogestuurd werken\u2019 geeft aan dat het moet worden opgenomen in je dagelijkse werk en dat in de werkprocessen 6 stappen moeten worden toegepast. Martin heeft meerdere boeken over risicoleiderschap geschreven. De kern van zijn denken is dat risicomanagement iets van de hele organisatie is, vandaar zijn nieuwste boek \u201ciedereen risicoleider\u201d. Veel overheids- en semi-overheidsorganisaties zijn gecharmeerd van de aanpak van Van Staveren.<\/p><p><a href=\"https:\/\/bpstatic.nl\/user\/vsrm2\/Risico%20is%20geen%20probleem%20-%20Martin%20van%20Staveren.pdf\" target=\"_blank\" rel=\"noopener\">Meer weten over de methode van van Staveren?<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b9719a1 elementor-widget elementor-widget-heading\" data-id=\"b9719a1\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">9. RISMAN-methode<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ecd2947 elementor-widget elementor-widget-text-editor\" data-id=\"ecd2947\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-25523\" src=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/RISMAN_risicomanagement-1024x463.webp\" alt=\"RISMAN\" width=\"1024\" height=\"463\" srcset=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/RISMAN_risicomanagement-1024x463.webp 1024w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/RISMAN_risicomanagement-300x136.webp 300w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/RISMAN_risicomanagement-768x347.webp 768w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/RISMAN_risicomanagement.webp 1188w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p><p>RISMAN is een methodiek die vooral binnen de infrastructurele wereld en projecten bekend is. De RISMAN-methode is een methode voor risicomanagement die van oorsprong is ontwikkeld voor projecten. Destijds is de Rijkswaterstaat samen met specialist\u202fTwynstra &amp; Gudde \u202fde initiator geweest. Vooral de risicobrillen binnen deze methode voegen veel waarde toe aan de optimalisatie van risicomanagement binnen organisaties. Met behulp van deze brillen wordt het project beschouwd vanuit verschillende invalshoeken zodat een integraal risicobeeld wordt verkregen. Dit model richt zich echt op het uitvoeren van een risicoanalyse. Het boek \u2018Risicomanagement voor projecten\u2019 geschreven door \u202fDaniella van Well-Stam \u202fblijft door zijn simpelheid ook nog steeds een aanrader op gebied van risicomanagement binnen de infrastructurele wereld.<\/p><p><a href=\"https:\/\/www.managementboek.nl\/boek\/9789000323272\/risicomanagement-voor-projecten-daniella-van-well-stam\" target=\"_blank\" rel=\"noopener\">Meer weten over de RISMAN-methode?<\/a> (Boek)<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-77e6b24 elementor-widget elementor-widget-heading\" data-id=\"77e6b24\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h3 class=\"elementor-heading-title elementor-size-default\">10.   Watermeloen model<\/h3>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a890137 elementor-widget elementor-widget-text-editor\" data-id=\"a890137\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-25526 size-medium\" src=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/watermeloenmodel-199x300.png\" alt=\"watermeloen\" width=\"199\" height=\"300\" srcset=\"https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/watermeloenmodel-199x300.png 199w, https:\/\/www.naris.com\/wp-content\/uploads\/2024\/04\/watermeloenmodel.png 358w\" sizes=\"(max-width: 199px) 100vw, 199px\" \/><\/p><p>Als Naris zelf hebben wij ook een aanpak: het watermeloen-model als basis voor risk-control. Het Watermeloen model is gericht op de kwaliteit en volledigheid van bekende risico\u2019s en controls. Het is veel directiever omdat risico\u2019s en controls worden voorgeschreven door de 2e\u202flijn. De 1e\u202flijn zal moeten aangeven welke risico\u2019s al dan niet van toepassing zijn, maar ook welke controls \u2018in place\u2019 zijn.<\/p><p><a href=\"https:\/\/robertthart.risicomanagement.nl\/2020\/07\/21\/blog-watermeloen-model\/\" target=\"_blank\" rel=\"noopener\">Meer weten over het Watermeloen model?<\/a> (Blog Robert \u2019t Hart: Watermeloen Model als basis voor risk control)<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Welke passen het beste bij jouw organisatie? Risicomanagement \u201cWat is risicomanagement?\u201d\u202fHet is vaak de eerste vraag die organisaties hebben die&#8230;<\/p>\n","protected":false},"author":18,"featured_media":25479,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[18],"tags":[52],"class_list":["post-4675","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel","tag-risicomanagement-modellen"],"_links":{"self":[{"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/posts\/4675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/comments?post=4675"}],"version-history":[{"count":90,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/posts\/4675\/revisions"}],"predecessor-version":[{"id":25578,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/posts\/4675\/revisions\/25578"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/media\/25479"}],"wp:attachment":[{"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/media?parent=4675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/categories?post=4675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/tags?post=4675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}