{"id":8974,"date":"2020-08-06T12:39:00","date_gmt":"2020-08-06T11:39:00","guid":{"rendered":"https:\/\/naris-prod.azurewebsites.net\/nooit-meer-strategiepijn-copy\/"},"modified":"2022-01-13T10:31:44","modified_gmt":"2022-01-13T09:31:44","slug":"risicomanagement-moet-in-de-genen-zitten-manager","status":"publish","type":"post","link":"https:\/\/www.naris.com\/nl\/risicomanagement-moet-in-de-genen-zitten-manager\/","title":{"rendered":"Lefier: \u2018Risicomanagement moet in de genen van elke manager en directeur zitten\u2019"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"8974\" class=\"elementor elementor-8974\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-fc636ed elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"fc636ed\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-3fa720c\" data-id=\"3fa720c\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-9fe565e elementor-widget elementor-widget-text-editor\" data-id=\"9fe565e\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"content-wrapper section-theme-white full-width\"><div class=\"container\"><div class=\"col-sm-12\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\"><div class=\"wpb_text_column wpb_content_element \"><div class=\"wpb_wrapper\"><article class=\"plain-text\"><p><strong>Woningcorporatie <a href=\"https:\/\/www.lefier.nl\/\" target=\"_blank\" rel=\"noopener\">Lefier<\/a> wil haar risicomanagement professionaliseren. Waarom is deze professionaliseringsslag zo belangrijk, en wat is ervoor nodig om risico\u2019s professioneel te managen? Een gesprek met Risk- en compliancemanager Susanne Hartlief over de essentie van risicomanagement bij woningcorporaties.<\/strong><\/p><p>\u201cHet succes van risicomanagement is grotendeels afhankelijk van de cultuur die heerst binnen een organisatie,\u201d begint Susanne het gesprek. \u201cDe risicocultuur draagt op positieve wijze bij aan risicomanagement en het behalen van strategische doelen. Een belangrijke rol is daarbij weggelegd voor ondernemerschap, zowel op de lange als korte termijn. Dit verhoogt de drive en motivatie, de verander- en innovatiekracht van medewerkers en zorgt ervoor dat Lefier op lange termijn aan haar maatschappelijke opgave kan blijven voldoen.\u201d<\/p><h3>Risicomanagement in de genen<\/h3><p>\u201cEen belangrijke doelstelling bij het uitwerken van risicomanagement is de beheersing van strategische, tactische en operationele doelstellingen op de juiste niveaus in de organisatie, en een verdere ontwikkeling van risicobewustzijn in de gehele organisatie,\u201d legt Susanne uit. Door het risicobewustzijn verder te ontwikkelen, ontstaat bij medewerkers en het bestuur een beter beeld van de risico\u2019s en de maatregelen die hierop getroffen dienen te worden. \u201cRisicomanagement moet eigenlijk in de genen van elke manager en directeur zitten. Belangrijk is het dus om de kaders helder te hebben waarbinnen iedereen eigen verantwoordelijkheid heeft en dus risico\u2019s kan en mag nemen om kansen te benutten.\u201d<\/p><p>\u201cDit kan alleen wanneer de randvoorwaarden duidelijk zijn. Door het duidelijk opstellen van beleid, vanuit de strategie, kan op diverse vlakken een vertaling worden gemaakt naar uitvoerende doelen, zoals kwaliteitsbeleid ten aanzien van woningen, aanbestedingsbeleid en huurbeleid. Bij de implementatie van beleid dient voldoende aandacht te worden besteed aan de praktische uitvoering van het opgestelde beleid. Ook is een atmosfeer van onderling vertrouwen belangrijk, waardoor kennis en informatie gedeeld wordt en mensen open kunnen spreken over de doelstellingen van organisatie en de risico\u2019s die het bereiken daarvan in de weg kunnen staan.\u201d<\/p><h3>Three Lines of Defence<\/h3><p>Lefier maakt hiervoor onder andere gebruik van het \u2018Three Lines of Defence\u2019-model. \u201cDit model helpt ons bij het duiden van de taken en verantwoordelijkheid ten aanzien van risicomanagement,\u201d vertelt Susanne. \u201cHet model duidt ook de manier van samenwerken en denken, en moet bijdragen aan een versterking van de risicocultuur, het nemen van verantwoordelijkheid voor het managen van risico\u2019s en interne beheersing en optimalisatie van de control-functie.\u201d<\/p><h3>Day-to-day<\/h3><p>De eerste linie bevat het management van de drie kamers Vastgoed, Maatschappelijk Presteren en Financi\u00ebn &amp; Ondersteuning en de centrale ondersteunende staforganen samen met de ad hoc-organisaties. Susanne: \u201cZij zijn integraal verantwoordelijk voor de governance, de beheersing en de kwaliteit van processen, systemen en producten, inclusief de hierin opgenomen of verwerkte informatie. Maatregelen om deze kwaliteit te waarborgen \u2013 waaronder het uitvoeren van interne controles \u2013 behoren ook tot deze verantwoordelijkheid. De first line of defence is daarmee verantwoordelijk voor het day-to-day risicomanagement. De eerste lijn beoordeelt de werking van de beheersing en uitvoering van de primaire en ondersteunende processen en projecten.\u201d<\/p><h3>Ondersteuning en advies<\/h3><p>\u201cDe Second Line of Defence faciliteert de eerste linie op het gebied van risicobeleid, geeft ondersteuning bij de uitvoering van risicoanalyses en adviseert over de opzet van de bijbehorende beheersingsmaatregelen. De tweede linie faciliteert ook het beleid en de inrichting om aan relevante wet- en regelgeving te voldoen. Tevens bewaakt de second line de follow-up op de aanbevelingen voortvloeiend uit eigen onderzoeken of uit onderzoeken door de externe accountant of externe toezichthouders. Bij dit alles levert de second line de benodigde kennis en ervaring aan de first line en functioneert zij als sparring-partner.\u201d<\/p><p>\u201cTenslotte beoordeelt de tweede linie de uitkomsten van de werking van de beheersing en uitvoering door de eerste linie van de primaire en ondersteunende processen en projecten. Bij audits \u2013 de Third Line of Defence \u2013 kan waar mogelijk gebruik worden gemaakt van de uitkomsten van de door de tweede linie gedane onderzoeken en controles. Daarnaast worden door de first line uitgevoerde interne controles gereviewed.\u201d<\/p><h3>Verder professionalisering<\/h3><p>\u201cIk denk dat we goed op weg zijn met risicomanagement en een plek hebben gevonden waarbij de belasting voor managers niet te groot is maar waar wel periodiek wordt nagedacht over actuele risico\u2019s,\u201d analyseert Susanne. De keuze voor verdere professionalisering bij Lefier komt voort uit de wens om voor strategische risico\u2019s nog duidelijker te benomen wat de acties moeten zijn om de risico\u2019s te kunnen beheersen zodat het binnen het geaccepteerde risicobereidheidsniveau valt. \u201cVerder kunnen de self risk assessments nog worden verbeterd, zodat management eigen risicoanalyses kan uitvoeren op projecten en operationele processen. Ook de kritische risico-indicatoren hebben we nog niet expliciet benoemd en opgenomen in onze maanddashboards. Wel zijn deze besproken met managers en komen we tot een aantal KRI\u2019s \u2013 \u00e9\u00e9n of twee per proces \u2013 die kunnen helpen risico\u2019s te signaleren.\u201d<\/p><p>\u201cUiteindelijk willen wij met de professionalisering meer eigen initiatief op het gebied van risicomanagement, compliance en interne controles in de eerste lijn realiseren,\u201d licht Susanne toe. \u201cDaardoor kan onze afdeling Audit &amp; Control meer toe naar \u2018continuous monitoring\u2019 en actueel inzicht in het risicoprofiel.\u201d<\/p><h3>Complexiteit<\/h3><p>Op de vraag of risicomanagement de laatste jaren complexer is geworden bij woningcorporaties, zegt Susanne: \u201cWet- en regelgeving maakt dat we meer risico lopen niet compliant te zijn of juist \u2018vergeten\u2019 de ruimte te gebruiken die er is. Neem bijvoorbeeld passend toewijzen. Kies je ervoor om honderd procent passend toe te wijzen, of benut je de vijf procent ruimte die er is om in bepaalde gevallen af te wijken. Als je kiest voor dat laatste, is het van belang dat de spelregels duidelijk zijn. Wat is de ruimte die je hebt, welke vrijheid en beperkingen heb je in het nemen van beslissingen en aan wie leg je verantwoording af. Als dat helder is, kan het worden toegepast. Als dit onvoldoende duidelijk is, kan aan het eind van het jaar blijken dat je over de toegestane vijf procent gaat en dus niet compliant bent.\u201d<\/p><p>\u201cDoor de schandalen van de laatste jaren zijn corporaties meer gebonden aan regels en is het speelveld ingeperkt. Er zijn meer externe factoren waar rekening mee gehouden moet worden, maar de business \u2013 het verhuren van woningen \u2013 is niet veranderd. Risicomanagement op zich is daarmee ook niet complexer geworden. Het aantal factoren en risico\u2019s dat we moeten beheersen wel.\u201d<\/p><h3>Ondersteunende tool<\/h3><p>Susanne ziet door de professionalisering onder andere de monitoring op de follow-up van afgesproken acties veranderen. \u201cHet actieregister helpt bij de bewustwording en het monitoren van de lopende acties, maar deze worden nog niet altijd volgens het vooraf opgestelde tijdsplan gerealiseerd. Wij denken dat de monitoring op meer continue basis hier aan kan bijdragen. Betrokkenheid van het management is hierbij van essentieel belang. Een ondersteunende tool is hierbij zeer gewenst en maakt het mogelijk voor het management om op meer continue basis inzicht te verkrijgen in de kwaliteit van processen, met meer efficiency, kostenreductie, verbeterde performance en een toegenomen transparantie over de hele organisatie tot gevolg.\u201d<\/p><p>Lefier werkt daarom samen met Naris. \u201cOm risicomanagement effici\u00ebnt en effectief te laten werken, is het zeer wenselijk een geautomatiseerde tool te hebben voor risicomanagement. Deze tool kan door het lijnmanagement worden gebruikt voor risk assessments en het gereed melden van acties en door Audit &amp; Control voor auditbevindingen, oordelen en follow-up acties. Een dergelijke tool zal veel helpen in een meer continue aandacht voor risicobeheersing door het management en een meer continue monitoring door A&amp;C van follow-up acties. Eigenaarschap en integrale verantwoordelijkheid voor risicomanagement door het management wordt zodoende versterkt.\u201d<\/p><h3>Continu proces<\/h3><p>Op de vraag of door de professionalisering risicomanagement \u2018is afgerond\u2019, of dat het een continu veranderend proces is, zegt Susanne: \u201cHet is van belang dat je als corporatie kiest voor een systematiek met eventueel modellen die dat ondersteunen zoals COSO en dat je uitwerkt hoe de risicomanagementcyclus eruit ziet. Het is belangrijk dat dit past bij de omvang van de corporatie en dat je de ambities zo neerzet dat het werkbaar is of wordt. Je risicomanagementbeleid vormt het kader voor de verdere implementatie van risicomanagement. Wij werken zelf met de beleidsachtbaan en hierin is goed te zien dat dit een continu proces is dat je doorloopt en waarin je bijstelt en herijkt.\u201d<\/p><p>Bron:\u00a0<a href=\"https:\/\/www.corporatiegids.nl\/nl\" target=\"_blank\" rel=\"noopener noreferrer\">Johan van den Beld | CorporatieMedia<\/a>\u00a0\u2013 1 augustus 2018<\/p><\/article><\/div><\/div><\/div><\/div><\/div><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Woningcorporatie Lefier wil haar risicomanagement professionaliseren. Waarom is deze professionaliseringsslag zo belangrijk, en wat is ervoor nodig om risico\u2019s professioneel&#8230;<\/p>\n","protected":false},"author":20,"featured_media":5757,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[18],"tags":[6,49,53,4],"class_list":["post-8974","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel","tag-risico","tag-risico-analyse","tag-risico-inventarisatie","tag-risicomanagement"],"_links":{"self":[{"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/posts\/8974","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/comments?post=8974"}],"version-history":[{"count":14,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/posts\/8974\/revisions"}],"predecessor-version":[{"id":15931,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/posts\/8974\/revisions\/15931"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/media\/5757"}],"wp:attachment":[{"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/media?parent=8974"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/categories?post=8974"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.naris.com\/nl\/wp-json\/wp\/v2\/tags?post=8974"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}