Artikel: Anticipation or obsoletion: implications of emerging technologies on risk management

The article first and foremost applies to large commercial listed companies and organizations. It should go without saying that a large part of the content is also applicable to non-listed or smaller organizations, governments, and even individuals. We begin the article with a paragraph on recent technological change, the speed of developments and the impact. We will then discuss current risk management, its nature and goal, the role of legislation, risk management in practice and the effect of certain aspects of human nature. This will make it clear that the way risk management has been dealing with technological change has most often consisted of 'responding' after the fact, as opposed to anticipating. To make it clear why that will not be enough to thrive and survive in the near future, we then do a deep(er) dive on tech developments and their exponential nature, with a focus on what is coming. We end with conclusions and recommendations.

Read More
Print Friendly and PDF ^

Artikel: CPS Safety & Security risk management: More data, better decisions?

In the context of the plethora of (further) emerging big data (BD) and artificial intelligence (AI) possibilities, the authors investigate the potential for safety and security (S&S) risk management applications. How can Big Data (BD) and Artificial Intelligence (AI) be used in risk management decision making in a Cyber Physical Systems (CPS) environment? Does more S&S data result in better decision making? How to ensure that related relevant issues such as ethics and durability are sufficiently taken into account? To this end they explore literature and discuss future trends in relation to CPS design and S&S risk management. Literature findings indicate three main ways of using big data in risk management. The authors identify several CPS practice related S&S problem area's and discuss new perspectives on BD and AI opportunities in risk management. Focusing on safety decision making, the authors identify benefits, downsides and checkpoints which are  important for use of big safety data in S&S risk management. The authors discuss relevant future trends, reflect on the impact these might have on CPS designs and on S&S applications and identify the limitations of this study. The current BD and AI developments urgently require attention of risk management, as a causal factor in new safety and security hazards, as an opportunity for risk  management to increase grip on increasing CPS complexity, and on CPS sustainability in many economical activities.

Read More
Print Friendly and PDF ^

Artikel: De integriteit van integriteitsprogramma's: een evaluatief kader

Het meeste onderzoek naar de kwaliteit van integriteitsprogramma's is gericht op de implementatie en op de effectiviteit van integriteitsmaatregelen. Ik kies hier voor een andere benadering op basis van de vraag aan welke normen het integriteitsprogramma van een organisatie moet voldoen om in zichzelf heel, ofwel integer te zijn. Ik kom tot vier normen die betrekking hebben op: de intentie van het integriteitsprogramma, de organisatorische en de maatschappelijke verankering van het integriteitsprogramma; en de procesmatige opzet van het integriteitsprogramma. De normen zijn uitgewerkt tot een kader dat gebruikt kan worden voor het evalueren en verbeteren van integriteitsprogramma's en -systemen. Tevens wordt stilgestaan bij het belang en de toepassing van risicoanalyses binnen het evaluatie kader. 

Read More
Print Friendly and PDF ^

Artikel: Risicogebaseerde compliance & integriteit

Als adviesbureau op het gebied van risicomanagement en compliance zien wij in toenemende mate discussies over de wenselijkheid van het uitwerken van de risicobereidheid op het gebied van integriteit en de naleving van wet- en regelgeving. Een uitdagende taak omdat integriteit en compliance zich moeilijk laten kwantificeren. Daarnaast blijkt uit sancties van toezichthouders dat de risicobereidheidsverklaring en risicobereidheid voor integriteitsrisico's van financiƫle instellingen regelmatig tekortschieten. Uit de praktijk blijkt dat het bestuur vaak een grotere risicobereidheid heeft dan formeel vastgelegd. Signalen in de organisatie naar aanleiding van incidenten of negatieve resultaten naar aanleiding van compliance monitoring worden niet altijd opgepakt door het bestuur. Daarmee worden risico's dus impliciet en in sommige gevallen ook expliciet geaccepteerd. In dit artikel gaan wij in op wat risicobereidheid is, hoe je in de praktijk de risicobereidheid voor integriteit en naleving van wet- en regelgeving kan bepalen en wat dat betekent voor de organisatie. In het artikel gebruiken we twee voorbeelden om te illustreren hoe de uitwerking er in de praktijk zou kunnen uitzien.

Read More
Print Friendly and PDF ^

Artikel: Enhancing Regulatory Compliance and Gaining Competitive Advantage: the Key to Prioritizing Third Party Risk Management for Companies with a Global Footprint

Regulatory changes, shareholder and customer demands, as well as the increasing cost of potential non-compliance are driving companies to prioritize third party risk management (hereinafter: "TPRM"). In addition to existing regulations, such as the US Foreign Corrupt Practices Act and the UK Bribery Act, many companies with a global footprint now also have to comply with the EU Corporate Sustainability Reporting Directive (CSRD) and report on various environmental, social, and governance (ESG) matters, including TPRM. This article provides an insight into how companies with a global footprint can start or improve their TPRM journey and effectively define their first steps.

Read More
Print Friendly and PDF ^