Risicomanagement voor auditors
Een praktijkgerichte cursus voor internal auditors over risicotaal, het risicomanagementproces en de raamwerken erachter, en over hoe je als auditor het risicomanagementsysteem van een organisatie beoordeelt.
1 van de 7 modules gratis om uit te proberen · 30 minuten van 3 uur en 45 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- Risicotaal en fundamenten
Het gedeelde vocabulaire tussen auditor en risico-eigenaar: wat risico is, het verschil tussen inherent risico en restrisico, en hoe kans en impact samen een risicobeoordeling vormen. - Risk appetite en risicotolerantie
Wat risk appetite is, wie erover gaat, hoe appetite wordt vertaald naar tolerantie en operationele limieten, en hoe je als auditor een appetite-statement beoordeelt. - Het risicomanagementproces
De cyclus identificeren, beoordelen, behandelen en monitoren, hoe elke stap in de praktijk werkt en welke tekortkomingen daarbij het vaakst voorkomen. - Risicoraamwerken: COSO ERM, ISO 31000 en de Three Lines
De twee meest gebruikte risicoraamwerken op hoofdlijnen, het Three Lines Model dat de rolverdeling rond risico structureert, en hoe je als auditor met raamwerkkeuzes omgaat. - De heatmap en risico-aggregatie
De kracht en de beperkingen van de heatmap als communicatie-instrument, hoe risico's op portefeuilleniveau samenhangen en correleren, en hoe je van een heatmap naar echte besluitvorming komt. - Risicomanagement auditen
Hoe internal audit haar eigen rol rond risicomanagement afbakent, en hoe je opzet, bestaan en werking van een risicomanagementsysteem systematisch beoordeelt en tot bruikbare aanbevelingen komt. - Emerging risks voor de auditor
Vier snel ontwikkelende risicogebieden die vragen om een andere aanpak dan de klassieke jaarcyclus: IT/cyber, AI, klimaat en duurzaamheid, en witwassen/financieel-economische criminaliteit.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.