Zoeken Contact

Wettelijke rapportageverplichtingen rond risicobeheersing

Inzicht in risicobeheersing en de rapportageverplichtingen zoals de VOR. Wat verandert er en wat betekent dit voor jouw organisatie?

Wat organisaties moeten rapporteren en waarom dat nu belangrijker is dan ooit

In de voorgaande weken hebben wij met onze publicaties stilgestaan bij de aspecten Governance en Risk. Deze en volgende week ronden wij de reeks af met publicaties over Compliance. Hierna staan we stil bij rapportageverplichtingen over risicobeheersing.

Risicobeheersing

Risicobeheersing is niet langer slechts een kwestie van goed ondernemerschap – het is een expliciete wettelijke verantwoordelijkheid geworden voor veel ondernemingen. Deze verantwoordelijkheid wordt met name zichtbaar in de rapportageverplichtingen die organisaties hebben ten aanzien van hun risicobeheersingsstructuur. Die verplichtingen zijn niet uniform: de omvang van de onderneming bepaalt in belangrijke mate wat er minimaal van haar verwacht wordt. In dit artikel zetten we de belangrijkste regels en aankomende veranderingen op een rij.

Juridisch kader en de VOR

Een van de belangrijkste ontwikkelingen is de verwachte opname van de Verklaring Omtrent Risicobeheersing (VOR) in het bestuursverslag van beursgenoteerde vennootschappen. Deze verklaring, die in 2025 onderdeel moet worden van de herziene corporate governance code, verplicht het bestuur om inzicht te geven in:

  • de belangrijkste risico’s voor de onderneming,
  • de wijze waarop deze risico’s worden geïdentificeerd en beheerst,
  • en de effectiviteit van de risicobeheersingsmaatregelen.

Deze verplichting geldt vooralsnog alleen voor grote, beursgenoteerde ondernemingen, maar net als bij eerdere wet- en regelgeving is het waarschijnlijk dat deze standaard zich in de toekomst uitstrekt naar grotere niet-beursgenoteerde ondernemingen en instellingen van openbaar belang (zoals banken en zorginstellingen).

Afhankelijke criteria: omvang van de onderneming

De aard en reikwijdte van de rapportageverplichtingen verschillen per bedrijfsgrootte:

  • Kleine ondernemingen worden grotendeels ontzien in de regelgeving.
  • Middelgrote ondernemingen (vanaf 250 werknemers, of > €40 miljoen omzet en > €20 miljoen balanstotaal) krijgen te maken met aangescherpte eisen via CSRD (Corporate Sustainability Reporting Directive), waaronder risicobeheersing in het kader van duurzaamheid.
  • Grote ondernemingen moeten naast CSRD ook voldoen aan aanvullende governance-verplichtingen zoals de VOR.

De nieuwe regels dwingen bedrijven om niet alleen risico’s in kaart te brengen, maar ook om governance-structuren te verbeteren, audits uit te voeren en stakeholders inzicht te geven in beheersmaatregelen.

Belang van de VOR voor stakeholders

De VOR is meer dan een compliance-instrument. Zij fungeert als:

  • Zekerheidsverklaring richting aandeelhouders, financiers en toezichthouders.
  • Managementtool voor het identificeren van lacunes in bestaande risicobeheersingsstructuren.
  • Vertrouwensbasis voor partners en klanten.

Wij gingen eerder in deze publicatie al in op de meerwaarde van de VOR.

Accountant

De externe accountant van de organisatie moet verder kijken dan alleen de jaarrekening. Zo is het bestuursverslag voorwerp van zijn controlewerkzaamheden. Daarbij geeft hij de risicoparagraaf en de VOR de nodige aandacht. Als het bestuursverslag inconsistent is met de jaarrekening, moet de accountant aanvullende controle-informatie en -documentatie vragen. Het kan immers een signaal zijn van een afwijking van materieel belang in de jaarrekening. Deze eisen vormen een onderdeel van het huidige governancestelsel. In de begeleiding van accountantsorganisaties heeft EBBEN hier aandacht voor.

EBBEN begeleidt organisaties bij het ontwikkelen van risicomanagementsystemen en het opstellen van VOR’s. Dit doen wij vanuit onze integrale aanpak: juridische, financiële en culturele aspecten worden gecombineerd om tot een robuuste risicobeheersingsstrategie te komen. Wil je meer weten naar aanleiding van deze publicatie of wil je meer weten over de mogelijkheden, neem dan vrijblijvend contact op met een van onze professionals Cosmo Schuurmans of Kim Scholten.

Volgende week sluiten wij de publicatiereeks af met een publicatie over ketenaansprakelijkheid.

 

 

Bekijk gerelateerde publicaties

Interessante publicaties voor u geselecteerd

Fraude-risicomanagement

Is uw organisatie voorbereid op een fraude-incident?

Klokkenluidersregeling

Klokkenluidersregeling en Meldkanalen

Soft Controls

Soft Controls in Frauderisicomanagement

Fraude-risicomanagement

Grip op fraude

Organisatiecultuur

Integriteit begint bij de top

Organisatiecultuur

De zachte kant van governance

Op deze website gebruikt Ebbenpartners cookies en vergelijkbare technieken om de website goed te kunnen laten werken en om te analyseren hoe de website wordt gebruikt.