Afbeelding Ontdek de vernieuwde SIRA

Er was veel belangstelling voor de themasessie die Richard Hoff, Marlijn Mokveld en Rudmer van der Meulen namens De Nederlandsche Bank (DNB) drie keer tijdens het NCC verzorgden. De dynamiek in de zaal blijkt toch altijd bijzonder als de toezichthouder haar zienswijze presenteert.

Reikhalzend keekde zaal uit naar het tipje dat DNB zou oplichten van hun nieuwe SIRA guidance. Immers vorig jaar werd veel input bij het publiek gehaald en de titel “Ontdek de vernieuwde SIRA” schepte hoge verwachtingen.

Het onderwerp ‘SIRA’ is voor velen een bekend onderwerp en toch blijkt dat er nog aardig wat verduidelijking nodig is, hoe de Systematische Integriteitsrisico Analyse beter toegepast kan worden, zodat het inderdaad een nuttig instrument is voor de integere en beheerste bedrijfsvoering. DNB bemerkt geregeld dat instellingen de SIRA als doel op zich zien, het uitvoeren van de SIRA als jaarlijks ‘moetje’.

Reacties op de vraag wat de zaal van die SIRA zijn vooral in de lijn dat het gevoel bestaat dat DNB het nooit goed vindt, het is nooit volledig genoeg en DNB oordeelt maar heeft geen idee van onze context of bedrijfspraktijk.

Dat laatste is meteen een haakje voor DNB. Zij ziet graag dat instellingen meer context geven en dan niet direct voor DNB zelf maar om als financiële instellingen de SIRA meer bedrijfsspecifiek maken, daar wordt de SIRA juist goed van en draagt deze bij aan effectief risicomanagement. Het risicoprofiel  als organisatie wordt met de nieuwe SIRA belangrijk. Ken je organisatie en ken de grote risico’s, de zogenoemde toprisico’s, en maak vervolgens een verdiepingsslag en zorg voor concreetheid.

De organisatieschets kan daarbij op vier niveaus worden uitgewerkt: (1) cliënten, (2) bestuur, (3) mensen, en (4) product. Breng goed in beeld waar op die niveaus de grote risico’s zitten die voor de  instelling kunnen spelen en maak deze concreet. Dat concreet maken betekent alleen scenario’s uitwerken voor de belangrijkste verschijningsvormen van de risico’s, en alleen indien het risico zich ook (nog steeds) voordoet en op welke wijze binnen jouw organisatie. De SIRA is dan ook een doorlopend proces en een hulpmiddel voor de organisatie, pas aan op veranderingen, zijn er nieuwe risico’s, zijn maatregelen nog afdoende, zijn scenario’s nog relevant. Het gaat niet om een uitputtende hoeveelheid scenario’s, maar om relevante scenario’s en deze concreet maken.

Deze verdiepingsslag raadt DNB ook aan voor de beschrijving van de maatregelen die de financiële instelling zou kunnen nemen om de kans en impact te mitigeren. Bekijk goed welke mitigerende maatregelen werken nu eigenlijk echt. Daarbij geldt hoe specifieker het scenario hoe beter een passende maatregel te formuleren.

Belangrijkste boodschap: Beperk het aantal risico’s en scenario’s en die ertoe doen wees daar specifiek.

Ook al hoopte de zaal op misschien meer tipjes van de sluier en hoopte de DNB op misschien nog meer input over hun concept guidance uit de zaal, de workshop van DNB werd iedereen als erg nuttig ervaren. De dame en heren van DNB gaven goede tips, handig om mee te nemen bij de volgende uit te voeren SIRA.