[tdb_mobile_menu menu_id="81451" el_class="plato-left-menu" icon_size="eyJhbGwiOjUwLCJwaG9uZSI6IjMwIn0=" icon_padding="eyJhbGwiOjAuNSwicGhvbmUiOiIxLjUifQ==" tdc_css="eyJhbGwiOnsibWFyZ2luLXRvcCI6IjEwIiwibWFyZ2luLWJvdHRvbSI6IjAiLCJtYXJnaW4tbGVmdCI6IjE1IiwiZGlzcGxheSI6IiJ9LCJwaG9uZSI6eyJtYXJnaW4tdG9wIjoiMCIsIm1hcmdpbi1sZWZ0IjoiMCIsImRpc3BsYXkiOiIifSwicGhvbmVfbWF4X3dpZHRoIjo3Njd9" align_horiz="content-horiz-center" inline="yes" icon_color="#ffffff" icon_color_h="#ffffff"][tdb_header_logo align_vert="content-vert-center" url="https://zephyrnet.com" inline="yes" text="Zephyrnet" image_width="eyJwaG9uZSI6IjM1In0=" img_txt_space="eyJwaG9uZSI6IjEwIn0=" f_text_font_size="eyJwaG9uZSI6IjE4In0=" f_text_font_line_height="eyJwaG9uZSI6IjEuNSJ9" f_text_font_weight="eyJwaG9uZSI6IjcwMCJ9" f_text_font_transform="eyJwaG9uZSI6ImNhcGl0YWxpemUifQ==" f_text_font_family="eyJwaG9uZSI6ImZzXzIifQ==" text_color="#ffffff" text_color_h="var(--accent-color)"]
[tdb_mobile_horiz_menu menu_id="1658" single_line="yes" f_elem_font_family="eyJwaG9uZSI6ImZzXzIifQ==" f_elem_font_weight="eyJwaG9uZSI6IjcwMCJ9" text_color="var(--news-hub-white)" text_color_h="var(--news-hub-accent-hover)" f_elem_font_size="eyJwaG9uZSI6IjE0In0=" f_elem_font_line_height="eyJwaG9uZSI6IjQ4cHgifQ==" elem_padd="eyJwaG9uZSI6IjAgMTVweCJ9" tdc_css="eyJwaG9uZSI6eyJwYWRkaW5nLXJpZ2h0IjoiNSIsInBhZGRpbmctbGVmdCI6IjUiLCJkaXNwbGF5Ijoibm9uZSJ9LCJwaG9uZV9tYXhfd2lkdGgiOjc2N30="]
[tdb_mobile_menu inline="yes" menu_id="81451" el_class="plato-left-menu" icon_size="50" icon_padding="0.5" tdc_css="eyJhbGwiOnsibWFyZ2luLXRvcCI6IjEwIiwibWFyZ2luLWJvdHRvbSI6IjAiLCJtYXJnaW4tbGVmdCI6IjE1IiwiZGlzcGxheSI6IiJ9fQ==" icon_color="#ffffff" icon_color_h="#ffffff" ]
Zephyrnet-logo
[tdb_header_menu main_sub_tdicon="td-icon-down" sub_tdicon="td-icon-right-arrow" mm_align_horiz="content-horiz-center" modules_on_row_regular="20%" modules_on_row_cats="20%" image_size="td_300x0" modules_category= "image" show_excerpt="none" show_com="none" show_date="" show_author="none" mm_sub_align_horiz="content-horiz-right" mm_elem_align_horiz="content-horiz-center" menu_id="81450" show_mega_cats="yes" align_horiz="content-horiz-center" elem_padd="0 30px" main_sub_icon_space="12" mm_width="1192" mm_padd="30px 25px" mm_align_screen="yes" mm_sub_padd="20px 25px 0" mm_sub_border="1px 0 0" mm_elem_space="25" mm_elem_padd="0" mm_elem_border="0" mm_elem_border_a="0" mm_elem_border_rad="0" mc1_title_tag="h2" modules_gap="25" excl_txt="Premium" excl_margin="0 6px 0 0" excl_padd= "2px 5px 2px 4px" excl_bg="var(--news-hub-accent)" f_excl_font_size="12" f_excl_font_weight="700" f_excl_font_transform="uppercase" meta_padding="20px 0 0" art_title="0 0 10px" show_cat ="geen" show_pagination="uitgeschakeld led" text_color="var(--news-hub-white)" tds_menu_active1-line_color="var(--news-hub-accent)" f_elem_font_size="18" f_elem_font_line_height="64px" f_elem_font_weight="400" f_elem_font_transform=" geen" mm_bg="var(-news-hub-donkergrijs)" mm_border_color="var(-news-hub-accent)" mm_subcats_border_color="#444444" mm_elem_color="var(-news-hub-wit )" mm_elem_color_a="var(-news-hub-accent-hover)" f_mm_sub_font_size="14" title_txt="var(-news-hub-wit)" title_txt_hover="var(-news-hub-accent- hover)" date_txt="var(--news-hub-light-grey)" f_title_font_line_height="1.25" f_title_font_weight="700" f_meta_font_line_height="1.3" f_meta_font_family="fs_2" tdc_css="eyJhbGwiOnsiYm9yZGVyLXRvcC13aWR0aCI6IjEiLCJib3JkZXItcmlnaHQtd2lkdGgiOiIxIiwiYm9yZGVyLWJvdHRvbS13aWR0aCI6IjEiLCJib3JkZXItbGVmdC13aWR0aCI6IjEiLCJib3JkZXItY29sb3IiOiJ2YXIoLS1uZXdzLWh1Yi1kYXJrLWdyZXkpIiwiZGlzcGxheSI6IiJ9fQ==" mm_border_size="4px 0 0" f_elem_font_family="fs_2" mm_subcats_bg="var(--nieuws-hub-donkergrijs)" mm_elem_bg="rgba(0,0,0,0) " mm_elem_bg_a="rgba(0,0,0,0)" f_mm_sub_font_family="fs_2" mm_child_cats="10" mm_sub_inline="yes" mm_subcats_posts_limit="5"]
Home Fintech Een agile benadering van Enterprise Risk Management en Compliance

Een agile benadering van Enterprise Risk Management en Compliance

Door Luke Thomas, Regional Vice President – ​​APAC bij Appian

Compliance vormt een strategische uitdaging voor financiële instellingen in Australië en daarbuiten. Na de financiële crisis van 2008 zijn de boetes, vergoedingen en de reikwijdte van de regelgeving zodanig toegenomen en uitgebreid dat bankiers het nalevingsrisico tegenwoordig als een van hun voornaamste voortdurende zorgen beschouwen.

Bovendien hebben gebeurtenissen zoals COVID-19 aangetoond dat ontwrichtende veranderingen zeer snel kunnen plaatsvinden en dat als uw Enterprise Risk Management (ERM)-systemen en -processen zich niet snel kunnen aanpassen en ontwikkelen, de impact ernstig kan zijn. Daarom moeten financiële dienstverleners de manier waarop zij risico's beheren, gemakkelijk en snel opnieuw kunnen afstemmen. McKinsey merkte hierover op: “Strengere nalevingsregels hebben financiële instellingen op verschillende manieren uitgedaagd. Toch kunnen degenen die zich het beste aanpassen een duidelijk concurrentievoordeel genieten.”

Voor veel banken bestaat er echter nog steeds een barrière voor de naleving van gegevens die zich in silo's en oudere systemen bevinden, als gevolg van de traditionele bankstructuur langs productlijnen of die is opgebouwd uit fusies en overnames. Hoe kunnen financiële instellingen zichzelf positioneren om vandaag de dag proactief en wendbaar te zijn in de omgang met compliance?

Een groter toezicht vereist een grotere zichtbaarheid

Financiële instellingen zijn al goed op de hoogte van de basisprincipes van ERM: het identificeren van risico's, het bepalen van controles voor risicobeperking, het documenteren van goedkeuringen en het periodiek beoordelen en herzien van risicogerelateerd beleid. De huidige economische vooruitzichten en de gelijktijdige verschuivingen naar nieuwe manieren van werken (met name werken op afstand) dwingen accountants en toezichthouders echter tot meer toezicht, vooral op het gebied van kredietrisico, liquiditeitsbeheer (inclusief stresstests) en beveiliging tegen gegevens inbreuken. Het weerstaan ​​van schokken en het sterker tevoorschijn komen in het post-COVID-19-tijdperk zullen een scherpere focus vereisen op gebieden met een hoog risico en controles van de toezichthouders.

Commerciële kant-en-klare (COTS) oplossingen zijn een noodzakelijk onderdeel geworden van het ERM-ecosysteem voor specifieke functies of activiteiten. Maar op ondernemingsniveau zijn ze te rigide, zowel wat betreft hun processen als de manier waarop ze gegevens gebruiken. Velen zijn zwak in het 'ondernemings'-gedeelte van ERM omdat ze niet over adequate workflowmogelijkheden beschikken, eigenaren van risico's en controles deze moeilijk te gebruiken vinden of omdat ze niet in staat zijn zich aan te passen wanneer een organisatie een verandering doorvoert, zoals reorganiseren of nieuwe strategieën implementeren. Financiële instellingen kunnen de gaten opvullen met spreadsheets en e-mails, maar deze handmatige processen vormen op zichzelf een risico en zijn foutgevoelig, inefficiënt en niet goed schaalbaar. Dit kan problematisch zijn als het tijd is voor een audit of een wettelijk examen.

Interne audit — Innoveren met de snelheid van risico

Tijdens COVID-19 zijn internal audit executives bij financiële instellingen overweldigd door een toestroom van uitdagingen, die allemaal een snelle reactie vereisten in een steeds evoluerend klimaat. In de tussentijd, interne audits blijven een prioriteit, waarbij toezichthouders aangeven dat ze verwachten dat de drie verdedigingslinies – interne controles, risicobeheer en compliance, en interne audit – tijdens eventuele pandemische onderbrekingen zullen blijven functioneren.

Interne audits zijn complexe ondernemingen van mensen, processen en gegevens. Bij audits is vaak sprake van een aanzienlijk niveau van handmatige processen, wat resulteert in lange cyclustijden en andere inefficiënties. Om risico's te classificeren en problemen op te volgen zodat ze kunnen worden opgelost, moeten auditteams vaak duizenden transacties beoordelen. Ze worden vaak uitgedaagd om inzicht te krijgen in alle auditfasen en in specifieke details en inzichten, belangrijke stappen efficiënt te coördineren en problemen snel te escaleren en op te lossen.

Hoewel de algemene benadering van interne audit breed gedefinieerd is, heeft elke organisatie bovendien specifieke nuances en vereisten, afhankelijk van haar structuur, processen, systemen en meer. Om de zaken nog ingewikkelder te maken, worden financiële instellingen soms beperkt door inflexibele COTS-oplossingen die hun behoeften niet volledig ondersteunen en die moeilijk aan te passen zijn wanneer bedrijfsprocessen of vereisten veranderen.

Horizonscannen

In een sterk gereguleerde sector als de financiële dienstverlening hebben organisaties de mogelijkheid nodig om toekomstige regelgeving en wetten te evalueren voordat deze van kracht worden.

Horizonscanning is een cruciale toepassing voor complianceteams op het gebied van regelgeving. Het transformeert het vermogen van een financiële instelling om vroege tekenen van nieuwe wet- en regelgeving te detecteren die van invloed kunnen zijn op de organisatie. Het stelt hen in staat veranderingen te beheren en toekomstige operationele of reputatierisico's te beoordelen, met de zichtbaarheid die nodig is om procesbeheersing aan te tonen. Dit is een belangrijk onderdeel van de tweede verdedigingslinie: de processen, procedures en toepassingen die betrokken zijn bij het beheersen, beheersen en beperken van risico's.

Veel financiële instellingen staan ​​echter voor de uitdaging hoe ze snel en kosteneffectief updates van lokale en mondiale toezichthouders kunnen verwerken, beoordelen en analyseren, met de zichtbaarheid die nodig is om snel te reageren en toezicht en controleerbaarheid te garanderen.

Een agile aanpak

Een enterprise low-code automatiseringsplatform kan deze uitdagingen en meer aangaan. Met enterprise low-code kunnen risicobeheerteams eenvoudig risico's identificeren, categoriseren en prioriteren; systeem- en procedurele controles identificeren; documentgoedkeuringen; en periodiek het op risico gebaseerde beleid van hun instelling beoordelen en herzien. Teams kunnen incidenten ook in kaart brengen aan risico's en controles zodra de incidenten zich voordoen, waardoor de actualiteit en volledigheid wordt gewaarborgd.

Financiële instellingen krijgen ook de zichtbaarheid die nodig is om een ​​project te reiken, de status van werkdocumenten en taken te monitoren, snel hiaten in de controle te verhelpen en hun interne auditfuncties toekomstbestendig te maken. Teams kunnen de complexiteit uit processen halen, zodat bedrijfseigenaren en IT efficiënt en gemakkelijk kunnen samenwerken.

Een enterprise low-code interne auditapplicatie geeft organisaties de flexibiliteit die ze nodig hebben om snel wijzigingen aan te brengen, functionaliteit toe te voegen voor veranderende zakelijke en wettelijke vereisten, en de applicatie volledig aan te passen aan de unieke behoeften en specifieke vereisten van de organisatie. Het is ontworpen om alle systemen, kanalen en klantinformatie te verenigen en mensen, processen en gegevens samen te brengen via volledige automatisering: robotprocesautomatisering (RPA), kunstmatige intelligentie (AI), workflow, beslissingsregels, casemanagement en meer.

Enterprise low-code maakt ook dynamische rapportage mogelijk van auditactiviteiten, bevindingen, vervolgacties en KPI's, zoals voltooide audits en actieplannen, toegewezen middelen, productiviteit, tevredenheid van belanghebbenden, kostenbesparingen en omzetmogelijkheden.

Horizonscanning wordt ook verbeterd door veranderingen in de regelgeving te volgen en te monitoren door middel van automatisering en verbeterde coördinatie. Een low-code ondernemingsplatform legt gegevens handmatig vast, met behulp van RPA, natuurlijke taalverwerking (NLP) en via integratie met overheids- en regelgevende websites en externe gegevensproviders. Dit zorgt voor een beter inzicht in de opkomende binnenlandse en mondiale regelgeving, wetten en regels, zodat organisaties zich op het hoogste niveau kunnen voorbereiden en de noodzakelijke veranderingen in alle bedrijfstakken kunnen doorvoeren.

Met name in de voortdurend veranderende omgeving van vandaag hebben financiële instellingen behoefte aan een flexibele oplossing die hen een duidelijke real-time, in plaats van een retrospectieve, bruikbare beoordeling van het risicobeleid en de risicokaders in de hele organisatie biedt. Eenmaal geïnstalleerd, kunnen ze de impact van actuele gebeurtenissen meenemen in de voortdurende stresstests en het kapitaalbeheer. Dit soort agile aanpak kan volgens PwC de tijdsbestekken van wettelijke audits met 20 procent verkorten (10% bij minder standaard audits).

Een concurrentievoordeel vinden

Regelgeving is uiteindelijk gericht op het behouden van stabiliteit, veiligheid en vertrouwen in de financiële dienstverlening. Wat als banken hun reacties zouden kunnen vereenvoudigen en de boetes voor niet-naleving zouden kunnen verlichten, en in plaats daarvan deze middelen elders zouden kunnen kanaliseren, zoals het verbeteren van het beheer van bedrijfsprocessen of de klantervaring?

Om het risico van niet-naleving te verminderen, investeren financiële instellingen in geïntegreerde technologieplatforms die hen helpen ERM efficiënt en effectief aan te pakken. Een overlay-aanpak voor zakelijke digitale platforms kan banken helpen dit doel te bereiken een uitvoerbare risicovisie voor holistische naleving.

Dit helpt financiële instellingen om al hun complianceprocessen te transformeren en daardoor de komende vereisten een stap voor te blijven. Door een dergelijke proactieve aanpak te volgen en compliance-eisen in de bedrijfsprocessen op te nemen, kunnen banken zich verbeteren operationele wendbaarheid en klantgerichtheid, en risico's effectiever beheren.

Voor meer informatie kunt u terecht op: https://appian.com/solutions/industry/financial-services/overview.html

PlatoAi. Web3 opnieuw uitgevonden. Gegevensintelligentie versterkt.
Klik hier om toegang te krijgen.

Bron: https://australianfintech.com.au/an-agile-approach-to-enterprise-risk-management-and-compliance/

Chat met ons

Hallo daar! Hoe kan ik u helpen?