
Risk management & audit: de rol van de General Counsel
Risk management en audit wordt veelal in één adem genoemd. Deze instrumenten kennen zeker enige overlap en samenhang, maar dienen wel van elkaar te worden onderscheiden. In dit artikel beschrijven wij deze instrumenten en welke rol de General Counsel in dat kader kan vervullen.
Onder risk management verstaan wij het (structurele) proces van hoe binnen een onderneming wordt omgegaan met risico’s. Hieronder valt niet enkel de beheersing van deze risico’s, maar zeker ook het herkennen en beoordelen van risico’s.
Een audit ziet niet zozeer op de risico’s zelf, maar behelst een beoordeling van (de effectiviteit van) de interne controles, risicobeheersingssystemen en de naleving van wet- en regelgeving. Een autonoom en structureel auditproces beoogt de organisatie te verbeteren door mogelijke lacunes op die gebieden te signaleren, de betreffende processen te optimaliseren en daarmee te zorgen voor een betere governance.
Kortom, Risk Management is gericht op het identificeren en beheersen van risico’s, terwijl audit zich richt op het controleren en evalueren van de effectiviteit van die risicobeheersingsmaatregelen en interne controles. Beide disciplines werken samen om de algehele risicobeheersing en de betrouwbaarheid van de organisatie te verbeteren.
De General Counsel in Risk Management & Audit
De General Gounsel zal binnen de meeste ondernemingen betrokken zijn bij zowel risk management als bij de audit. Wat betreft risk management wordt hierbij snel gedacht aan het identificeren van juridische risico’s die de onderneming bedreigen, adviseren over maatregelen om deze risico’s te beperken en het waarborgen van naleving van toepasselijke wet- en regelgeving.
Betrokkenheid van de General Counsel in de audit lijkt wellicht minder voor de hand te liggen, maar daar zou zijn/haar betrokkenheid kunnen zien op de vraag of de interne controles en processen aan de daarvoor geldende regelgeving voldoet en in het ondersteunen van de audit wanneer er juridische risico’s aan het licht komen of bij het adviseren van het bestuur over die kwesties.
Wij focussen in deze bijdrage op de rol van de General Counsel in Risk Management (Legal Risk Management). Wij zien deze rol van de General Counsel steeds verder groeien, wat te verklaren is door toenemende regulering en strengere eisen van toezichthouders. Daarnaast groeit intern de noodzaak om juridische risico’s beter te integreren in het bredere risicomanagement van een onderneming.
Een duidelijke afbakening van verantwoordelijkheden tussen de General Counsel en andere functies, zoals Compliance, Risk Management & Audit, is hierbij cruciaal. Hierbij dient helder te zijn of de General Counsel een adviserende en ondersteunende rol speelt of juist actief betrokken is bij het formuleren van beleid, het promoten van bewustwording en het toezicht houden op juridische risico’s.
Legal Risk Management: Drie Fasen
Binnen het Legal Risk Management onderscheiden wij 3 fasen:
- Identificatie: de identificatie van juridische risico’s en aanpak/eigenaarschap toewijzen binnen de organisatie (dat kan ook de legal afdeling zelf zijn);
- Beoordeling: risico’s analyseren, kwantificeren en kwalificeren aan de hand van factoren zoals financiële impact, reputatie en regelgeving; en
- Beheersing: controle en andere maatregelen implementeren, zoals beleidslijnen, training en gebruik van technologie en het risico en de maatregelen monitoren.
Toegevoegde waarde van de General Counsel
De toegevoegde waarde van de General Counsel zal met name zien op:
- Het bepalen van de juridische risicobereidheid (risk appetite) van de organisatie;
- Het stellen van prioriteiten – waar zullen investeringen in risicomitigatie het meeste effect hebben? – en opzetten van risicomitigatieprocessen; en
- Het beïnvloeden van (investerings)beslissingen – in geval van een hoog juridisch risico kan afgezien worden van een investering.
Strategische rol en samenwerking
De General Counsel kan op deze wijze een belangrijke rol spelen in de integratie van juridisch risicomanagement in de strategische en operationele processen van de organisatie. Dit vraagt om nauwe samenwerking met andere afdelingen en een focus op preventie en mitigatie.
Door juridische risico’s effectief en proactief te identificeren, beoordelen en beheersen, kan de General Counsel bijdragen aan de betrouwbaarheid en toekomstbestendigheid van de organisatie, mede in het licht van de steeds strenger wordende eisen van toezichthouders.
* Bij het schrijven van deze bijdrage hebben wij gebruik gemaakt van het paper van Deloitte Legal: Legal Risk Management – A heightened focus for the General Counsel