Risicomanagement en Compliance

Risicomanagement
Toezichthouders en overheidscommissies hebben de laatste jaren diverse aanbevelingen gedaan over bestuur en toezicht van ondernemingen. PGGM wil aansluiten bij maatregelen van goed bestuur. Daarnaast vragen onze klanten en het maatschappelijk verkeer steeds nadrukkelijker om het hebben van goed risicomanagement.

Risicomanagement is een systematische benadering van risico’s waarin op geïntegreerde, proactieve en transparante wijze afwegingen gemaakt worden tussen enerzijds bedreigingen en zwakten en anderzijds kansen en sterkten. Risico’s worden op gestructureerde wijze bewaakt en inzichtelijk gemaakt. Belangrijk is dat dit binnen PGGM op een eenduidige wijze wordt gedaan. PGGM’s risicomanagement is gebaseerd op de internationaal als standaard geaccepteerde COSO Enterprise Risk Management (COSO ERM) methodiek. Om risicomanagement uit te kunnen voeren, dient er sprake te zijn van een goede interne beheersomgeving en dienen heldere doelstellingen te zijn geformuleerd. Deze vormen gezamenlijk het fundament waarop risicomanagement steunt.

Kwaliteit
Binnen PGGM wordt de kwaliteit van de interne beheersomgeving door toepassing van het ‘3 lines of defence’ model verzekerd. Hierbij hebben het lijnmanagement (1e lijn), stafafdelingen (2e lijn), en Internal Audit (3e lijn) elk hun eigen verantwoordelijkheid. PGGM hecht veel waarde aan professioneel risicomanagement en heeft om deze reden zowel een Corporate Risk afdeling als risico afdelingen binnen de units. Binnen het concept van integraal risicomanagement zijn het risicobeleid en de risico bereidheid vastgesteld door het Executive Committee en vindt risicobeheersing op een gestructureerde, eenduidige en gedocumenteerde wijze plaats.

Assurance via ISAE 3402 Vermogensbeheer en Pensioenbeheer
PGGM is voor assurance doeleinden in het bezit van twee ISAE 3402 type II verklaringen voor Vermogensbeheer en Pensioenbeheer. Deze verklaringen zijn afgegeven door een externe partij. Terwijl de ISAE 3402 type II verklaring van Vermogensbeheer reeds multi client is, is deze van Pensioenbeheer toegespitst op onze grootste klant, Stichting Pensioenfonds Zorg en Welzijn. Binnen onze Vermogensbeheer activiteiten vindt uitgebreide monitoring van de risico’s die gelopen worden op de beleggingen die wij doen voor onze klanten, plaats.

Compliance
Compliance gaat over de integriteit en het aantoonbaar naleven van wetten en regels. Dit raakt de kern van PGGM. Het is het fundament onder het vertrouwen dat wij ontvangen van onze stakeholders, met name onze klanten. Integriteit betreft het gedrag van alle aan PGGM verbonden personen: medewerkers (internen en externen), leden van de Raad van Commissarissen, klanten, en partners (bijvoorbeeld bij uitbesteding). Integriteit gaat over de kwaliteit van de morele afwegingen die iedere medewerker maakt in zijn of haar denken en doen in de dagelijkse praktijk.

PGGM Compliance bevordert het gewenste gedrag, mede ten behoeve van een integere bedrijfsvoering, waarbij “gewenst” en “integer” verwijzen naar een aantal organisatorische, juridische en morele beginselen die gezamenlijk het kader vormen waar binnen PGGM Compliance haar werkzaamheden uitoefent.

Verantwoordelijkheden
De eindverantwoordelijkheid voor de beheersing van de compliance risico’s binnen PGGM ligt bij het Executive Committee, met daarbinnen de Raad van Bestuur. De Raad van Commissarissen houdt hierop toezicht. Het Executive Committee creëert een omgeving en cultuur waarin compliance wordt gestimuleerd en begrepen. Het lijnmanagement en hun medewerkers zijn verantwoordelijk voor integer handelen en integere bedrijfsvoering binnen hun taakgebied. Compliance faciliteert het lijnmanagement en hun medewerkers in het nemen van de verantwoordelijkheid door het stellen van kaders (bijvoorbeeld gedragscode), richtlijnen, vertaling van relevante wet- en regelgeving naar compliance thema’s ten behoeve van aantoonbare naleving. Bovendien ondersteunt compliance de organisatie door trainingen om op deze wijze compliance bewustzijn te creëren en te onderhouden.

Laatste update: 13 december 2011.

 

facebook hyves twitter