Duurzaam risico- en compliance management
In dit eerste deel leg ik het fundament: hoe vertaal je de groeiende stapel wetgeving en (daaraan gekoppelde) normenkaders naar een duurzaam en werkbaar raamwerk? In deel 2 ontdek je hoe je dit raamwerk als een Tamagotchi levend houdt. In deel 3 duiken we in de tooling-vraag.
De wet- en regelbrij: herkenbaar?
AVG, NIS2, DORA, AI Act, Data Act, de Cyberbeveiligingswet, CSRD, CSDDD... En dan heb ik de sectorspecifieke normen als NEN 7510 voor de zorg of de Algemene Beveiligingseisen voor Rijksoverheid Opdrachten (ABRO) nog niet eens genoemd. Herken je dat gevoel dat je door de sneeuw de lawine niet meer ziet?
Je bent niet de enige. Of je nu werkzaam bent in de zorg, bij een juridisch dienstverlener, een mkb-onderneming of een overheidsinstelling: de hoeveelheid wet- en regelgeving groeit exponentieel. En het wordt niet alleen méér, het wordt ook complexer. Wetten overlappen, verwijzen naar elkaar en stellen soms net iets andere eisen aan dezelfde processen. Of de extra golf aan normen die pogen verduidelijking te brengen, maar juist nog een extra dimensie biedt.
[....]