Elke professionele pensioenfondsbestuurder houdt zich structureel bezig met risicomanagement. Voor een afgewogen oordeel en adequaat reageren is inzicht nodig in de waarschijnlijkheid van optreden en mate van de impact van de verschillende risicos. Dit inzicht ontstaat als alle vormen van risico zijn onderkend en een continue bewaking van en rapportage over de risico-ontwikkeling aanwezig is. De Xudoo Riskframework Methode is een model dat snel en gestructureerd in kaart brengt welke risicos een rol spelen en de mate waarin zij onder controle zijn. Xudoo hanteert hierbij het FIRM-model van DNB als basis.
1 of 4
Download to read offline
More Related Content
Xudoo Riskframework Methode
1. Xudoo
Riskframework
Methode
Elke professionele pensioenfondsbestuurder houdt zich structureel bezig met risicomanagement. Voor een afgewogen oordeel en adequaat reageren is inzicht nodig in de waarschijnlijkheid van optreden en mate van de impact van de verschillende risicos. Dit inzicht ontstaat
als alle vormen van risico zijn onderkend en een continue bewaking van en rapportage over de
risico-ontwikkeling aanwezig is. De Xudoo Riskframework Methode is een model dat snel en
gestructureerd in kaart brengt welke risicos een rol spelen en de mate waarin zij onder controle
zijn. Xudoo hanteert hierbij het FIRM-model van DNB als basis.
1. Risk appetite
Het startpunt is de formulering van een duidelijke risicostrategie, als onderdeel van de missie,
visie en algemene strategie van het fonds. De risicostrategie en de risicobereidheid moeten
nauwkeurig omschreven zijn en bekrachtigd door het bestuur. Hierin spelen onder andere de
volgende criteria een belangrijke rol: dekkingsgraad, jong of oud fonds, deskundigheid bestuur
en beschikbaarheid ondersteunende functies.
2. Risico-identificatie
De risicos worden ingedeeld aan de hand van de FIRM-indeling van de DNB. Het betreft 10
risicoklassen, waarvan 4 een financieel karakter hebben en 6 niet-financieel.
Risicocategorie谷n
Beheersingscategorie谷n
Financi谷le risicos
Niet-鐃nanci谷le risicos
Matching- en renterisico
Omgevingsrisico
Risico speci鐃eke beheersing
Marktrisico
Operationeel risico
Organisatie
Kredietrisico
Uitbestedingsrisico
Management
Verz. techn. risico
IT-risico
Solvabiliteitsbeheer
Integriteitsrisico
Juridisch risico
Een mogelijke indeling van risico- en beheersingscategorie谷n
(op basis van FIRM). Bron: DNB, FIRM-handboek, 2005
2. Self-assessment als belangrijkste bron voor risico-identificatie
De identificatie van risicos vindt plaats in twee stappen. In de eerste plaats door middel van
deskresearch waarbij de volgende bronnen worden geraadpleegd:
Incidentenrapportages
Klachtenrapportages
Gesprekken met en rapporten van actuaris en externe accountant
Extern toezicht: AFM en DNB verrichten zowel sectorbreed als fondsgericht onderzoek
Intern toezicht: visitatiecommissie, verantwoordingsorgaan, deelnemersraad, Raad van Toezicht
Kennis vanuit interprofessioneel overleg en contact
Vervolgens wordt het verkregen inzicht getoetst en aangevuld in persoonlijke interviews met
bestuursleden, commissieleden en medewerkers van het bestuursbureau. Zij hebben een grondige kennis van het fonds, de risicos die een rol spelen en de mate waarin die beheerst worden.
De combinatie van deskresearch en self-assessment heeft zich in de praktijk bewezen als een
uiterst effectieve methode om de risicos volledig en helder te bepalen.
3. Risico-analyse
De verschillende aspecten van de ge誰dentificeerde risicos worden nader geanalyseerd om een
helder beeld te krijgen van de mate waarin zij daadwerkelijk een risico vormen. Met behulp van
de onderstaande matrix worden de risicos geclassificeerd naar de zwaarte en de mate waarin ze
beheerst worden.
Risicomatrix
impact
kans
groot
waarschijnlijk
klein
gering
hoog
4
3
2
1
hoog risico
midden risico
laag risico
behoorlijk
4
3
16
12
12
9
8
6
4
3
matig
2
8
6
4
2
gering
1
4
3
2
1
extra mitigerende maatregelen nodig, na mitigatie nog steeds hoog dan showstopper
extra mitigirende maartregelen dan wel risico accepteren
risico acceptabel
De risico-analyse vindt plaats op individueel risiconiveau 辿n per FIRM-categorie. Uitgangspunt
hierbij is dat, indien een FIRM-categorie een hoog risico vertegenwoordigt per definitie de betreffende FIRM-categorie als een hoog risico wordt geclassificeerd.
Verdieping risico-analyse per FIRM-categorie
Voor een aantal specifieke FIRM-categori谷n zal een verdere verdieping van de analyse noodzakelijk zijn. Hier wordt opnieuw de methode van self-assessment ingezet. Hier ontstaan op
natuurlijke wijze de eerste inzichten met betrekking tot mogelijke risicobeheersingsmaatregelen
op onderdelen met een hoog risico-profiel.
3. Risico-analyse pensioenfonds ..
Beschrijving risico
Matching- en renterisico
beheersing
kans
gevoeligheid dekkingsgraad
voor renteschommelingen
beperkingen omvang risico
door beleggingsrichtlijnen
beweging rentespreads
debiteurencategorie谷n
beperkingen omvang risico
door beleggingsrichtlijnen
impact
risico
2
4
8
3
2
6
2
4
8
3
1
3
1
2
2
3
4
12
Uitbestedingsrisico
underperformance van de
beheerder die alles in
beheer heeft
vermogensbeheercontract
met ruim mandaat
onderbezetting helpdesk bij
administrateur
afspraken in SLA
IT risico
website niet bereikbaar
IT-systeem verouderd
website wordt door professionele partij gehost
oude systeem wordt voortdurend aangepast
4. Risicobeheersing
12
Risico-mitigatie
Uit de risico-analyse volgt een lijst met hoge risicos en midden-risicos. De hoge risicos moeten
zeker aan een nader onderzoek worden onderworpen. Hoge risicos zijn in principe onacceptabel en zullen verder onderzocht moeten worden op risico-mitigerende maatregelen
Onderstaand de analyse-matrix aangevuld met de effecten van mitigerende maatregelen:
Risico-analyse pensioenfonds ..
Beschrijving risico
beheersing
kans
impact
risico
risicomitigerende maatregelen
kans
impact
restrisico
Matching- en renterisico
gevoeligheid dekkingsgraad beperkingen omvang risico
voor renteschommelingen
door beleggingsrichtlijnen
herziening beleggingsrichtlijnen
2
beweging rentespreads
debiteurencategorie谷n
onderbezetting helpdesk bij
administrateur
8
1
4
4
3
2
6
2
2
4
1
3
3
1
2
2
1
4
4
risico geaccepteerd door bestuur)
(besluit vergadering
3
Uitbestedingsrisico
underperformance van de
beheerder die alles in
beheer heeft
4
beperkingen omvang risico
door beleggingsrichtlijnen
2
6
vermogensbeheercontract
met ruim mandaat
meerdere beheerders aanstellen
2
4
8
afspraken in SLA
nvt
3
1
3
1
2
2
IT risico
website niet bereikbaar
IT-systeem verouderd
website wordt door professionele partij gehost
nvt
aanschaf nieuw IT-systeem en op
basis van outsourcing
oude systeem wordt voortdurend aangepast
3
4
12
4. 5. Risicomanagementproces
Procesinrichting en governance
In het kader van Good Governance zijn de volgende zaken van belang:
Rollen en verantwoordelijkheden zijn goed vastgelegd. Per FIRM risico-categorie moeten
eigenaren zijn aangewezen.
Het (risico)beleid moet goed zijn vastgelegd en gedocumenteerd.
Indien naast het bestuur ook andere commissies zijn ingesteld moet zijn geregeld wat de taken
en verantwoordelijkheden en mandaten zijn van deze commissies en hoe escalatie-procedures
zijn geregeld.
Risicorapportage(s)
Het bestuur van het pensioenfonds en, indien aanwezig , de risico-managementcommissie zal
辿n regelmatig 辿n afdoende ge誰nformeerd moeten worden. Geadviseerd wordt dat minimaal af
te stemmen op de vergaderfrequentie van de risicocommissie dan wel die van het pensioenfondsbestuur (de hoogste frequentie van de twee). Een frequentie van minder dan 辿辿n keer per
kwartaal is onwenselijk.
Over Xudoo
De Xudoo Riskframework Methode kenmerkt zich door effectiviteit en praktische toepasbaarheid. Het eindresultaat is echter van onvergelijkbare kwaliteit door haar gedegenheid,
concreetheid en onafhankelijkheid.
Het team van Xudoo bestaat uit ervaren pensioenuitvoerders, die weten dat kostenbeheersing
een speerpunt is van elk pensioenfonds. De efficiency van onze werkwijze leidt tot een verrassend laag en sterk concurrerend tarief voor de uitvoering van de Riskframework Methode.
De Xudoo Riskframework Methode van Xudoo is ontwikkeld in samenwerking met
Berry Debrauwer van Debrauwer Advies & (interim-)Management.
Voor meer informatie over de Xudoo Riskframework Methode kunt u contact opnemen met 辿辿n
van onze consultants, of met Berry Debrauwer.
Peter Priester
Telefoon 06 10 36 35 65
Email peter.priester@xudoo.nl
Maas Simon
Telefoon 06 53 18 27 19
Email maas.simon@xudoo.nl
Martin Straatmeijer
Telefoon 06 51 61 82 80
Email martin.straatmeijer@xudoo.nl
Telefoon 06 53 96 07 70
Email bdebrauwer@hotmail.com
Berry Debrauwer