{"id":742,"date":"2026-07-26T20:14:48","date_gmt":"2026-07-26T20:14:48","guid":{"rendered":"https:\/\/succinctconsulting.nl\/?page_id=742"},"modified":"2026-08-16T18:39:11","modified_gmt":"2026-08-16T18:39:11","slug":"goed-en-professioneel-risicomanagement-ontstaat-niet-door-een-model-te-volgen-maar-door-de-juiste-modellen-op-het-juiste-niveau-met-elkaar-te-verbinden","status":"publish","type":"page","link":"https:\/\/succinctconsulting.nl\/index.php\/goed-en-professioneel-risicomanagement-ontstaat-niet-door-een-model-te-volgen-maar-door-de-juiste-modellen-op-het-juiste-niveau-met-elkaar-te-verbinden\/","title":{"rendered":"COSO ERM, ISO31000 en RISMAN: drie benaderingen, \u00e9\u00e9n doel."},"content":{"rendered":"\n<h2 class=\"wp-block-heading\"><strong>Goed en professioneel risicomanagement ontstaat niet door \u00e9\u00e9n model te volgen, maar door de juiste modellen op het juiste niveau met elkaar te verbinden.<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Er bestaan verschillende manieren om risicomanagement in te richten. Drie veelgebruikte benaderingen zijn&nbsp;<strong>COSO ERM<\/strong>,&nbsp;<strong>ISO31000<\/strong>&nbsp;en&nbsp;<strong>RISMAN<\/strong>. Hoewel ze regelmatig met elkaar worden vergeleken, zijn ze niet hetzelfde, hebben hun eigen plaats in de organisatie, en als ze alle drie in het risicomanagementbeleid zijn vetregenwoordigd, vullen elkaar juist goed aan.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"683\" height=\"1024\" src=\"https:\/\/succinctconsulting.nl\/wp-content\/uploads\/2026\/07\/Succinct-Drie-benaderingen-COSO-ERM-ISO31000-en-RISMAN-683x1024.png\" alt=\"\" class=\"wp-image-725\" srcset=\"https:\/\/succinctconsulting.nl\/wp-content\/uploads\/2026\/07\/Succinct-Drie-benaderingen-COSO-ERM-ISO31000-en-RISMAN-683x1024.png 683w, https:\/\/succinctconsulting.nl\/wp-content\/uploads\/2026\/07\/Succinct-Drie-benaderingen-COSO-ERM-ISO31000-en-RISMAN-200x300.png 200w, https:\/\/succinctconsulting.nl\/wp-content\/uploads\/2026\/07\/Succinct-Drie-benaderingen-COSO-ERM-ISO31000-en-RISMAN-768x1152.png 768w, https:\/\/succinctconsulting.nl\/wp-content\/uploads\/2026\/07\/Succinct-Drie-benaderingen-COSO-ERM-ISO31000-en-RISMAN.png 1024w\" sizes=\"auto, (max-width: 683px) 85vw, 683px\" \/><figcaption class=\"wp-element-caption\"><sub>Infographic gemaakt met behulp van AI.<\/sub><\/figcaption><\/figure>\n<\/div>\n\n\n<h2 class=\"wp-block-heading\"><strong>Ze beginnen allemaal bij hetzelfde doel<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Alle drie hebben ze hetzelfde uitgangspunt: organisaties faciliteren en ondersteunen hun doelstellingen te realiseren door bewust om te gaan met onzekerheden. Risicomanagement draait daarbij niet om het maken van een lijst met risico&#8217;s, maar om het beschermen van wat belangrijk is. Of het nu gaat om een onderneming, een overheidsorganisatie of een projectteam, de centrale vraag is steeds:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>&#8220;Welke onzekerheden kunnen invloed hebben op onze doelstellingen, en hoe gaan we daarmee om?&#8221;<\/em><\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Waarin verschillen ze?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Het grootste verschil zit in het niveau waarop ze worden toegepast.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>COSO ERM<\/strong>&nbsp;richt zich op de hele organisatie. Het helpt bestuurders en directies om risicomanagement onderdeel te maken van strategie, besluitvorming en prestaties. De vraag is niet alleen welke risico&#8217;s er zijn, maar ook welke risico&#8217;s de organisatie bereid is te accepteren om haar doelen te bereiken \u2013 de risicobereidheid.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ISO 31000<\/strong>&nbsp;is een internationale richtlijn voor risicomanagement. De norm beschrijft de principes en het proces van goed risicomanagement, maar schrijft niet voor&nbsp;<em>hoe<\/em>&nbsp;een organisatie dat precies moet uitvoeren \u2013 dat zal die organisatie zelf moeten beschrijven, op een manier die past bij die organisatie.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>RISMAN<\/strong>&nbsp;is een meer praktische methode voor projecten, en is een invulling op basis van ISO31000. Projectteams gebruiken RISMAN om tijdens workshops risico&#8217;s te identificeren, te beoordelen, te waarderen, beheersmaatregelen af te spreken en de voortgang te bewaken. De methode is concreet, en wordt veel toegepast bij infrastructurele projecten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Geen keuze, maar de combinatie maakt risicomanagement sterk<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">In de praktijk hoeven organisaties niet te kiezen tussen COSO ERM, ISO 31000 en RISMAN. De kracht zit juist in de combinatie. COSO ERM geeft richting op strategisch niveau en verbindt risicomanagement met strategie, governance en prestaties. ISO 31000 biedt het overkoepelende raamwerk met de principes en het proces voor goed risicomanagement. RISMAN vertaalt dat vervolgens naar een praktische werkwijze waarmee projectteams risico&#8217;s kunnen identificeren, beoordelen, waarderen, en beheersen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Voor organisaties die veel projectmatig werken, zoals Rijkswaterstaat, waterschappen, drinkwaterbedrijven en aannemers, ontstaat zo \u00e9\u00e9n samenhangende aanpak. Bestuurders sturen op strategische doelstellingen, de organisatie werkt vanuit een gemeenschappelijk risicoproces en projectteams passen dat proces dagelijks toe. Van bestuurskamer tot projectteam spreekt iedereen dezelfde taal en werkt men vanuit dezelfde doelstellingen. Daardoor wordt risicomanagement geen administratieve verplichting, maar een integraal onderdeel van besluitvorming voor organisatiesturing en projectbeheersing.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Goed en professioneel risicomanagement ontstaat niet door \u00e9\u00e9n model te volgen, maar door de juiste modellen op het juiste niveau met elkaar te verbinden. Er bestaan verschillende manieren om risicomanagement in te richten. Drie veelgebruikte benaderingen zijn&nbsp;COSO ERM,&nbsp;ISO31000&nbsp;en&nbsp;RISMAN. Hoewel ze regelmatig met elkaar worden vergeleken, zijn ze niet hetzelfde, hebben hun eigen plaats in de &hellip; <a href=\"https:\/\/succinctconsulting.nl\/index.php\/goed-en-professioneel-risicomanagement-ontstaat-niet-door-een-model-te-volgen-maar-door-de-juiste-modellen-op-het-juiste-niveau-met-elkaar-te-verbinden\/\" class=\"more-link\">Lees verder <span class=\"screen-reader-text\">&#8220;COSO ERM, ISO31000 en RISMAN: drie benaderingen, \u00e9\u00e9n doel.&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"open","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-742","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/succinctconsulting.nl\/index.php\/wp-json\/wp\/v2\/pages\/742","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/succinctconsulting.nl\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/succinctconsulting.nl\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/succinctconsulting.nl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/succinctconsulting.nl\/index.php\/wp-json\/wp\/v2\/comments?post=742"}],"version-history":[{"count":5,"href":"https:\/\/succinctconsulting.nl\/index.php\/wp-json\/wp\/v2\/pages\/742\/revisions"}],"predecessor-version":[{"id":1084,"href":"https:\/\/succinctconsulting.nl\/index.php\/wp-json\/wp\/v2\/pages\/742\/revisions\/1084"}],"wp:attachment":[{"href":"https:\/\/succinctconsulting.nl\/index.php\/wp-json\/wp\/v2\/media?parent=742"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}