Compliance bij Outsourcing

> Direct naar inschrijving

Doelstelling
Deze tweedaagse training geeft u een kader en een praktische aanpak om met compliance risico’s in de outsourcingssituatie om te gaan.

De kracht van deze unieke training, ligt in het benaderen van outsourcing vanuit de optiek van verschillende disciplines. Wij geloven dat juist deze benadering bijdraagt aan een succesvolle outsourcing. De complementaire kennis en ervaring van uw docenten ondersteunt deze benadering. Tot slot: afwisseling tussen theorie en praktijk vormen de toon van deze training, waarbij veel aandacht wordt besteed aan interactie en het uitwisselen van ervaringen.

Doelgroep
Deze training is bestemd voor compliance officers, auditors, risk managers, contract managers, juristen, security officers en andere professionals die betrokken zijn op het raakvlak van regulatory compliance en outsourcing.

Waarom deze training?
Het is steeds gebruikelijker om ICT en bedrijfsprocessen geheel of gedeeltelijk door andere partijen uit te laten voeren. Hierdoor ontstaan nieuwe risico’s, die relevant zijn voor management, auditors, en ieder ander die een rol heeft bij het beheersen van risico’s.  Organisaties kijken - terecht- steeds kritischer naar de activiteiten die zij intern willen uitvoeren, dan wel willen beleggen bij een externe partij. De toezichthouder DNB ziet uitbesteding ook als belangrijke risico-component en geeft aan in 2011 extra toe te gaan zien op de grip van ondernemingen op hun uitbestedingsprocessen. Maar ook niet-financiële organisaties hebben te maken met veel wet- en regelgeving waaraan voldaan moet worden. Denk aan chemie, pharma en in mindere mate telecom en energie.

De toenemende complexiteit van waardeketens door een veelvuldige inzet van outsourcing en combinatie met toenemende regelgeving, verhoogt de druk op de compliance offcers/auditors. Op welke contracten wordt het meeste risico gelopen? Hoe bepaal ik welke wet- en regelgeving van toepassing is op een bepaald contract? Wanneer is een SAS70 wel bruikbaar en wanneer niet? Wat moet ik doen, wat de leverancier en wat de regieorganisatie? Deze en andere vragen komen aan bod tijdens deze tweedaagse cursus.

Organisator
Deze training wordt georganiseerd door ISACA NL Chapter.

Data en locatie

Er wordt een nieuwe datum in 2012 gepland

Trainers
Uw hoofdtrainers zijn Anne-Marie Meijer en François Zielemans.

Meijer is Group Compliance Officer bij Leaseplan Corporation en heeft daarvoor functies vervuld bij de toezichthouder, bank, overheid en in de consultancy.

Zielemans is managing partner bij Virtum en heeft veel internationale ervaring met het begeleiden van uitbestedingstrajecten en het ondersteunen van compliance functies bij de verdere professionalisering op dit gebied. Gastsprekers zijn een voormalig toezichthouder van de AFM en een corporate compliance officer van een internationale bank.

Programma
Benadering vindt plaats vanuit de optiek van verschillende rollen (compliance/risk officer/auditor) gedurende de verschillende fasen in de levenscyclus van een uitbesteding  De drie hoofdonderwerpen die aan de orde komen zijn:

- Hoe verhoudt compliance risico zich tot risico management in het algemeen en wat zijn relevante ontwikkelingen voor compliance management? Hoe zou de samenwerking tussen verschillende actoren kunnen worden ingevuld (de relatie tussen ‘first, second and third line of defense’ bij banken, de rol van de regieorganisatie daarin, maar ook de samenwerking met Operational Risk Management, HR en zelfs de toezichthouder).
- Hoe ziet de levenscyclus van een uitbesteding eruit en wat is de typische rol van een compliance/risk officer/auditor tijdens de verschillende fasen? Dus vanaf het moment dat u overweegt om te gaan uitbesteden, selectie en due diligence van provider, tot contractering, beheersing tijdens uitvoering van het contract en de exit. Ook hier wordt weer aandacht besteed aan de samenwerking tussen de verschillende actoren.
- Op welke wijze kan het beste de vertaling worden gemaakt van een risicobeheersing die gericht is op interne activiteiten, naar een situatie waar een groot deel van de operationele activiteiten wordt uitgevoerd door een externe partij? Vanuit de compliance chart (=overzicht relevante bepalingen uit regelgeving) wordt stap voor stap het proces aangegeven om te komen tot een riks based monitorplan waarin staat welke requirements op welke wijze, met welke frequentie door wie gemonitord dienen te worden.
Als pragmatisch instrumentarium voor de cursus worden onder andere elementen vanuit (financiële) wetgeving gecombineerd met best-practises rondom Compliance Risk Management en de (on)mogelijkheden die veel toegepaste standaarden en modellen als SAS70, ISAE 3402, Cobit, eSCM en ISO27001 bieden.

Kosten
De kosten van deze tweedaagse training bedragen EURO 1.495,- inclusief (verblijfs-) kosten en exclusief BTW. De NIVRA, NOREA en ISACA leden betalen EURO 1.345.

> Direct naar inschrijving
> Inhoud training
> Kosten

Commentaar (1)Add Comment
0
Compliance bij outsourcing
geschreven door Coco de Bruijn, september 14, 2011
LS,

Hebben jullie enig idee of, en zo ja, wanneer de cursus "Compliance bij Outsourcing" in 2011 gegeven gaat worden ?

Met vriendelijke groet,

Coco de Bruijn

Schrijf commentaar

security code
Schrijf de volgende tekens


busy
 

Activiteiten

Cursusaanbod ISACA:

Aanmelden Nieuwsbrief

U dient uw voor en achternaam en een geldig e-mail adres in te vullen.