
NIEUWE MAATREGELEN AANWIJZEN
STAP 5
Nu in kaart is gebracht welke taken en bevoegdheden risicogevoelig zijn voor misbruik, welke factoren kunnen bijdragen aan extra kwetsbaarheid voor integriteitsrisico's en welke maatregelen jouw organisatie al genomen heeft om integriteitsrisico’s te verminderen, is het belangrijk om te beoordelen of de risico’s voldoende vermeden en/of verminderd zijn.
Of geïdentificeerde maatregelen doeltreffend zijn, hangt af van omstandigheden zoals de samenhang met bestaande maatregelen en de organisatiecultuur. Daarnaast is het van belang dat maatregelen bekend zijn bij degenen die het betreft en dat de maatregelen actueel zijn.
Vaak kunnen organisaties al met kleine aanpassingen integriteitsrisico’s verminderen. Bijvoorbeeld door een bepaalde (controle)taak bij een andere functionaris te beleggen. Zo kan een organisatie die interne controles uitvoert op de geldstromen bijkomende maatregelen nemen door te zorgen dat het beslissings- en controleproces voor de uitgaven niet bij één persoon ligt, maar dat er tenminste twee mensen op verschillende momenten in het proces de nodige controles doen. Dit is een voorbeeld van functiescheiding. Zie voor een omvangrijke (niet uitputtende) lijst met voorbeelden van maatregelen de bijlage.
Wanneer u nieuwe maatregelen toevoegt, bedenk dan goed of deze maatregelen qua zwaarte passend zijn bij de risico’s (proportioneel) en ga na of er minder ingrijpende maatregelen zijn die hetzelfde effect kunnen beogen (subsidiair). U wilt medewerkers niet onnodig belasten met controles en moet waken voor onnodige inbreuken op de privacy van medewerkers.
In het geval van de accountmanager kunnen bijvoorbeeld de volgende extra maatregelen genomen worden: een verplichte screening van nieuwe klanten door een andere afdeling/medewerker dan de vertegenwoordiger of de aanwezigheid van twee medewerkers bij cruciale onderhandelingen met de potentiële klant.