Skip to content

Kantoorbrede risicoanalyse: wat vraagt de toezichthouder en hoe pak je het aan?

De toezichthouder vraagt bij audits steeds vaker om een kantoorbrede risicoanalyse. Maar wat houdt dat precies in? En hoe onderscheidt het zich van termen als risicoprofiel, risicobeleid of risicobereidheid? In dit artikel zetten we de begrippen op een rij en krijg je meer inzicht in wat een kantoorbrede risicoanalyse precies is.

Waar bestaat een kantoorbrede risicoanalyse uit?

Een kantoorbrede risicoanalyse brengt de risico's op witwassen en terrorismefinanciering binnen een organisatie systematisch in kaart. Daarbij wordt gekeken naar onder meer cliënten, dienstverlening, transacties, sectoren en geografische risico's. 

De analyse begint daarom vaak met een gedetailleerde vragenlijst die als basis dient voor het in kaart brengen van risico’s. Deze vragenlijst start met een organisatieschets, waarin de structuur, activiteiten, cliënten en diensten van de organisatie worden beschreven. Vervolgens worden risicoscenario’s geïdentificeerd, zoals cliëntrisico’s (bijvoorbeeld PEP’s of complexe structuren) en dienst- of transactierisico’s (zoals ongebruikelijke transacties of contante stortingen).

Met de antwoorden uit de vragenlijst worden voor elk scenario de kans, impact en effectiviteit van bestaande maatregelen ingeschat. Vervolgens wordt gekeken welk risico overblijft nadat de bestaande maatregelen zijn meegenomen. Dit wordt het netto risico genoemd. Als dit netto risico te hoog is, worden aanvullende maatregelen voorgesteld.

De analyse eindigt vervolgens met een conclusie waarin de belangrijkste risico’s, aandachtspunten en aanbevelingen voor verbetering omschreven staan.

Belangrijk om de laatste stap niet te vergeten: het Wwft-beleid moet worden herzien op basis van de resultaten, zodat het beleid aansluit bij de actuele risico’s en toezichtseisen.

 

Waarom is een kantoorbrede risicoanalyse nodig?

Een kantoorbrede risicoanalyse vormt de basis van een risicogebaseerde aanpak. De toezichthouder verwacht dat jouw kantoor inzicht heeft in de risico's op witwassen en terrorismefinanciering die samenhangen met jouw cliënten, diensten, sectoren en geografische werkgebieden.

De uitkomsten van de risicoanalyse bepalen welke beheersmaatregelen nodig zijn en vormen de basis voor het Wwft-beleid. Zonder actuele risicoanalyse is het lastig om aan te tonen waarom bepaalde keuzes zijn gemaakt binnen het cliëntenonderzoek, de risicoclassificatie of de monitoring van cliënten.

 

Wat verwacht de toezichthouder?

De toezichthouders verwachten dat je jouw witwas- en terrorismefinancieringsrisico's periodiek in kaart brengt. Tijdens een audit moet je op papier kunnen aantonen welke risico's jouw kantoor loopt, welke maatregelen je hebt genomen en hoe deze keuzes zijn vastgelegd in het Wwft-beleid en onderbouwd in de Wwft-dossiers.

 

Risicomanagement: de belangrijkste basisbegrippen op een rij

Risicoprofiel, risicobeleid, risicoanalyse... Het lijkt allemaal op hetzelfde te slaan. Hieronder zetten we de verschillende begrippen voor je uiteen:

Wat is een kantoorbrede risicoanalyse?

Wat zijn risicoindicatoren?

Wat is risk appetite of risicobereidheid?

Wat is een risicobeleid of Wwft-beleid?

Wat zijn risicolijsten?

Wat is een risicoprofiel?

Hoe kan RegLab je hierbij helpen?

Steeds meer kantoren moeten een risicoanalyse uitvoeren omdat de toezichthouder dat vraagt. Heb je geen tijd of capaciteit om zelf een kantoorbrede risicoanalyse uit te voeren? Of twijfel je of jouw kantoorbrede risicoanalyse voldoet aan de verwachtingen van de toezichthouder? RegLab voert een onafhankelijke risicoanalyse voor je uit en levert een helder rapport met concrete verbeterpunten. Dat scheelt tijd en voorkomt verrassingen tijdens een audit.

Benieuwd naar onze compliance dienstverlening? Lees meer over de Wwft-ondersteuning van RegLab op deze pagina.

Themadossier: volledig voorbereid op controle toezichthouder

Dit artikel maakt onderdeel uit van een reeks artikelen en downloads, waarmee jij je klaarstoomt op een bezoek van de toezichthouder. Wil je gegarandeerd 100% Wwft proof ondernemen en klaar zijn voor een bezoek van de toezichthouder? In ons kenniscentrum vind je alle veelgestelde vragen terug. 

Kenniscentrum

Download het whitepaper: "Wwft naleven met vertrouwen"

Ontdek de verschillende valkuilen die veel binnen Wwft-compliance voorkomen.

Download hier