itriskcarriere.nl

AFM: risicobeheersing staat of valt met de uitvoering

Nieuws
17-06-2026
AFM
Veel financiële ondernemingen hebben hun beleid op orde, maar laten steken vallen in de uitvoering. Vooral interne controles, ICT-risicobeheersing en duidelijke verantwoordelijkheden verdienen volgens de AFM meer aandacht.

Financiële ondernemingen beschikken steeds vaker over een solide beleidskader, maar slagen er niet altijd in dat beleid consequent in de praktijk toe te passen. Dat is een van de belangrijkste conclusies uit het SREP-Marktbeeld 2025 van de Autoriteit Financiële Markten (AFM). Volgens de toezichthouder zijn compliance, regelgeving en vakbekwaamheid bij veel organisaties goed georganiseerd, maar schiet de uitvoering nog regelmatig tekort. Interne controles worden niet altijd structureel uitgevoerd of vastgelegd, terwijl processen onvoldoende worden geëvalueerd. Hierdoor ontstaat het risico dat beheersmaatregelen vooral op papier bestaan.

Daarnaast vraagt de AFM nadrukkelijk aandacht voor de beheersing van ICT-risico's. Organisaties zijn steeds afhankelijker van digitale systemen, maar maatregelen rondom kwetsbaarheden, back-ups en incidentrespons blijken vaak onvoldoende uitgewerkt. De nadruk ligt nog te veel op het signaleren van problemen en te weinig op preventie.

Ook governance blijft een belangrijk aandachtspunt. Onduidelijke rolverdelingen en onvoldoende eigenaarschap kunnen ertoe leiden dat cruciale taken tussen wal en schip vallen. De AFM roept ondernemingen daarom op om de bevindingen uit het marktbeeld te gebruiken om hun interne beheersing kritisch tegen het licht te houden en waar nodig te versterken.

Dit is een samenvatting van het volledige artikel op site AFM.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
BeFrank
5.376 - 7.680
Medior, Senior
Amsterdam
Als IT Risk Officer bij BeFrank borg je informatiebeveiliging en IT-risicobeheersing: je adviseert het MT, voert 2e-lijns risk assessments en audits uit, ontwikkelt IT-riskbeleid, bewaakt openstaande risico’s en vertaalt wet-...
Eraneos
6.238 - 10.166
Senior, Medior
Amsterdam
Als (senior) manager(s) Pensioenconsulting Eraneos bij Eraneos leid je pensioenadvies- en transformatieprojecten, adviseer je bestuur en directie over strategie, technologie en operatie, ontwikkel je proposities (o.a. Wtp) en stuur je...
SVB
4.834 - 6.395
Medior
Amstelveen
Als IT-auditor bij de SVB voer je IT-audits en interne audits uit, beoordeel je o.a. cyberresilience, cloud assurance, DigiD, Suwinet en AVG, en adviseer je bestuur en management met evidence,...
SVB
4.324 - 5.662
Junior
Amstelveen
Als Junior Information Security Officer bij SVB adviseer je over informatiebeveiliging en cyberweerbaarheid, borg je BIO in de praktijk, beheer je het control framework, voer je BIA/PIA-analyses uit en versterk...