itriskcarriere.nl

Consultatieperiode studierapport IT-Related Risks and Control Areas in ESG Reporting Framework

Nieuws
14-11-2025
Jeroen Francot
De NOREA Taskforce ESG heeft gewerkt aan een studierapport, waarin een raamwerk is opgezet met risico’s en bijbehorende beheersingsgebieden met betrekking tot de verwerking van ESG data.

De Taskforce geeft hiermee handvatten aan organisaties en auditors met betrekking tot het identificeren van mogelijke risico’s en het inrichten van interne (IT-)beheersingsmaatregelen bij de verwerking van ESG-informatie. Daarnaast biedt het framework een basis voor audits gerelateerd aan duurzaamheidsinformatie. De Taskforce ESG nodigt iedereen van harte uit om te reageren op het gepresenteerde framework en de gehanteerde aanpak.

Het framework betreft een eerste versie, waarbij de Taskforce open staat voor alle feedback en opmerkingen om zo het framework en het studierapport verder uit te breiden. Het framework zal tevens een belangrijk fundament zijn voor verdere ontwikkelingen vanuit de Taskforce om organisaties en IT-auditors verder te ondersteunen bij dergelijke onderwerpen, en om het belang van IT(-beheersing) verder te benadrukken.

De Taskforce vraagt de lezers graag antwoord op de volgende vragen:

  1. Is het raamwerk in het algemeen nuttig voor het beoordelen van IT-gerelateerde risico's en het identificeren van relevante beheersingsgebieden? Zo ja, welke verbeteringen kunnen worden aangebracht?
  2. Zijn er onderwerpen of gebieden die relevant zijn in de context van duurzaamheidsinformatie en die nog niet in het studierapport zijn geïdentificeerd? Zo ja, welke zijn dat en waarom moeten deze worden opgenomen?
  3. Zijn er aanvullende IT-gerelateerde risico's die in het raamwerk moeten worden opgenomen? Zo ja, welke zijn dat en waarom moeten deze worden opgenomen?
  4. Zijn er aanvullende beheersingsgebieden die in het raamwerk moeten worden opgenomen? Zo ja, welke zijn dat en waarom moeten deze worden opgenomen?
  5. Welke toekomstige ontwikkelingen van het raamwerk, naast de reeds genoemde, moeten door de Taskforce ESG worden overwogen en waarom?

[....]

Lees verder op: norea.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
BEL Gemeenten Blaricum, Eemnes en Laren
Max. 5.947
Medior
Eemnes
Als Chief Information Security Officer (CISO) bij de BEL Combinatie borg je informatiebeveiliging voor drie gemeenten: je brengt risico’s in kaart, adviseert bestuur en management, stuurt implementatie van maatregelen, incidentafhandeling,...
Rabobank
4.024 - 5.747
Junior
Utrecht
As a Junior Auditor Innovation & Technology (IT) at Rabobank voer je IT-audits en onderzoeken uit, analyseer je complexe IT-omgevingen, signaleer je risico’s en adviseer je management met concrete verbeterkansen,...
ING
3.872 - 6.346
Senior, Medior
Amsterdam
As an IT Auditor at ING, you execute technical IT audits across Wholesale Banking & Payment Settlement Services, covering cloud, APIs, IAM, databases, OS and containers; prepare and perform fieldwork,...
Rijksoverheid
4.024 - 7.747
Senior
Den Haag
Als Cyber Security Specialist bij de CTIVD houd je toezicht op de rechtmatigheid van cyberoperaties van AIVD en MIVD, inclusief hackbevoegdheden, inzet van onbekende kwetsbaarheden, technische risico’s, geautomatiseerde gegevensverwerking en...