itriskcarriere.nl

Consultatieperiode studierapport IT-Related Risks and Control Areas in ESG Reporting Framework

Nieuws
14-11-2025
Jeroen Francot
De NOREA Taskforce ESG heeft gewerkt aan een studierapport, waarin een raamwerk is opgezet met risico’s en bijbehorende beheersingsgebieden met betrekking tot de verwerking van ESG data.

De Taskforce geeft hiermee handvatten aan organisaties en auditors met betrekking tot het identificeren van mogelijke risico’s en het inrichten van interne (IT-)beheersingsmaatregelen bij de verwerking van ESG-informatie. Daarnaast biedt het framework een basis voor audits gerelateerd aan duurzaamheidsinformatie. De Taskforce ESG nodigt iedereen van harte uit om te reageren op het gepresenteerde framework en de gehanteerde aanpak.

Het framework betreft een eerste versie, waarbij de Taskforce open staat voor alle feedback en opmerkingen om zo het framework en het studierapport verder uit te breiden. Het framework zal tevens een belangrijk fundament zijn voor verdere ontwikkelingen vanuit de Taskforce om organisaties en IT-auditors verder te ondersteunen bij dergelijke onderwerpen, en om het belang van IT(-beheersing) verder te benadrukken.

De Taskforce vraagt de lezers graag antwoord op de volgende vragen:

  1. Is het raamwerk in het algemeen nuttig voor het beoordelen van IT-gerelateerde risico's en het identificeren van relevante beheersingsgebieden? Zo ja, welke verbeteringen kunnen worden aangebracht?
  2. Zijn er onderwerpen of gebieden die relevant zijn in de context van duurzaamheidsinformatie en die nog niet in het studierapport zijn geïdentificeerd? Zo ja, welke zijn dat en waarom moeten deze worden opgenomen?
  3. Zijn er aanvullende IT-gerelateerde risico's die in het raamwerk moeten worden opgenomen? Zo ja, welke zijn dat en waarom moeten deze worden opgenomen?
  4. Zijn er aanvullende beheersingsgebieden die in het raamwerk moeten worden opgenomen? Zo ja, welke zijn dat en waarom moeten deze worden opgenomen?
  5. Welke toekomstige ontwikkelingen van het raamwerk, naast de reeds genoemde, moeten door de Taskforce ESG worden overwogen en waarom?

[....]

Lees verder op: norea.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Rabobank
6.475 - 9.250
Medior, Senior
Utrecht
As a Senior Security Officer at Rabobank, you provide strategic security direction, safeguard compliance, align security and tech teams, advise senior stakeholders, identify overarching risks, translate complex topics into action,...
Top vacature
DELA
5.370 - 7.672
Medior, Senior
Eindhoven
Als Senior Internal IT Auditor (RE) (40 uur) bij DELA werk je samen met een team om processen, systemen en organisatiecultuur te onderzoeken. Je voert audits uit die verder gaan...
Gemeente Purmerend
Max. 6.308
Medior
Purmerend
Als Information Security Officer bij Gemeente Purmerend ontwikkel, implementeer en bewaak je informatiebeveiligingsbeleid (BIO), voer je risicoanalyses uit, adviseer je over maatregelen, begeleid je audits/ENSIA en incidentafhandeling, en versterk je...
Top vacature
ABN AMRO Pensioenfonds
65.000 - 93.500
Medior
Amsterdam
Als Senior Risk Manager IT & Cyber bij ABN AMRO Pensioenfonds stel je risicokaders op, toets je beleid en IT-controls, breng je IT- en cyberdreigingen in kaart, beoordeel je incidentafhandeling...