Linda Janssen (Wonen Zuid): Honderd procent in control is een utopie

Geplaatst door CorporatieMedia op
 

In control zijn. Wie wil dat nou niet? Ook corporaties wapenen zich in toenemende mate tegen risico’s en willen zoveel als mogelijk ‘volgens het boekje’ werken. Maar kun je als corporatie eigenlijk wel honderd procent in control zijn? We vroegen het aan Linda Janssen, concerncontroller bij Wonen Zuid. “Honderd procent in control? Een utopie.”

Linda Janssen is sinds 1 mei werkzaam bij Wonen Zuid. “Samen met mijn collega controller ben ik verantwoordelijk voor het opstellen en bewaken van de bedrijfsbrede risicobeheersings- en controlesystemen en het raamwerk interne beheersing. We adviseren bestuur, organisatie en de raad van commissarissen op het gebied van bedrijfsprocessen en bestuurlijke besluitvorming.”

Overeenkomsten en verschillen
Linda heeft vooral een ‘track record’ in het bankwezen, een sector waar corporaties zich in hun bedrijfsvoering regelmatig mee meten. Op de vraag welke overeenkomsten ze tussen beide sectoren ziet, zegt Linda: “De bankensector is één van de zwaarst gereguleerde sectoren met verschillende toezichthouders. Corporaties vallen eveneens onder een strikte toezichthouder. Beide sectoren zijn helaas door schade en schande wijzer geworden. Daar waar overeenkomsten zijn kan ik me voorstellen dat ontwikkelingen en innovaties vanuit de bankensector worden gevolgd. Waarbij mijn advies is om vast te houden aan een koers die passend is voor onze sector.” Verschillen ziet ze ook: “Dat zit voornamelijk in de omvang en commerciële gerichtheid van een bank ten opzichte van de maatschappelijke taken die een woningcorporatie verricht.”

Kinderspel
Op de vraag of risk & compliance in de corporatiesector vergeleken met het bankwezen kinderspel is, antwoordt Linda: “Nee, zeker niet maar de bankensector heeft op het gebied van risk en compliance een voorsprong, dat kan ik niet ontkennen. Risk & compliance maakt daar integraal deel uit van alle werkzaamheden en geledingen. Medewerkers worden consequent getraind via verplichte opleidingen en zelfs beoordeeld op risk & compliance thema’s. Ook vinden er met regelmaat casuïstiek besprekingen plaats om ervaringen te delen en om van elkaar te leren.”

Concerncontroller verplicht
Maar zou risk & compliance in de corporatiesector al ‘kinderspel’ zijn geweest, dan is daar nu geen sprake meer van. “De wetgever heeft de rol van concerncontroller verplicht gesteld voor corporaties met meer dan 2.500 verhuureenheden,” licht Linda toe. “Daar waar in het verleden de nadruk lag op financial control zie ik – sinds de invoering van de Woningwet – een stevige verschuiving naar business en strategisch control. De ‘waarom’-vraag is zover ik nu kan inschatten duidelijk en geaccepteerd binnen de sector.” Bij de invulling van de ‘hoe’-vraag zou de corporatiesector kunnen leren van het bankwezen, zegt Linda. “Een meer integrale aanpak kan bijdragen aan het vormgeven van een gemeenschappelijke risk & compliance taal in de corporatiesector.”

MCF
Over risk & compliance binnen haar organisatie Wonen Zuid – zegt ze: “We hebben het standaard Management Control Framework (MCF) van Aedes formeel geadopteerd. Dit MCF levert houvast en voordelen bij het bieden van sturing, inzicht en overzicht van de drie terreinen waarop corporaties op grond van het gezamenlijk beoordelingskader Aw/WSW worden beoordeeld, te weten financiële continuïteit, bedrijfsmodel en governance & organisatie.”

“In het MCF wordt de strategie van de corporatie verbonden met planning en operatie. Dit laatste onderwerp klinkt wollig en om eerlijk te bekennen is het dat ook. Ik vind het mijn taak om deze complexe materie in stukken te hakken en mijn collega’s hier gefaseerd en concreet in mee te nemen. Een mooie uitdaging.”

Software noodzakelijk
Ondersteunende software op het gebied van Governance, Risk, Compliance en Privacy vindt Linda in haar vakgebied eerder noodzaak dan luxe. “Ik ben van mening dat iedere concerncontroller, compliance officer, riskmanager maar ook bestuurder en of andere leidinggevende, gebruik zou moeten maken van een ondersteunend GRC-softwarepakket. Het vakgebied raakt de volledige organisatie en de software draagt bij aan structuur en uniformiteit en vermindert de administratieve last. Blijf natuurlijk wel je gezond boerenverstand gebruiken. Software is een hulpmiddel en doet niet meer en minder dan ondersteunen bij het verder professionaliseren van de interne beheersing.”

Three Lines of Defense
Binnen Wonen Zuid wordt gebruikgemaakt van NARIS GRC software. “Daarmee wordt de complete werking van het Three Lines of Defense-model ondersteund. Er wordt daarbij gebruikgemaakt van onder andere de modules Risicomanagement, Compliance en Audit. Omdat de softwaremodules met elkaar geïntegreerd zijn, helpt dit de organisatie bij het uitbouwen en beheersen van de PDCA-cyclus. Voor het vierde kwartaal staat een koppeling gepland die het mogelijk maakt om bijvoorbeeld risico’s uit operationele processen te linken aan in Naris uitgevoerde procesaudits.”

Misvatting
Op de vraag wat volgens haar de grootste misvatting over risk & compliance is, antwoordt Linda: “Een eerste misvatting is de gedachte dat risk & compliance een ‘feest’ van Control is. Dit geldt overigens voor alle organisaties en niet voor corporaties in het bijzonder. Een integrale risk & compliance benadering is noodzakelijk om zicht te hebben en houden op risico’s die wij in deze sector kunnen tegenkomen.”

Utopie
“Een tweede misvatting zie ik persoonlijk bij de afgifte van een dergelijk ‘in control statement’, iets waar naast de komst van de OOB-status per 1 januari 2020 over wordt nagedacht. Volgens mij is het een utopie om honderd procent in control te zijn. Er wordt door en met mensen gewerkt waarbij soms fouten gemaakt worden. En dat is ook prima, want alles volledig dichttimmeren op risk & compliance gebied verlamt een organisatie. Het zicht op risico’s die er werkelijk toe doen gaat hierdoor verloren. Dan werkt het averechts, terwijl een goede risk & compliance beheersing een wezenlijke bijdrage kan leveren aan het daadwerkelijk realiseren van onze doelstellingen en het inrichten van een efficiënte bedrijfsvoering.”

Bron: CorporatieGids Magazine, Foto: Bjorn Frins