
Verklaring Omtrent Risicobeheersing (VOR): Wat verandert er in 2025?
dinsdag 25 februari – 2025


Door Bob van Rijthoven
Vanaf boekjaar 2025 wordt de Verklaring omtrent Risicobeheersing (VOR) een verplicht onderdeel van het bestuursverslag voor Nederlandse bedrijven. Dit betekent dat organisaties transparant moeten maken hoe zij financiële en operationele risico’s beheersen en welke interne controlemaatregelen zij treffen. De verplichting heeft als doel de kwaliteit van risicobeheersing te verbeteren en de verantwoording naar stakeholders te versterken.
Belangrijkste veranderingen VOR
Waar bedrijven voorheen zelf bepaalden hoe ze risicomanagement toelichtten, wordt dit met de VOR een structureel en gestandaardiseerd proces. De kernpunten van de VOR zijn:
- Expliciete verantwoording over risicobeheersing: Bedrijven moeten niet alleen benoemen welke risico’s er zijn, maar ook uitleggen welke maatregelen worden genomen om deze te beheersen.
- Focus op interne controle: De effectiviteit van interne beheersmaatregelen moet aantoonbaar worden gemaakt, bijvoorbeeld via COSO- of ISO-frameworks.
- Verplichte rapportage in het bestuursverslag: Het bestuur moet onderbouwen hoe het risicobeheer aansluit bij de strategie en doelstellingen van de organisatie.
Impact VOR op bedrijven en finance-teams
De invoering van de VOR betekent dat bedrijven een kritische blik moeten werpen op hun huidige risicomanagementprocessen. Dit raakt niet alleen CFO’s en risk managers, maar ook interne auditafdelingen en governance-structuren.
- Meer verantwoordelijkheid voor bestuur en toezicht: De VOR dwingt bedrijven om risicobeheer structureel te integreren in hun governance en strategie;
- Aanpassing van interne processen: Bedrijven moeten mogelijk hun interne controlemechanismen herzien en formeler vastleggen;
- Toename van documentatie en rapportagedruk: De verplichting brengt extra rapportage-eisen met zich mee, vergelijkbaar met CSRD en ESG-regelgeving.
Uitdagingen en kansen VOR
De exacte implementatie van de VOR is nog in ontwikkeling, en bedrijven kunnen tegen praktische uitdagingen aanlopen. Hoe gedetailleerd moet de verklaring zijn? In hoeverre moeten risico’s worden gekwantificeerd? Dit zijn vragen waar organisaties zich nu al op moeten voorbereiden.
Tegelijkertijd biedt de VOR kansen. Een goed ingericht risicobeheersingssysteem kan niet alleen compliance verbeteren, maar ook bijdragen aan betere strategische besluitvorming en een sterker vertrouwen bij investeerders en toezichthouders.
Voorbereiding op de VOR
Om tijdig te voldoen aan de nieuwe verplichtingen is het raadzaam om nu al te starten met een evaluatie van het huidige risicomanagement. Dit kan door:
- Een grondige risicoanalyse te maken en in kaart te brengen welke risico’s de organisatie loopt.
- Interne controleprocessen te versterken en te zorgen dat risico’s adequaat worden beheerst.
- Governance-structuren aan te passen, zodat het bestuur en de raad van commissarissen actief betrokken zijn bij risicomanagement.
- De rapportageprocessen te verbeteren, zodat de informatie over risicobeheersing helder, gestructureerd en onderbouwd in het bestuursverslag wordt opgenomen.
Met de invoering van de VOR wordt risicobeheersing in 2025 niet langer een vrijblijvende exercitie, maar een essentieel onderdeel van corporate governance. Organisaties die zich hier nu op voorbereiden, creëren niet alleen compliance, maar versterken ook hun strategische wendbaarheid en reputatie.
Heb jij al de specialisten die dit in goede banen kunnen leiden? Wij brengen je in contact met de juiste risico management -experts. Neem hieronder contact op met Bob van Rijthoven voor meer informatie.