Binnen de domeinen risk, compliance en internal audit speelt cultuur een cruciale rol bij het beheersen van risico’s en het voorkomen van misstanden. Toch zijn soft controls lastig in kaart te brengen: ze zijn niet tastbaar en vereisen een methodische aanpak. Voor veel professionals in deze rollen ontbreekt vaak de tijd, expertise of objectieve methodologie om cultuur en gedrag diepgaand te analyseren.
Daarnaast zijn traditionele methoden zoals interviews of observaties gevoelig voor bias: medewerkers en leidinggevenden hebben vaak een prikkel om gewenst gedrag te tonen. Dit kan leiden tot een onvolledig of gekleurd beeld van de cultuur binnen de organisatie.
De Soft Controls Scan van Active Integrity biedt een praktische, wetenschappelijk onderbouwde oplossing waarmee risk, compliance en internal audit professionals snel en betrouwbaar inzicht krijgen in soft controls. Hiermee worden niet alleen cultuurgerelateerde risico’s blootgelegd, maar ook sterktes zichtbaar gemaakt die bijdragen aan een gezonde organisatiecultuur. In dit artikel laten we zien hoe de Soft Controls Scan werkt.
Model
De basis van de Soft Controls Scan ligt in het Soft Controls model van Muel Kaptein. Dit model beschrijft acht dimensies van soft controls die bepalend zijn voor de cultuur binnen een organisatie: helderheid, voorbeeldgedrag, uitvoerbaarheid, betrokkenheid, zichtbaarheid, bespreekbaarheid, aanspreekbaarheid en handhaving. Deze soft controls geven inzicht in hoe cultuur en gedrag de interne risicobeheersing beïnvloeden.
Voor professionals in risk, compliance en internal audit biedt dit model een gestructureerde aanpak om cultuurproblemen en verbeterpunten te identificeren. Denk hierbij aan het signaleren van een gebrek aan bespreekbaarheid of uitvoerbaarheid, die interne risico’s of compliance-problemen kunnen veroorzaken. Dit maakt het model niet alleen een theoretisch kader, maar een praktisch instrument voor het verbeteren van risicobeheersing.
Enquête
De Soft Controls Scan hanteert een best practice om soft controls in kaart te brengen, namelijk met een enquête onder medewerkers. Aan de acht soft controls zijn een aantal stellingen gekoppeld die bij medewerkers en leidinggevenden worden voorgelegd. Elk soft control krijgt een gewogen gemiddelde, vaak ook per afdeling. Daarmee ontstaan harde cijfers over de cultuur op de werkvloer.
Via het dashboard op het online platform van Active Integrity kan de risk, compliance of internal audit professional binnen enkele minuten het enquête onderzoek opzetten. Dat gebeurt binnen de kaders van het soft controls model. Zo kan de professional kiezen tussen een aantal gevalideerde stellingen, en bepalen hoe lang de enquête dient te zijn (tussen 2 en 6 stellingen per soft control).
Platform
De Soft Controls Scan wordt uitgevoerd via een online platform dat de gehele enquêteprocedure faciliteert. Er is geen additionele (enquête-) software nodig. De professional bepaalt de enquêteperiode en ontvangt vervolgens een URL en QR-code waarmee medewerkers de enquête anoniem en vertrouwelijk kunnen invullen. Hij of zij kan de respons vervolgens monitoren in het dashboard.
Het platform bespaart de professional tijd en biedt tegelijkertijd de mogelijkheid om de resultaten nauwkeurig te verzamelen.
Het platform biedt overigens de mogelijkheid om de namen van de afdelingen, teams of kantoorlocaties toe te voegen, zodat op dit onderdeelniveau wordt gerapporteerd. Hierdoor kan de professional niet alleen de algemene cultuur beoordelen, maar ook de specifieke risico’s binnen bepaalde afdelingen of functiegroepen in kaart brengen.
Soft controls rapport
Direct na het afronden van de enquête genereert het platform een uitgebreid Soft Controls Rapport met de uitkomsten. Er is dus geen sprake van een looptijd nadat het onderzoek is afgerond. Het rapport geeft inzicht in de scores op de acht soft controls, zowel op organisatieniveau als per afdeling. Het rapport biedt ook conclusies en aanbevelingen als aanknopingspunten voor vervolgstappen. Denk bijvoorbeeld aan het bespreken van cultuurgerelateerde risico’s met het managementteam of het ontwikkelen van gerichte interventies om bepaalde soft controls te versterken.
Met de Soft Controls Scan beschikt u als risk, compliance of internal audit professional over een krachtig hulpmiddel om cultuur tastbaar en meetbaar te maken. Het levert waardevolle inzichten die niet alleen helpen bij het beheersen van risico’s, maar ook bijdragen aan een duurzame organisatieontwikkeling.