Dit vinden wij een Good Practice, omdat het bestuur laat zien op basis waarvan het een inhoudelijk oordeelt velt over de aanvullende werkzaamheden die nodig zijn om de datakwaliteit te toetsen en te corrigeren (‘get clean’) en over de beheersing van de kwaliteit van de data voor de periode tot invaren (‘stay clean’). Ook maakt het bestuur op deze manier inzichtelijk dat het een bewuste keuze gemaakt heeft voor het accepteren van netto risico’s of het mitigeren van de resterende netto risico’s.
Als uit de risicobeoordeling duidelijk blijkt hoe de risico’s zijn opgebouwd en hoe met deze risico’s wordt omgegaan, is voor het bestuur en de fondsorganen vast te stellen dat dit conform de door het fonds vastgestelde normen is uitgevoerd. Als uit de omschrijving van een beheersmaatregel duidelijk blijkt wat de inhoud is van deze beheersmaatregel (en deze niet bestaat uit enkel generieke omschrijvingen zoals ‘4-ogen principe toegepast’ of ‘control 10 uitgevoerd’), kan het bestuur controleren of de beheersmaatregel een bruto risico voldoende mitigeert en op basis daarvan een besluit nemen.