Richtlijn ISO 31000 voegt weinig toe aan bestaand risicomanagement
Volgens Claassen biedt het ISO 31000 te weinig nieuwe inzichten voor het daadwerkelijk verbeteren van het risicomanagement en het `in control`-vraagstuk. Bovendien roepen de termen `ISO` en `risicomanagement` te veel het beeld op als zou een organisatie `in control` kunnen zijn. Volgens Claassen is dat gevaarlijk en niet wenselijk. Ten slotte maken toezichthouders wereldwijd al gebruik van een raamwerk voor integraal risicomanagement, het zogeheten COSO ERM-model. Dit is een raamwerk waarmee organisaties hun eigen interne beheersingssysteem kunnen inrichten en beoordelen.
Zowel in de Sarbanes-Oxley Act als in de Nederlandse Code voor Corporate Governance, wordt COSO als enige genoemd als mogelijk te hanteren model voor het inrichten van interne beheersing en risicomanagement.