Often Missing SkillsERM frameworks (ISO 31000/COSO) applied in nonprofit contextsDonor and federal grant compliance (2 CFR 200, USAID rules)Cybersecurity and data privacy risk oversightInternal controls, assurance, and audit liaisonSafeguarding and PSEA risk management for INGOs
Development SuggestionsComplete an ISO 31000 ERM course and pursue CRMA or CCEP; lead a pro bono risk assessment for a nonprofit to build a risk register, heat map, and incident response plan with IT/security.