NOTITIE. Aan : Leden NOREA. Van : College Kwaliteitsonderzoek (CKO) NOREA. Datum : 1 juni Betreft : Vragen en antwoorden Regiosessies RKON

Maat: px
Weergave met pagina beginnen:

Download "NOTITIE. Aan : Leden NOREA. Van : College Kwaliteitsonderzoek (CKO) NOREA. Datum : 1 juni 2011. Betreft : Vragen en antwoorden Regiosessies RKON"

Transcriptie

1 NOTITIE Aan : Leden NOREA Van : College Kwaliteitsonderzoek (CKO) NOREA Datum : 1 juni 2011 Betreft : Vragen en antwoorden Regiosessies RKON Inleiding Tijdens de regionale voorlichtings- en discussiebijeenkomsten over het concept Reglement Kwaliteitsonderzoek (RKON) zijn aan het College Kwaliteitsonderzoek (CKO) vragen voorgelegd over de toepassing van het reglement. Afgesproken is om deze vragen en antwoorden te verzamelen en in deze notitie voor alle leden van het NOREA te bundelen. Vragen en antwoorden 1. Geldt de verplichting voor zowel interne als externe auditors? Ja. In het Reglement KwaliteitsBeheersing NOREA (RKBN) zijn de kwaliteitsbeheersingsmaatregelen beschreven. Die zijn van toepassing op alle professionele diensten die IT-auditors verlenen. Dat begrip is als volgt gedefinieerd: de werkzaamheden die de IT-auditor uitvoert binnen een ITauditorganisatie, waarvoor IT-auditdeskundigheid en deskundigheid op aanverwante terreinen is vereist. Het kwaliteitsonderzoek is een vervolg daarop voor de bevordering van de kwaliteit van de beroepsuitoefening van alle IT-auditors. 2. Bestaat de kans dat er door meerdere organisaties wordt getoetst? Dat proberen we te voorkomen. Auditorganisaties worden onderzocht door NBA/NIVRA, IIA of NOREA, afhankelijk van het lidmaatschap van de leden of de organisatie van een of meer van deze beroepsorganisaties. Door de onderlinge accreditatie van de beroepsorganisaties proberen we een onderzoek door meerdere organisaties te voorkomen. 3. Worden de financiële lasten evenredig verdeeld? Ja, voor zover mogelijk. Uitgaande van een samenwerking of (wederzijdse) accreditatie tussen NOREA, NBA/NIVRA en IIA (zie vraag 2) worden de kosten evenredig verdeeld. De kosten die NOREA in rekening brengt zijn de werkelijk gemaakte uren door de onderzoekers. De tijdbesteding van een kwaliteitsonderzoek wordt met name bepaald door het niveau van de kwaliteitsbeheersingsmaatregelen bij de ITauditorganisatie. 4. Als bij moedermaatschappij kwaliteitsonderzoek is gedaan, wordt daar dan gebruik van gemaakt bij kwaliteitsonderzoek dochtermaatschappij? Indien mogelijk: Ja. 1

2 Het antwoord op deze vraag hangt af of de moeder / dochter beiden in Nederland zijn gevestigd en of zij een uniform kwaliteitsstelsel hanteren. Als dat het geval is kan via bijvoorbeeld een dossier onderzoek bij één of meerdere dochters worden vastgesteld dat het stelsel binnen het hele concern in Nederland wordt toegepast. Een andere optie is, dat reeds uit interne kwaliteitsreviews blijkt dat ook de dochter binnen dat toezicht valt. In het algemeen zal zo veel als mogelijk gebruik worden gemaakt van kwaliteitsonderzoeken die al hebben plaatsgevonden. De mate van het gebruik is onder andere afhankelijk van de reikwijdte, diepgang en uitvoerder van het kwaliteitsonderzoek dat al heeft plaatsgevonden. 5. Hoe wordt omgegaan met de (administratieve) lastendruk voor ZZP-ers t.o.v. grote(re) organisaties? Zowel grotere organisaties als ZZP ers hebben te maken met lastendruk. Wat betreft het kwaliteitsonderzoek is die lastendruk met name afhankelijk van het kwaliteitsstelsel dat een ITauditorganisatie reeds heeft ingericht. Kwaliteitsbeheersingsmaatregelen zijn onlosmakelijk verbonden met onze dienstverlening. Kleinere organisaties en ZZP ers incorporeren de kwaliteitsbeheersing in hun dagelijkse werkzaamheden. Sommige grotere organisaties hebben de kwaliteitsbeheersingsmaatregelen verbijzonderd in interne kwaliteitsbewakingsafdelingen, met dien verstande dat de individuele dienstverlener onverdeeld verantwoordelijk is voor de kwaliteit van zijn dienstverlening en de effectiviteit van de kwaliteitsbeheersingsmaatregelen. De lasten van die inspanningen zijn bij NOREA niet bekend, maar die zullen naar verwachting aanzienlijk zijn. Het vergelijken van de lastendruk door NOREA is niet goed mogelijk. 6. Zijn er sancties als uiteindelijk (na verbetertermijn) niet aan de norm wordt voldaan? Ja, uiteindelijk wel. De sanctie in de meest vergaande situatie is, dat tegen de betrokken RE( s) een tuchtrechtzaak wordt aangespannen. 7. Is het aan te raden als RE een nulmeeting te doen voordat je bij een organisatie gaat werken om te bezien of de organisatie voldoet volgens het RKON? In het algemeen doet een IT-auditor er verstandig aan om na te gaan dat een (toekomstige) werkgever de beroepsuitoefening en daaraan verbonden regelgeving van de IT-auditor respecteert. Dat kan op meerdere manieren en de bedoelde meting is er één van. De vragenlijst selfassessment of de resultaten van voorgaande kwaliteitsonderzoeken kunnen een hulpmiddel zijn in de afweging van de IT-auditor om al dan niet een dienstverband aan te gaan. 8. Bij medeondertekening is zowel de interne dienst als de RE ZZP-er verantwoordelijk (er is geen sprake van slechts ondersteuning). Situatie: ZZP-er ondertekent mee, vertrouwt op kwaliteitssysteem interne dienst, heeft zelf geen kwaliteitssysteem, dus lift mee op andere kwaliteitssystemen? Natuurlijk kan een IT-auditor meeliften met andere kwaliteitssystemen, maar het begrip vertrouwen op kan zich niet blindelings voordoen. In de geschetste situatie is de IT-auditor (mede)verantwoordelijk voor de kwaliteitsbeheersingsmaatregelen. Tijdens de opdrachtverstrekking en uitvoering moet de IT-auditor de invloed van het kwaliteitssysteem ervaren. Als die invloed ontbreekt, kan dat een aanwijzing zijn dat het stelsel onvoldoende is of onvoldoende functioneert. Dit is een belemmering in zijn beroepsoefening. In de geschetste situatie lift de RE inderdaad mee met het kwaliteitssysteem van de organisatie waarvoor hij werkzaam is. 2

3 Uiteraard heeft de ZZP-er ook een eigen kwaliteitssysteem. Zo zal de ZZP-er willen beschikken over een getekende opdracht. In deze situatie wordt de kwaliteitsbeheersing door de ZZP-er voor een belangrijk deel ingevuld door te steunen op het kwaliteitssysteem van de interne dienst. 9. Aangezien het om kwaliteitsbevordering gaat, is er - met name voor ZZP-ers - naar alternatieven gekeken zoals peerreviews? Is goedkoper, effectiever (leerzamer), kan frequenter worden gedaan. Voorgesteld wordt om kwaliteitscirkels te vormen voor de beoordeling van proces plan-do-check-act, waar NOREA toezicht ophoudt en regels voor opstelt. Het Bestuur zal waar mogelijk initiatieven ondersteunen gericht op samenwerkingsverbanden, dienstverlening en andere vormen van kwaliteitstoezicht die een bijdrage leveren aan kwaliteitsonderzoeken op het niveau zoals dat door (inter)nationale beroepsorganisaties is gedefinieerd. 10. In het kader van kwaliteitscirkels (zie vraag 9): kunnen we self assesment inzien? Ja. Het eerste concept van het self-assessment is gepubliceerd op de website. Deze vragenlijst moet nog worden besproken in het CKO. De vragenlijst wordt standaard aan de leden ter beschikking gesteld. 11. Waarom beloning en personeelsbeleid als object van onderzoek noodzakelijk? De invulling en het niveau van deze onderwerpen bepalen mede de kwaliteit (van het functioneren) van het kwaliteitsstelsel. 12. Wat is de aanleiding voor kwaliteitsbevordering, wat moet bevorderd worden? De term bevordering klinkt heel zwaar. Het begrip bevordering moet binnen NOREA worden gerelateerd aan het begrip handhaven. Met het kwaliteitsonderzoek beoogt NOREA de leden te ondersteunen bij de kwaliteit van de beroepsbeoefening en te faciliteren waar mogelijk met behulp van producten die samenhangen met / voortvloeien uit ondermeer het RKON. De uitwerkingen die zijn opgesteld door het CKO zijn daarvan voorbeelden. Handhaven wordt alleen in situaties toegepast waarbij sprake is van zeer ernstige tekortkomingen en de IT-auditorganisatie / de IT-auditor geen stappen neemt om die op te heffen. 13. Kennisontwikkeling is ook een vorm van kwaliteitsbevordering, daar zou NOREA meer aan moeten doen. Eens. De Commissie Permanente Educatie is belast met het invullen van het NOREA-aandeel over dit onderwerp. 14. RKON = verplichting voor RE s: wie toetst de toetsers? Achtereenvolgens: Het CKO: via de selectieprocedure, een jaarlijkse evaluatie en de beoordeling van de conceptrapporten. Ook zijn bezwaarprocedures ingebouwd in het RKON. 3

4 Het Bestuur. Jaarlijks stelt het CKO een rapportage van het CKO op. Verder voorziet het RKON in bezwaarprocedure. Ook kunnen de leden bilateraal hun zorgen uiten bij bestuursleden over het functioneren van de onderzoekers. De partijen die NOREA hebben geaccrediteerd. Jaarlijks wordt vastgesteld dat NOREA het kwaliteitsonderzoek uitoefent conform de procedures. 15. Waarom wordt de toetsing niet belangeloos gedaan, zoals in het geval van peerreviews? Bij de opstelling van het reglement is overleg gevoerd met NIVRA en IIA die reeds langer kwaliteitsonderzoeken uitvoeren. Het is hun ervaring dat kwaliteitsonderzoeken niet kosteloos kunnen worden georganiseerd en zij vergoeden de tijdbesteding van zowel de leden van hun CKO s alsook de tijdbesteding van de onderzoekers. Het RKON voorziet erin dat de tijdbesteding van de onderzoekers zal worden vergoed op basis van werkelijke bestede tijd/uren. De tijdbesteding van de leden van de CKO zal niet worden vergoed, overeenkomstig de tijdbesteding van leden van andere commissies van NOREA. De toekomst zal uitwijzen of de nu gekozen vergoedingenstructuur houdbaar is dan wel aanpassing behoeft. Peerreviews bevatten primair collegiale onderzoeken binnen een organisatie en maken daarmee deel uit van het stelsel van kwaliteitsbeheersingsmaatregelen van een IT-auditorganisatie. Deze peerreviews zijn geen onafhankelijke kwaliteitsonderzoeken als bedoeld in het RKBN. Wel zullen de uitkomsten van deze peerreviews worden betrokken bij de kwaliteitsonderzoeken en, mits zichtbaar uitgevoerd, bijdragen aan het verkrijgen van inzicht in het functioneren van het kwaliteitsstelsel. 16. Waarom gaat NOREA op de stoel van opdrachtgever zitten? NOREA meet zich niet de rol van opdrachtgever aan, noch heeft NOREA pretenties dat in de toekomst te doen. NOREA heeft tot doel om de kwaliteit van de beroepsuitoefening te bevorderen. In dat kader is het RKBN opgesteld en aanvaard. Het doel van het kwaliteitsonderzoek (RKON) is om te onderzoeken of het RKBN wordt toegepast en aanbevelingen te doen ter verbetering. Het RKBN is daarbij min of meer een minimumpositie wat betreft de (vaktechnische) kwaliteit van beroepsuitoefening en het RKON maakt dat, vanuit het gezamenlijk beroepsbelang, zichtbaar / transparant. De vraag is overigens of een opdrachtgever in staat is om te beoordelen dat een RE het onderzoek vaktechnisch juist heeft uitgevoerd en of de conclusies zijn onderbouwd door toereikende evidence. Het kwaliteitsonderzoek helpt de IT auditor om eventuele zwakke(re) plekken in het stelsel van kwaliteitsbeheersingsmaatregelen te verbeteren. Het is in het gezamenlijk belang van de beroepsgroep om dat vanuit onze eigen professionaliteit te organiseren en niet erop te wachten dat een opdrachtgever in de toekomst tot de conclusie zal komen dat een rapport is verstrekt waarvan de conclusies / oordelen onjuist zijn. 17. Bij bijvoorbeeld KPMG is het intern kwaliteitsbeheersingssysteem een marketingsysteem dat omzet genereert, voor de ZZP-er kost het geld. De basis en het doel van deze stelling zijn ons onduidelijk en daarom zijn we voorzichtig in onze respons. Het is ons niet bekend dat het interne kwaliteitsbeheersingssysteem van KPMG een marketingsysteem zou zijn, noch kunnen wij de suggestie plaatsen dat een intern kwaliteitsbeheersingssysteem de ZZP er uitsluitend geld zou kosten. Ook andere IT-auditorganisaties en ZZP-ers leveren via een het kwaliteitsbeheersingssysteem een positieve bijdrage aan de verwerving en uitvoering van opdrachten en de daarmee samenhangende opbrengsten. 4

5 18. Voor ZPP-er is beoordeling van proces zinvoller dan terugkijken of kwaliteitssysteem voldoende is. Het proces en de daarin opgenomen beheersingsmaatregelen worden onderzocht in opzet en bestaan. De werking van de beheersingsmaatregelen wordt onderzocht aan de hand van uitgevoerde assurance opdrachten. De systematiek van het kwaliteitsonderzoek verschilt niet zo heel veel van de systematiek van een IT-audit en het proces en de daarin verweven beheersingsmaatregelen zijn daarmee elementen van het onderzoek. 19. Op basis van de uitleg tijdens de Norea-bijeenkomst begrijp ik dat wanneer wij aan de eisen van IFAC willen voldoen de leden periodiek onderworpen moeten worden aan een kwaliteitsonderzoek. Gelden de eisen vanuit de IFAC alleen voor assuranceonderzoeken of ook voor adviesonderzoeken? Bij de opstelling van het reglement is onderscheid gemaakt naar onderzoek naar opzet, bestaan en werking van het stelsel van kwaliteitsbeheersingsmaatregelen. De achtergrond daarvan is hierna toegelicht. Onderzoek naar de werking van beheersingsmaatregelen Het lidmaatschap van IFAC verlangt kwaliteitsonderzoeken in relatie tot de erkenning van assurance providers, maar vereist geen onderzoek naar de werking van het stelsel van kwaliteitsbeheersingsmaatregelen met betrekking tot overige opdrachten. In relatie tot de erkenning van assurance providers door het NIVRA per 1 april 2010, dient NOREA kwaliteitsonderzoek naar assurance-opdrachten uiterlijk per 1 januari 2012 te hebben geïmplementeerd. NBA/NIVRA heeft dit overeenkomstig geregeld. Weliswaar omvat de regeling van het NIVRA ook aan assurance verwante opdrachten, doch dit zijn opdrachten tot specifiek overeengekomen werkzaamheden met betrekking tot financiële informatie en de samenstelling daarvan. Dergelijke opdrachten behoren niet tot het vakgebied van de IT-auditor. De veel voorkomende opdrachten aan IT-auditors, die leiden tot specifieke bevindingen en daarop gebaseerde aanbevelingen, zijn naar hun aard adviesopdrachten, en dus geen assuranceopdrachten zoals omschreven in het Raamwerk Assuranceopdrachten. Tenslotte beschikt de NOREA voor overige opdrachten nog niet over volledig uitgewerkte reglementen of richtlijnen, zoals dit bij assuranceopdrachten wel het geval is. Nadat het resultaat van de onder het CBR ressorterende Werkgroep Advies bekend is, zal worden overwogen om ook adviezen onder het regime van het RKON te brengen. Deze werkzaamheden maken namelijk onderdeel uit van het begrip professionele dienst waarop het RKBN zich richt. Onderzoek naar de opzet en het bestaan van beheersingsmaatregelen Het RKBN schrijft kwaliteitsbeheersingsmaatregelen voor voor alle professionele diensten. Omwille van doelmatigheid richten IT-auditorganisaties een stelsel van kwaliteitsbeheersingsmaatregelen in voor alle professionele diensten van die IT-auditorganisatie. Het ligt dan ook voor de hand om het stelsel van kwaliteitsbeheersingsmaatregelen in opzet en bestaan voor alle professionele diensten te onderzoeken. 20. Waarom is gekozen voor 1 kwaliteitsonderzoek per 4 jaar? De periodiciteit van een kwaliteitsonderzoek bij een IT-auditorganisatie van eenmaal per vier jaar is gebaseerd op de (inter)nationale regelgeving. 5

6 21. Kunnen jullie aangeven welke IT-auditors worden betrokken in de kwaliteitsonderzoeken uitgevoerd door de Norea? De onderzoeken richten zich primair op IT-auditorganisaties. Dit begrip is als volgt gedefinieerd: de organisatorische eenheid waarbinnen één of meer IT-auditors op grond van een onderzoek met betrekking tot de situatie ten aanzien van de informatietechnologie een oordeel of advies geven. Pas indien de leiding van een IT-auditorganisatie geen medewerking wil verlenen aan een kwaliteitsonderzoek zal het onderzoek zich richten op in die organisatie werkzame (individuele) ITauditor(s). 22. Kunnen jullie aangeven welke IT-auditors door andere beroepsorganisaties worden onderzocht, met daarbij aangegeven welke beroepsorganisatie deze IT-auditors onderzoeken? De andere beroepsorganisaties waarmee IT-auditors te maken kunnen krijgen bij onderzoeken naar de kwaliteit van de beroepsbeoefening zijn NBA/NIVRA en IIA. Door het over en weer accrediteren en afspraken over de reikwijdte van onderzoek wordt ernaar gestreefd dat een ITauditorganisatie in principe vanuit één beroepsorganisatie zal worden onderzocht. Voor organisaties van openbaar belang (OOB) geldt dat de AFM onderzoek uitvoert naar de kwaliteit van jaarrekeningcontroles en daarin begrepen IT-audit ondersteuning. 23. Worden alle IT-auditors (zowel die van vraag 21 als 22) 1 keer in de 4 jaar onderzocht. Indien nee, waarom niet? Ja. Ook de andere beroepsorganisaties hanteren een termijn van eenmaal in de vier jaar. 24. De kosten van het onderzoek worden geschat op circa voor een kleine organisatie, hiervan ben ik geschrokken. Is hierbij ook naar de verhouding gekeken qua kosten met grote organisaties zoals de big-4? Grote accountantsorganisaties worden onderzocht door de AFM. De verhouding ten opzichte van grote organisaties is moeilijk te bepalen, doordat die organisaties beschikken over verbijzonderde interne kwaliteitsbeheersingssystemen en afdelingen. De kosten daarvan zijn bij NOREA niet bekend, maar die zullen naar verwachting aanzienlijk zijn, evenals de onderzoeken door de AFM. Het genoemde bedrag is ontleend aan ervaringscijfers van NBA/NIVRA en heeft betrekking op kwaliteitsonderzoek inzake assurance-opdrachten bij kleine accountantsorganisaties. Of het genoemde bedrag ook geldt voor NOREA is op dit moment nog niet te bepalen bij gebrek aan ervaringscijfers. De duur van een kwaliteitsonderzoek wordt sterk beïnvloed door de ITauditorganisatie zelf. Naarmate het beleid, de procedures en de toepassing daarvan zichtbaarder zijn, zal ook het kwaliteitsonderzoek vlotter kunnen worden afgerond. NOREA streeft ernaar om de kwaliteitsonderzoeken zo doelmatig mogelijk in te richten en uit te voeren. Om dat te bereiken is samenwerking met / accreditatie van NIVRA en IIA noodzakelijk en zijn de reglementen en te hanteren uurtarieven op elkaar afgestemd. Toch heeft NOREA op een aantal onderdelen een eigen koers bepaald: overeenkomstig leden van andere commissies, ontvangen de leden van het CKO geen vergoeding voor de door hen bestede tijd; de onderzoekers van het CKO krijgen een vergoeding op basis van de door hen werkelijk bestede onderzoekstijd; de bureaukosten ter ondersteuning van het CKO worden niet doorbelast. 6

7 De toekomst zal uitwijzen of de nu gekozen vergoedingenstructuur houdbaar is dan wel aanpassing behoeft. 25. De kosten nemen namelijk door de kwaliteitsonderzoeken onevenredig toe voor zelfstandigen en kleine BV s, wat door de individuele organisatie opgevangen moet worden. Is nog gekeken naar alternatieven om de kosten tot een minimum te beperken, zoja welke alternatieven zijn/waren er? Ja, er is gekeken naar alternatieven. NOREA kan niet bepalen of de kosten door de kwaliteitsonderzoeken onevenredig toenemen. Wel is gestreefd naar het inrichten van een optimaal kwaliteitstoezicht in plaats van een maximaal, waarvan de belangrijkste alternatieven hierna zijn toegelicht. Totstandkoming reglement Bij de opstelling van het reglement is intensief overleg gevoerd met onze leden, commissies, bestuursleden en collega beroepsorganisaties en is het aspect doelmatigheid nadrukkelijk en veelvuldig aan de orde gesteld. Reikwijdte kwaliteitsonderzoek In het reglement is onderscheid gemaakt naar onderzoek naar opzet, bestaan en werking van het stelsel van kwaliteitsbeheersingsmaatregelen. Zie verder het antwoord bij vraag 19. Kostenstructuur Wat betreft kosten, verwijzen we op deze plaats naar het antwoord bij vraag 15 respectievelijk vraag 24. Verder zal het Bestuur waar mogelijk initiatieven (blijven) onderzoeken / ondersteunen gericht op samenwerkingsverbanden of dienstverlening op het gebied van kwaliteitszorg die in staat zijn om een bijdrage te leveren aan kwaliteitsonderzoeken op het niveau zoals dat door (inter)nationale beroepsorganisaties is gedefinieerd. 7

College Kwaliteitsonderzoek JAARVERSLAG 2016

College Kwaliteitsonderzoek JAARVERSLAG 2016 JAARVERSLAG 2016 Amsterdam, 16 mei 2017 1 Inhoudsopgave 1. Inleiding 3 2. CKO en samenvatting werkzaamheden 5 3. Toelichting op de werkzaamheden CKO 6 4. Financiële aspecten kwaliteitsonderzoeken 8 5.

Nadere informatie

B4 Reglement Kwaliteitsonderzoek NOREA (RKON) Preambule

B4 Reglement Kwaliteitsonderzoek NOREA (RKON) Preambule Preambule Een hoofddoel van NOREA is: het bevorderen van de kwaliteit van de beroepsuitoefening door de leden, voor zover deze beroepsuitoefening binnen het vakgebied, IT-auditing, valt of daaraan raakt

Nadere informatie

Het Bestuur legt deze versie voor aan de leden ten behoeve van de Algemene Ledenvergadering d.d. 9 december

Het Bestuur legt deze versie voor aan de leden ten behoeve van de Algemene Ledenvergadering d.d. 9 december Aan: De leden van NOREA Van: Het Bestuur Datum: 1 december 2010 Betreft: Aanbieding concept Reglement Kwaliteitsonderzoek NOREA 0 Status document Op 21 september 2010 heeft het Bestuur het concept Reglement

Nadere informatie

Het bestuur heeft bij de bepaling van de reikwijdte van het kwaliteitsonderzoek het volgende in overweging

Het bestuur heeft bij de bepaling van de reikwijdte van het kwaliteitsonderzoek het volgende in overweging Aan: De leden van NOREA Van: Het bestuur Datum: 21 september 2010 Betreft: Aanbieding concept Reglement Kwaliteitsonderzoek NOREA 1 Inleiding NOREA heeft onder andere ten doel de kwaliteit van de beroepsuitoefening

Nadere informatie

College Kwaliteitsonderzoek CKO JAARVERSLAG 2018

College Kwaliteitsonderzoek CKO JAARVERSLAG 2018 CKO JAARVERSLAG 2018 Amsterdam, 16 mei 2019 1 Inhoudsopgave 1. Inleiding 3 2. CKO en samenvatting werkzaamheden 5 3. Toelichting op de werkzaamheden CKO 7 3.3 Uitgevoerde onderzoeken 3.4 Bevindingen Bijlage

Nadere informatie

B4.2 Stappenplan Kwaliteitsonderzoek NOREA

B4.2 Stappenplan Kwaliteitsonderzoek NOREA Preambule Met de aanvaarding van het Reglement Kwaliteitsonderzoek NOREA (hierna RKBN) op 1 januari 2009 verplicht de IT-auditor zich en daarmee de IT-auditorganisatie waarin de IT-auditor werkzaam is,

Nadere informatie

Oordelen van en door RE s

Oordelen van en door RE s Oordelen van en door RE s Mr. Drs. Jan Roodnat RE RA Drs. Ing. P.D. Verstege RE RA Werkgroep Oordelen NOREA 14 november 2006 Overzicht presentatie Opdracht Werkgroep Oordelen NOREA Auditproces Nationale

Nadere informatie

Handboek Kwaliteitsonderzoek

Handboek Kwaliteitsonderzoek Uitgegeven door het College Kwaliteitsonderzoek Dit handboek bevat de uitwerking van het kwaliteitsonderzoek zoals dat is gedefinieerd in artikel 3, de lid 1 en lid 2, van het Reglement Kwaliteitsonderzoek

Nadere informatie

Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie

Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Inleiding 1-3 Doel van de opdracht tot het verrichten van overeengekomen

Nadere informatie

B4.8 Self assessment kwaliteitsonderzoek IT-auditorganisatie ingedeeld naar werkzaamheden en omvang organisatie

B4.8 Self assessment kwaliteitsonderzoek IT-auditorganisatie ingedeeld naar werkzaamheden en omvang organisatie B4.8 Self assessment kwaliteitsonderzoek IT-auditorganisatie ingedeeld naar werkzaamheden en omvang organisatie INTRODUCTIE Achtergrond self assessment Ingevolge artikel 8 van het Reglement Kwaliteitsonderzoek

Nadere informatie

Jacques Herman 21 februari 2013

Jacques Herman 21 februari 2013 KING bijeenkomst Audit- en Pentestpartijen Toelichting op de DigiD Rapportage template en de NOREA Handreiking DigiD ICT-beveiligingsassessments Jacques Herman 21 februari 2013 Samenvatting van de regeling

Nadere informatie

Verordening op de kwaliteitsbeoordelingen

Verordening op de kwaliteitsbeoordelingen Verordening op de kwaliteitsbeoordelingen De ledenvergadering van de Nederlandse beroepsorganisatie van accountants; Gelet op de artikelen 5, eerste lid en 19, eerste lid, van de Wet op het accountantsberoep;

Nadere informatie

B2 Reglement Beroepsbeoefening IT-auditors

B2 Reglement Beroepsbeoefening IT-auditors B2 Reglement Beroepsbeoefening IT-auditors INHOUDSOPGAVE Artikel Inleiding 1 t/m 4 Vereisten 5 Onderwerpen 6 t/m 7 Richtlijnen 8 t/m 12 Handreikingen 13 t/m 17 Studies 18 TOEPASSINGSGERICHTE EN OVERIGE

Nadere informatie

Verordening Kwaliteitsonderzoek Zoals gewijzigd in de bijeenkomst van de Ledenvergadering op 20 juni 2011 Tekst geldend op 1 juli 2011

Verordening Kwaliteitsonderzoek Zoals gewijzigd in de bijeenkomst van de Ledenvergadering op 20 juni 2011 Tekst geldend op 1 juli 2011 Zoals gewijzigd in de bijeenkomst van de Ledenvergadering op 20 juni 2011 Tekst geldend op 1 juli 2011 1 Vastgesteld in de bijeenkomst van de Ledenvergadering op 11 december 2008, afgekondigd in de Nederlandse

Nadere informatie

Handboek Kwaliteitsonderzoek

Handboek Kwaliteitsonderzoek Uitgegeven door het College Kwaliteitsonderzoek Dit handboek bevat de uitwerking van het kwaliteitsonderzoek zoals dat is gedefinieerd in artikel 3, de lid 1 en lid 2, van het Reglement Kwaliteitsonderzoek

Nadere informatie

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE Rapportage ENSIA Aan : Gemeente Olst- Wijhe College van B&W Van : M. Hommes Datum : Betreft : Collegeverklaring gemeente Olst- Wijhe d.d. 24 april 2018 INHOUD 1 Conclusie... 3 2 Basis voor de conclusie...

Nadere informatie

Inleiding 1. Opdrachtaanvaarding 2 t/m 7. Planning en uitvoering professionele dienst 8 t/m 12. Dossier 13 t/m 16. Rapportage 17 t/m 20

Inleiding 1. Opdrachtaanvaarding 2 t/m 7. Planning en uitvoering professionele dienst 8 t/m 12. Dossier 13 t/m 16. Rapportage 17 t/m 20 INHOUDSOPGAVE Artikel Inleiding 1 Opdrachtaanvaarding 2 t/m 7 Planning en uitvoering professionele dienst 8 t/m 12 Dossier 13 t/m 16 Rapportage 17 t/m 20 Eindoordeel 21 t/m 24 B4.4 Vragenlijst Dossierreview

Nadere informatie

VRAGENLIJST MONITORING ACCOUNTANTSKANTOREN. Introductie vragenlijst monitoring accountantskantoren. Vertrouwelijk

VRAGENLIJST MONITORING ACCOUNTANTSKANTOREN. Introductie vragenlijst monitoring accountantskantoren. Vertrouwelijk VRAGENLIJST MONITORING ACCOUNTANTSKANTOREN Introductie vragenlijst monitoring accountantskantoren Vertrouwelijk Deze monitorvragenlijst betreft het jaar: In de loop van 2008 heeft het bestuur van het NIVRA

Nadere informatie

Interne beheersing: Aan assurance verwante opdrachten Inleiding. Het kwaliteitsonderzoek. Regelgeving. Vragenlijst.

Interne beheersing: Aan assurance verwante opdrachten Inleiding. Het kwaliteitsonderzoek. Regelgeving. Vragenlijst. Interne beheersing: Aan assurance verwante opdrachten 2010 Naam vragenlijst: Vertrouwelijk Inleiding In het kader van de Verordening Kwaliteitsonderzoek is het accountantskantoor geselecteerd voor een

Nadere informatie

Self assessment kwaliteitsonderzoek IT-auditorganisatie

Self assessment kwaliteitsonderzoek IT-auditorganisatie Self assessment kwaliteitsonderzoek IT-auditorganisatie INTRODUCTIE Achtergrond self assessment Ingevolge artikel 8 van het Reglement Kwaliteitsonderzoek NOREA, dient jaarlijks door alle IT-auditorganisaties

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

Als basis voor de NOREA Richtlijn Documentatie is gehanteerd ISA 230.

Als basis voor de NOREA Richtlijn Documentatie is gehanteerd ISA 230. NOREA Richtlijn Documentatie Achtergrond Uitgangspunt is om een Richtlijn Documentatie op te stellen die geldend is voor de professionele diensten van een IT-auditor, zoals omschreven in paragraaf 1. Als

Nadere informatie

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Vastgesteld in de Algemene Ledenvergadering van IIA Nederland van 7 december 2016. Hoofdstuk I Begripsbepalingen Artikel 1

Nadere informatie

Internal Audit Charter

Internal Audit Charter Interne Audit Dienst Versie 3.0 (vervangt bij vaststelling door RvB vorige versie 2.0) Pagina 1 van 5 Artikel 1 Het doel, de bevoegdheden en verantwoordelijkheden van de internal auditfunctie zijn in dit

Nadere informatie

De accountantspraktijk waarbij één accountant werkzaam is of waaraan één

De accountantspraktijk waarbij één accountant werkzaam is of waaraan één Verordening op de kosten kwaliteitsbeoordelingen De ledenvergadering van de Nederlandse beroepsorganisatie van accountants; Gelet op de artikelen 5, eerste lid en 19, eerste lid, van de Wet op het accountantsberoep;

Nadere informatie

Verordening op de kwaliteitstoetsing NIVRA

Verordening op de kwaliteitstoetsing NIVRA Verordening op de kwaliteitstoetsing NIVRA De ledenvergadering van het Nederlands Instituut van Registeraccountants, gelet op artikel 19, eerste lid, van de Wet op de Registeraccountants, stelt de volgende

Nadere informatie

Interne beheersing: Aan assurance verwante opdrachten

Interne beheersing: Aan assurance verwante opdrachten Interne beheersing: Aan assurance verwante opdrachten Naam vragenlijst: Vertrouwelijk Inleiding In het kader van de Verordening op de Kwaliteitstoetsing (RA s) is het accountantskantoor geselecteerd voor

Nadere informatie

INHOUD. Paragraaf

INHOUD. Paragraaf Richtlijn 3000 is ontleend aan de Standaard 3000 van NBA en vastgesteld door de NOREA-ledenvergadering op 14 december 2016. RICHTLIJN 3000 (HERZIEN) ASSURANCE-OPDRACHTEN DOOR IT-AUDITORS. (Van toepassing

Nadere informatie

Algemene Ledenvergadering (ALV) NOREA

Algemene Ledenvergadering (ALV) NOREA Algemene Ledenvergadering (ALV) NOREA Voorjaar [6-6-2019] Agenda 1. Opening en mededelingen 2. Verslag vorige vergadering (13 december 2018) 3. Jaarverslag en jaarrekening 2018 4. Jaarverslag College Kwaliteitsonderzoek

Nadere informatie

Van trust me naar show me

Van trust me naar show me interview MEt HEnk de ZWart, Frank kossen En WErnEr Van HaElst over de EErstE ErVaringEn MEt HEt kwaliteitsonderzoek Van trust me naar show me als beroepsorganisatie van professionals heeft norea de kwaliteit

Nadere informatie

REGLEMENT PERMANENTE EDUCATIE REGISTER OPERATIONAL AUDITORS

REGLEMENT PERMANENTE EDUCATIE REGISTER OPERATIONAL AUDITORS REGLEMENT PERMANENTE EDUCATIE REGISTER OPERATIONAL AUDITORS Artikel 1 Auditor Bestuur Begrippen en afkortingen Een persoon die een objectief onderzoek uitvoert met als doel een onafhankelijk oordeel te

Nadere informatie

Verslag van de werkzaamheden en 2009

Verslag van de werkzaamheden en 2009 Verslag van de werkzaamheden 2008 en 2009 1 2 Inhoudsopgave 1. Samenvatting 5 2. Ontwikkelingen 2008 2009 7 3. Werkzaamheden 2008 2009 9 4. Onderzoeksresultaten 2009 11 Bijlage 1 Samenstelling onderzoekspopulatie

Nadere informatie

Begroting 2010. Versie 21-01-2010

Begroting 2010. Versie 21-01-2010 Begroting 2010 Versie 21-01-2010 Inhoudsopgave 1 Inleiding 1.1 Doelstellingen NOREA 3 1.2 Accenten en speerpunten van beleid in 2010 4 2 Toelichting bij begroting 2010 5 2.1 Uitgangspunten 5 2.2 Baten

Nadere informatie

Verordening op de kwaliteitstoetsing NOvAA

Verordening op de kwaliteitstoetsing NOvAA Verordening op de kwaliteitstoetsing NOvAA De ledenvergadering van de Nederlandse Orde van Accountants-Administratieconsulenten, gelet op artikel 24, eerste lid, van de Wet op de Accountants-Administratieconsulenten,

Nadere informatie

Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016

Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016 Dit document maakt gebruik van bladwijzers Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016 Consultatieperiode loopt

Nadere informatie

Auditstatuut. Systeemtoezicht Wegvervoer

Auditstatuut. Systeemtoezicht Wegvervoer Auditstatuut Systeemtoezicht Wegvervoer Datum: 17 januari 2013 Status: vastgesteld versie 1.0 Pagina 1 van 9 Inhoud 1 Voorwoord 3 2 Audits 4 2.1 Systeemcriteria 4 3 Traject audit 5 3.1 Self-assessment

Nadere informatie

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 In het kader van de integere bedrijfsvoering is een trustkantoor met ingang van 1 januari 2015 verplicht om zorg te

Nadere informatie

Reglement Permanente Educatie (PE) Leden Actuaris AG en Leden Actuarieel Analist AG. Geldend vanaf 1 januari 2016

Reglement Permanente Educatie (PE) Leden Actuaris AG en Leden Actuarieel Analist AG. Geldend vanaf 1 januari 2016 Reglement Permanente Educatie (PE) Leden Actuaris AG en Leden Actuarieel Analist AG Geldend vanaf 1 januari 2016 Hoofdindeling: Beroepsreglementering Categorie: Gedragsregels Opgesteld door: Bureau AG

Nadere informatie

Hoofdstuk 3 Verordeningen en overige besluiten / 41. Hoofdstuk 4 De financiën van de beroepsorganisatie / 52

Hoofdstuk 3 Verordeningen en overige besluiten / 41. Hoofdstuk 4 De financiën van de beroepsorganisatie / 52 INHOUD Voorwoord / 5 Wet op het accountantsberoep / 17 Hoofdstuk 1 Definities / 27 Hoofdstuk 2 De Nederlandse beroepsorganisatie van accountants / 27 2.1 Instelling en taken / 27 2.2 De ledenvergadering

Nadere informatie

Algemene Vergadering. Voorjaar [ ]

Algemene Vergadering. Voorjaar [ ] Algemene Vergadering Voorjaar [7-6-2018] Agenda 1. Opening en mededelingen 2. Verslag vorige vergadering (14 december 2017) 3. Jaarverslag en jaarrekening 2017 4. Jaarverslag College Kwaliteitsonderzoek

Nadere informatie

Klaagster, is het bestuur van de Nederlandse Orde van Register EDP-Auditors, hierna mede

Klaagster, is het bestuur van de Nederlandse Orde van Register EDP-Auditors, hierna mede Tuchtrechtspraak Raad van Tucht, Amsterdam 2017-2 Klaagster, is het bestuur van de Nederlandse Orde van Register EDP-Auditors, hierna mede aangeduid als NOREA of het bestuur. Verweerder is lid van de NOREA

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Reikwijdte en doelstellingen van de interne audit... 5 Verhouding

Nadere informatie

Praktijkhandreiking 1106 INTERNE ROULATIE BIJ NIET-OOB S Vastgesteld in de bestuursvergadering van 16 december 2009. Ingetrokken per dec '14

Praktijkhandreiking 1106 INTERNE ROULATIE BIJ NIET-OOB S Vastgesteld in de bestuursvergadering van 16 december 2009. Ingetrokken per dec '14 Praktijkhandreiking 1106 INTERNE ROULATIE BIJ NIET-OOB S Vastgesteld in de bestuursvergadering van 16 december 2009 1 PRAKTIJKHANDREIKING INTERNE ROULATIE BIJ NIET-OOB S Praktijkhandreiking 1106 Datum:

Nadere informatie

Reglement Permanente Educatie (PE) Leden Actuaris AG en Leden Actuarieel Analist AG. Geldend vanaf 1 januari 2013

Reglement Permanente Educatie (PE) Leden Actuaris AG en Leden Actuarieel Analist AG. Geldend vanaf 1 januari 2013 Reglement Permanente Educatie (PE) Leden Actuaris AG en Leden Actuarieel Analist AG Geldend vanaf 1 januari 2013 Hoofdindeling: Beroepsreglementering Categorie: Gedragsregels Opgesteld door: Bureau AG

Nadere informatie

ISAE 3402: Externe auditor niet langer nodig!

ISAE 3402: Externe auditor niet langer nodig! ISAE 3402: Externe auditor niet langer nodig! DBedrijven De Rapportagestandaard ISAE 3402 is inmiddels besteden al sinds jaar en dag activiteiten uit aan andere bedrijven. Om kosten te drukken, om zich

Nadere informatie

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Vastgesteld in de Algemene Ledenvergadering van IIA Nederland van 10 december 2018. Hoofdstuk I Begripsbepalingen Artikel 1

Nadere informatie

Werkprogramma Risicobeheersing Volmachten 2018

Werkprogramma Risicobeheersing Volmachten 2018 Accountantsprotocol Werkprogramma Risicobeheersing Volmachten 2018 versie 4.0 Accountantsprotocol versie 4.0 Werkprogramma Risicobeheersing Volmachten 2018 1 van 7 Colofon Dit Accountantsprotocol Werkprogramma

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

IN HET PUBLIEK BELANG: HET KAN ECHT BETER!

IN HET PUBLIEK BELANG: HET KAN ECHT BETER! IN HET PUBLIEK BELANG: HET KAN ECHT BETER! Kwaliteitsfactoren voor de niet-oob-accountantsorganisaties (Maatregel 5.1) 1 2017 Koninklijke NBA Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen

Nadere informatie

De doelstelling is om met deze Richtlijn de Richtlijn in het kader van de attestfunctie / Dossiervorming in te trekken.

De doelstelling is om met deze Richtlijn de Richtlijn in het kader van de attestfunctie / Dossiervorming in te trekken. Voorstel concept NOREA Richtlijn Documentatie Achtergrond Uitgangspunt is om een Richtlijn Documentatie op te stellen die geldend is voor de in paragraaf 1 aangeduide professionele diensten van een IT-auditor.

Nadere informatie

Convenant inzake samenwerking op het gebied van toezicht op accountantsorganisaties. tussen

Convenant inzake samenwerking op het gebied van toezicht op accountantsorganisaties. tussen Convenant inzake samenwerking op het gebied van toezicht op accountantsorganisaties tussen de Stichting Autoriteit Financiële Markten en het Nederlands Instituut van Registeraccountants alsmede tussen

Nadere informatie

Onderzoeksrapport. Definitieve Vaststelling vn de. Risicovereveningsbijdrage 2011 van. Zorginstituut Nederland

Onderzoeksrapport. Definitieve Vaststelling vn de. Risicovereveningsbijdrage 2011 van. Zorginstituut Nederland Risicovereveningsbijdrage 2011 van Definitieve Vaststelling vn de Onderzoeksrapport Zorginstituut Nederland Auditdienst Rijk Ministerie van Financiën Colofon Titel Uitgebracht aan Definitieve Vaststelling

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES INHOUDSOPGAVE Paragrafen Inleiding... 1-3 Door de auditor in

Nadere informatie

Ontwerpverordening op de kosten. kwaliteitsbeoordelingen

Ontwerpverordening op de kosten. kwaliteitsbeoordelingen Ontwerpverordening op de kosten kwaliteitsbeoordelingen 18 april 2017 Ontwerpverordening op de kosten kwaliteitsbeoordelingen De ledenvergadering van de Nederlandse beroepsorganisatie van accountants;

Nadere informatie

Doorlopend toezicht ACAM

Doorlopend toezicht ACAM Doorlopend toezicht ACAM Rekenkamerbrief 2013 10 17 september 2013 Geachte leden van de gemeenteraad, De rekenkamer is op grond van de Wet toezicht accountantsorganisaties (Wta) toezichthouder op ACAM.

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 260 COMMUNICATIE OVER CONTROLE-AANGELEGENHEDEN MET HET TOEZICHTHOUDEND ORGAAN

INTERNATIONALE CONTROLESTANDAARD 260 COMMUNICATIE OVER CONTROLE-AANGELEGENHEDEN MET HET TOEZICHTHOUDEND ORGAAN INTERNATIONALE CONTROLESTANDAARD 260 COMMUNICATIE OVER CONTROLE-AANGELEGENHEDEN MET HET TOEZICHTHOUDEND ORGAAN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Relevant orgaan... 5-10 Te communiceren controle-aangelegenheden

Nadere informatie

Assurancerapport importeurs ten behoeve van het aanleveren van CvO-gegevens

Assurancerapport importeurs ten behoeve van het aanleveren van CvO-gegevens Assurancerapport importeurs ten behoeve van het aanleveren van CvO-gegevens Eigenaar: RDW, Divisie R&I Versiebeheer: Internal Audit RDW Datum: 12 januari 2016 Versie: 1.3 Inhoudsopgave 1 INLEIDING... 3

Nadere informatie

De accountantspraktijk waarbij één accountant werkzaam is of waaraan één

De accountantspraktijk waarbij één accountant werkzaam is of waaraan één Verordening op de kosten kwaliteitsbeoordelingen De ledenvergadering van de Nederlandse beroepsorganisatie van accountants; Gelet op de artikelen 5, eerste lid en 19, eerste lid, van de Wet op het accountantsberoep;

Nadere informatie

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente]

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Opdrachtbevestiging Versie [1.0] Datum [ ] Status [ ] 1 Colofon Titel Assurance over de juistheid van

Nadere informatie

NBA t.a.v. P.J.A.M. Jongstra RA Postbus 7984 1008 AD Amsterdam 19 april 2016. Betreft: Consultatiedocument Nadere Voorschriften Kwaliteitssystemen

NBA t.a.v. P.J.A.M. Jongstra RA Postbus 7984 1008 AD Amsterdam 19 april 2016. Betreft: Consultatiedocument Nadere Voorschriften Kwaliteitssystemen NBA t.a.v. P.J.A.M. Jongstra RA Postbus 7984 1008 AD Amsterdam 19 april 2016 Betreft: Consultatiedocument Nadere Voorschriften Kwaliteitssystemen Geachte heer Jongstra, beste Pieter, Het bestuur van IIA

Nadere informatie

NOREA Visie 2020. - Brigitte Beugelaar. 14 september 2015

NOREA Visie 2020. - Brigitte Beugelaar. 14 september 2015 NOREA Visie 2020 - Brigitte Beugelaar 14 september 2015 NOREA, de beroepsorganisatie van IT-auditors Opgericht in 1992 1635 registerleden 253 aspirant-leden, d.w.z. in opleiding 123 geassocieerde leden,

Nadere informatie

CONTOUREN voor COMPLIANCE. Overzicht van de Zelfreguleringsproducten

CONTOUREN voor COMPLIANCE. Overzicht van de Zelfreguleringsproducten CONTOUREN voor COMPLIANCE Overzicht van de Zelfreguleringsproducten College bescherming persoonsgegevens 24 mei 2005 0 Inhoudsopgave 0 Inhoudsopgave... 2 1 Toezicht en zelfregulering... 3 1.1 Zelfregulering...

Nadere informatie

ENSIA assurance rapport DigiD en Suwinet verantwoordingsjaar 2018 Gemeente Leusden

ENSIA assurance rapport DigiD en Suwinet verantwoordingsjaar 2018 Gemeente Leusden ENSIA assurance rapport verantwoordingsjaar 2018 BKBO bv Kenmerk BKBO/181113-2-2/AR drs. M.B.H. IJpelaar RE CEH CISA Dit assurancerapport heeft 9 pagina s www.bkbo.nl FEIT Ook al zegt men dat de wetenschap

Nadere informatie

Toelichting Reglement Permanente Educatie (PE) Toelichting bij het Reglement Permanente Educatie per 1 januari 2016

Toelichting Reglement Permanente Educatie (PE) Toelichting bij het Reglement Permanente Educatie per 1 januari 2016 Toelichting Reglement Permanente Educatie (PE) Toelichting bij het Reglement Permanente Educatie per 1 januari 2016 Hoofdindeling: Beroepsreglementering Categorie: Overige standaarden Opgesteld door: Bureau

Nadere informatie

Toelichting Reglement Permanente Educatie (PE) Toelichting bij het Reglement Permanente Educatie per 1 januari 2016

Toelichting Reglement Permanente Educatie (PE) Toelichting bij het Reglement Permanente Educatie per 1 januari 2016 Toelichting Reglement Permanente Educatie (PE) Toelichting bij het Reglement Permanente Educatie per 1 januari 2016 Hoofdindeling: Beroepsreglementering Categorie: Overige standaarden Opgesteld door: Bureau

Nadere informatie

Opzet beantwoording consultatievragen herziene NV COS editie 2014

Opzet beantwoording consultatievragen herziene NV COS editie 2014 1. Heeft u specifieke vragen of opmerkingen bij de aangepaste vertalingen van Standaarden 200-810 en 3402 (voor de nieuwe of herziene Standaarden zijn aparte vragen in hoofdstuk 2)? nee. 2. Kunt u zich

Nadere informatie

voorzitter NOREA Adri de Bruijn NIVRA-NOREA-aanpak privacy-certificering privacy-audit

voorzitter NOREA Adri de Bruijn NIVRA-NOREA-aanpak privacy-certificering privacy-audit Adri de Bruijn voorzitter NOREA NIVRA-NOREA-aanpak privacy-audit privacy-certificering Platform Informatiebeveiliging, 13 april 25 Nr 1 2 3 4 5 6 7 8 9 1 Waarom een privacy-certificaat? Reden % Het aantoonbaar

Nadere informatie

Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008

Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008 Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008 1 Besluit tot wijziging van de Nadere voorschriften controle- en overige standaarden Vastgesteld

Nadere informatie

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017 ENSIA Het audit perspectief René IJpelaar Achmed Bouazza Werkgroep ENSIA 4 juli 2017 Agenda Even voorstellen Uitgangspunten ENSIA Auditproces ENSIA voor de IT auditor Aandachtspunten bij het auditproces

Nadere informatie

Reglement auditcommissie NSI N.V.

Reglement auditcommissie NSI N.V. Artikel 1. Vaststelling en reikwijdte... 2 Artikel 2. Samenstelling Auditcommissie... 2 Artikel 3. Taken van de Auditcommissie... 2 Artikel 4. Vergaderingen... 6 Artikel 5. Informatie... 7 Artikel 6. Slotbepalingen...

Nadere informatie

Assurancerapport van de onafhankelijke IT-auditor

Assurancerapport van de onafhankelijke IT-auditor Assurancerapport van de onafhankelijke IT-auditor Aan: College van burgemeester en wethouders van gemeente Renswoude Ons oordeel Wij hebben de bijgevoegde Collegeverklaring ENSIA 2017 inzake informatiebeveiliging

Nadere informatie

EDP AUDIT POOL. Piet Goeyenbier en Jan Roodnat. 2 februari 2006

EDP AUDIT POOL. Piet Goeyenbier en Jan Roodnat. 2 februari 2006 EDP AUDIT POOL Piet Goeyenbier en Jan Roodnat 2 februari 2006 Agenda Introductie Edp Audit Pool Kennismanagement Interne systemen Edp Audit Pool s Aanpak en Systematiek van een Audit Introductie Edp Audit

Nadere informatie

Accountantsprotocol voor de aanvraag van het predicaat Koninklijk en Hofleverancier

Accountantsprotocol voor de aanvraag van het predicaat Koninklijk en Hofleverancier Copro 16118C Accountantsprotocol voor de aanvraag van het predicaat Koninklijk en Hofleverancier Versie 2.0 Amsterdam, 30 november 2016 Inhoudsopgave 1. Algemeen Kader... 3 1.1 Bestuurlijke mededeling...

Nadere informatie

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012 IT-audit in vogelvlucht Jeanot de Boer 24 april 2012 Agenda Introductie Wat is IT-audit Hoe is IT-audit in Nederland geregeld? Het IT-audit proces Wat is de toegevoegde waarde van IT-audit Enkele praktijkvoorbeelden

Nadere informatie

Klachten regeling. Inhoud

Klachten regeling. Inhoud Klachten regeling Inhoud 1. Doelstellingen en uitgangspunten 2. Klachtenprocedure 3. Evaluatie klachtenafhandeling 4. Geheimhouding 5. Privacy en rechtbescherming. 1. Doelstellingen en uitgangspunten.

Nadere informatie

MKB Cloudpartner Informatie TPM & ISAE 3402 2016

MKB Cloudpartner Informatie TPM & ISAE 3402 2016 Third Party Memorandum (TPM) Een Derde verklaring of Third Party Mededeling (TPM) is een verklaring die afgegeven wordt door een onafhankelijk audit partij over de kwaliteit van een ICT-dienstverlening

Nadere informatie

Stichting Pensioenfonds voor de Woningcorporaties. Beloningsbeleid SPW. 26 Juni 2018 Versie 9.1

Stichting Pensioenfonds voor de Woningcorporaties. Beloningsbeleid SPW. 26 Juni 2018 Versie 9.1 Stichting Pensioenfonds voor de Woningcorporaties Beloningsbeleid SPW 26 Juni 2018 Inhoudsopgave Versiebeheer... 3 1 Inleiding... 4 2 Doel beloningsbeleid... 4 3 Uitgangspunten beloningsbeleid... 4 4 Overzicht

Nadere informatie

HOEBERT HULSHOF & ROEST

HOEBERT HULSHOF & ROEST Inleiding Artikel 1 Deze standaard voor aan assurance verwante opdrachten heeft ten doel grondslagen en werkzaamheden vast te stellen en aanwijzingen te geven omtrent de vaktechnische verantwoordelijkheid

Nadere informatie

De ledenvergadering van de Nederlandse beroepsorganisatie van accountants;

De ledenvergadering van de Nederlandse beroepsorganisatie van accountants; Verordening op de kwaliteitsbeoordelingen De ledenvergadering van de Nederlandse beroepsorganisatie van accountants; Gelet op artikel 19, eerste lid, van de Wet op het accountantsberoep; Overwegende dat

Nadere informatie

Klanttevredenheidsonderzoek. Compagnon

Klanttevredenheidsonderzoek. Compagnon Klanttevredenheidsonderzoek Compagnon 1-4-2016 Inhoudsopgave A. Cedeo-erkenning B. Klanttevredenheidsonderzoek Opdrachtgevers C. Conclusie Cedeo 2016 Compagnon 2 A. Cedeo-erkenning 1. Achtergrond Er zijn

Nadere informatie

1.2 Bij haar adviesaanvraag heeft [X] een aantal documenten gevoegd, namelijk het Protocol [A] van juli 2012 en de daarbij behorende bijlagen.

1.2 Bij haar adviesaanvraag heeft [X] een aantal documenten gevoegd, namelijk het Protocol [A] van juli 2012 en de daarbij behorende bijlagen. 27 september 2012 ADVIES (AA12.075) van de Codecommissie op het verzoek van [X] van 26 juli 2012 op de voet van artikel 59 van het Reglement van de Codecommissie en de Commissie van Beroep van de Stichting

Nadere informatie

A7 Richtlijn Permanente Educatie (wijzigingsvoorstel 2018, ter consultatie)

A7 Richtlijn Permanente Educatie (wijzigingsvoorstel 2018, ter consultatie) A7 Richtlijn Permanente Educatie (wijzigingsvoorstel 2018, ter consultatie) Doelstelling Artikel 1 Permanente educatie (PE) heeft tot doel de voor de adequate beroepsuitoefening benodigde deskundigheid

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 550 VERBONDEN PARTIJEN

INTERNATIONALE CONTROLESTANDAARD 550 VERBONDEN PARTIJEN INTERNATIONALE CONTROLESTANDAARD 550 VERBONDEN PARTIJEN INHOUDSOPGAVE Paragrafen Inleiding... 1-6 Bestaan en toelichting van verbonden partijen... 7-8 Transacties tussen verbonden partijen... 9-12 Onderzoek

Nadere informatie

C2 Richtlijn Assurance-opdrachten door IT-auditors (3000)

C2 Richtlijn Assurance-opdrachten door IT-auditors (3000) (3000) INHOUDSOPGAVE Artikel Inleiding 1 t/m 6 Kwaliteitsbeheersing 7 t/m 10 Uitvoering opdracht 11 t/m 26 Assurance-rapport 27 t/m 32 TOEPASSINGSGERICHTE EN OVERIGE VERKLARENDE TEKSTEN Paragraaf Inleiding

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE

INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE INHOUDSOPGAVE Paragrafen Inleiding...1-5 Definities... 6 Aard van de controledocumentatie...7-8 Vorm, inhoud en omvang van de controledocumentatie...9-24

Nadere informatie

Amsterdam, 3 juli 2015. Betreft: Reactie VV&A aan MinFin inzake MiFiD II. Geachte heer, mevrouw,

Amsterdam, 3 juli 2015. Betreft: Reactie VV&A aan MinFin inzake MiFiD II. Geachte heer, mevrouw, Amsterdam, 3 juli 2015 Betreft: Reactie VV&A aan MinFin inzake MiFiD II Geachte heer, mevrouw, Namens de Vereniging van Vermogensbeheerders & Adviseurs (hierna: VV&A ) willen wij graag van de gelegenheid

Nadere informatie

Verordening Onafhankelijkheid

Verordening Onafhankelijkheid Verordening Onafhankelijkheid Samenvatting van de uitgangspunten en de veranderingen Juli 2013 Adviescollege Beroepsreglementering Streven is naar onafhankelijkheidsregels. die er zorg voor dragen dat

Nadere informatie

C O N C E P T. Bedrijfsautobeleid 2012. Waterschap Peel en Maasvallei

C O N C E P T. Bedrijfsautobeleid 2012. Waterschap Peel en Maasvallei C O N C E P T Bedrijfsautobeleid 2012 Waterschap Peel en Maasvallei Concept versie 15 februari 2012 INHOUDSOPGAVE Inleiding... 3 1. AANLEIDING EN DOEL VAN HET BEDRIJFSAUTOBELEID... 4 1.1 Aanleiding...

Nadere informatie

Internal Audit Charter BNG Bank

Internal Audit Charter BNG Bank Internal Audit Charter BNG Bank Koninginnegracht 2 2514 AA Den Haag T 070 3750 750 www.bngbank.nl Vastgesteld door de Raad van Bestuur op 12 februari 2018 en goedgekeurd door de Raad van Commissarissen

Nadere informatie

Gemeentelijke samenwerkingsverbanden en de Basisregistratie Personen

Gemeentelijke samenwerkingsverbanden en de Basisregistratie Personen Informatieblad Gemeentelijke samenwerkingsverbanden en de Basisregistratie Personen Gemeenten werken steeds meer samen, waarbij gemeentelijke (publieke) taken worden op- of overgedragen aan een van de

Nadere informatie

2. <NAAM OPDRACHTNEMER>), gevestigd te <PLAATS EN POSTCODE> aan de <ADRES>, hierna te noemen: Opdrachtnemer ;

2. <NAAM OPDRACHTNEMER>), gevestigd te <PLAATS EN POSTCODE> aan de <ADRES>, hierna te noemen: Opdrachtnemer ; Partijen: 1. , gevestigd te aan de , rechtsgeldig vertegenwoordigd door , hierna te noemen: Opdrachtgever ; en 2. ), gevestigd

Nadere informatie

Reglement Permanente Educatie

Reglement Permanente Educatie Reglement Permanente Educatie Nog nader vast te stellen en te bekrachtigen Postbus 42530 3006 DA Rotterdam 010-212 46 85 info@nrvt.nl www.nrvt.nl 2/4 Gelet op het fundamentele beginsel van vakbekwaamheid,

Nadere informatie

Dit document maakt gebruik van bladwijzers. Consultatiedocument Gewijzigde Standaard 3000 en Stramien 4 juni 2015

Dit document maakt gebruik van bladwijzers. Consultatiedocument Gewijzigde Standaard 3000 en Stramien 4 juni 2015 Dit document maakt gebruik van bladwijzers. Consultatiedocument 4 juni 2015 Consultatieperiode loopt tot 1 september 2015 Consultatiedocument gewijzigde Standaard 3000 en Stramien Inhoudsopgave 1 Inleiding

Nadere informatie

Tevredenheidsonderzoek VO Periode januari- oktober 2010

Tevredenheidsonderzoek VO Periode januari- oktober 2010 Tevredenheidsonderzoek VO Periode januari- oktober 2010 Utrecht, augustus 2011 Inleiding Het tevredenheidsonderzoek van de inspectie van het onderwijs vraagt scholen naar de beleving van kwaliteit, effectiviteit,

Nadere informatie

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS Bijlage gemeente Houten: IS18.00915 Gemeente Houten ENSIA 2017 Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS2018-252 Assurancerapport van de onafhankelijke IT-auditor Aan:

Nadere informatie

Nederlandse Mededingingsautoriteit

Nederlandse Mededingingsautoriteit Nederlandse Mededingingsautoriteit BESLUIT Besluit van de Raad van Bestuur van de Nederlandse Mededingingsautoriteit naar aanleiding van een aanvraag tot beschikking in de zin van 56, lid 1, van de Mededingingswet.

Nadere informatie

Werkveld Datum Instemming/Advies GMR Vastgesteld R v T

Werkveld Datum Instemming/Advies GMR Vastgesteld R v T Werkveld Datum Instemming/Advies GMR Vastgesteld R v T Organisatie Januari 2012 nvt 18 Januari 2012 Zelfevaluatie Raad van Toezicht Organisatie/Zelfevaluatie Inhoudsopgave 1. PROCEDURE ZELFEVALUATIE RAAD

Nadere informatie

Reglement van de Nominatie- en Remuneratiecommissie van NOC*NSF

Reglement van de Nominatie- en Remuneratiecommissie van NOC*NSF Reglement van de Nominatie- en Remuneratiecommissie van NOC*NSF 1. Inleiding 1.1 In dit Reglement van de Nominatie- en Remuneratiecommissie van NOC*NSF worden de volgende definities gehanteerd: Algemeen

Nadere informatie

Rapportage resultaten enquête project derdengelden

Rapportage resultaten enquête project derdengelden Rapportage resultaten enquête project derdengelden Inleiding De verplichting om een stichting derdengelden ter beschikking te hebben is sinds de introductie in 1998 een terugkerend onderwerp van discussie

Nadere informatie