ROL INTERNAL AUDITOR BIJ NALEVING VERPLICHTINGEN

Maat: px
Weergave met pagina beginnen:

Download "ROL INTERNAL AUDITOR BIJ NALEVING VERPLICHTINGEN"

Transcriptie

1 Auditing Export control en sanctiewetgeving ROL INTERNAL AUDITOR BIJ NALEVING VERPLICHTINGEN Bedrijven uit allerlei sectoren kunnen te maken krijgen met export control en sanctiewetgeving. Bedrijven die in gebreke blijven, kunnen rekenen op aanzienlijke geldboetes, sancties als het intrekken van vergunningen of inbeslagname van goederen, ja zelfs op een zwarte lijst belanden. Vooral het niet-naleven van de Amerikaanse wet- en regelgeving op dit gebied kan verstrekkende gevolgen hebben voor een organisatie. De auteurs ontwikkelden een vijfstappenplan, aan de hand waarvan de internal auditor een concreet werkprogramma kan opzetten. Ook bespreken zij welke controlemaatregelen een bedrijf kan nemen en welke rol de internal auditor hierbij kan spelen. DOOR ANNEMIEKE DE GROOT, GHISLAINE GILLESSEN EN DACO DAAMS Export control en sanctiewetgeving is niet nieuw. Echter, globalisering van de handel, terrorisme en recente internationale politieke ontwikkelingen in het Midden-Oosten hebben geleid tot meer controle van de autoriteiten in binnen- en buitenland, met name door de Amerikaanse autoriteiten, op de naleving van de verplichtingen. In de afgelopen jaren hebben enkele Nederlandse bedrijven de negatieve gevolgen van hun vermeende niet-naleving van Amerikaanse export control en sanctiewetgeving aan den lijve ondervonden. Deze bedrijven lopen niet alleen het risico om te worden bestraft met hoge boetes, verbod op export of op functionarissen persoonlijk gerichte straffen, maar ondervinden ook imagoschade door met naam te worden genoemd in de Nederlandse en Amerikaanse media. In dit artikel komen achtereenvolgens de volgende vragen aan de orde: ~ Wat zijn export controls? ~ Wat betekent export control-compliance in de praktijk? ~ Welke controlemaatregelen kan uw bedrijf nemen? ~ Wat kan uw internal auditor doen? Wat zijn export controls? Export controls (inclusief sancties) zijn instrumenten bedoeld om de verspreiding van militaire en civiel-militaire goederen, diensten en informatie onder controle te brengen en houden of om de economische belangen van landen te dienen of juist te bemoeilijken. In feite betekent dit dat naleving van uw export control en sanctieverplichtingen impact heeft op de gehele organisatie Export controlwetgeving richt zich op de export van strategische goederen, diensten en technische informatie, zoals items met een militair karakter alsmede items die voor zowel civiele 44 FEBRUARI 2012

2 als militaire doeleinden kunnen worden gebruikt (zogenoemde dual-usegoederen). Voorbeelden van goederen die zowel civiele als militaire doeleinden kunnen dienen zijn bepaalde chemicaliën, elektronica, telecommunicatieapparatuur, computers en vliegtuigonderdelen. De export control en sanctiewetgeving bepalen of u goederen mag exporteren, diensten mag verrichten of technische informatie mag overdragen, al dan niet zonder voorafgaande toestemming. De sancties kunnen betrekking hebben op de export van (strategische) goederen en handelsbetrekkingen met bepaalde personen of entiteiten. Export controls zijn vooral van toepassing op ondernemingen binnen de luchtvaartsector en defensie, maar ook in vele andere sectoren, zoals olie en gas, logistiek, technologie, telecommunicatie, chemische en farmaceutische industrie, de financiële en de medische sector. De regelgeving is van toepassing op handels- en/of productiebedrijven in de verschillende sectoren, maar is ook van toepassing op de logistieke of financiële dienstverleners. Export control compliance in praktijk Ingeval uw bedrijf strategische goederen, diensten en/of technische informatie exporteert of wanneer u handelt met gesanctioneerde landen, personen of organisaties, dan zult u rekening moeten houden met de export control en sanctiewet- en regelgeving van Nederland, de Europese Unie, maar mogelijk ook met die van Amerika. Dit laatste speelt onder meer wanneer de goederen Amerikaanse materialen en/of componenten bevatten, geproduceerd zijn op basis van Amerikaanse technologie of software, er personen van Amerikaanse nationaliteit bij betrokken zijn, dan wel als uw bedrijf op andere wijze banden heeft met Amerika. Deze extraterritoriale werking van de Amerikaanse wet- en regelgeving kan verstrekkende gevolgen hebben voor uw inspanningen voor export control compliance. Bij het naleven van dit complexe geheel van internationale regelgeving is er een viertal basisvragen waarop een sluitend antwoord van belang is: ~ Wat wordt er geëxporteerd? ~ Waar naartoe (naar welk land) wordt het geëxporteerd? ~ Wie gaat het gebruiken (eindgebruiker)? ~ Wat gaat ermee gebeuren (eindgebruik)? Voor een productiebedrijf (en deels natuurlijk ook voor een handelsbedrijf) betekent het beantwoorden van deze vragen onder meer dat u inzicht moet hebben in uw inkomende goederenstromen (oorsprong/herkomst van de componenten/ materialen), de productietechnologie, wie er betrokken is geweest bij de productie, wie uw leveranciers zijn, uw dienstverleners, de gebruiksmogelijkheden van de producten, uw klanten, landen van bestemming, wie er betaalt, via welke bank, enz. In feite betekent dit dat naleving van uw export control en sanctieverplichtingen impact heeft op de gehele organisatie van de RD, inkoop, ontvangst, productie, opslag, transport, distributie, verkoop, import, export, personeelszaken, IT, beveiliging en financiën. Bedrijven kunnen niet naar de gevangenis, managers en medewerkers wel Risico s niet-naleving export control Bij niet-naleving van de export control en/of sanctieverplichtingen kunnen de gevolgen voor een bedrijf ingrijpend en verstrekkend zijn. Naast het opgelegd krijgen van aanzienlijke geldboetes, kunnen er ook maatregelen worden opgelegd, zoals het intrekken van vergunningen, inbeslagname van goederen, stillegging van de onderneming, ontzegging van bepaalde privileges (waaronder export). Bedrijven kunnen op een zogenoemde denied party list komen te staan, waardoor andere organisaties geen zaken meer mogen doen met deze bedrijven. Bovendien kan niet-naleving van de export control en sanctiewetgeving tot ernstige reputatieschade leiden. Op de niet-naleving van export control en sanctiewetgeving kunnen gevangenisstraffen worden opgelegd. Bedrijven kunnen niet naar de gevangenis, managers en medewerkers wel. Controlemaatregelen export control De activiteiten van een bedrijf bepalen aan welk geheel van nationale en/of internationale export control en sanctieweten regelgeving naleving moet worden gegeven. Export controlmaatregelen zijn nodig om de risico s van een bedrijf op niet-naleving van export control en sanctiewetgeving te beperken, maar kunnen ook een mitigerende rol spelen in de strafmaatbepaling door de autoriteiten ingeval er onverhoopt toch sprake is van niet-naleving van een van de verplichtingen. Ten onrechte maken bedrijven nogal eens de fout om export control compliance te zien als de verantwoordelijkheid van de afdeling logistiek, douane of export. Zoals hiervoor aangegeven, de naleving van export control en sanctiewetgeving heeft impact op de gehele bedrijfsorganisatie van productontwikkeling, inkoop, verkoop en personeelszaken tot FEBRUARI

3 Op 24 september 2009 heeft een Nederlands bedrijf, zijn directeur en zijn verkoopmanager, beiden Nederlands ingezetene, schuld bekend op aanklachten van de Amerikaanse autoriteiten voor het exporteren van Amerikaanse vliegtuigonderdelen van Amerika naar Iran. De verdachten zouden de onderdelen eerst van Amerika naar Nederland, Cyprus en de Verenigde Arabische Emiraten hebben verstuurd en vandaar doorgevoerd naar Iran. Het bedrijf is met de Amerikaanse autoriteiten overeengekomen om een boete te betalen van $ en is op de lijst van denied parties opgenomen. De verdachten riskeren een mogelijke gevangenisstraf van maximaal vijf jaar, een criminele boete van $ of tweemaal de waarde van de transactie (welke van de twee bedragen het hoogste is) en een civiele boete. financiering. De naleving moet derhalve geborgd zijn in het algehele interne beheersingssysteem van het bedrijf. De wijze waarop de naleving is gewaarborgd en de wijze waarop zij wordt aangestuurd verschilt evenwel van bedrijf tot bedrijf en is mede afhankelijk van de inhoud en omvang van de activiteiten, de beschikbare middelen en het ambitieniveau van het bedrijf. Voorbeelden van controlemaatregelen die minimaal mogen worden verwacht van een bedrijf dat onderdeel is van de handelsketen van strategische goederen of transacties met gesanctioneerde landen, zijn: ~ uitvoeren van een strategische analyse van de bedrijfsactiviteiten, producten, diensten en regionale spreiding en daarmee van toepassing zijnde wet- en regelgeving, classificatie van goederen, landen en handelspartners; ~ uitvoeren van een risicoanalyse en betrokkenheid van het management bij het bepalen van export controlrisico s en in de beslissingen rondom de beheersmaatregelen voor deze risico s; ~ beschikbaarheid van de benodigde export controlkennis binnen de organisatie (bijv. aanstelling van een export control manager met voldoende autoriteit en verantwoordelijkheid om onafhankelijk beslissingen over transacties te nemen); ~ het verzorgen van export controlbewustwordingstrainingen voor medewerkers; ~ procedures en organisatorische maatregelen die waarborgen dat export controlverplichtingen worden nageleefd (bijvoorbeeld vergunningaanvraagprocedure, documenten- en archiveringsprocedure); ~ veiligheidsmaatregelen die waarborgen dat alle handelspartners evenals personeel worden gescreend; ~ monitoren van de rechtmatigheid van de bedrijfsactiviteit, bijvoorbeeld door het analyseren van transacties en dienstaanbiedingen en/of goederenstromen op het voldoen aan vereisten rond export controls; ~ procedures die waarborgen dat wanneer er toch sprake mocht zijn van niet-naleving van een van de verplichtingen, deze niet-naleving wordt gemeld en opgevolgd; ~ schriftelijke vastlegging van de export controlmaatregelen in de kwaliteitshandboeken en werkinstructies van het bedrijf; ~ onafhankelijke audits waarbij onafhankelijk toezicht plaatsvindt op de naleving van de export control en sanctieverplichtingen. Rol internal auditor Vanuit de external auditor is er al aandacht voor de naleving van de export controlwetgeving. De external auditor is namelijk vanuit de Internationale Controle Standaard (ISA) 250 verplicht om de audit te plannen en uit te voeren met een professioneel-kritische instelling, daarbij onderkennend dat een controle omstandigheden en gebeurtenissen aan het licht kan brengen die ertoe leiden dat de vraag wordt gesteld of de entiteit zich houdt aan wet- en regelgeving. ISA 240, inzake fraude, is het tweede voorschrift waardoor de external auditor geïnteresseerd is in risicobeheersing rond export control. Overtreding van de wetten brengt immers onrechtmatig handelen met zich mee. Daarbij is het efficiënt als de external auditor kan steunen op de werkzaamheden van de internal auditor. De internal auditor helpt de organisatie de processen van risicomanagement, beheersing en governance te evalueren en te verbeteren. Volgens de Internationale Standaarden voor de Beroepsuitoefening voor Internal Auditing, standaard 2010 Het rechtmatigheidaspect geeft aan dat iedere foute transactie een overtreding van de wet kan zijn en daarmee direct consequenties heeft stelt de internal auditor zijn jaarplan op op basis van de doelstelling van de organisatie en risicoanalyse. Zo kunnen internal auditors prioriteiten stellen bij de bepaling van de werkzaamheden in het jaarplan. Op basis van de eerder geschetste ontwikkelingen en de risicoanalyse krijgen de risico s rond exportactiviteiten steeds vaker prioriteit in het auditjaarplan. Vanuit het jaarplan monitort de internal auditor de aanwezigheid en werking van de beheersmaatregelen in de organisatie op het gebied van export control of geeft aanbevelingen ter verbetering. Voorbeelden van deze beheersmaatregelen zijn al in de voorgaande paragraaf gegeven. Voor de internal auditor is het belangrijk dat voldoende kennis en kunde aanwezig is 46 FEBRUARI 2012

4 Figuur 1 Stappenplan voor export controls audit op het gebied van export controlwetgeving binnen de internal auditfunctie. Met die kennis kan de internal auditor een werkprogramma opzetten en uitvoeren dat is gericht op de beheersing van de risico s rond export controls, de beheersmaatregelen toetsen en aanbevelingen doen ter verbetering. Uit de vragen die wij krijgen van bedrijven blijkt dat er behoefte is aan een meer concreet stappenplan voor de internal auditor dat is gericht op export controls. Het vijfstappenplan (zie figuur 1) kan uitkomst bieden bij het opzetten van een dergelijk werkprogramma. De nadere uitwerking van dit stappenplan is afhankelijk van de doelstelling van het onderzoek, de risico s en de mate van volwassenheid van de beheersmaatregelen rond export control binnen het bedrijf. In de praktijk blijkt de mate van vastlegging van de risicoanalyse en de identificatie en implementatie van beheersmaatregelen rond export controls weinig expliciet. In de eerste stap van het onderzoek is het dan ook goed om deze vastlegging en volwassenheid vooraf in te schatten. Daarna kan besloten worden of een onderzoek op zijn plaats is, of toch beter het advies gegeven kan worden om te starten met het identificeren van risico s en beheersmaatregelen rond export control en deze eventueel verder te ontwikkelen. Veel stappen in het stappenplan zijn voor internal auditors gesneden koek, echter bij het auditobject export control is op een aantal punten voorzichtigheid geboden. Zoals bijvoorbeeld bij: ~ de analyse van de bedrijfsactiviteiten, producten en/of diensten, regio s en klanten. De eerder beschreven brede aanpak is hierbij noodzakelijk in stap 1. Gedegen kennis van de regels rond export controls is cruciaal om te weten welke elementen van de organisatie meegenomen moeten worden in de analyse. De eerdergenoemde extraterritoriale werking van Amerikaanse regels speelt hierbij een rol; ~ het identificeren van geldende regels, in stap 1. Dan gaat het niet alleen om de regels van het land van waar wordt geëxporteerd. Zoals eerder beschreven, kunnen ook de regels van de landen waar de productonderdelen zijn geproduceerd van invloed zijn; ~ het opstellen van een referentiemodel, in stap 2. Al snel wordt daarbij gedacht aan reguliere beheersmaatregelen om het proces te beheersen vanuit financieel-administratief perspectief, zoals functiescheiding, transactieautorisatie en het maken van aansluitingen. Beheersmaatregelen opgenomen in de processen vanuit rechtmatigheidsperspectief, zoals de vergunningsaanvraag, zijn juist hier belangrijk; ~ het toetsen van de verleende vergunning voor een transactie, in stap 3. Dit vraagt om kennis van deze specifieke materie, en inzicht in de classificatie van goederen, medewerkers, landen en klanten die betrokken zijn bij deze transactie. De internal auditor kan hier teruggrijpen naar ISA 500, zoals voorgeschreven voor de external auditor, controle-informatie. Deze richtlijn geeft immers handvatten voor het verkrijgen van bewijs en het beoordelen van die controle-informatie; ~ de selectie van de te testen transacties, in stap 3. Hierbij kan de internal auditor teruggrijpen naar ISA 530. Het aantal te testen transacties en de stratificatie zijn hier aandachtspunten. Het rechtmatigheidaspect geeft aan dat iedere foute transactie een overtreding van de wet kan zijn en daarmee direct consequenties heeft. Het begrip materieel belang FEBRUARI

5 krijgt daarmee overigens ook een bredere inhoud dan puur financieel. De diversiteit in transacties die binnen de reikwijdte van het onderzoek valt, bepaalt het aantal deelpopulaties dat wordt onderscheiden. Deze factoren zijn bepalend voor de omvang van de steekproef en de wijze van selectie van transacties; ~ de probleemanalyse, in stap 4. Immers, om de oorzaak van falende beheersmaatregelen goed te begrijpen, is inzicht nodig in wetten en regels, de toepassing daarvan, maar ook inzicht in de processen rond de transactie en de kennis van betrokken medewerkers. Het gaat hier vaak niet alleen om het niet tijdig autoriseren van een transactie, maar ook om het onjuist interpreteren van wetten uit verschillende landen. De impact van bepaalde bevindingen wordt ook mede bepaald door de verschillende wetten die van toepassing kunnen zijn op een transactie. aan welke aandacht hij geeft aan de risico s rond export control. De uitwerking van het werkprogramma voor een export controlaudit is afhankelijk van de doelstelling van het onderzoek, de risico s en de mate van volwassenheid van de beheersmaatregelen rond export control. Bij het uitvoeren van de stappen van het werkprogramma is inzicht nodig in meer dan alleen de bedrijfsprocessen. Ook de samenstelling van producten, de afzetgebieden en inzicht in eindgebruikers zijn van belang. Bovendien is diepgaande kennis van internationaal geldende wetten en regels noodzakelijk bij de planning en uitvoering van het onderzoek. Kortom: bij export control helpt de internal auditor de grenzen te bewaken, maar dan moet hij wel op de juiste plaatsen de grensposten versterken. Annemieke de Groot is Senior Manager International Trade Compliance, PwC. Ghislaine Gillessen is Director International Trade Compliance, PwC en Daco Daams is Director Internal Audit Services, PwC. Ten onrechte maken bedrijven nogal eens de fout om export control compliance te zien als de verantwoordelijkheid van de afdeling logistiek, douane of export Deze korte opsomming geeft aan dat de onderzoekstechnieken van de internal audit zeker toepasbaar zijn en de internal auditor het management kan helpen bij het verkrijgen van inzicht en zekerheid. Daarbij is een gedegen voorbereiding van de audit en het betrekken van de juiste expertise bij planning en utvoering wel een aandachtspunt bij deze audits. Samenvatting en conclusies Export controls (inclusief sancties) zijn instrumenten die zijn bedoeld om de verspreiding van militaire en civiel-militaire goederen, diensten en informatie onder controle te brengen en houden, of om de economische belangen van landen te dienen of juist te bemoeilijken. Bij niet-naleving van de export control en/of sanctieverplichtingen kunnen de gevolgen voor het bedrijf ingrijpend en verstrekkend zijn. Naast het opgelegd krijgen van aanzienlijke geldboetes kunnen er ook maatregelen worden opgelegd, zoals het intrekken van vergunningen en inbeslagname van goederen. Om rechtmatig te handelen is inzicht in product en/of dienst, naar welk land wordt het geëxporteerd, de gebruiker en het eindgebruik van belang. De internal auditor geeft bij het opstellen van zijn jaarplan Reserveer alvast in uw agenda: Nationale Controllersdag 2012 op 12 juni Spant! in Bussum 48 FEBRUARI 2012

DOORSTAAT UW RISICOMANAGEMENT DE APK?

DOORSTAAT UW RISICOMANAGEMENT DE APK? WHITEPAPER DOORSTAAT UW RISICOMANAGEMENT DE APK? DOOR M. HOOGERWERF, SENIOR BUSINESS CONS ULTANT Risicomanagement is tegenwoordig een belangrijk onderdeel van uw bedrijfsvoering. Dagelijks wordt er aandacht

Nadere informatie

Compliance risicoanalyse

Compliance risicoanalyse Compliance risicoanalyse Leergang Compliance Professional 10 januari 2018 dr. mr. ir. Richard Hoff 1 2 3 4 Organisatie - een geheel van mensen en middelen dat bepaalde doelen wenst te bereiken doelen stellen

Nadere informatie

Wie doet wat? 30-5-2013. Gebruik en beheer van applicaties. Een kader VHIC VHIC. Pagina 1. Pagina 2

Wie doet wat? 30-5-2013. Gebruik en beheer van applicaties. Een kader VHIC VHIC. Pagina 1. Pagina 2 Gebruik en beheer van applicaties Wie doet wat? Pagina 1 Een kader Pagina 2 Bron: daanrijsenbrij, Elementaire bedrijfsinformatica 1 Functioneel beheer Applicaties worden gebruikt door de gebruikersorganisatie.

Nadere informatie

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen SAP Risk-Control Model Inzicht in financiële risico s vanuit uw SAP processen Agenda 1.Introductie in Risicomanagement 2.SAP Risk-Control Model Introductie in Risicomanagement Van risico s naar intern

Nadere informatie

COMPLIANCE RICHTLIJNEN

COMPLIANCE RICHTLIJNEN Meldpunt Ongebruikelijke Transacties Afdeling Toezicht COMPLIANCE RICHTLIJNEN Ter bevordering van de naleving en handhaving van de Wet MOT en WID, voor een effectieve bestrijding van Money Laundering en

Nadere informatie

II. VOORSTELLEN VOOR HERZIENING

II. VOORSTELLEN VOOR HERZIENING II. VOORSTELLEN VOOR HERZIENING 2. VERSTEVIGING VAN RISICOMANAGEMENT Van belang is een goed samenspel tussen het bestuur, de raad van commissarissen en de auditcommissie, evenals goede communicatie met

Nadere informatie

SiSa cursus 2013. Gemeente en accountant. 21 november 2013

SiSa cursus 2013. Gemeente en accountant. 21 november 2013 SiSa cursus 2013 Gemeente en Welkom Even voorstellen EY: Stefan Tetteroo RA Page 1 Agenda Doelstelling Accountant en gemeente Onze visie inzake de betrokken actoren Coördinatie- en controlefunctie binnen

Nadere informatie

BNG Compliance Charter

BNG Compliance Charter BNG Compliance Charter Koninginnegracht 2 2514 AA Den Haag T 070 3750 750 www.bng.nl Contactpersoon Compliance, Integriteit en Veiligheidszaken T 070 3750 677 N.V. Bank Nederlandse Gemeenten, statutair

Nadere informatie

Handel in dual-use goederen en goederen onder embargo: Praktische tips!

Handel in dual-use goederen en goederen onder embargo: Praktische tips! Handel in dual-use goederen en goederen onder embargo: Praktische tips! Johan Evers dienst Controle Strategische Goederen dienst Controle Strategische Goederen 2003: gewesten bevoegd voor de controle op

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds NIBC

Uitbestedingsbeleid Stichting Pensioenfonds NIBC Uitbestedingsbeleid Stichting Pensioenfonds NIBC Vastgesteld 11 november 2016 Artikel 1 Doel van het uitbestedingsbeleid 1.1 Het bestuur streeft de doelstellingen van het pensioenfonds na met betrekking

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Reikwijdte en doelstellingen van de interne audit... 5 Verhouding

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V.

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. [geldend vanaf 1 juni 2015, PB15-220] Artikel 1 Definities De definities welke in dit uitbestedingsbeleid worden gebruikt zijn nader

Nadere informatie

Januari 2011. Visiedocument Bestuurdersaansprakelijkheid Woningcorporaties. Governance, Risk & Compliance

Januari 2011. Visiedocument Bestuurdersaansprakelijkheid Woningcorporaties. Governance, Risk & Compliance Januari 2011 Visiedocument Bestuurdersaansprakelijkheid Woningcorporaties - Governance, Risk & Compliance Agenda Bespreken ontwikkelingen Governance, Risk & Compliance Invloed op bestuurdersaansprakelijkheid

Nadere informatie

Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes

Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes Introductie Jacco Jacobs E-mail: jacco.jacobs@nl.ey.com Internet: www.ey.com Meta Hoetjes E-mail: meta.hoetjes@csi4grc.com

Nadere informatie

Beleidsnota Misbruik en Oneigenlijk gebruik. Gemeente Velsen

Beleidsnota Misbruik en Oneigenlijk gebruik. Gemeente Velsen Beleidsnota Misbruik en Oneigenlijk gebruik Gemeente Velsen 2 Inhoudsopgave Inleiding blz. 4 Definities blz. 5 Kader gemeente Velsen blz. 7 Beleidsuitgangspunten blz. 7 Aandachtspunten voor de uitvoering

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

DOEL VAN DEZE KENNISGEVING

DOEL VAN DEZE KENNISGEVING DOEL VAN DEZE KENNISGEVING Als u interactie heeft met Exclusive Networks (hierna "EXN" genoemd), kunnen bepaalde persoonlijke gegevens van u worden verwerkt zoals vermeld in artikel 4 (1) van de Europese

Nadere informatie

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS Deze Internationale controlestandaard (ISA) werd in 2009 in de Engelse taal gepubliceerd door de

Nadere informatie

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 Den Haag

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 Den Haag Rijnstraat 8 2515 XP Den Haag Postbus 20061 Nederland www.rijksoverheid.nl Datum 19 december 2017 Betreft Beantwoording vragen

Nadere informatie

Consultatiedocument Aanpassingen vertaling Standaarden NV COS in verband met Non-Compliance with Laws and Regulations (NOCLAR) 09 februari 2018

Consultatiedocument Aanpassingen vertaling Standaarden NV COS in verband met Non-Compliance with Laws and Regulations (NOCLAR) 09 februari 2018 Dit document maakt gebruik van bladwijzers. Consultatiedocument Aanpassingen vertaling Standaarden NV COS in verband met Non-Compliance with Laws and Regulations (NOCLAR) 09 februari 2018 Consultatieperiode

Nadere informatie

Emerging Markets specialist Kees Lakerveld

Emerging Markets specialist Kees Lakerveld 1 Emerging Markets specialist Kees Lakerveld Overtreden van sanctiewetgeving is een kostbare zaak Verschillende internationale banken hebben afgelopen jaren flinke boetes ontvangen van Amerikaanse autoriteiten

Nadere informatie

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016 Inspiratiedag Workshop 1: Risicogestuurde interne controle 15 september 2016 Programma Inleiding Risicomanagement Interne beheersing Relatie met de externe accountant Van interne controle naar beheersing

Nadere informatie

Belang van het wetgevend kader voor accountants (COS 250 / Handreiking 1104) Jeroen Preijde Partner EY Accountants

Belang van het wetgevend kader voor accountants (COS 250 / Handreiking 1104) Jeroen Preijde Partner EY Accountants Belang van het wetgevend kader voor accountants (COS 250 / Handreiking 1104) Jeroen Preijde Partner EY Accountants Agenda Het wetgevend kader COS 250 Handreiking 1104 Voorbeeld organisatorische en engagement

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES INHOUDSOPGAVE Paragrafen Inleiding... 1-3 Door de auditor in

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

Controleverklaring van de onafhankelijke accountant

Controleverklaring van de onafhankelijke accountant Controleverklaring van de onafhankelijke accountant Aan: de gemeenteraad van de gemeente Utrecht A. Verklaring over de in de jaarstukken opgenomen jaarrekening 2017 Ons oordeel Wij hebben de jaarrekening

Nadere informatie

Corporaties In Control

Corporaties In Control Corporaties In Control D A T U M : 3 0 M E I 2 0 1 3 Leonie van Meel & Frank Bieleman Agenda 1. Speelveld 2. Risicomanagement / Governancecode 3. Projectfasering ICS 4. Onafhankelijke rol / verantwoordelijkheid

Nadere informatie

Zijn ERP Systemen log?

Zijn ERP Systemen log? Zijn ERP Systemen log? Intelligent op weg Waar gaat het om? ERP is een verzamelnaam voor toepassingen welke door organisaties worden gebruikt ter ondersteuning van de primaire bedrijfsprocessen. Een aantal

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 550 VERBONDEN PARTIJEN

INTERNATIONALE CONTROLESTANDAARD 550 VERBONDEN PARTIJEN INTERNATIONALE CONTROLESTANDAARD 550 VERBONDEN PARTIJEN INHOUDSOPGAVE Paragrafen Inleiding... 1-6 Bestaan en toelichting van verbonden partijen... 7-8 Transacties tussen verbonden partijen... 9-12 Onderzoek

Nadere informatie

Ons oordeel Wij hebben de jaarrekening 2016 van Lavide Holding N.V. te Alkmaar gecontroleerd.

Ons oordeel Wij hebben de jaarrekening 2016 van Lavide Holding N.V. te Alkmaar gecontroleerd. Aan: de aandeelhouders en de Raad van Commissarissen van Lavide Holding N.V. Grant Thornton Accountants en Adviseurs B.V. De Passage 150 Postbus 71003 1008 BA Amsterdam T 088-676 90 00 F 088-676 90 10

Nadere informatie

Controle protocol. 1 Doelstelling. 2 Eisen en aanwijzingen. 3 Toleranties en gewenste zekerheid

Controle protocol. 1 Doelstelling. 2 Eisen en aanwijzingen. 3 Toleranties en gewenste zekerheid Controle protocol 1 Doelstelling Het CZ Fonds moet voldoen aan de eisen van het convenant vastgelegd in 1998 tussen Zorgverzekeraars Nederland en de overheid van de Besteding Reserves Voormalige Vrijwillige

Nadere informatie

Hoe verwerken wij persoonsgegevens? Wij verwerken persoonsgegevens uitsluitend op de manier die wij met de klant hebben afgesproken in de

Hoe verwerken wij persoonsgegevens? Wij verwerken persoonsgegevens uitsluitend op de manier die wij met de klant hebben afgesproken in de Privacy verklaring Wie is Maartje Boekhoudster: Maartje Boekhoudster is een administratiekantoor, gevestigd te Capelle aan den IJssel, aan de Paulus Potterlaan 18 (2902 GP). Wie is de klant? De klant is

Nadere informatie

IMPACT OP (AANPAK VAN) ORGANISATIES

IMPACT OP (AANPAK VAN) ORGANISATIES Governance, risk en compliance Internationale anticorruptiewetgeving IMPACT OP (AANPAK VAN) ORGANISATIES Het World Economic Forum schat de financiële schade door fraude en corruptie wereldwijd op 2600

Nadere informatie

Transport, doe het slim

Transport, doe het slim Transport, doe het slim an deur tot deur Wat is het? Het gaat hier om de uitgaande goederenstroom, van deur tot deur. Daarbij horen documenten en labels, mogelijkheden tot tracking en tracing, het volume

Nadere informatie

De remuneratie disclosure is conform artikel 25 van de RBB.

De remuneratie disclosure is conform artikel 25 van de RBB. Remuneratie disclosure 2013 De remuneratie disclosure betreft de remuneratie van de leden van de Raad van Bestuur, de leden van de Raad van Commissarissen en de groep functionarissen die in het nieuwe

Nadere informatie

WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. COMPLIANCE RADAR De Compliance Radar helpt gemeenten een brug te slaan tussen beleidsdoelstellingen en uitvoering. Door

Nadere informatie

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012 Actieplan naar aanleiding van BDO-onderzoek Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012 Inhoudsopgave - Actieplan GVB Raad van Commissarissen GVB Holding N.V. n.a.v. BDO-rapportage 13

Nadere informatie

ALGEMENE VOORWAARDEN FEDICT DIENSTEN

ALGEMENE VOORWAARDEN FEDICT DIENSTEN ALGEMENE VOORWAARDEN FEDICT DIENSTEN Doel van het document: De algemene voorwaarden voor Fedict diensten bevatten de standaardvoorwaarden voor het gebruik van alle Fedict diensten. Ze worden aangevuld

Nadere informatie

Leden van de FORUMVAST Belangenvereniging Aanbieders Vastgoedbeleggingsproducten

Leden van de FORUMVAST Belangenvereniging Aanbieders Vastgoedbeleggingsproducten Minimumeisen Gedragscode FORUMVAST 2013 Doel Leden van de FORUMVAST Belangenvereniging Aanbieders Vastgoedbeleggingsproducten (hierna:forumvast) zijn aanbieders van vastgoedbeleggingsproducten die zich

Nadere informatie

Auditcommissie Reglement 2016

Auditcommissie Reglement 2016 Auditcommissie Reglement 2016 Woningstichting Het Grootslag Versie 2.0 Vastgesteld door de RvC 15 april 2016 Inhoud Doelstelling van de auditcommissie... 3 1. Doelstelling... 3 1.1 Ondersteuning... 3 1.2

Nadere informatie

Controletechnische functiescheiding

Controletechnische functiescheiding Controletechnische functiescheiding A3040^1. Controletechnische functiescheiding drs. A.J.A. Hassing RE RA 1 1 Inleiding A3040 ^ 3 2 Functies A3040 ^ 4 2.1 Beschikken A3040 ^ 4 2.2 Bewaren A3040 ^ 4 2.3

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 600 GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN EEN ANDERE AUDITOR

INTERNATIONALE CONTROLESTANDAARD 600 GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN EEN ANDERE AUDITOR INTERNATIONALE CONTROLESTANDAARD 600 GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN EEN ANDERE AUDITOR INHOUDSOPGAVE Paragrafen Inleiding... 1-5 Voorwaarden voor het aanvaarden van de opdracht als groepsauditor...

Nadere informatie

Regelloos en toch in control?

Regelloos en toch in control? Workshop Regelloos en toch in control? Controllersbijeenkomst 1 februari 2017 1 februari 2017 1 Associatie Cultuur 2 Even voorstellen Sharona Glijnis Manager Internal Audit, Risk & Compliance Services

Nadere informatie

PostNL Business Principles

PostNL Business Principles 3 december 2014 PostNL N.V. PostNL Business Principles Raad van Bestuur Auteur Director Audit & Security Titel PostNL Business Principles Versie 1.1 Dit document is een vertaling van de Engelstalige versie.

Nadere informatie

Hoofdlijnen Corporate Governance Structuur Stek

Hoofdlijnen Corporate Governance Structuur Stek Hoofdlijnen Corporate Governance Structuur Stek 1 Algemeen Deugdelijk ondernemingsbestuur is waar corporate governance over gaat. Binnen de bedrijfskunde wordt de term gebruikt voor het aanduiden van hoe

Nadere informatie

Functiefamilie ET Thematische experten

Functiefamilie ET Thematische experten Functiefamilie ET Thematische experten DOEL Expertise in een materie* en verstrekken aan de administratieve en politieke instanties teneinde hen te ondersteunen bij de besluitvorming en de uitvoering van

Nadere informatie

Deelplan IC Treasury 2014. Gemeente Lingewaard

Deelplan IC Treasury 2014. Gemeente Lingewaard Deelplan IC Treasury 2014 Gemeente Lingewaard 1 Inhoudsopgave 1. Aanleiding 3 2. Structureel / incidenteel 3 3. Opdrachtgever 3 4. Opdrachtnemer 3 5. Relevante wet- en regelgeving 3 6. Rapportage 4 7.

Nadere informatie

Privacy en Security AVGewogen beleid 29 november 2017

Privacy en Security AVGewogen beleid 29 november 2017 Benjamin Williams LLM, CIPP/E CIPM Privacy Management Partners benjamin.williams@pmpartners.nl www.pmpartners.nl Privacy en Security AVGewogen beleid 29 november 2017 Introductie Name: Benjamin Williams

Nadere informatie

Privacyverklaring Kasto Administraties en Advies

Privacyverklaring Kasto Administraties en Advies Privacyverklaring Kasto Administraties en Advies Wie is Kasto Administraties en Advies.? Kasto Administraties en Advies is de handelsnaam van de eenmanszaak van K.J.E. Storms, gevestigd en kantoorhoudende

Nadere informatie

4.3 Het toepassingsgebied van het kwaliteitsmanagement systeem vaststellen. 4.4 Kwaliteitsmanagementsysteem en de processen ervan.

4.3 Het toepassingsgebied van het kwaliteitsmanagement systeem vaststellen. 4.4 Kwaliteitsmanagementsysteem en de processen ervan. ISO 9001:2015 ISO 9001:2008 Toelichting van de verschillen. 1 Scope 1 Scope 1.1 Algemeen 4 Context van de organisatie 4 Kwaliteitsmanagementsysteem 4.1 Inzicht in de organisatie en haar context. 4 Kwaliteitsmanagementsysteem

Nadere informatie

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag André Salomons Smart SharePoint Solutions BV Cloud security en de rol van de accountant ICT Accountancy praktijkdag Cloud security moet uniformer en transparanter, waarom deze stelling? Links naar de artikelen

Nadere informatie

Controle protocol Stichting De Friesland

Controle protocol Stichting De Friesland Controle protocol Stichting De Friesland 1. Doelstelling Stichting De Friesland heeft van de Belastingdienst de ANBI (algemeen nut beogende instelling) verkregen. Ten aanzien van de verantwoording van

Nadere informatie

Kennismakings- informatiebijeenkomst gemeente Utrecht (nieuwe) raadsleden Raadsleden centraal Goede raad voor een sterke gemeenteraad

Kennismakings- informatiebijeenkomst gemeente Utrecht (nieuwe) raadsleden Raadsleden centraal Goede raad voor een sterke gemeenteraad Kennismakings- informatiebijeenkomst gemeente Utrecht (nieuwe) raadsleden Raadsleden centraal Goede raad voor een sterke gemeenteraad 10 juni 2014 Gemeente Utrecht Agenda 1. Wie is de gemeentelijke accountant?

Nadere informatie

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015 ISO Revisions Nieuw en herzien Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015 Inleiding Dit document maakt een vergelijking tussen ISO 9001:2008 en de Final Draft International

Nadere informatie

Customer Due Diligence Beleid

Customer Due Diligence Beleid Customer Due Diligence Beleid Versie 2.0 Bladnummer 1 van 6 INHOUDSOPGAVE Hoofdstuk 1. Customer Due Diligence Beleid Syntrus Achmea 1.1 Aanleiding... 3 1.2 Doel Customer Due Diligence... 4 1.3. Uitgangspunten...

Nadere informatie

Lafe Admin is een eenmanszaak, gevestigd en kantoorhoudende te Vianen aan de Hagenweg 3c, postcode 4131 LX.

Lafe Admin is een eenmanszaak, gevestigd en kantoorhoudende te Vianen aan de Hagenweg 3c, postcode 4131 LX. Privacybeleid Wie is Lafe Admin? Lafe Admin is een eenmanszaak, gevestigd en kantoorhoudende te Vianen aan de Hagenweg 3c, postcode 4131 LX. Wie is de klant? De klant is diegene met wie Lafe Admin een

Nadere informatie

Reglement Auditcommissie CIZ

Reglement Auditcommissie CIZ Reglement Auditcommissie CIZ Inhoudsopgave 1. Vaststelling, uitgangspunten en reikwijdte reglement 2. Bevoegdheid en verantwoordelijkheid 3. Samenstelling Auditcommissie 4. Vergaderingen en verslaglegging

Nadere informatie

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 In het kader van de integere bedrijfsvoering is een trustkantoor met ingang van 1 januari 2015 verplicht om zorg te

Nadere informatie

Controleprotocol provincie Utrecht

Controleprotocol provincie Utrecht Controleprotocol provincie Utrecht Controleprotocol voor de accountantscontrole bij door de provincie Utrecht gesubsidieerde instellingen Januari 2010 Controleprotocol provincie Utrecht 1 van 7 Controleprotocol

Nadere informatie

Frans de Bree en Joric Witlox Hengelo, 4 december 2008

Frans de Bree en Joric Witlox Hengelo, 4 december 2008 Frans de Bree en Joric Witlox Hengelo, 4 december 2008 16:00 Inleiding 16:15 Wat is risicobeheersing 16:35 Brandveiligheid 17:30 Versterking inwendige mens 18:15 rapport IGZ: Med. hulpmiddelen 18:45 quick

Nadere informatie

Reglement audit committee

Reglement audit committee Reglement audit committee Artikel 1. Vaststelling en wijziging reglement 1. Dit reglement is vastgesteld door de raad van commissarissen op 19 augustus 2013, gewijzigd op 2 december 2013 en laatstelijk

Nadere informatie

INFORMER VERWERKERSOVEREENKOMST ZOALS VASTGESTELD OP 20 APRIL 2018

INFORMER VERWERKERSOVEREENKOMST ZOALS VASTGESTELD OP 20 APRIL 2018 INFORMER VERWERKERSOVEREENKOMST ZOALS VASTGESTELD OP 20 APRIL 2018 Deze overeenkomst maakt deel uit van iedere overeenkomst tussen Informer Online Nederland B.V. en haar klanten en regelt de geheimhouding

Nadere informatie

Aan de raad van de gemeente Lingewaard

Aan de raad van de gemeente Lingewaard 6 Aan de raad van de gemeente Lingewaard *14RDS00194* 14RDS00194 Onderwerp Nota Risicomanagement & Weerstandsvermogen 2014-2017 1 Samenvatting In deze nieuwe Nota Risicomanagement & Weerstandsvermogen

Nadere informatie

Evaluatie en verbetering kwaliteitsysteem

Evaluatie en verbetering kwaliteitsysteem Evaluatie en verbetering kwaliteitsysteem Versie : 00-00-00 Vervangt versie : 00-00-00 Geldig m.i.v. : Opsteller : ------------------- Pag. 1 van 5 Goedkeuringen : Datum: Paraaf: teamleider OK/CSA : DSMH

Nadere informatie

Verwerkersovereenkomst VOORBEELD SJABLOON VERWERKERSOVEREENKOMST PERCEPTIE VAN VERWERKER

Verwerkersovereenkomst VOORBEELD SJABLOON VERWERKERSOVEREENKOMST PERCEPTIE VAN VERWERKER Verwerkersovereenkomst VOORBEELD SJABLOON VERWERKERSOVEREENKOMST PERCEPTIE VAN VERWERKER Deze verwerkersovereenkomst maakt integraal onderdeel uit van het [contract] tussen opdrachtgever en opdrachtnemer.

Nadere informatie

De controle van de groepsjaarrekening

De controle van de groepsjaarrekening De controle van de groepsjaarrekening Frans de Groot en Victor Valckx, Assurance Organisaties reageren steeds sneller met overnames, herstructureringen, reorganisaties en internationalisering op de dynamische

Nadere informatie

Nota Risicomanagement en weerstandsvermogen BghU 2018

Nota Risicomanagement en weerstandsvermogen BghU 2018 Nota Risicomanagement en weerstandsvermogen BghU 2018 *** Onbekende risico s zijn een bedreiging, bekende risico s een management issue *** Samenvatting en besluit Risicomanagement is een groeiproces waarbij

Nadere informatie

Beleid inzake belangenconflicten Brand New Day Bank N.V. BND.VW.PRB

Beleid inzake belangenconflicten Brand New Day Bank N.V. BND.VW.PRB Beleid inzake belangenconflicten Bank N.V. BND.VW.PRB.19122017 Versie 5 december 2017 Inhoud 1 Inleiding... 3 2 Taken en verantwoordelijkheden... 3 3 Identificatie van (potentiële) belangenconflicten...

Nadere informatie

Aan: de aandeelhouders en de Raad van Commissarissen van Lavide Holding N.V.

Aan: de aandeelhouders en de Raad van Commissarissen van Lavide Holding N.V. Aan: de aandeelhouders en de Raad van Commissarissen van Lavide Holding N.V. Grant Thornton Accountants en Adviseurs B.V. De Passage 150 Postbus 71003 1008 BA Amsterdam T 088-676 90 00 F 088-676 90 10

Nadere informatie

Symposium Sanctieregelgeving. 5 november 2014

Symposium Sanctieregelgeving. 5 november 2014 Symposium Sanctieregelgeving 5 november 2014 Symposium Sanctieregelgeving 5 november 2014 Sanctiemaatregelen staan volop in de schijnwerpers. Internationale organisaties en overheden maken steeds meer

Nadere informatie

Materieel belang in de jaarrekening. Nationale Verslaggevingsdag 26 juni 2012 Ton Meershoek Hoofd toezicht financiële verslaggeving

Materieel belang in de jaarrekening. Nationale Verslaggevingsdag 26 juni 2012 Ton Meershoek Hoofd toezicht financiële verslaggeving Materieel belang in de jaarrekening Nationale Verslaggevingsdag 26 juni 2012 Ton Meershoek Hoofd toezicht financiële verslaggeving Agenda Inleiding Doel van de jaarrekening Wat is materieel belang Wat

Nadere informatie

Risicomanagement en NARIS gemeente Amsterdam

Risicomanagement en NARIS gemeente Amsterdam Risicomanagement en NARIS gemeente Amsterdam Robert t Hart / Geert Haisma 26 september 2013 r.hart@risicomanagement.nl / haisma@risicomanagement.nl 1www.risicomanagement.nl Visie risicomanagement Gemeenten

Nadere informatie

Whitepaper. Ligt u s nachts ook wakker van alle commotie rondom nieuwe regelgeving of normering? Compliance Management

Whitepaper. Ligt u s nachts ook wakker van alle commotie rondom nieuwe regelgeving of normering? Compliance Management Whitepaper Compliance Management Ligt u s nachts ook wakker van alle commotie rondom nieuwe regelgeving of normering? Stop met piekeren: Mavim helpt om nieuwe wet- en regelgeving effectief en efficiënt

Nadere informatie

Nationale IT Security Monitor 2015. Peter Vermeulen Pb7 Research

Nationale IT Security Monitor 2015. Peter Vermeulen Pb7 Research Nationale IT Security Monitor 2015 Peter Vermeulen Over het Onderzoek Jaarlijks terugkerende vragen Organisatie en beleid Investeringen en groei 2015 Thema s Databeveiliging (incl. Algemene Data Protectie

Nadere informatie

Financieel voordeel door douaneplanning

Financieel voordeel door douaneplanning Financieel voordeel door douaneplanning mr Eric Vennekens Rotterdam, November Stelling 1 Slide 2 Als export manager heb ik geen of nauwelijks invloed op douane gerelateerde kosten zoals invoerrechten en

Nadere informatie

De toegevoegde waarde van een ISAE 3402-

De toegevoegde waarde van een ISAE 3402- De toegevoegde waarde van een ISAE 3402- verklaring Een isae 3402-verklaring is een specifieke vorm van third party assurance en heeft toegevoegde waarde voor services en gebruikerss. Er is echter nog

Nadere informatie

Grip op fiscale risico s

Grip op fiscale risico s Grip op fiscale risico s Wat is een Tax Control Framework? Een Tax Control Framework (TCF) is een instrument van interne beheersing, specifiek gericht op de fiscale functie binnen een organisatie. Een

Nadere informatie

Samenvatting Informatica Module 1 (hfd 1+2+3)

Samenvatting Informatica Module 1 (hfd 1+2+3) Samenvatting Informatica Module 1 (hfd 1+2+3) Samenvatting door een scholier 979 woorden 8 november 2011 5,5 3 keer beoordeeld Vak Informatica Informatica module1 hoofdstuk 1. 1. ICT informatie- en communicatie

Nadere informatie

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens;

Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; Het College van burgemeester en wethouders van de gemeente Winsum, gelet op artikel 14 van de Wet gemeentelijke basisadministratie persoonsgegevens; besluit vast te stellen de navolgende Beheerregeling

Nadere informatie

Berry Kok. Navara Risk Advisory

Berry Kok. Navara Risk Advisory Berry Kok Navara Risk Advisory Topics Informatiebeveiliging in het nieuws Annual Benchmark on Patient Privacy & Data Security Informatiebeveiliging in de zorg Extra uitdaging: mobiel Informatiebeveiliging

Nadere informatie

Analyse integriteitsrisico

Analyse integriteitsrisico Besproken in de bestuursvergadering van 3 december 2015 Versie 29 november 2015 Opgesteld door Mol & Pensioen 1 Inleiding Van belangenverstrengeling is sprake wanneer persoonlijke of professionele belangen,

Nadere informatie

Compliance risicoanalyse

Compliance risicoanalyse Compliance risicoanalyse Leergang Compliance Professional 1 november 2017 Mr drs. P. Steenwijk RO 1 2 3 4 Organisatie - een geheel van mensen en middelen dat bepaalde doelen wenst te bereiken doelen stellen

Nadere informatie

van van feitelijke bevindingen OPDRACHT Wij hebben een aantal specifieke Werkzaamheden verricht met betrekking tot het (financieel)

van van feitelijke bevindingen OPDRACHT Wij hebben een aantal specifieke Werkzaamheden verricht met betrekking tot het (financieel) van Aan: opdrachtgever van feitelijke bevindingen Betreft: Rapport van feitelijke bevindingen inzake onderzoek (financieel) jaarverslag en additionele informatie van (naam lokale mediainstelling te...

Nadere informatie

CERTIFICERING NEN 7510

CERTIFICERING NEN 7510 CERTIFICERING NEN 7510 Henry Dwars Account manager DEKRA Certification B.V. Standards and Regulations 1 Onderwerpen Intro DEKRA De weg naar certificering Certificatietraject Standards and Regulations 2

Nadere informatie

INTERNATIONAL STANDARD ON AUDITING (ISA)

INTERNATIONAL STANDARD ON AUDITING (ISA) INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 706, PARAGRAFEN TER BENADRUKKING VAN BEPAALDE AANGELEGENHEDEN EN PARAGRAFEN INZAKE OVERIGE AANGELEGENHEDEN IN DE CONTROLEVERKLARING VAN DE ONAFHANKELIJKE AUDITOR

Nadere informatie

PRIVACYVERKLARING. 1. Inleiding

PRIVACYVERKLARING. 1. Inleiding PRIVACYVERKLARING 1. Inleiding Stichting Nederland Cares (NL Cares) waardeert en respecteert de privacy van al onze website gebruikers. Wij zullen uw Persoonsgegevens zorgvuldig en in overeenstemming met

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST CONTACT FUGA CONTACT Contactpersoon: Functie: E-mail: Sales sales@fuga.io +31 72 751 34 05 Telefoon: Adres: Postcode en Plaats: Land: Luttik Oudorp 11-13 1811MT Alkmaar +31 72 751

Nadere informatie

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ````

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ```` Naar aanleiding van de recente onthullingen rondom de NSA, de Patriot act en PRISM is er veel onduidelijkheid voor organisaties of hun gegevens wel veilig en voldoende beschermd zijn. Op 1 januari 2016

Nadere informatie

CONTROLSTATUUT WOONSTICHTING SSW

CONTROLSTATUUT WOONSTICHTING SSW CONTROLSTATUUT WOONSTICHTING SSW Vastgesteld: 23 november 2016 1 Algemene bepalingen 1.1 SSW hanteert three lines of defense, te weten (1) de medewerker zelf, (2) de activiteit businesscontrol in de organisatie

Nadere informatie

ISA 510, INITIËLE CONTROLEOPDRACHTEN - BEGINSALDI

ISA 510, INITIËLE CONTROLEOPDRACHTEN - BEGINSALDI INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 510, INITIËLE CONTROLEOPDRACHTEN - BEGINSALDI Deze Internationale controlestandaard (ISA) werd in 2009 in de Engelse taal gepubliceerd door de International

Nadere informatie

Artikel 1 - Wie is WE VAT Solutions BV? WE VAT Solutions BV gevestigd en kantoorhoudende aan het Beursplein 37, 3011 AA te Rotterdam.

Artikel 1 - Wie is WE VAT Solutions BV? WE VAT Solutions BV gevestigd en kantoorhoudende aan het Beursplein 37, 3011 AA te Rotterdam. Privacyverklaring Artikel 1 - Wie is WE VAT Solutions BV? WE VAT Solutions BV gevestigd en kantoorhoudende aan het Beursplein 37, 3011 AA te Rotterdam. Artikel 2 Wie is de klant van WE VAT Solutions BV?

Nadere informatie

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen 4 Context van de organisatie 4 Milieumanagementsysteemeisen 4.1 Inzicht in de organisatie en haar context 4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden 4.3 Het toepassingsgebied

Nadere informatie

Herziening van ISA 580 Schriftelijke bevestigingen: Ondersteuning van andere controle-informatie

Herziening van ISA 580 Schriftelijke bevestigingen: Ondersteuning van andere controle-informatie Josef Ferlings, Lid van de IAASB, Lid van de IAASB Representations Task Force en Voorzitter van de Auditafdeling IDW Hauptfachausschuss Herziening van ISA 580 Schriftelijke bevestigingen: Ondersteuning

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst 1/7 Partijen: nummer en, statutair gevestigd te en geregistreerd bij de KvK onder het, hierna te noemen Verwerkingsverantwoordelijke ; Extin, h.o.d.n.v. Extin Media, Extin Hosting

Nadere informatie

Hoofdlijnen Corporate Governance Structuur

Hoofdlijnen Corporate Governance Structuur Hoofdlijnen Corporate Governance Structuur 1. Algemeen Deugdelijk ondernemingsbestuur is waar corporate governance over gaat. Binnen de bedrijfskunde wordt de term gebruikt voor het aanduiden van hoe een

Nadere informatie

Gemeente De Bilt Management letter

Gemeente De Bilt Management letter Gemeente De Bilt Management letter Boekjaar 2017 28 november 2017 ~AKER TILLY BERK An independent member of Baker Tilly International VERTROUWELIJK Aan het College van Burgemeester en Wethouders van de

Nadere informatie

Wat zijn de spelregels rondom het gebruik van persoonsgegevens?

Wat zijn de spelregels rondom het gebruik van persoonsgegevens? Wat zijn de spelregels rondom het gebruik van persoonsgegevens? De laatste tijd besteden de media steeds vaker aandacht aan privacywetgeving. Maar voor veel organisaties voelt dit onderwerp nog als een

Nadere informatie

Reglement Auditcommissie WormerWonen

Reglement Auditcommissie WormerWonen Reglement Auditcommissie WormerWonen Vastgesteld in de Auditcommissie van WormerWonen Ter goedkeuring voorgelegd aan de Raad van Toezicht op 29 oktober 2014 14 oktober 2014 1 1. INHOUD 1. Doelstelling

Nadere informatie