LCP module 5 / Monitoring
|
|
|
- Joanna de Croon
- 7 jaren geleden
- Aantal bezoeken:
Transcriptie
1 LCP module 5 / Monitoring Rafael Fructuoso van der Veen MBA EMIA RO CCP
2 Programma Opening update CRA Monitoring Monitoringstechnieken
3 Kort voorstellen Rafael Fructuoso van der Veen MBA EMIA RO CCP 43 jaar, Getrouwd, 3 kinderen Bedrijfseconomie
4 Update CRA
5 Stelling Compliance is het feestje van de afdeling Compliance
6 Stelling Dankzij lijnmanagement is de organisatie Compliant
7 Wie zijn betrokkenen bij Compliant zijn Compliant (risk) management Wat zijn de belangen? Tone at the Top is key
8 Compliance proces wat is de reikwijdte? Wet en regelgeving? Risk management / Juridische zaken? gedegen Compliance risicoanalyse (identificatie en kwalificatie) Doorvertaling van de risicoanalyse (SIRA) naar monitoring Verbetering / actiemanagement
9 Onderdelen Compliance risicoanalyse Kwantificeren van de compliance risico s Kans x Impact Risk appetite Beheermaatregelen Beoordeling beheersing (effectiviteit van de beheersingsmaatregelen) monitoring Aanpassing CRA / aanpassen proces
10 Compliance risicoanalyse
11 Monitoring
12 Monitoring Risicomanagement Monitoring
13 Stelling Wij hebben compliance monitoring goed ingericht.
14 Stelling De compliance officer staat buiten de managementcyclus
15 Stelling Monitoring wordt zowel door de Compliance Officer als door de Internal Auditor uitgevoerd
16 Compliancecyclus Regels handhaven Vaststellen reikwijdte Regels monitoren Uitvoeren risicoanalyse Regels uitleggen Regels maken
17 Monitoring doel, aanpak, wat heb je nodig, resultaten, hard/soft controls, rapportages etc.
18 Monitoren Monitoren (volgens de Van Dale): Controleren Toezicht houden op
19 Waarom monitoren? COSO Handhaving artikel 31c bgfo / 21 Bpr
20 Controleren en monitoren (1) Controleren Activiteit of proces met als doel de tijdige identificatie en bijstelling van fouten Monitoren Activiteit of proces met als doel de tijdige identificatie en bijstelling van de oorzaak van fouten COSO Guidance on Monitoring September 2007
21 Controleren en monitoren (2) Output van controles of audits = input ten behoeve van monitoring Output van monitoring= input ten behoeve van controles en audits Scan van de actuele situatie (onderdeel van de methodologie)
22 Internal Auditing Internal Auditing (IIA 2000) is an independent, objective assurance and consultin activity designed to add value and improve an organization s operations. It helps an organization accomplish its objectives by bringing a systematic disciplined approach to evaluate and improve the effectiveness of risk management, control and governance processes.
23 Activiteiten Internal Audit Audit charter Jaarlijks risicoanalyse als input voor het auditplan Auditplan Audit rapporten Periodieke rapportages voor het Audit Comité/Raad van Bestuur Follow up audits
24 Rapportages internal audit Overall oordeel over de mate van risicobeheersing Per bevinding; a) Risicokwalificatie (H/M/L) b) Aanbeveling c) Management respons d) Deadline Summary
25 Compliance Monitoring en Compliance Audit Doel Vervolgacties Onderlinge relaties Compliance monitoring Overall inzicht in de beheersing Inhoudelijke ondersteuning bij follow up/voorstellen voor inrichting beleid Audit uitkomsten kunnen mede inzicht geven in beheersing Compliance Audit Assurance omtrent beheersing Uitsluitend voortgangsbewaking en follow up audits Audit beoordeelt tevens functioneren tweede lijn Compliance rapportages zijn input voor Audit.
26 Monitoren door de CO Het op systematische wijze verzamelen van overtuigende informatie over de naleving van (interne) wet- en regelgeving om vast te stellen in hoeverre de organisatie voldoet aan (interne) wet- en regelgeving om over de naleving te rapporteren en adviseren aan het management.
27 Monitoren door de CO
28 Wat wil je vaststellen met compliance monitoring Werking van beheersingsmaatregelen; wordt wet en regelgeving nageleefd Zijn er afdoende maatregelen geformuleerd of is er behoefte aan aanvullende maatregelen/beleid
29 Wat monitoor je? Risicoanalyse vormt uitgangspunt, maar.. Voorwetenschap: Privétransacties & transacties onderneming Wwft & CDD: Transacties klanten Prioriteiten toezichthouder
30 Overtuigende informatie Geschikte informatie: Relevant Betrouwbaar (correct, te verifiëren en afkomstig van een objectieve bron) Tijdig COSO Guidance on Monitoring September 2007
31 Informatiebronnen Lijnmanagement Interne controle (afdeling) Internal Audit Risicomanagement Personeelszaken etc. Belangrijk bronnen triangulatie en methodentriangulatie
32 Intensiteit monitoren Continue monitoring (continue monitoring op sancties, voorwetenschap) Periodieke evaluatie (jaarlijkse monitoring van gedragscode) COSO Guidance on Monitoring September 2007
33 Uitgangspunten Monitoringsplan Wet- en regelgeving Risicogebaseerd Processen Controle uitkomsten Thema s Actualiteiten Prioriteiten toezichthouder Incident gedreven Of: een combinatie van de hierboven beschreven uitgangspunten
34 Opdracht Welke onderwerpen kun je terug zien op het MP?
35 Voorbeelden indelingen / onderwerpen Organisatie-integriteit Medewerkersintegriteit Klant-ketenintegriteit Data-integriteit Gedragstoezicht Prudentieel toezicht Bazel, Solvency, FTK Namiddag: Vaststellen monitoringsplan o.b.v. een risicoanalyse
36 Monitoring Methodologisch verantwoord Start is de risicoanalyse (SIRA)
37 Opdracht Waarom monitoren aan de hand van een model?
38 Waarom een model? Het dwingt om kennis en opvattingen van tevoren te expliciteren Het vormt het interpretatiekader voor de resultaten die worden verkregen Het maakt een zinvolle selectie mogelijk en is een leidraad bij het kiezen van relevante aspecten uit de complexe werkelijkheid Het biedt de mogelijkheid verantwoording af te leggen over de inhoudelijke benadering Het voorkomt miscommunicatie tussen CO, opdrachtgever, en audittee Het voorkomt miscommunicatie tussen de leden van het auditteam Het is de basis voor de adviesfunctie van de auditor...
39 Waarom een model? Berperking van een model: Het model vormt de basis om te onderzoeken en te komen tot een beoordeling, maar vormt tegelijkertijd een stel mentale oogkleppen. Zolang die beperking echter duidelijk is voor zowel de onderzoeker als de opdrachtgever en diegenen die object van onderzoek zijn, is er weinig aan de hand. Jonker (1990)
40 Opdracht Welke competenties heeft de compliance officer nodig voor monitoring?
41 Enkele competenties Onafhankelijkheid Methodologisch werken en verantwoorden Kennis van hard en soft controls Luisteren Ontsluiten van informatie Analyseren Overtuigen Communicatief vaardig Stijlflexibiliteit Adviseur Klantgerichtheid Moderator etc
42 Monitoring PvA Waar sta je praktisch bij stil bij het opstellen van het PvA? Analyse actuele situatie
43 Monitoring PvA Aanleiding (context) Scope (is gelijk de afbakening) Doelstelling (wat wil de opdrachtgever bereiken?) Onderzoeksmethodiek / Onderzoeksvragen Normering (vooraf) Onderzoeksperiode / onderzoekers Afstemming Hiernaast: logboek tbv verantwoordingsdocument
44 Monitoring: toetsing werking BM Risiso X beheermaatregel 1 toetsvraag a toetsvraag b toetsvraag c beheermaatregel 2 toetsvraag m toetsvraag n beheermaatregel 3 toetsvraag x toetsvraag y toetsvraag z
45 Monitoringstechnieken
46 Monitoringstechnieken Vergroten betrouwbaarheid: - Gebruik diverse methoden en databronnen (triangulatie) - Meerdere casussen - Noteer observaties zo snel mogelijk
47 Monitoringstechnieken - Werk zo mogelijk met verschillende onderzoekers, train deze tevoren op gemeenschappelijke betekenisverlening - Leg interpretaties voor aan lokale informanten (hwh) - Vergelijk met wat anderen hebben gevonden en laat je werk door anderen beoordelen.
48 Monitoringstechnieken
49 Monitoringstechnieken Documentanalyse (beleid / proces / werkinstructies) Walkthrough Interview Enquête Deelwaarneming / steekproef Gedragsobservatie Voor iedere techniek geldt: koppeling met de risicoanalyse Keuze methode: afhankelijk van het doel
50 Documentanalyse De insteek van deze methodologie is gericht op oordeelsvorming over de wijze waarop het proces/beleid theoretisch is ingericht. Er wordt een uitspraak gedaan over de inrichting / opzet. Beheer en inhoud Wanneer je bevindingen op de opzet hebt, is het zinloos door te toetsen naar bestaan en werking.
51 Opdracht Hoe pak je een bestandsanalyse aan?
52 Bestandsanalyse Rekening houden met: - baken het proces af dat je aan het beoordelen bent. - verzamel de stukken die je voor je beoordeling nodig hebt en archiveer ze ter onderbouwing van je controle. - maak een koppeling tussen de inrichting, de meest actuele IRA en de actualiteit van wet en regelgeving.
53 Walkthrough De insteek van deze methodologie is gericht op oordeelsvorming over de wijze waarop het beschrevene overeenkomt met de praktijk. Het gaat over toetsing op het bestaan.
54 Opdracht Hoe pak je een walkthrough aan?
55 Walkthrough Rekening houden met: - Intern proces of afdeling overstijgend; - Te toetsen documentatie; procesbeschrijvingen, beleidsstukken en werkinstructies) - Procesverantwoordelijkheid: stel vast wie verantwoordelijk is voor de correcte uitvoer van het proces. medewerkers gelijk is.
56 Ondervraging Dit betreft de registratie van percepties, meningen, gevoelens, motivaties en houdingen ( het wereldbeeld van de onderzochte ) - Interviews: geringe mate van voorstructurering en open wijze van vragenstelling - Enquêtes: hoge mate van voorstructurering, gesloten vragen
57 Ondervraging Functies van vragen: - Metende functie: over welke informatie beschikt de respondent - Motiverende functie: is de respondent bereid de informatie te verstrekken? Let op: motiverende functie mag metende functie (de inhoud) niet beïnvloeden. Let ook op verbaal / non verbaal (bijv. congruent aan elkaar)
58 Interview Interview toetsing is een intensieve onderzoeksmethode. In sommige onderzoeken naar werking kan het handig zijn om te starten met een aantal interviews om vraagstelling in bijvoorbeeld dossiercontroles scherper te krijgen. Betreft bestaan en werking. Interviews zijn met name geschikt wanneer de vraagstelling open is en de verwachte respons divers. Risico: eigen interpretatie maar ook sociaal gewenste antwoorden
59 Opdracht Hoe pak je een interview aan?
60 Interview Rekening houden met: - Keuze onderzoek: het is voor de vraagstelling van belang om vast te leggen welk doel je met het onderzoek hebt. - Beschrijving onderzoekspopulatie: Beschrijf de onderzoekspopulatie om vast te kunnen stellen of het een relatief homogene populatie betreft, of dat mogelijk de populatie opgedeeld moet worden in deelpopulaties (bijvoorbeeld het interviewen van leidinggevenden en medewerkers of juist van bepaalde afdelingen.)
61 Interview - Omvang totale populatie: hoeveel en wie te interviewen. - Hoe geselecteerd en waarom
62 Interview Voordelen: feitelijk kun je nog bijstellen tijdens het interview, er is flexibiliteit om aan te sluiten bij het referentiekader van de interviewee Nadeel: het stelt hogere eisen aan de vaardigheden van de interviewer
63 Enquête Een systematische ondervraging van personen op een groot aantal punten met als doel conclusies te generaliseren naar een populatie. Het betreft meer breedte dan diepte itt het interview - Kwantitatieve gegevens en analyse - Een gesloten waarneming op afstand - De compliance context moet meer bekend zijn
64 Opdracht Hoe pak je een enquête aan?
65 Enquête Goed vooraf nadenken over juist ontwerp enquête vragen. Eénmaal uitgestuurd, is de enquête niet meer corrigeerbaar. Het kan daarom ook verstandig zijn om de enquête eerst bij een zeer beperkt aantal mensen te testen. Ja / nee of meerpuntenschaal
66 Enquête Houd rekening met de volgende aspecten: - Vraagstelling dient duidelijk en voor één uitleg vatbaar te zijn - Vraagstelling dient niet suggestief te zijn - Voorkom vragen die irritatie kunnen opleveren of pijnlijk zijn - Gebruik alleen open vragen wanneer onzekerheid over de antwoordmogelijkheden bestaat - Antwoord categorieën moeten logisch op de vraag volgen en in geval van een schaal logisch opeenvolgend zijn
67 Enquête - Beschrijving onderzoekspopulatie. - Vaststellen klassen: Ook wanneer je ervoor kiest de enquête naar de gehele onderzoekspopulatie te sturen, kan het handig zijn de populatie op te delen in deelpopulaties, om zo in de concludering verschillen tussen deelpopulaties te kunnen onderkennen. - Selectiewijze: Wordt de enquête aan de gehele populatie verzonden of aan een gedeelte?
68 Enquête - Hoe wordt respons gemonitord?; door respons te monitoren kun je actief herkennen dat de respons tegenvalt en daarop actie ondernemen. - Hoe worden naar aanleiding van respons monitoring reminders ingezet?; vaak valt respons in geval van een enquête in eerste instantie tegen. Eén of meerdere reminders kan de respons vaak positief verhogen. - Keuze voor vraagstelling; kies voor een open, gesloten of schaalvraagstelling.
69 Deelwaarneming / steekproef Toetsing op werking Vaste norm Kwantitatieve insteek; in mindere mate eigen interpretatie Veelal formeel en soms materieel beoordelen
70 Deelwaarneming / steekproef Wat is het verschil? Deelwaarneming: Risicogericht onderzoek zonder generalisatie intentie naar populatie - generalisatie is niet mogelijk op basis van een deelwaarneming. Steekproef: Statistisch verantwoord onderzoek tbv uitspraak over populatie - generalisatie naar populatie is mogelijk op basis van een steekproef. datamining
71
72 Deelwaarneming In de meeste gevallen kan op basis van een deelwaarneming met redelijke zekerheid (zij het niet statistisch verantwoord) verkregen worden over de kwaliteit van de beheersing van het risico. In bepaalde gevallen zijn uitkomsten dermate diffuus, dat een aanvullende deelwaarneming noodzakelijk is. Of anders onderzoeksresultaten niet meenemen?
73 Opdracht Hoe pak je de deelwaarneming aan?
74 Deelwaarneming Rekening houden met: - Ook hier teruggrijpen op risicoanalyse en PvA - Keuze voor het type onderzoek - Beschrijving onderzoekspopulatie - Omvang populatie versus omvang steekproef/deelwaarneming
75 Deelwaarneming doel voor ogen: kun je op basis van de deelwaarneming een uitspraak doen over de actuele beheersing van het compliance risico? Soms kun je met minder dossiers volstaan, en soms heb je er meer nodig. Maak zorgvuldig je eigen afweging en leg dit vast.
76 Deelwaarneming Stoppen met toetsen indien eerste uitkomsten negatief beeld geven? - Selectiewijze: aselect onderzoek (willekeurige dossierselectie) of een select onderzoek (risicogerichte dossierselectie). Dit voorzien van argumentatie (waarom wat; welke hoeveelheden etc). Ook hier teruggrijpen op risicoanalyse en PvA
77 Deelwaarneming - Over welke periode kies je je deelwaarneming?
78 Deelwaarneming - Verschillende toetsvragen: standaard, kritisch, zero tolerance.
79 Deelwaarneming - Steunen op audits / controles?
80 Stelling Softcontrols kun je meten
81 Gedragsobservatie
82 Gedragsobservatie Observeren: dit betreft vooral ook werking - Als het gaat om gedrag of processen zelf van individuen of kleine groepen / cultuur - Gestructureerd met geclassificeerd observatieschema en ongestructureerd - Positie / rol van de onderzoeker
83 Gedragsobservatie Observeren: - Juist bij soft controls; - Communicerende vaten - Observatie zodra het proces start - Observatie tijdens het proces - Observatie bij management respons
84 Vragen?
LCP module 5 Monitoren. Marieke van Maarseveen
LCP module 5 Monitoren Marieke van Maarseveen Programma Opening Update CRA Wat is monitoring Monitoringstechnieken Even voorstellen Marieke van Maarseveen 46 jaar Accountancy Rabobank, Robeco, AEGON Specialisatie
LCOZ M2 Monitoring & handhaving. Cora Wielenga, 8 februari 2018
LCOZ M2 Monitoring & handhaving Cora Wielenga, 8 februari 2018 Programma Compliancecyclus: terugblik op CRM Compliancecyclus: Monitoring Compliancecyclus :Handhaving Casuïstiek Compliancecyclus Regels
Monitoren van Compliance Risk
Monitoren van Compliance Risk ACHMEA Zeist, 21 april 2016 Even voorstellen: Peter Steenwijk Bedrijfskunde, Ondernemingsrecht en Internal Auditor Docent en onderzoeker Haagse Hogeschool Risk Management,
De compliance functie Hoe werkt het in de praktijk
De compliance functie Hoe werkt het in de praktijk Compliance praktijk NCI module 2 december 2017 Joyce van Tuyl Manager CDD Klantsignalen Rabobank Nederland Programma Inleiding Compliance De functie Compliance
Onderzoek Module 10.3 Het empirisch onderzoek ontwerpen. Master Innovation & Leadership in Education
Onderzoek Module 10.3 Het empirisch onderzoek ontwerpen Master Innovation & Leadership in Education Leerdoelen Aan het eind van deze lesdag heb je: Kennis van de dataverzamelingsmethodes vragenlijstonderzoek,
Methodologie voor onderzoek in de verpleegkunde. Foeke van der Zee
Methodologie voor onderzoek in de verpleegkunde Foeke van der Zee Inhoudsopgave 1. Onderzoek, wat is dat eigenlijk... 1 1.1 Hoe is onderzoek te omschrijven... 1 1.2 Is de onderzoeker een probleemoplosser
PROFESSIONEEL INTEGER DIENSTBAAR. Nederlands Compliance Instituut
PROFESSIONEEL INTEGER DIENSTBAAR Nederlands Compliance Instituut MISSIE VAN HET NEDERLANDS COMPLIANCE INSTITUUT We helpen organisaties met kennis, opleidingen, advies en detachering, om compliance en integriteit
Internal Audit Charter
Interne Audit Dienst Versie 3.0 (vervangt bij vaststelling door RvB vorige versie 2.0) Pagina 1 van 5 Artikel 1 Het doel, de bevoegdheden en verantwoordelijkheden van de internal auditfunctie zijn in dit
De onafhankelijke controlfunctie, gepositioneerd in de Three Lines of Defence
Welkom De onafhankelijke controlfunctie, gepositioneerd in de Three Lines of Defence 2 De onafhankelijke controlfunctie, gepositioneerd in de Three Lines of Defence 3 Vraagstelling referaat Onderzoeksvraag:
Morele Moed Edgar Karssing
Morele Moed Edgar Karssing Er is sprake van corporate silence als mensen opzettelijk hun mening voor zich houden of informatie niet delen met het management over issues of risico s die direct de prestaties
Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II
Confidentieel 1 Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II 1 Inleiding Instellingen die op grond van art. 112, 230 of 231 van de Solvency II richtlijn (richtlijn 2009/139/EC)
Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie
Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Inleiding 1-3 Doel van de opdracht tot het verrichten van overeengekomen
Inhoudsopgave. BLANCO SPACES ZUIDAS - 6TH FLOOR BARBARA STROZZILAAN HN AMSTERDAM T. +31 (0)
Inhoudsopgave Inleiding... 2 1. Compliance Charter... 3 1.1. Definitie, missie en doel... 3 1.1.1. Definitie... 3 1.1.2. Missie en doel... 3 1.2. Reikwijdte... 3 1.2.1. Binnen scope... 3 1.2.2. Buiten
INTERNATIONALE CONTROLESTANDAARD 260 COMMUNICATIE OVER CONTROLE-AANGELEGENHEDEN MET HET TOEZICHTHOUDEND ORGAAN
INTERNATIONALE CONTROLESTANDAARD 260 COMMUNICATIE OVER CONTROLE-AANGELEGENHEDEN MET HET TOEZICHTHOUDEND ORGAAN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Relevant orgaan... 5-10 Te communiceren controle-aangelegenheden
Meerwaarde Internal Audit functie. 16 maart 2017
Meerwaarde Internal Audit functie Even voorstellen: Jantien Heimel 2 Even voorstellen: Jeannette de Haan 3 Inhoud 1. Kennismaking 2. Hoe kijken commissarissen aan tegen Internal Audit? Filmpje 3. Wat is
Voorwoord van Hester van Herk... iii Voorwoord van Foeke van der Zee... iv Verantwoording... vi
Inhoudsopgave Voorwoord van Hester van Herk... iii Voorwoord van Foeke van der Zee... iv Verantwoording... vi INTRODUCTIE... 1 1. Wat is onderzoek... 2 1.1 Een definitie van onderzoek... 2 1.2 De onderzoeker
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!! Tom Veerman! Triple A Risk Finance B.V.! 1! Programma! Solvency II stand
Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING
NEN Introductie-evenement ISO 19011 AUDITING IN BEWEGING Effectief Auditprogramma Edwin Martherus, GoRisk Beatrixgebouw Utrecht, 20 sept 2018 GoRisk Wie ben ik? Ø Technisch, bedrijfskundig, financieel
Voorwoord... iii Verantwoording... v
Inhoudsopgave Voorwoord... iii Verantwoording... v INTRODUCTIE... 1 1. Wat is onderzoek... 2 1.1 Een definitie van onderzoek... 2 1.2 De onderzoeker als probleemoplosser of de onderzoeker als adviseur...
BNG Compliance Charter
BNG Compliance Charter Koninginnegracht 2 2514 AA Den Haag T 070 3750 750 www.bng.nl Contactpersoon Compliance, Integriteit en Veiligheidszaken T 070 3750 677 N.V. Bank Nederlandse Gemeenten, statutair
Module 7: Inrichting risicomanagement en inleiding risicoanalyse
Module 7: Inrichting risicomanagement en inleiding risicoanalyse Mr drs. Peter Steenwijk Nederlands Compliance Instituut Docent Risicomanagement /Onderzoeker IFC Haagse Hogeschool Even voorstellen: Peter
Veiligheidsmanagement in Rivierduinen
Veiligheidsmanagement in Rivierduinen Op zoek naar een balans tussen beheersen en toevertrouwen Bart Bruins, klinisch psycholoog/bestuursadviseur Kennisdag risicoanalyse in de GGZ/ 20 juni 2011 Utrecht,
6. Project management
6. Project management Studentenversie Inleiding 1. Het proces van project management 2. Risico management "Project management gaat over het stellen van duidelijke doelen en het managen van tijd, materiaal,
Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard
Deelplan IC ICT-omgeving 2015 Gemeente Lingewaard Pagina 1 van 6 Inhoudsopgave 1. Aanleiding 3 2. Structureel / incidenteel 3 3. Opdrachtgever 3 4. Opdrachtnemer 3 5. Relevante wet- en regelgeving 3 6.
Docentonderzoek binnen de AOS Bijeenkomst 8 Feedbackformulier bij het onderzoeksinstrument
Docentonderzoek binnen de AOS Bijeenkomst 8 Feedbackformulier bij het onderzoeksinstrument Het doel van deze opdracht is nagaan of je instrument geschikt is voor je onderzoek. Het is altijd verstandig
Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance
De auditfunctie bij trustkantoren Trustkantoren zijn vanaf 1 januari 2015 verplicht om een auditfunctie in te voeren. In deze brochure geven wij een toelichting op de auditfunctie, een overzicht van alle
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars!
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! 1! Inrichting van de IAF! zoals het moet! Esther Poelsma RA CIA! 2! Programma! Even voorstellen Waarom een IAF? Wat is de rol van een
De internal auditor in Nederland
De internal auditor in Nederland Een Position Paper waarin IIA Nederland en het overlegorgaan INTAC van het Koniklijk NIVRA hun visie geven over de rol en positie van internal audit in Nederland 21 april
Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes
Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes Introductie Jacco Jacobs E-mail: [email protected] Internet: www.ey.com Meta Hoetjes E-mail: [email protected]
IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012
IT-audit in vogelvlucht Jeanot de Boer 24 april 2012 Agenda Introductie Wat is IT-audit Hoe is IT-audit in Nederland geregeld? Het IT-audit proces Wat is de toegevoegde waarde van IT-audit Enkele praktijkvoorbeelden
Methoden van het Wetenschappelijk Onderzoek: Deel II Vertaling pagina 83 97
Wanneer gebruiken we kwalitatieve interviews? Kwalitatief interview = mogelijke methode om gegevens te verzamelen voor een reeks soorten van kwalitatief onderzoek Kwalitatief interview versus natuurlijk
Bestuur en management in control
29 mei + 4 juni 2019 Bestuur en management in control E D U C AT I E S E S S I E Agenda Korte inleiding in risicomanagement Gastspreker: Alvin Zievinger (SETAR) Pauze: 15.15 15.35 Paneldiscussie Emily
Grip op fiscale risico s
Grip op fiscale risico s Wat is een Tax Control Framework? Een Tax Control Framework (TCF) is een instrument van interne beheersing, specifiek gericht op de fiscale functie binnen een organisatie. Een
Governance. Informatiemanagement. Architectuur. Gemeenschappelijk
Beleggen Bewaken Sturen Informatiemanagement Inspireren Verbinden Organiseren Architectuur Verbeelden Structureren Afstemmen Gemeenschappelijk Communiceren Adviseren Beïnvloeden Beleggen: kan taken, verantwoordelijkheden
ACS meerdaagse opleidingen i.s.m. Auditing.nl
ACS meerdaagse opleidingen i.s.m. Auditing.nl ACS biedt in 2014 weer enkele actuele, interessante opleidingen aan op het eigen kantoor in de rustieke omgeving van Driebergen. Kernwoorden zijn kleinschaligheid,
WORKSHOP ONDERZOEKSMETHODEN
WORKSHOP ONDERZOEKSMETHODEN INHOUD Kwantitatieve onderzoeksmethoden Algemene kenmerken Enquête Experiment Kwalitatieve onderzoeksmethoden Algemene kenmerken Observatie Interview Kwaliteit van het onderzoek
ACIS-Symposium Uitbesteding publiekrechtelijk kader. 17 mei 2019 Pien Kerckhaert
ACIS-Symposium Uitbesteding publiekrechtelijk kader 17 mei 2019 Pien Kerckhaert Inhoud 1. Publiekrechtelijk kader verzekeraars / pensioenfondsen 2. Wat is uitbesteding? 3. Kritieke / belangrijke activiteiten
Reglement op de kwaliteitstoetsing voor interne auditors
Reglement op de kwaliteitstoetsing voor interne auditors Reglement op de kwaliteitstoetsing voor interne auditors Vastgesteld in de bijeenkomst van de ledenvergadering van het Instituut van Internal Auditors
Frequentiemodel Internal Audit Friesland Bank. K.T. Kloosterman Leeuwarden, 31 mei 2005
Frequentiemodel Internal Audit Friesland Bank K.T. Kloosterman Leeuwarden, 31 mei 2005 Agenda 1) Algemeen Internal Audit 2) Waarom frequenteren van onderzoeken 3) Totstandkoming en inhoud Missie Internal
Methodologie voor onderzoek in zorg, welzijn en hulpverlening. Foeke van der Zee
Methodologie voor onderzoek in zorg, welzijn en hulpverlening Foeke van der Zee Niets uit deze uitgave mag worden verveelvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar worden gemaakt,
Workshop Horizontaal Toezicht congres Rechtmatige Zorg Ervaringen uit de praktijk: Dimence Groep
Workshop Horizontaal Toezicht congres Rechtmatige Zorg Ervaringen uit de praktijk: Dimence Groep Marloes Baak & Marloes Hofenk Dimence Groep Donderdag 19 april 2018 Agenda Voorstellen Wat zijn de ervaringen
Onderzoeksvraag Uitkomst
Hoe doe je onderzoek? Hoewel er veel leuke boeken zijn geschreven over het doen van onderzoek (zie voor een lijstje de pdf op deze site) leer je onderzoeken niet uit een boekje! Als je onderzoek wilt doen
Onderzoeksopzet. Marktonderzoek Klantbeleving
Onderzoeksopzet Marktonderzoek Klantbeleving Utrecht, september 2009 1. Inleiding De beleving van de klant ten opzichte van dienstverlening wordt een steeds belangrijker onderwerp in het ontwikkelen van
Het adviseren over, ontwikkelen, uitvoeren of handhaven van beleidsterreinen en beleidsprocessen.
Functiebeschrijving Functienaam Medewerker beleidsuitvoering II Normfunctienaam Medewerker beleidsuitvoering II Code Peildatum N03.03.04 1-1-2013 Functiereeks Beleid Het adviseren over, ontwikkelen, uitvoeren
Compliance risicoanalyse
Compliance risicoanalyse Leergang Compliance Professional 10 januari 2018 dr. mr. ir. Richard Hoff 1 2 3 4 Organisatie - een geheel van mensen en middelen dat bepaalde doelen wenst te bereiken doelen stellen
Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services
Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave
ACS meerdaagse opleidingen i.s.m. Auditing.nl
ACS meerdaagse opleidingen i.s.m. Auditing.nl ACS biedt in 2015 weer enkele actuele, interessante opleidingen aan op het eigen kantoor in de rustieke omgeving van Driebergen. Kernwoorden zijn kleinschaligheid,
tudievragen voor het vak TCO-2B
S tudievragen voor het vak TCO-2B 1 Wat is fundamenteel/theoretisch onderzoek? 2 Geef een voorbeeld uit de krant van fundamenteel/theoretisch onderzoek. 3 Wat is het doel van fundamenteel/theoretisch onderzoek?
Stichting Pensioenfonds Wolters Kluwer Nederland. Compliance program. Vastgesteld en gewijzigd in de bestuursvergadering van 12 februari 2014
Stichting Pensioenfonds Wolters Kluwer Nederland Compliance program Vastgesteld en gewijzigd in de bestuursvergadering van 12 februari 2014 1 Inleiding In dit Compliance Program is de inrichting van de
Gedragseffecten in de (internal) audit-professie. 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018
Gedragseffecten in de (internal) audit-professie 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018 1 Introductie John Bendermacher RA CIA 57 jaar Chief Audit Executive ABN AMRO Voorheen SNS REAAL,
Stichting Pensioenfonds Ecolab. Compliance Charter. Voorwoord
Stichting Pensioenfonds Ecolab Compliance Charter Voorwoord Het Compliance Charter beschrijft de definitie, doelstellingen, scope, en taken en verantwoordelijkheden van de betrokkenen in het kader van
Rechtmatigheidsverantwoording Annemarie Kros RA (PWC) & Marieke Wagemakers RA (gemeente Uden)
Rechtmatigheidsverantwoording Annemarie Kros RA (PWC) & Marieke Wagemakers RA (gemeente Uden) Planning & control Samenwerken Verbinder Adviseren sportief Pro-actief Register- Accountant ruim 10 jaar ervaring
II. VOORSTELLEN VOOR HERZIENING
II. VOORSTELLEN VOOR HERZIENING 2. VERSTEVIGING VAN RISICOMANAGEMENT Van belang is een goed samenspel tussen het bestuur, de raad van commissarissen en de auditcommissie, evenals goede communicatie met
Competentie niveaus HHS TIS opleiding Werktuigbouwkunde
Competentie niveaus HHS TIS opleiding Werktuigbouwkunde 1. BoE domeincompetentie Analyseren (minimaal niveau eind major W: 3) (toelichting: deze omschrijving komt uit de Bachelor of Engineering (BoE))
Workshop voorbereiden Authentieke instructiemodel
Workshop voorbereiden Authentieke instructiemodel Workshop voorbereiden Uitleg Start De workshop start met een echte, herkenbare en uitdagende situatie. (v.b. het is een probleem, een prestatie, het heeft
De meerwaarde van de interne auditdienst voor het management
De meerwaarde van de interne auditdienst voor het management IIA Voorjaarscongres Robert Vos 1 Vraag Kan een bedrijf ook zonder interne auditdienst in control zijn? 2 Robert Vos IIA Voorjaarscongres Aandachtspunten
Welkomstwoord. Leen Paape. - Hoogleraar Corporate Governance - Voorzitter van het Nyenrode Corporate Governance Instituut
16 januari 2018 1 Welkomstwoord Leen Paape - Hoogleraar Corporate Governance - Voorzitter van het Nyenrode Corporate Governance Instituut 2 Corporate Governance code 3 Programma 13:30 13:40 Welkom - Leen
Compliance Charter. Voor uitvoeringsorganisaties
Compliance Charter Voor uitvoeringsorganisaties September 2008 Inhoudsopgave 1 Voorwoord 1 2 Definitie en reikwijdte 2 3 Missie van compliance 6 4 Belangrijkste taken en verantwoordelijkheden compliance
Regelloos en toch in control?
Workshop Regelloos en toch in control? Controllersbijeenkomst 1 februari 2017 1 februari 2017 1 Associatie Cultuur 2 Even voorstellen Sharona Glijnis Manager Internal Audit, Risk & Compliance Services
ROL INTERNAL AUDITOR IN VERANDERINGSPROJECTEN
Auditing Richtlijnen en randvoorwaarden ROL INTERNAL AUDITOR IN VERANDERINGSPROJECTEN Veel organisaties zien zich dezer dagen genoodzaakt hun strategie te herzien en de organisatieprocessen en -systemen
Risicomanagement voor het MKB. Remko Renes Ruud Snoeker
Risicomanagement voor het MKB Remko Renes Ruud Snoeker Agenda 1. Introductie risico-dialoog 2. Voorbereiding & risico-gesprek 3. Rapporteren & afstemming 4. Uitvoering & evaluatie De aanpak bestaat uit
SiSa cursus 2013. Gemeente en accountant. 21 november 2013
SiSa cursus 2013 Gemeente en Welkom Even voorstellen EY: Stefan Tetteroo RA Page 1 Agenda Doelstelling Accountant en gemeente Onze visie inzake de betrokken actoren Coördinatie- en controlefunctie binnen
WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.
WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. COMPLIANCE RADAR De Compliance Radar helpt gemeenten een brug te slaan tussen beleidsdoelstellingen en uitvoering. Door
Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin
www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis
Methodologie voor onderzoek in marketing en management. Foeke van der Zee
Methodologie voor onderzoek in marketing en management Foeke van der Zee Niets uit deze uitgave mag worden verveelvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar worden gemaakt,
André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag
André Salomons Smart SharePoint Solutions BV Cloud security en de rol van de accountant ICT Accountancy praktijkdag Cloud security moet uniformer en transparanter, waarom deze stelling? Links naar de artikelen
LCP Customer Due Diligence Module 3 7 juni mr. Musa Elmas CCP
LCP Customer Due Diligence Module 3 7 juni 2018 mr. Musa Elmas CCP Aanbod Klantintegriteit Integriteitsrisico s: Witwassen Financiering van terrorisme Belastingontduiking Corruptie Voorwetenschap Benadeling
Compliance Program. Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed
Compliance Program Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed September 2008 Inhoudsopgave 1 Inleiding 1 1.1 Voorwoord 1 1.2 Definitie
Internal audit draagt bij aan comfort van commissarissen
Spotlight Internal audit draagt bij aan comfort van commissarissen Jan Driessen - Risk Assurance Services, Assurance Bas Wakkerman - Risk Assurance Services, Assurance Commissarissen hebben steeds meer
REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V.
REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V. Dit Reglement is goedgekeurd door de Raad van Commissarissen van Telegraaf Media Groep N.V. op 17 september 2013. 1. Inleiding De Auditcommissie is een
ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS
INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS Deze Internationale controlestandaard (ISA) werd in 2009 in de Engelse taal gepubliceerd door de
Risicomanagement en NARIS gemeente Amsterdam
Risicomanagement en NARIS gemeente Amsterdam Robert t Hart / Geert Haisma 26 september 2013 [email protected] / [email protected] 1www.risicomanagement.nl Visie risicomanagement Gemeenten
Generieke systeemeisen
Bijlage Generieke Systeem in kader van LAT-RB, versie 27 maart 2012 Generieke systeem NTA 8620 BRZO (VBS elementen) Arbowet Bevb / NTA 8000 OHSAS 18001 ISO 14001 Compliance competence checklist 1. Algemene
InfoPaper ǀ Maart Compliance-raamwerk borgt de datakwaliteit
InfoPaper ǀ Maart 2017 Compliance-raamwerk borgt de datakwaliteit INLEIDING Steeds meer organisaties in de verzekeringsbranche innoveren met datagestuurde-toepassingen en de mogelijkheden van Big Data.
Algemene Kwaliteitstoetsingen PAS Conferentie
Algemene Kwaliteitstoetsingen Ledenvergadering PAS Conferentie 5 april 2012 2 november 2017 Arnoud Daan 1 Introductie Arnoud Daan Lid van het IIA College Kwaliteitstoetsing Lid van NBA - Sector Commissie
Afdeling : Planning & Control Organisatie : Thuisvester Functie : Medewerker Planning & Control Datum : augustus 2014
FUNCTIEDOCUMENT CONTEXT De afdeling Planning & Control richt zich op de effectieve en efficiënte uitvoering van planning & controlcyclus governance, financiering & treasury en risicomanagement. De medewerker
De SYSQA dienst auditing. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V.
De SYSQA dienst auditing Een introductie Algemene informatie voor medewerkers van SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 8 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER... 3
Methodologie voor sociaalwetenschappelijk onderzoek. Foeke van der Zee
Methodologie voor sociaalwetenschappelijk onderzoek Foeke van der Zee Niets uit deze uitgave mag worden verveelvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar worden gemaakt, in
Compliance Charter. Pensioenfonds NIBC
Compliance Charter Pensioenfonds NIBC Vastgesteld in bestuursvergadering 9 december 2016 Inleiding Pensioenfonds NIBC voert de pensioenregeling van NIBC Bank N.V. uit. Het pensioenfonds is een stichting
Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V.
Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. [geldend vanaf 1 juni 2015, PB15-220] Artikel 1 Definities De definities welke in dit uitbestedingsbeleid worden gebruikt zijn nader
CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni 2005 9/2/2005 1
CobiT Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni 2005 9/2/2005 1 Control objectives for information and related Technology Lezenswaardig: 1. CobiT, Opkomst, ondergang en opleving
Assessment centers: wanneer wel, wanneer niet? Jo Verbeken
Assessment centers: wanneer wel, wanneer niet? Jo Verbeken Assessment Wanneer wel Wanneer niet? Jo Verbeken 8 december 2011 2 Overzicht De assessment center methode Gedragsgerichte functieclassificatie
Jacques Herman 21 februari 2013
KING bijeenkomst Audit- en Pentestpartijen Toelichting op de DigiD Rapportage template en de NOREA Handreiking DigiD ICT-beveiligingsassessments Jacques Herman 21 februari 2013 Samenvatting van de regeling
INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN
INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Reikwijdte en doelstellingen van de interne audit... 5 Verhouding
Competenties met indicatoren bachelor Civiele Techniek.
Competenties met indicatoren bachelor Civiele Techniek. In de BEROEPSCOMPETENTIES CIVIELE TECHNIEK 1 2, zijn de specifieke beroepscompetenties geformuleerd overeenkomstig de indeling van het beroepenveld.
Uitbestedingsbeleid Stichting Pensioenfonds NIBC
Uitbestedingsbeleid Stichting Pensioenfonds NIBC Vastgesteld 11 november 2016 Artikel 1 Doel van het uitbestedingsbeleid 1.1 Het bestuur streeft de doelstellingen van het pensioenfonds na met betrekking
Belang van het wetgevend kader voor accountants (COS 250 / Handreiking 1104) Jeroen Preijde Partner EY Accountants
Belang van het wetgevend kader voor accountants (COS 250 / Handreiking 1104) Jeroen Preijde Partner EY Accountants Agenda Het wetgevend kader COS 250 Handreiking 1104 Voorbeeld organisatorische en engagement
J L. Nordwin College Competentiemeter MBO - 21st Century & Green Skills. Vaardigheden Gedragsindicatoren. 21st Century Skill - -
Nordwin College Competentiemeter MBO - 21st Century & Green Skills 21st Century Skill Jouw talent Vaardigheden Gedragsindicatoren J L Ik weet wat ik wil Ik weet wat ik kan Ik ga na waarom iets mij interesseert
DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014
DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 In het kader van de integere bedrijfsvoering is een trustkantoor met ingang van 1 januari 2015 verplicht om zorg te
Data-analyse in de praktijk D E T O E PA S S I N G B I J V I S S E R & V I S S E R A C C O U N TA N T S - B E L A S T I N G A D V I S E U R S
Data-analyse in de praktijk D E T O E PA S S I N G B I J V I S S E R & V I S S E R A C C O U N TA N T S - B E L A S T I N G A D V I S E U R S Agenda Plaats in de praktijk Toepassing in audit De werkvloer
Praktische tips voor succesvol marktonderzoek in de land- en tuinbouwsector
marktonderzoek in de land- en tuinbouwsector Marktonderzoek kunt u prima inzetten om informatie te verzamelen over (mogelijke) markten, klanten of producten, maar bijvoorbeeld ook om de effectiviteit van
Compliancestatuut 2018
Compliancestatuut 2018 29-01-2018 INLEIDING Dit compliancestatuut bevat de uitgangspunten, taken, activiteiten en verantwoordelijkheden van compliance binnen Woonstad Rotterdam. Het document onderstreept
DATAKWALITEIT IN DE NEDERLANDSE VERZEKERINGSSECTOR
IN DE NEDERLANDSE VERZEKERINGSSECTOR Deel 2 - door Rob van Gerven en Auke Jan Hulsker, September 2016 EEN PRAGMATISCHE OPLOSSING VOOR INLEIDING In deel 1 hebben we geschetst welke eisen er worden gesteld
Studiedag VZI Risicomanagement Toepassing van gecertificeerde kwaliteitsmanagementsystemen Kees van Putten, DEKRA Solutions B.V.
Studiedag VZI Risicomanagement Toepassing van gecertificeerde kwaliteitsmanagementsystemen Kees van Putten, DEKRA Solutions B.V. Een kwaliteitsmanagementsysteem helpt bij de beheersing van risico s Want
Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst
Opdrachtgeverschap 2.0 Toezien op de afspraken in de verwerkersovereenkomst Doel van deze presentatie Zelf een mening hebben over welke certificering/ verklaring het beste past bij een af te nemen dienst
BizPlan SIRA. & Risicomonitoring. Asya Oosterwier. Module 5 D2 Nederlands Compliance Instituut
BizPlan SIRA & Risicomonitoring Asya Oosterwier Module 5 D2 Nederlands Compliance Instituut 2 Programma 1. Introductie 2. Leerdoelen 3. SIRA 4. Risicomonitoring 5. CASUS 6. Afsluiting 3 Leerdoelen Lorem
