Discussiedocument. Continuous Assurance. November Discussiedocument Continuous Assurance
|
|
|
- Thijs van de Brink
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Discussiedocument Continuous Assurance November 2015 Discussiedocument Continuous Assurance 1
2 Opdrachtgever: Ledengroep Intern en Overheidsaccountants (LIO) van de NBA. Eindverantwoordelijk bestuurslid: Ingrid Doerga NBA Ledengroep Intern en Overheidsaccountants (LIO) 2
3 1 Inleiding 1.1 Internal audit en continuous assurance Internal audit functie (IAF) vervult een belangrijke rol in het governance model van veel organisaties. Een rol die op vele manieren wordt ingevuld, van strategisch tot operationeel. Ongeacht de invulling wordt het bestaansrecht van de IAF vaak bevestigd bij (het signaleren van) falend risk management, fraudes of imperfecties in operationele processen. Het gebruik van data- en process mining hierbij zal ook in de komende jaren toenemen. De verwachting is dat onderwerpen als big data en predictive analytics ook een effect gaan hebben op de wijze waarop ondernemingen interne beheersing invullen. Ontwikkelingen die de IAF dus niet kunnen ontgaan. Wat continuous assurance precies inhoudt en hoe het zich verhoudt tot continuous monitoring en continuous auditing, is niet altijd evident. Duidelijk is wel dat elke organisatie op een of andere manier gebruik zal maken van continuous monitoring bij de toepassing van haar risk management en internal control functie. Dit zal het toepassen van continuous auditing faciliteren, waardoor de basis voor continuous assurance is gelegd. Met dit document wil LIO 1 haar bijdrage leveren aan de discussie over Continuous Assurance. 1.2 Definities Er zijn verschillende definities en vele meningen over wat continuous monitoring (CM) en continuous audit (CAu) nu eigenlijk betekent. Bepaalde kernelementen komen bij beide terug: het gaat om data en controles; de methode is hoog-geautomatiseerd; en de frequentie is hoger en/of continue en/of de intervallen zijn gestandaardiseerd. De uitvoerder is bij beide vormen anders: voor CM is de business of het management de gebruiker, bij CAu de auditor. De definities van IIA s Global Technology Audit Guide (GTAC) 3 voor de termen CM, CAu en Continuous Assurance (CAss) sluiten aan op deze kernelementen: Continuous monitoring (CM) zijn processen die het management implementeert om ervoor te zorgen dat het beleid, procedures, en primaire processen doelmatig functioneren. De termen continuous risk monitoring en continuous control monitoring worden in deze context ook vaak gebruikt. Uit de latere tekst van GTAC 3 en IIA s Practice Advisory kan worden afgeleid dat on-going en automatisering hier kernelementen zijn. 1 Met dank aan de leden van de voormalige werkgroep Uiting Continuous Assurance van LIO en IIA Nederland: Elly Stroo Cloeck (projectleider), Eddy van der Geest, Joris Hulstijn, Joris Joppe, Wim van t Einde, Arie Pronk en Luc Jalink. Discussiedocument Continuous Assurance 3
4 Continuous auditing (CAu) is een door de auditor gebruikte methode om frequenter geautomatiseerde evaluaties uit te voeren van beheersingsmaatregelen en risico s. Voor continuous assurance (CAss) zijn veel minder definities voorhanden. In het algemeen wordt CAss geïnterpreteerd als de combinatie van CM en CAu. Gesteld kan worden dat CAss de uitkomst is van de combinatie van CM en CAu. In dit discussiedocument spreken wij over CAss als het gebied dat zowel CM als CAu afdekt. 1.3 Three lines of defence Een IAF is vaak de plaats waar een stelsel voor het continue monitoren van beheersmaatregelen (het eerst) wordt ingericht. Hierbij kan aansluiting worden gezocht bij het three lines of defence model (IIA 2013) zoals hieronder wordt toegelicht. 1st line: het operationele management Het operationele management is verantwoordelijk voor de beheersing van de processen die onder haar verantwoordelijkheid worden uitgevoerd. Het management zal continu aandacht moeten hebben voor de risico s binnen hun organisatieonderdeel. Dat betekent dat het management doorlopend risico s (en wijzigingen daarin) signaleert, beoordeelt, beheerst en beperkt. Het stelsel van maatregelen zal door het management regelmatig op effectiviteit moeten worden getoetst. Het management kan hiervoor CM gebruiken. 2nd line: ondersteunende functies De ondersteunende functies helpen de 1st line met het inrichten van de benodigde beheersingsmaatregelen en eventueel bij het beoordelen ervan. Zij geven vaak kaders en richtlijnen voor hun aandachtsgebied. Deze ondersteunende functies kunnen per organisatie verschillen. Voorbeelden zijn de afdelingen Financiën, Beveiliging, Risicomanagement, Kwaliteit, Interne Controle, (Business) controlling, Compliance en Legal en Juridische zaken. De 2nd line kan gebruik maken van de resultaten van CM en de opvolging van uitzonderingen door de 1st line, om haar ondersteunende en beoordelende rol in te vullen. Zij kan ook zelf CM implementeren en uitzonderingen laten afhandelen. Het is logisch om te veronderstellen dat de 2nd line haar CM activiteiten projecteert op de wijze waarop de 1st line met interne beheersing om gaat. 3rd line: de Interne Audit Functie (IAF) De IAF is door haar plaats binnen de organisatie onafhankelijk ten opzichte van de 1st en 2nd line. IAF geeft een oordeel over de effectiviteit van de besturing, het risicomanagement en de interne beheersing. Daarbij maakt IAF gebruik van de (beheers-)activiteiten die in de 1st en 2nd line zijn uitgevoerd. Dit kan betekenen dat het systeem van CM wordt beoordeeld. Als er geen CM is, kunnen CAu activiteiten in de vorm van het (geautomatiseerd en hoogfrequent) testen van controls worden uitgevoerd. NBA Ledengroep Intern en Overheidsaccountants (LIO) 4
5 Figuur 1. Overview van de werkzaamheden in een stelsel voor Continuous Assurance CAss CAu CM information process recording reporting audit processing business (1st) monitoring financial controller, compliance, risk (2nd) audit internal audit (3rd) Uitgangspunt is dat risicobeheersingsmaatregelen moeten worden getroffen in drie opeenvolgende lines. De uiteindelijke verantwoordelijkheid voor restrisico s en het niet halen van doelstellingen ligt bij de business. Daar is ook het budget beschikbaar voor investeringen in een betere beheersing. Discussiedocument Continuous Assurance 5
6 2 Implementatie van Continuous Assurance 2.1 Business case Primaire voorwaarde voor de implementatie van CAss is dat er een heldere business case moet bestaan. Hoewel de techniek beschikbaar kan zijn om op continue basis assurance te verlenen, wil dat niet direct zeggen dat er ook behoefte aan is. Een behoefte voor de implementatie van CAss dient te worden bezien vanuit verschillende perspectieven, zoals stakeholders, management en de behoefte van de IAF om een deel van haar auditaanpak te richten op Continuous Audit. Bij het opstellen van de business case is het van belang dat de zogenaamde cost of control in ogenschouw wordt genomen. Bepaald moet worden dat de baten en voordelen die het hanteren van CAss (CM + CAu) oplevert ook opwegen tegen de kosten van implementatie en onderhoud. Voor de kosten moet niet alleen naar de investering en de operationele kosten worden gekeken, maar ook naar de medewerkers. Zijn zij in staat mee te gaan met de nieuwe ontwikkelingen? Is extra training vereist of moeten afdelingen worden aangevuld met andere competenties? Waar ook rekening mee moet worden gehouden is de vraag of de processen van een onderneming wel in voldoende mate zijn toegerust op CAss. CAss impliceert dat frequenter verantwoording wordt afgelegd, waardoor het opvolgen van excepties met een grotere regelmaat zal plaatsvinden. De baten (kwantitatief) en voordelen (kwalitatief) kunnen zeer divers zijn. In het algemeen geldt dat door het automatiseren van handmatige werkzaamheden de assurance kosten dalen. Een kwalitatief voordeel is dat er een betere en tijdige risicobeheersing of signalering ontstaat waardoor afwijkingen sneller worden gesignaleerd. In totaliteit leidt dit tot een betere beheersing van de organisatie. 2.2 Randvoorwaarden Ook organisatorische en infrastructurele randvoorwaarden spelen een rol bij de implementatie van CAss. Het succes van CAss is afhankelijk van de bedrijfstypologie, het niveau van de interne beheersing, de betrokkenheid van het management, ruimte voor innovatie en de beschikking over voldoende budget. Op infrastructureel niveau is het noodzakelijk dat de organisatie beschikt over een hoge mate van automatisering. De verschillende stappen in de processen dienen digitaal te worden geregistreerd. Zonder deze vastleggingen is CAss niet mogelijk. Een ander aspect betreft de data zelf. Zonder een syntactische en semantische standaardisatie van data wordt de implementatie van CAss een onmogelijk project. Ook moet rekening worden gehouden met de frequentie van transacties. Hoe hoger de frequentie, des te meer baat er is bij CAss. Het laatste aspect betreft de datakwaliteit. NBA Ledengroep Intern en Overheidsaccountants (LIO) 6
7 Om de betrouwbare werking van CAss te garanderen is het noodzakelijk dat de juiste algemene IT-controls, zoals logische toegangsbeveiliging en change management, aanwezig zijn. 2.3 Capability maturity modellen voor Continuous Assurance Een hulpmiddel voor het implementeren en het verder ontwikkelen van CAss zijn Capability Maturity Modellen (CMM). Een dergelijke model beschrijft het volwassenheidsniveau van een bepaald object, bijvoorbeeld een systeem, product of proces. Een organisatie is met een CMM in staat om het volwassenheidsniveau van verschillende objecten binnen haar eigen organisatie of tussen andere organisaties te vergelijken. Het is daarmee een goede methode voor het uitvoeren van benchmarks en om de stappen te bepalen hoe een hoger volwassenheidsniveau kan worden behaald. Relevante maturity modellen voor CAss zijn het IIA Internal Audit Process Maturity model (2011), het Audit Analytic Capability (ACL) model voor CM (2013) en het KPMG volwassenheidsmodel (2013). Deze modellen hebben elk hun eigen aandachtsgebieden. Het IIA Internal Audit Process Maturity model is een zeer breed en uitgewerkt model dat zich richt op meerdere organisatorische aspecten, zoals verbeterprogramma s voor de kwaliteit van assurance, opleidingen, auditplanning, rapporteren en het gebruik van de informatietechnologie binnen de organisatie. Het ACL model concentreert zich op de randvoorwaarden voor CM, zoals mensen, processen en techniek. Het model tracht de toegevoegde waarde van audit te transformeren van informerend achteraf, naar actueel inzicht en uiteindelijk voorspellend vermogen. Data analyse en CAu staan centraal in het KPMG volwassenheidsmodel. Met dit model wordt specifiek gekeken naar het niveau van data analyses en de invloed hiervan op het niveau van internal audit, zoals de ontwikkeling van het auditplan, de uitvoering en de rapportage van uitzonderingen. 2.4 Good practices Hoewel de implementatie van CAss per organisatie zal verschillen, zijn er wel generieke aanbevelingen voor deze implementatie: implementeer CM- en CA-tools niet ad hoc, maar op basis van een gedegen voorstel binnen de gehele organisatie. Met andere woorden: zorg dat op operationeel, tactisch en strategisch niveau draagkracht is en dat de veranderingen worden omarmd, ondanks de mogelijke implementatieproblemen; ambieer geen volledige omzetting van traditionele interne beheersing naar volledige continue monitoring. Focus op de belangrijkste processen, risico s en controls en op processen die zich daar goed voor lenen; zorg voor samenwerking van alle 3 lines of defence en binnen de verschillende functies van de 2nd line. Gebruik IAF en/of Risk Management als katalysator richting de business zodat die zoveel mogelijk werkende CM-oplossingen krijgen aangedragen; gebruik pilotprojecten om steun te vergaren en momentum te genereren. Het devies hierbij is om klein te beginnen; (her)prioriteer projecten op basis van ervaringen en ontwikkelingen. Blijf kritisch projecten vergelijken met de oorspronkelijke business case om tijdig bij te kunnen sturen; verplaats volwassen CA-activiteiten van IAF en/of Risk Management naar de 1st line, en zorg dat de monitoring van de 2nd en 3rd qua techniek en frequentie aansluit op de wijze van CM door de 1st line; stel beheersingsmaatregelen op om bij het ontsluiten van de data de exclusiviteit van data te waarborgen. Discussiedocument Continuous Assurance 7
8 3 De toekomst van Continuous Assurance In het vorige hoofdstuk is ingegaan op de randvoorwaarden voor CAss. Ook is aangegeven op welke manier CAss kan worden geïmplementeerd en zich verder kan ontwikkelen. Maar zal CAss daadwerkelijk een vlucht gaan nemen? Welke factoren zijn hierbij van invloed? In dit hoofdstuk wordt een overzicht gegeven van de trends die van invloed kunnen zijn op de toekomst van CAss en worden enkele stellingen ter discussie voorgelegd. 3.1 De trends Het is onmogelijk om een complete lijst op te stellen van alle trends die invloed zouden kunnen hebben op het gebruik van CAss. Onderstaande lijst is geenszins limitatief. Het toezicht neemt toe, waardoor er sprake is van meer rapportageverplichtingen. De regeldruk neemt toe; De noodzaak van het management om op excepties sneller te reageren. De weerbaarheid van de organisatie moet worden vergroot. Voor de kwaliteit van de rapportages zal steeds meer worden gesteund op de interne beheersing van bedrijven. Een voorbeeld hiervan is de invoering van Horizontaal Toezicht bij de Belastingdienst; Stakeholders willen vaker en diepgaander geïnformeerd worden, niet alleen over resultaten, maar ook over de processen van interne beheersing; Nieuwe ICT-ontwikkelingen volgen zich steeds sneller op. Big Data is inmiddels alledaags. Augmented en virtual reality, semantic web en Internet of Things staan op de vooravond om gemeengoed te worden; Ketensamenwerking wordt steeds belangrijker. Hierdoor neemt het belang toe van data-standaardisatie, zoals het gebruik van XBRL GL en RGS; De behoefte naar de omslag van cyclisch naar dynamisch auditen; Het toenemende gebruik van data analytics en process mining tooling, met daarbij de trend dat deze tooling steeds meer functionaliteit krijgt. 3.2 Stellingen voor discussie Op basis van externe factoren, zoals de maatschappelijke behoefte aan verantwoording, de dynamiek van de omgeving en de technologische ontwikkeling, met daarbij de richting van de interne beheersing en de mate van standaardisatie van tooling, leggen wij u de volgende stellingen voor: NBA Ledengroep Intern en Overheidsaccountants (LIO) 8
9 Door een grote behoefte aan verantwoording neemt CAss sterk toe, eerst bij innovators, later ook bij anderen vanwege kopieergedrag en druk vanuit toezichthouders; De toenemende regeldruk leidt er toe dat CAss steeds breder zal worden toegepast. Voor een succesvolle implementatie van CAss speelt standaardisatie een grote rol. De toepassing van CAss voor interne doeleinden zal vrijwillig toenemen zonder de aanwezigheid van externe druk. Alleen in de situatie dat er voldoende wordt geïnvesteerd in de basisvoorwaarden voor een goede beheersing van de organisatie zal de toepassing van CAss slagen. De rol van IAF verandert bij toepassing van CAss maar zal niet verdwijnen. Reacties op deze stellingen en/of dit discussiedocument kunnen gestuurd worden naar de secretaris van het Ledengroepbestuur Intern en Overheidsaccountants (LIO) van de NBA: J.Scheffe RA RO CIA, Discussiedocument Continuous Assurance 9
10 Literatuur IIA (2011) Internal Audit Process Maturity model ACL (2011) Audit Analytic Capability Model Whitepaper IIA (2013). The Three Lines of Defense in Effective Risk Management and Control. IIA Position Papers IIA (2015) Global Technology Audit Guide (GTAC3) IIA s Practice Advisory (PA) KPMG (2013) Transforming Internal Audit NBA Ledengroep Intern en Overheidsaccountants (LIO) 10
11 Discussiedocument Continuous Assurance 11
12 Antonio Vivaldistraat HP Amsterdam Postbus AD Amsterdam T E [email protected] I
Volwassen Informatiebeveiliging
Volwassen Informatiebeveiliging NBA LIO en NOREA symposium Amersfoort 4 februari 2019 Agenda 15.00-15.05 uur Opening Maureen Vermeij- de Vries, voorzitter NBA LIO bestuur 15.05-15.15 uur Introductie programma
Internal Audit Charter
Interne Audit Dienst Versie 3.0 (vervangt bij vaststelling door RvB vorige versie 2.0) Pagina 1 van 5 Artikel 1 Het doel, de bevoegdheden en verantwoordelijkheden van de internal auditfunctie zijn in dit
Welkomstwoord. Leen Paape. - Hoogleraar Corporate Governance - Voorzitter van het Nyenrode Corporate Governance Instituut
16 januari 2018 1 Welkomstwoord Leen Paape - Hoogleraar Corporate Governance - Voorzitter van het Nyenrode Corporate Governance Instituut 2 Corporate Governance code 3 Programma 13:30 13:40 Welkom - Leen
Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes
Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes Introductie Jacco Jacobs E-mail: [email protected] Internet: www.ey.com Meta Hoetjes E-mail: [email protected]
DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014
DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 In het kader van de integere bedrijfsvoering is een trustkantoor met ingang van 1 januari 2015 verplicht om zorg te
Data-analyse in de praktijk D E T O E PA S S I N G B I J V I S S E R & V I S S E R A C C O U N TA N T S - B E L A S T I N G A D V I S E U R S
Data-analyse in de praktijk D E T O E PA S S I N G B I J V I S S E R & V I S S E R A C C O U N TA N T S - B E L A S T I N G A D V I S E U R S Agenda Plaats in de praktijk Toepassing in audit De werkvloer
Grip op fiscale risico s
Grip op fiscale risico s Wat is een Tax Control Framework? Een Tax Control Framework (TCF) is een instrument van interne beheersing, specifiek gericht op de fiscale functie binnen een organisatie. Een
Gedragseffecten in de (internal) audit-professie. 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018
Gedragseffecten in de (internal) audit-professie 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018 1 Introductie John Bendermacher RA CIA 57 jaar Chief Audit Executive ABN AMRO Voorheen SNS REAAL,
Nationale Controllersdag 2016 9 juni 2016. Financial Control Framework Van data naar rapportage
Nationale Controllersdag 2016 9 juni 2016 Financial Control Framework Van data naar rapportage Inhoudsopgave Even voorstellen Doel van de workshop Positie van Finance & Control Inrichting van management
De uitdagingen van een kleine IAF
De uitdagingen van een kleine IAF Wat is nodig om effectief te worden? 1 9 december 2015 Even voorstellen Michel Vlak 22 jaar ervaring op het gebied van Internal Audit, Governance en Kwaliteitsmanagement
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars!
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! 1! Inrichting van de IAF! zoals het moet! Esther Poelsma RA CIA! 2! Programma! Even voorstellen Waarom een IAF? Wat is de rol van een
Rechtmatigheidsverantwoording Annemarie Kros RA (PWC) & Marieke Wagemakers RA (gemeente Uden)
Rechtmatigheidsverantwoording Annemarie Kros RA (PWC) & Marieke Wagemakers RA (gemeente Uden) Planning & control Samenwerken Verbinder Adviseren sportief Pro-actief Register- Accountant ruim 10 jaar ervaring
DATA DRIVEN CONTROLLING IN HET MKB
DATA DRIVEN CONTROLLING IN HET MKB Data, ook voor controlling het duizend dingen doekje Auteurs: Edward Ammerlaan, Ensior B.V., Making Business Intelligence Work Bart Bernecker, Audit Innovators Inleiding
IN HET PUBLIEK BELANG: HET KAN ECHT BETER!
IN HET PUBLIEK BELANG: HET KAN ECHT BETER! Kwaliteitsfactoren voor de niet-oob-accountantsorganisaties (Maatregel 5.1) 1 2017 Koninklijke NBA Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!! Tom Veerman! Triple A Risk Finance B.V.! 1! Programma! Solvency II stand
Meerwaarde Internal Audit functie. 16 maart 2017
Meerwaarde Internal Audit functie Even voorstellen: Jantien Heimel 2 Even voorstellen: Jeannette de Haan 3 Inhoud 1. Kennismaking 2. Hoe kijken commissarissen aan tegen Internal Audit? Filmpje 3. Wat is
Bekend zijn met de visie en inzet van procesmanagement in de eigen organisatie.
en werkwijze BPM awareness Inzicht in de toepassing van BPM op strategisch niveau in het algemeen en binnen de eigen organisatie. Kennismaken met BPM vanuit een strategisch perspectief Nut en toegevoegde
Global Project Performance
Return on investment in project management P3M3 DIAGNOSTIEK IMPLEMENTATIE PRINCE2 and The Swirl logo are trade marks of AXELOS Limited. P3M3 -DIAGNOSTIEK (PROJECT PROGRAMMA PORTFOLIO MANAGEMENT MATURITY
Commissarissen Symposium
Commissarissen Symposium Wijzigingen Corporate Governance Code Rollen Internal Audit Functie en Commissarissen 13 september 2016 1 1 Uw dagvoorzitter Wim Eysink RA CIA Senior Partner Governance Services,
André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag
André Salomons Smart SharePoint Solutions BV Cloud security en de rol van de accountant ICT Accountancy praktijkdag Cloud security moet uniformer en transparanter, waarom deze stelling? Links naar de artikelen
II. VOORSTELLEN VOOR HERZIENING
II. VOORSTELLEN VOOR HERZIENING 2. VERSTEVIGING VAN RISICOMANAGEMENT Van belang is een goed samenspel tussen het bestuur, de raad van commissarissen en de auditcommissie, evenals goede communicatie met
SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen
SAP Risk-Control Model Inzicht in financiële risico s vanuit uw SAP processen Agenda 1.Introductie in Risicomanagement 2.SAP Risk-Control Model Introductie in Risicomanagement Van risico s naar intern
Transformeer naar een data gedreven organisatie. Strategy & Big Data Analytics Leadership
Transformeer naar een data gedreven organisatie Strategy & Big Data Analytics Leadership Details Cursusduur 4 dagen Datum en locatie 2, 3, 13, 14 november 2017 - Tilburg Tijd 09:00-18:00, 09:00-16:30,
Soft-controls: 2018, 2030 en morgen. Huck Chuah en Muel Kaptein 3 Juli 2018
Soft-controls: 2018, 2030 en morgen Huck Chuah en Muel Kaptein 3 Juli 2018 Dr Muel Kaptein Partner KPMG Professor Bedrijfskunde Erasmus Universiteit Vanaf 1991 werkzaam op het gebied van auditen van cultuur
Onderzoek naar de effectiviteit van Business Control
Onderzoek naar de effectiviteit van Business Control Top 10 kenmerken van een effectieve v Rotterdam, februari 2015 vs Final Wat kunt u in deze doorkijk verwachten? Inleiding FinTouch doet onderzoek naar
Workshop Horizontaal Toezicht congres Rechtmatige Zorg Ervaringen uit de praktijk: Dimence Groep
Workshop Horizontaal Toezicht congres Rechtmatige Zorg Ervaringen uit de praktijk: Dimence Groep Marloes Baak & Marloes Hofenk Dimence Groep Donderdag 19 april 2018 Agenda Voorstellen Wat zijn de ervaringen
WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.
WWW.CAGROUP.NL COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN. COMPLIANCE RADAR De Compliance Radar helpt gemeenten een brug te slaan tussen beleidsdoelstellingen en uitvoering. Door
MEER AMBACHT DAN FABRIEK Data-Analyse en Process Mining Support www.coney.nl
MEER AMBACHT DAN FABRIEK Data-Analyse en Process Mining Support www.coney.nl DE TOOLS DIE WIJ GEBRUIKEN DATA- ANALYSE TOOLS DATA- ANALYSE SUPPORT PROCESS MINING TOOLS PROCESS MINING SUPPORT DATA- ANALYSE
OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw
OPERATIONEEL RISKMANAGEMENT Groningen, maart 2016 Wim Pauw Risicomanagement Risicomanagement is steeds meer een actueel thema voor financiële beleidsbepalers, maar zij worstelen vaak met de bijbehorende
PRINCE2 Symposium: Zin en Onzin van een Methode. PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen SYSQA B.V.
PRINCE2 Symposium: PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen Jan Jaap Cannegieter SYSQA B.V. SYSQA B.V. Operationeel Tactisch Strategisch Testen Requirements Quality assurance Auditing
Hoezo dé nieuwe ISO-normen?
De nieuwe ISO-normen Dick Hortensius Senior consultant Managementsystemen NEN Milieu & Maatschappij [email protected] 1 Hoezo dé nieuwe ISO-normen? 2 1 De cijfers voor Nederland (eind 2013) Norm Aantal
Montae kennissessie 4 juli Rob Kragten
IORP en sleutelfuncties Ervaringen Unilever APF Montae kennissessie 4 juli 2018 Rob Kragten Agenda Unilever APF Governance model Integraal risicomanagement Sleutelfuncties IORP Slide 2 Agenda Unilever
Data Governance van visie naar implementatie
make connections share ideas be inspired Data Governance van visie naar implementatie Frank Dietvorst (PW Consulting) deelprogrammamanager Caesar - Vernieuwing Applicatie Landschap Leendert Paape (SAS
Wim Eysink Deloitte IIA Raad van Advies. Voorstellen herziene Corporate Governance Code
Wim Eysink Deloitte IIA Raad van Advies Voorstellen herziene Corporate Governance Code De voorstelllen voor de nieuwe corporate governance code Compliance versus impact Zeist, 8 juni 2016 Commissie Peters
Controller controller verdedigingslinie controller procesrisico s verdedigingslinie 1a procesbeheersing verdedigingslinie 1b Risicomanagement taken
Controller De controller maakt deel uit van de tweede verdedigingslinie (staffunctie). De controller is vanuit deze rol betrokken bij het monitoren van de beheersing van de procesrisico s door de operationele
InfoPaper ǀ Maart Compliance-raamwerk borgt de datakwaliteit
InfoPaper ǀ Maart 2017 Compliance-raamwerk borgt de datakwaliteit INLEIDING Steeds meer organisaties in de verzekeringsbranche innoveren met datagestuurde-toepassingen en de mogelijkheden van Big Data.
Handout. Pagina 1. SYSQA B.V. Almere. Capability Maturity Model Integration (CMMI) Technische Universiteit Eindhoven SYSQA SYSQA.
Capability Maturity Model Integration (CMMI) Technische Universiteit Eindhoven Johan Zandhuis SYSQA Start: 1999 Onafhankelijk Quality Assurance in IT 150 medewerkers (en groeiend) 2 SYSQA Operationeel
Data Governance: de katalysator voor Data Quality
Data Governance: de katalysator voor Data Quality Onderzoek datamanagement in Nederlandse organisaties Inleiding De dynamiek van de omgeving stelt in toenemende mate eisen aan het aanpassingsvermogen van
REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V.
REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V. Dit Reglement is goedgekeurd door de Raad van Commissarissen van Telegraaf Media Groep N.V. op 17 september 2013. 1. Inleiding De Auditcommissie is een
Risico s in beeld. Wat nu? Door Ilona Hoving 1
Risico s in beeld. Wat nu? 29-9-2015 Door Ilona Hoving 1 Even voorstellen Ilona Hoving 29-9-2015 Door Ilona Hoving 2 Wat gaan we DOEN? Korte introductie op thema Aan de slag met risico s Hoe waardeer je
PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen
PRINCE2 Symposium: PRINCE 2 versus CMMI; raakvlakken, overlap en aanvullingen Jan Jaap Cannegieter SYSQA B.V. SYSQA B.V. Operationeel Tactisch Strategisch Testen Requirements Quality assurance Auditing
Adding value to test tooling Hoe en waarom DevOps de wereld van performance testen verandert
Hoe en waarom DevOps de wereld van performance testen verandert Najaarsevenement 14 oktober 2015 Inleiding Wie zijn we Marc Koper: Specialist in performancetesten / testautomatisering HenkJaap van den
De onafhankelijke controlfunctie, gepositioneerd in de Three Lines of Defence
Welkom De onafhankelijke controlfunctie, gepositioneerd in de Three Lines of Defence 2 De onafhankelijke controlfunctie, gepositioneerd in de Three Lines of Defence 3 Vraagstelling referaat Onderzoeksvraag:
Risicomanagement en NARIS gemeente Amsterdam
Risicomanagement en NARIS gemeente Amsterdam Robert t Hart / Geert Haisma 26 september 2013 [email protected] / [email protected] 1www.risicomanagement.nl Visie risicomanagement Gemeenten
Risk & Compliance Charter Clavis Family Office B.V.
Risk & Compliance Charter Clavis Family Office B.V. Datum: 15 april 2013 Versie 1.0 1. Inleiding Het Risk & Compliance Charter (charter) bevat de uitgeschreven principes, doelstellingen en bevoegdheden
Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.
FUNCTIEPROFIEL Opdrachtgever: Functienaam: BKR Compliance Officer Security & Risk BKR is een onafhankelijke stichting met een maatschappelijk doel. BKR streeft sinds 1965, zonder winstoogmerk, een financieel
fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging Thimo Keizer
fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Good Governance op het gebied van fysieke beveiliging 2016 www.fysiekebeveiliging.nl
PAS conferentie 2015: Close the Gap Corporate Governance en Internal Audit
PAS conferentie 2015: Close the Gap Corporate Governance en Internal Audit Van commissie Peters naar commissie Van Manen, een statusupdate PAS Conferentie 3 december 2015 Gefeliciteerd! PAS Conferentie
De meerwaarde van de interne auditdienst voor het management
De meerwaarde van de interne auditdienst voor het management IIA Voorjaarscongres Robert Vos 1 Vraag Kan een bedrijf ook zonder interne auditdienst in control zijn? 2 Robert Vos IIA Voorjaarscongres Aandachtspunten
Horizontaal toezicht of horizontale samenwerking? Workshop bij Landelijke Themadag Verminderen administratieve lasten en Horizontaal toezicht
Horizontaal toezicht of horizontale samenwerking? Workshop bij Landelijke Themadag Verminderen administratieve lasten en Horizontaal toezicht Inhoud Even voorstellen Handreiking control framework Enquête
DE WENDBARE ORGANISATIE
DE WENDBARE ORGANISATIE 16E BPUG SEMINAR 4 JUNI 2013 Jef Aarts & Aart Schouten FrieslandCampina Project control & agility in a global change programme Ervaringen vanuit het project management office van
Physical Security Maturity
fysieke beveiliging onder controle Physical Security Maturity inzicht in de volwassenheid van fysieke beveiliging www.fysiekebeveiliging.nl Thimo Keizer Physical Security Maturity inzicht in de volwassenheid
Strong Controllership
Strong Controllership Als ik gemekker wil, koop ik wel een geit Hoe verandert onze functie? Welke competenties zijn er nodig op ons vakgebied gezien de veranderende context? Wat betekent dit voor de inrichting
Internal audit draagt bij aan comfort van commissarissen
Spotlight Internal audit draagt bij aan comfort van commissarissen Jan Driessen - Risk Assurance Services, Assurance Bas Wakkerman - Risk Assurance Services, Assurance Commissarissen hebben steeds meer
Datagestuurde Auditing Sociaal Domein In control komen op 3 levels of defence
15 december 2017 Marcel Schippers Anneke Lalleman William Lagendijk Datagestuurde Auditing Sociaal Domein In control komen op 3 levels of defence Themabijeenkomst FAMO jaarstukken 2017 0 Agenda Introductie
Afdeling : Planning & Control Organisatie : Thuisvester Functie : Medewerker Planning & Control Datum : augustus 2014
FUNCTIEDOCUMENT CONTEXT De afdeling Planning & Control richt zich op de effectieve en efficiënte uitvoering van planning & controlcyclus governance, financiering & treasury en risicomanagement. De medewerker
[email protected] www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013
[email protected] www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013 2 Boekhouden in de cloud!! 3 Aanbod te over: 4 5 Hoe betrouwbaar en veilig is online administratieve
Niet-financiële informatie (NFI) in Nederland
Niet-financiële informatie (NFI) in Nederland Koninklijk NIVRA Michèl J.P. Admiraal RA IBR 7 december 2009 1 Inhoud van deze presentatie 1. Voorstellen spreker 2. State of the art in Nederland 3. NIVRA
Uitbesteding in de pensioensector:
Uitbesteding in de pensioensector: Bevindingen vanuit de toezichtspraktijk Prof. Dr. O.C.H.M. Sleijpen EYe on Pensions 14 januari 2014 Uitbesteding in de Pensioensector Topics: A. Wettelijke bepalingen
BUSINESS INTELLIGENCE
BUSINESS INTELLIGENCE IT is peoples business Inhoudsopgave 1 HET TEAM 2 ONZE DIENSTEN 3 BI VOLWASSENHEIDS MODEL 4 DE NIVEAUS Start klein Groei Professionaliseer Wees bepalend Voor meer informatie of een
Factsheet CONTINUOUS VALUE DELIVERY Mirabeau
Factsheet CONTINUOUS VALUE DELIVERY Mirabeau CONTINUOUS VALUE DELIVERY We zorgen ervoor dat u in elke volwassenheidsfase van uw digitale platform snel en continu waarde kunt toevoegen voor eindgebruikers.
De effectieve directie
Studiedag - Journée d études De interne audit en het auditcomité Walgraeve M. Hoofd interne audit NVSM 17.10.2008 Verslag over: De effectieve directie - Financiële, operationele en strategische risico
Algemene Ledenvergadering 5 april 2012
Jaarplan 2013 Algemene Ledenvergadering 5 april 2012 Commissie Vaktechniek 1 Doel van de commissie De commissie Vaktechniek heeft tot doel de leden en het bestuur van IIA Nederland te ondersteunen op het
De financial van de toekomst. saxion.nl. Praktijkonderzoek naar de ontwikkelingen in het werk van de financiële professional
De financial van de toekomst Praktijkonderzoek naar de ontwikkelingen in het werk van de financiële professional Lectoraat Smart Industry & Human Capital Auteurs: dr. Stephan Corporaal en drs. Peter Sabandar
No Risk No Glory? k(no)w risks, k(no)w FUN, k(no)w opportunities, k(no)w future!
No Risk No Glory? k(no)w risks, k(no)w FUN, k(no)w opportunities, k(no)w future! STEDIN Netbeheer 19 april 2018 Joep Weerts Directeur Klant & Markt Ravish Mehairjan Hoofd Corporate Risk Management SAMEN
Accountants tussen bits en bytes
Accountants tussen bits en bytes Programma 11.00 uur Opening 11.05 uur De financiële functie is rijp voor disruptie. En nu? Prof. dr. Frank Verbeeten 11.25 uur De accountant voor het block gezet Aukje
De transparante compliance keten. De maatschappelijke betekenis van XBRL / SBR
De transparante compliance keten De maatschappelijke betekenis van XBRL / SBR De maatschappelijke context (verandert) Control framework In control Trust TAX als deel van CR/MVO Governance Transparency
Aanpak projectaudits
Aanpak projectaudits 1. Inleiding Veel lokale overheden werken op basis van een standaardmethodiek Projectmatig Werken. Op die manier wordt aan de voorkant de projectfasering, besluitvorming en control
Certified ISO Risk Management Professional
Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com [email protected]
GOVERNANCE, RISK & COMPLIANCE WHITEPAPER
GOVERNANCE, RISK & COMPLIANCE De wereld van vandaag wordt gekenmerkt door de snelle ontwikkeling van nieuwe technologieën en disruptieve marktomstandigheden. Deze ontwikkelingen hebben verregaande gevolgen
Rollen in Risk Management
Rollen in Risk Management 10 oktober 2009 1 Inleiding In de afgelopen maanden heeft de Enterprise Risk Management-werkgroep een tweetal columns op de IIA website gepubliceerd: 1. Een algemene inleiding
Piece of cake? IORP II door de ogen van een 5-jarige 29 januari 2019 l Harm Verhoeven l Zeist
Piece of cake? IORP II door de ogen van een 5-jarige 29 januari 2019 l Harm Verhoeven l Zeist IORP II -> waar gaat het over? De Three Lines of Defence: 1. Bestuur (1st line) 2. Risicobeheer & Actuariële
Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018
Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van
Stappenplan naar GDPR compliance
Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation
Vragenlijst onderzoek
Vragenlijst onderzoek Compliance in de zorg KPMG, VCZ en Erasmus Februari 06. HOEVEEL MEDEWERKERS (FTE) TELT HET ZIEKENHUIS?. IN WAT VOOR TYPE ZIEKENHUIS BENT U WERKZAAM? Algemeen 9 Topklinisch 50-000
Governance, Risk and Compliance (GRC) tools
Governance, Risk and Compliance (GRC) tools Auteurs: Peter Paul Brouwers en Maurice op het Veld Samenvatting Het voldoen aan de wet- en regelgeving met betrekking tot bijvoorbeeld de Sarbanes Oxley Act
5-daagse bootcamp IT Risk Management & Assurance
5-daagse bootcamp IT Risk Management & Assurance Verhoog het niveau van uw risicomanagement processen vóór 1 juni naar volwassenheidsniveau 4! ISO31000 DAG 1 DAG 2 DAG 3 OCHTEND NIEUW ISO27005 DAG 3 MIDDAG
Het Analytical Capability Maturity Model
Het Analytical Capability Maturity Model De weg naar volwassenheid op het gebied van Business Intelligence. WHITEPAPER In deze whitepaper: Wat is het Analytical Capability Maturity Model (ACMM)? Een analyse
De concerncontroller als navigator van een wendbare gemeentelijke organisatie Mario Halfhide en Roy Mierop
De concerncontroller als navigator van een wendbare gemeentelijke organisatie Mario Halfhide en Roy Mierop Seminar Concerncontrol binnen de gemeente 2018 15 maart 2018 een organisatie die zich rond maatschappelijke
De weg naar. Data Governance Maturity
De weg naar Data Governance Maturity Bedrijf : Nováccent ICT Solutions BV Auteur : J. Struik Datum : 14 december 2012 Versie : 2.0 Data Governance Maturity Nováccent ICT Solutions BV 2012 1 Inhoudsopgave
De veranderende rol van de controller. Bijeenkomst FAMO / EICPC/ JS Consultancy / VU Vrijdag 22 juni Programma
De veranderende rol van de controller Bijeenkomst FAMO / EICPC/ JS Consultancy / VU Vrijdag 22 juni 2018 Programma 14.00 Opening door Astrid van de Klift, voorzitter FAMO 14.10 Introductie door Tjerk Budding
drs. Martine Koedijk RA RE Gemeenteaccountant Amsterdam Directeur auditdienst ACAM
Governance in een publieke omgeving drs. Martine Koedijk RA RE Gemeenteaccountant Amsterdam Directeur auditdienst ACAM Inhoud Politieke governance Organisatorische governance IAF in de code en het publieke
Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland
Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Vastgesteld in de Algemene Ledenvergadering van IIA Nederland van 7 december 2016. Hoofdstuk I Begripsbepalingen Artikel 1
IT Service CMM. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V.
IT Service CMM Een introductie Algemene informatie voor medewerkers van SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 8 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 2 GESCHIEDENIS EN ACHTERGROND...
De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij
De essentie van de nieuwe ISO s Dick Hortensius, NEN Milieu & Maatschappij 1 Waar ik het over ga hebben De uitdaging en de oplossing De HLS voor iedereen De HLS voor wie het wil Waar we staan en wat er
Executive Academy. Permanente Educatie voor Professionals. Permanente Educatie voor Professionals
Executive Academy Permanente Educatie voor Professionals Permanente Educatie voor Professionals Wat is de Executive Academy? De Executive Academy is een samenwerking tussen de Amsterdam Business School
Digitale Veiligheid 3.0
Digitale Veiligheid 3.0 Wat betekent dit voor het MKB? Amsterdam Arena Donderdag 1 juni 2017 Joris Geertman Director Portfolio & Innovation KPN Consulting Digitalisering Internationaal en digitalisering
Frequentiemodel Internal Audit Friesland Bank. K.T. Kloosterman Leeuwarden, 31 mei 2005
Frequentiemodel Internal Audit Friesland Bank K.T. Kloosterman Leeuwarden, 31 mei 2005 Agenda 1) Algemeen Internal Audit 2) Waarom frequenteren van onderzoeken 3) Totstandkoming en inhoud Missie Internal
Optimaliseren afsluiten rapportage proces: juist nu!
18 Optimaliseren afsluiten rapportage proces: juist nu! Belang van snelle en betrouwbare informatie groter dan ooit Drs. Wim Kouwenhoven en drs. Maarten van Delft Westerhof Drs. W.P. Kouwenhoven is manager
Drs L. (Bert) F.G. Tuinsma RA, voorzitter 22 mei NOREA
[email protected] www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 22 mei 2014 - NOREA [email protected] www.zeker-online.nl Drs L. (Bert) F.G. Tuinsma RA, voorzitter 22 mei 2014 - NOREA
ICT Accountancy. Praktijkdag Webwinkels en Boekhouden
ICT Accountancy Praktijkdag Webwinkels en Boekhouden Thema Betrouwbaar Administreren Misbruik Afrekensystemen Misbruik Afrekensystemen Internationaal probleem Veel oplossingsrichtingen Overleg Belastingdienst
CONTROLSTATUUT WOONSTICHTING SSW
CONTROLSTATUUT WOONSTICHTING SSW Vastgesteld: 23 november 2016 1 Algemene bepalingen 1.1 SSW hanteert three lines of defense, te weten (1) de medewerker zelf, (2) de activiteit businesscontrol in de organisatie
Global Project Performance
Return on investment in project management P3M3 DIAGNOSTIC ASSESMENT IMPLEMENTATIE PRINCE2 and The Swirl logo are trade marks of AXELOS Limited. P3M3 -DIAGNOSTIEK (PROJECT PROGRAMMA PORTFOLIO MANAGEMENT
