Beheersing beheerst. Over risicogestuurde interne controle in het sociale domein

Vergelijkbare documenten

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016

Inspiratiedag. Workshop 2: Interne controle in het Sociaal Domein. 15 september 2016

Risico s in beeld. Wat nu? Door Ilona Hoving 1

Rechtmatigheidsverantwoording Annemarie Kros RA (PWC) & Marieke Wagemakers RA (gemeente Uden)

Risicomanagement in de gemeente Rotterdam

InAudit Opleidingskalender 2019

Planning en Control cyclus

Meer inzicht, betere besluiten

Leren uit het buitenland Risicomanagement en interne audit bij de Nederlandse Rijksoverheid.

Risicomanagement en Weerstandsvermogen

Kennismakings- informatiebijeenkomst gemeente Utrecht (nieuwe) raadsleden Raadsleden centraal Goede raad voor een sterke gemeenteraad

MASTERCLASS RISICO MANAGEMENT IN DE PUBLIEKE SECTOR

Aan de raad van de gemeente Lingewaard

/ IJssels. Intern controleplan Samenwerking

Hoofdlijnen Corporate Governance Structuur Stek

contractmanagement PIANOo Congres 2011 Ir. Ing Harry Verkooijen Hoofd SBO-ICM

Asset Management gemeente SWF in het kort. Aanleiding Risico Gestuurd Asset Management. Aanpak Risico Gestuurd Asset Management

ROL beschrijving : KADER Diensthoofd A1a-A2a

Nota Risicomanagement en Weerstandsvermogen

Meer waarde creëren. Assetmanagement op maat

Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact?

In deze nieuwsbrief. Het belang van Strategisch Risico Management

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer

SEMINAR PRAKTISCH RISICOMANAGEMENT d.d. 1 juni 2010 in De Meern

Interne beheersing en Vernieuwing accountantscontrole. Juss van de Lisdonk, concerncontroller 5 februari 2018, commissie AFE

Inhoud. 1. Even voorstellen. 2. Doel van deze sessie. 3. Veranderende omgeving bij de Nationale Politie. 4. Nationale Politie. 5. Portfoliomanagement

Toezicht op Financiën. Wim Touw 17 april 2013

Overzicht van de Functiefamilies uit het FunctiegebouwRijk, met functiegroepen en salarisschalen

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

Assetmanagement. Resultaten maturityscan. 14 januari 2015

Bijlage 10 Overzicht acties kwaliteitsmanagementsysteem

Ruimte voor vernieuwing, in control veranderen?

Strategisch Risicomanagement

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

Governance. Informatiemanagement. Architectuur. Gemeenschappelijk

Risico s identificeren. Drs P.A.M. (Patrick) Kremers RC 20 juni 2012

Hoofdlijnen Corporate Governance Structuur

(Business) Informatieplanning. 1 Vanbragt informatiemanagement / 2BVisible

Opdrachtgever: Klaas de Veen. Externe betrokkenen: De uitkomsten van de tussentijdse controle 2018 zijn uitgebracht door Ernst & Young.

Datum: 31 augustus 2011

3 decentralisaties Den Haag. Werkbespreking Rekeningencommissie 9 oktober 2014

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

DOORSTAAT UW RISICOMANAGEMENT DE APK?

Heeft de school een maatschappelijke opdracht? Wat? Hoe? Startinformatie onderzoek Opgroeien in de grote stad (SLOA-project )

Implementatieplan Risicomanagement

FUNCTIEFAMILIE 5.1 Lager kader

Toezicht op beleggingen

Slagvaardig partnerschap

IN ZES STAPPEN MVO IMPLEMENTEREN IN UW KWALITEITSSYSTEEM

Januari Visiedocument Bestuurdersaansprakelijkheid Woningcorporaties. Governance, Risk & Compliance

Plan van aanpak accountantscontrole 2015 gemeente Woudrichem. Woudrichem 22 september 2015 Rein-Aart van Vugt Dennis van Vollevelde

Auditing CONTROLEPLAN 2019

Profiel. Vanboeijen. Twee leden raad van toezicht

Scenario s samenwerking in de regio

Inleiding. Toezichtvisie

Een OVER-gemeentelijke samenwerking tussen Oostzaan en Wormerland

Profiel. Vanboeijen. Lid raad van toezicht

Opstellen van een beleidsplan

Doel. Context VSNU UFO/INDELINGSINSTRUMENT FUNCTIEFAMILIE MANAGEMENT & BESTUURSONDERSTEUNING DIRECTEUR BEDRIJFSVOERING VERSIE 3 APRIL 2017

Samen verder In het sociale domein

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER

Hand-out 'Digitale toegankelijkheid op een hoger niveau, aanpak bij de Koninklijke Bibliotheek'

Het belang van risicomanagement voor maatschappelijke organisaties Beheersing of buikpijn?

1. Voor de toepassing van deze verordening wordt verstaan onder:

Masterclass Beyond Consolidation Group Reporting to high performance ConQuaestor, UNIT4, Tagetik. Grontmij, Intres Utrecht, 9 mei 2012

Recept 1: Wat is de smaak van onze organisatie?

Profielschets Raad van Toezicht Augustus 2014

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012

De concerncontroller als navigator van een wendbare gemeentelijke organisatie Mario Halfhide en Roy Mierop

Beleids- en BeheersCyclus. Cursus beleidsplanning, -monitoring en evaluatie: Inleidend hoofdstuk

Integraal Risicodashboard Pensioenfonds <Naam>

Vorming Nationale Politie met projectmatige aanpak?! Presentatie Brussel 8 november 2013

De meerwaarde van de interne auditdienst voor het management

Provero bijeenkomst. Utrecht, 15 november 2016 Ernst Koperdraat Jos Dolstra

Organisatievisie. Cie Bestuur en Middelen, 26 november 2010

ISO9001:2015, in vogelvlucht. Door Tjarko Vrugt

2014 KPMG Advisory N.V

Welke keuzes maakt u op weg naar een duurzaam maatschappelijk bedrijfsmodel?

Reglement bestuur Stichting Pensioenfonds F. van Lanschot

High trust High penalty. Inzicht en externe oriëntatie

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Informele raadsbijeenkomst over de risico s van de 3 decentralisaties in het sociaal domein. Heerenveen, 17 oktober 2013

Controle jaarrekening Nieuwerkerk aan den IJssel 15 juni 2016 Wouter Kalkman Peter Oostveen / Anne-Margriet de Winter

Functieprofiel: Adviseur Functiecode: 0303

ICT alignment en ICT governance: theorie en praktijk

Deel 1 Grondslagen van de bestuurlijke informatieverzorging 12

Organisatieverordening g Holland Rijnland Algemeen Bestuur 11 oktober 2017

Iedereen denkt bij informatieveiligheid dat het alleen over ICT en bedrijfsvoering gaat, maar het is veel meer dan dat. Ook bij provincies.

Aanbesteding en inkoop: resultaat gericht. Overheid en markt kunnen niet zonder elkaar

Vernieuwende blik op project control

Toezicht- en toetsingskader Informatiereglement

RUD UTRECHT. Gelet op: - Artikel 57 lid 1 juncto artikel 136 Wet gemeenschappelijke regelingen

Afdeling : Planning & Control Organisatie : Thuisvester Functie : Medewerker Planning & Control Datum : augustus 2014

Wel of niet certificatie? K. de Jongh

Samen onderweg naar een Rechtmatigheidsverantwoording of een In Control Statement (ICS

Reglement Raad van Toezicht Bijlage G: profielschets bestuurssecretaris Bijlage H: profielschets controller

Nota Risicomanagement en weerstandsvermogen BghU 2018

De meerwaarde van contractmanagement

Transcriptie:

Beheersing beheerst Over risicogestuurde interne controle in het sociale domein

Beheersing beheerst Over risicogestuurde interne controle in het sociale domein Hoe draagt interne controle bij aan het efficiënt en effectief realiseren van gemeentelijke doelstellingen in het sociaal domein? En hoe past interne controle binnen het systeem van risicomanagement? Door vanuit de gestelde doelen, de daarmee gepaard gaande risico s en de organisatorische maatregelen invulling te geven aan de interne controle. Zo betoogde Roel Korsmit van Adlasz tijdens de lunchworkshop die hij gaf op het Risk Congres Public Values van afgelopen 6 april in Den Haag. Hieronder leest u een korte samenvatting van zijn presentatie. Gemeenten hebben in het sociaal domein te maken met honderden partijen en een steeds verder toenemende hoeveelheid regelgeving die door de decentralisatie op hun bordje komt. Denk daarbij bijvoorbeeld aan alle gevolgen die de Wmo heeft op een gemeente. Hoe zorg je dan dat je als gemeente de gestelde doelen efficiënt en effectief realiseert? De kern van dit vraagstuk is dat de rijksoverheid met het wettelijk kader een gedragsverandering wil realiseren die past bij de ontwikkeling van claimcultuur naar participatiemaatschappij. Aan het lokale bestuur de opdracht om de nieuwe wetten efficiënt en effectief dat betekent dus met minder budget op een rechtmatige manier uit te voeren. Adlasz krijgt vervolgens regelmatig de vraag om de interne controle hierop uit te voeren. Het is echter niet altijd duidelijk met welk doel die vraag wordt gesteld: bijvoorbeeld als input voor de accountantscontrole of ten behoeve van de governance? In dergelijke gevallen stelt Adlasz voor de controle op een gestructureerde manier aan te pakken in de volgende vijf stappen: We gaan kort op deze stappen in en sluiten af met een antwoord op de vraag over het doel van de interne controle. De tool Beheersing beheerst kan dit proces optimaal ondersteunen. We geven daarom ter afsluiting een korte blik op het dashboard van deze tool. 2

Stap 1: Doel De ervaring van Roel is dat het lokaal bestuur niet altijd scherp voor ogen heeft welke doelstellingen zij wil bereiken. Er is hiervan geen concreet, eenduidig beeld binnen de organisatie. Roel is ervan overtuigd door ervaring wijs geworden dat je niet kan meten of je de regelgeving op een rechtmatige manier uitvoert, wanneer je jouw doelstellingen niet scherp voor ogen hebt. Zijn advies is dan ook om ze concreet te maken en ervoor te zorgen dat iedereen ze kent. Stap 2: Risico Verder leert de ervaring dat de organisatie vaak geen zicht heeft op de strategische risico s en zich vooral richt op de operationele problemen. Daardoor is er geen directe link tussen doelstellingen en maatregelen. Dit los je op met een systeem van risicomanagement dat is gericht op deze strategische doelstellingen. Hierbij maak je een inschatting van de omvang en de impact van risico s. Vervolgens bepaal je passende maatregelen per risico, bijvoorbeeld een organisatorische maatregel, verzekeren, verhogen van het weerstandsvermogen, geen actie maar wel in de gaten houden of sturen op soft controls. Stap 3: Organisatie De volgende stap is om de organisatie in te richten op basis van de voorgaande stappen. Strategie en beleid, HRM, ICT, de primaire processen en planning & control moeten alle de realisatie van de doelstellingen ondersteunen. Stap 4: Controle Nu pas komen we toe aan de stap van de controle. Roel onderscheidt vier dimensies: 1. De controlepiramide 2. Van interne controle naar interne beheersing 3. De governance 4. De relatie met de accountant Een korte toelichting. De controlepiramide Hier gaat het erom hoe de controle is georganiseerd en wie wat doet: Operationele controle en kwaliteitscontrole deze zijn de verantwoordelijkheid van het lijnmanagement; Interne controle deze moet onafhankelijk van het lijnmanagement plaatsvinden, bijvoorbeeld door concern-control; Externe controle deze voert de externe accountant uit. 3

Van interne controle naar interne beheersing Hier is het van belang dat een vliegwiel in gang wordt gezet vanuit de controle op de financiële processen door de accountant richting de integrale bedrijfsvoering. Daardoor ontstaat beheersing door bestuur en management. Zie de afbeelding hieronder. De governance Hierbij gaat het om de cyclus van kaders stellen besturen en beheersen verantwoording afleggen en toezicht houden. De stappen die daarbij horen zijn respectievelijk planvorming, uitvoering, verantwoording en actie op basis van de bevindingen. De relatie met de accountant Een organisatie maakt hierbij de afweging hoeveel zij zelf intern wil oppakken en hoeveel zij wil uitbesteden aan de externe accountant. Het schema hieronder geeft de keuzes weer. 4

Stap 5: Evaluatie De laatste stap in het proces is de evaluatie van alle maatregelen. De bijdrage van interne controle in het proces zoals Roel dat heeft geschetst, is dat er antwoorden komen op de volgende vragen: Zijn de doelen bereikt? Zijn de risico s in beeld? Is de organisatie op orde? Hiermee is interne controle dienstbaar aan zowel de planning & control cyclus als aan de externe accountantscontrole. Conclusie Wanneer een interne controle alleen bedoeld is ter ondersteuning van de accountantscontrole, dan haalt de organisatie niet het optimale uit deze activiteit. Door de vijf hierboven geschetste stappen uit te voeren, wordt interne controle een tool of management, gericht op het realiseren van de organisatiedoelstellingen. Beheersing beheerst Ter ondersteuning van het interne-controleproces heeft Adlasz samen met Checkpoint IC de tool Beheersing beheerst ontwikkeld. Deze tool neemt de organisatie stap voor stap mee door dit proces. Het maakt inzichtelijk waar de organisatie staat in de formulering en realisatie van de doelstellingen en in de controle op de maatregelen waarmee zij haar doelstellingen wil bereiken. Hieronder ziet u drie screenshots van het dashboard dat dit overzicht geeft. Hoe ver ben je met de volgende stappen: 5

Hoe willen we met de risico s omgaan? Hoeveel risico s zien wij per proces? Hoe goed beheersen wij de risico s`? Werken de beheersingsmaatregelen zoals we verwachten? Meer informatie over Beheersing beheerst kunt u vinden op www.checkpoint-ic.nl. Ook kunt u hiervoor contact opnemen met Roel Korsmit van Adlasz op telefoonnummer 06 2337 9327 of via e-mail Roel.Korsmit@adlasz.nl. Mark van de Weijer 6