IORP II: KANSEN EN UITDAGINGEN VOOR INTERNE AUDIT FUNCTIE (IAF)

Vergelijkbare documenten
Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars!

IORP II: De gevolgen

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!

Welkom bij de kennissessie IORP II! 13 en 14 september Liesbeth Goverse, Annemarie van Dijk, Jurgen Willemsen

Verslag internetconsultatie ontwerpbesluit ter implementatie van de herziene IORP-richtlijn

Verkenning inrichting sleutelfuncties Saskia Bezoen, Annemarie van Dijk, Lisanne Maas, Albert van der Meer, Valerie Smeets, Jurgen Willemsen

Functieprofiel sleutelfunctionarissen (zowel sleutelfunctiehouders als sleutelfunctievervullers)

IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018

Meerwaarde Internal Audit functie. 16 maart 2017

IORP II Meer toegevoegde waarde uit sleutelfuncties

Governance-eisen IORP2 vormen puzzel voor pensioenfondsen

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

Uitbestedingsbeleid 2015

EIOPA ontwierp een vliegtuig

Toezicht op beleggingen

Montae kennissessie 4 juli Rob Kragten

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014

Internal Audit Charter

Ministerie van Sociale Zaken en Werkgelegenheid. Postbus LV Den Haag Parnassusplein 5 T

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

ACIS-Symposium Uitbesteding publiekrechtelijk kader. 17 mei 2019 Pien Kerckhaert

Stichting Pensioenfonds Wolters Kluwer Nederland. Reglement intern toezicht. In werking

Tweede Kamer der Staten-Generaal

PAS conferentie 2015: Close the Gap Corporate Governance en Internal Audit

Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact?

Reglement audit committee van de raad van commissarissen

Reglement audit committee

Stichting Pensioenfonds voor de Woningcorporaties

REGLEMENT van de Audit- en Risicocommissie van de Raad van Commissarissen van coöperatie TVM U.A. en TVM verzekeringen N.V.

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

Stichting Pensioenfonds Wolters Kluwer Nederland. Compliance program. Vastgesteld en gewijzigd in de bestuursvergadering van 12 februari 2014

Impact van de nieuwe Europese pensioenfondsenrichtlijn Het doel voorbij geschoten? Frank Doornik 12 december 2018

EIGEN RISICO BEOORDELING (ERB) IORP II JASPER HOOGENSTRAATEN 27 SEPTEMBER 2018

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

IORP II. Risk Governance voor pensioenfondsen

kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl

REGLEMENT RAAD VAN TOEZICHT. [Versie 1 januari 2019]

Uitbesteding in de pensioensector:

Compliance charter Stichting Pensioenfonds van de ABN AMRO Bank N.V.

InAudit Opleidingskalender 2019

Piece of cake? IORP II door de ogen van een 5-jarige 29 januari 2019 l Harm Verhoeven l Zeist

Reglement Raad van Toezicht. van de. Stichting Bedrijfstakpensioenfonds voor het Schilders-, Afwerkings- en Glaszetbedrijf

Compliance Charter. Voor pensioenfondsen die pensioenadministratie en/of vermogensbeheer geheel of gedeeltelijk hebben uitbesteed

Functieprofiel extern lid Auditcommissie StiPP Versie: februari 2019

Risicomanagement en toezicht DNB

II. VOORSTELLEN VOOR HERZIENING

W erkboek PREVIEW. Op weg naar een. nieuw bestuursmodel. P e r s o o n l i j k. en interactief

Profielschets lid Raad van Toezicht. 20 mei 2019

Compliance Charter. a.s.r

Compliancestatuut 2018

Hoe werkt het pensioenfonds?

2513AA22XA. De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE

Workshop Pensioenfondsen. Gert Demmink

2509 LV DEN HAAG OndenA/erp AMvB implementatie lorp-richtiijn

IORP II De implementatie van de herziene IORP-richtlijn is nu een feit

Procedure Sanctieregelgeving BPL Pensioen. Versie: 1 juli 2017

iiii,,iiiiiiiiiiii,iiiiiiiiiiiiiiiiiiiii

Reglement auditcommissie NSI N.V.

ISO 9000:2000 en ISO 9001:2000. Een introductie. Algemene informatie voor medewerkers van: SYSQA B.V.

PROFIELSCHETS. Philips Pensioenfonds NIET UITVOEREND BESTUURDER 1/5. Stichting Philips Pensioenfonds

Diversiteit in Pensioenfondsen

Stichting Pensioenfonds KAS BANK

VITP Toezichtcode 2019

Verantwoordingsdocument Code Banken over 2014 Hof Hoorneman Bankiers NV d.d. 18 maart Algemeen

Stichting Pensioenfonds voor de Woningcorporaties. Beloningsbeleid SPW. 26 Juni 2018 Versie 9.1

Profielschets lid Raad van Toezicht. 6 maart 2018

Reglement Audit & Risk Committee van de Raad van Commissarissen (het Reglement )

PH Presentatie 28 mei 2018

Beloningsbeleid Provisum en uitbesteding

Inhoudsopgave. BLANCO SPACES ZUIDAS - 6TH FLOOR BARBARA STROZZILAAN HN AMSTERDAM T. +31 (0)

Welkom. Onderweg naar huis bijeenkomst maart 2017

Reglement Auditcommissie Raad van Commissarissen MN

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

Analyse belangenverstrengeling

Op de voordracht van Onze Minister van Sociale Zaken en Werkgelegenheid van [[Datum openlaten]], nr. [[nr invullen]];

Openbare raadpleging

Compliance Charter ERGO Insurance nv

Beloningsbeleid Juli 2019

REGLEMENT AUDITCOMMISSIE TELEGRAAF MEDIA GROEP N.V.

Welkomstwoord. Leen Paape. - Hoogleraar Corporate Governance - Voorzitter van het Nyenrode Corporate Governance Instituut

Uitbestedingsbeleid, bijlage 4 ABTN Stichting Pensioenfonds F. van Lanschot

Vervolg solvabiliteitsrichtlijnen DNB vanaf 2010

Klokkenluiders- en incidentenregeling Stichting Pensioenfonds AVEBE

fysieke beveiliging onder controle Good Governance op het gebied van fysieke beveiliging Thimo Keizer

Internal audit draagt bij aan comfort van commissarissen

De onafhankelijke controlfunctie, gepositioneerd in de Three Lines of Defence

Risicomanagementfunctie

Academy. pen inschrijving NAJAAR. Programma. Ons Open Inschrijving cursusaanbod voor najaar 2018 bestaat uit: Beheersing van uitbesteding.

Visie en Strategie van pensioenfondsen: voorbereid op de toekomst!

Bouwfonds Investment Management Belangenconflictenbeleid (Samenvatting)

Klaar voor IORP II 14 maart 2018

Afspraken tripartiet overleg financiële onderneming, externe accountant, De Nederlandsche Bank

2513AA22XA. De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 1 A 2513 AA S GRAVENHAGE

PRINCIPLES OF FUND GOVERNANCE COMMODITY DISCOVERY FUND Bijgewerkt tot 8 juli 2014

Bestuur en management in control

Beloningsbeleid Provisum en uitbesteding

Belang van het wetgevend kader voor accountants (COS 250 / Handreiking 1104) Jeroen Preijde Partner EY Accountants

drs. Martine Koedijk RA RE Gemeenteaccountant Amsterdam Directeur auditdienst ACAM

NOTA VAN TOELICHTING. Algemeen. 1. Inleiding

Transcriptie:

IORP II: KANSEN EN UITDAGINGEN VOOR INTERNE AUDIT FUNCTIE (IAF) Instellingen voor bedrijfspensioenvoorziening (IBPV Pensioenfonds ) Voor discussiedoeleinden De term IBPV uit de IORP II richtlijnen is in dit document vervangen met Pensioenfonds. Een pensioenfonds in dit document staat ook voor een Premie Pensioen Instellingen (PPI) Internal Audit, Risk, Business & Technology Consulting

IORP II INRICHTEN VAN IAF ALS SLEUTELFUNCTIE IN EEN PENSIOENFONDS De implementatie van IORP II vereist dat een Pensioenfonds (onder andere) de governance structuur invult middels het inrichten van 3 sleutelfuncties. De drie sleutelfuncties betreffen een risicobeheerfunctie, een interne audit functie en een actuariële functie. Deze vereisten (van IORP II) zijn inmiddels verwerkt in de Nederlandse AMVB ontwerpbesluiten, waarbij de finale status en goedkeuring door het parlement voor het einde van dit jaar wordt verwacht. Dit document beschrijft onze propositie om de Interne Audit Functie (IAF) in te richten. Het inrichten van de IAF verschaffen ons inziens ook kansen voor het Pensioenfonds om de beheerste en de integere bedrijsvoering binnen een Pensioenfonds te versterken. Daarom heeft het inrichten van de IAF twee hoofddoelstellingen: - Versterken van beheerste en integere bedrijfsvoering & - Voldoen aan de vereisten Onze propositie zal in dit document verder worden uitgewerkt in de volgende hoofdstukken: I. Relevante IORP richtlijnen m.b.t. de inrichting van de IAF II. Uitwerking in de ontwerpbesluiten en AMVB III. Aandachtspunten (kanttekeningen) bij het inrichten van de IAF in een pensioenfonds IV. Kansen en Uitdagingen: Twee hoofddoelstellingen voor het inrichten van een IAF o Uitwerking doelstelling 1: Versterken van beheerste en integere bedrijfsvoering o Uitwerking doelstelling 2: Compliance V. Praktische invulling voor het inrichten van een IAF binnen een Pensioenfonds 2

I. RELEVANTE IORP II RICHTLIJNEN M.B.T. DE INRICHTING VAN EEN IAF (Afgeleid uit) De belangrijkste artikelen uit IORP II: Artikel 24 Algemene bepalingen (Sleutelfuncties) De lidstaten schrijven voor dat Pensioenfondsen over de volgende sleutelfuncties moeten beschikken: een risicobeheerfunctie, een interne audit functie en, in voorkomend geval, een actuariële functie. Pensioenfondsen stellen de houders van sleutelfuncties in staat hun taken daadwerkelijk op een objectieve, eerlijke en onafhankelijke manier te vervullen. Pensioenfondsen mogen toestaan dat één persoon of organisatorische eenheid meer dan één sleutelfunctie vervult, met uitzondering van de in artikel 26 bedoelde interne audit functie, die onafhankelijk moet zijn van de overige sleutelfuncties. De ene persoon of organisatorische eenheid die de sleutelfunctie vervult, verschilt van de persoon of organisatorische eenheid die in de bijdragende onderneming een soortgelijke sleutelfunctie vervult. Rekening houdend met de omvang, de aard en de complexiteit van de activiteiten van het Pensioenfonds kunnen de lidstaten toestaan dat het Pensioenfonds soortgelijke sleutelfuncties door een en dezelfde persoon of organisatorische eenheid laat vervullen als in de bijdragende onderneming, mits het Pensioenfonds uitlegt hoe zij eventuele belangenconflicten met de bijdragende onderneming voorkomt of beheerst. Artikel 26 Interne audit functie Protiviti Interpretatie o.b.v. Artikel 22 De lidstaten schrijven voor dat Pensioenfondsen op een wijze die in verhouding staat tot hun omvang en interne organisatie, alsook tot de omvang, de aard, de schaal en de complexiteit van hun werkzaamheden, in een doeltreffende interne audit functie moeten voorzien. In het kader van de interne audit functie wordt onder meer geëvalueerd of het interne controlesysteem en andere onderdelen van het vastgelegde governance systeem, in voorkomend geval met inbegrip van de uitbestede werkzaamheden, adequaat en doeltreffend zijn. Tevens schrijft Artikel 22 voor dat de sleutelfunctie Interne Auditor beroepskwalificaties, -kennis en -ervaring heeft. Hieraan kan worden voldaan met de inachtneming van de kwaliteitsvereisten vanuit de beroepsgroep. In dit kader betreft dit het IIA (Instituut voor Internal Auditors) en de behorende (beroeps & kwalificatie) richtlijnen. 3

II. UITWERKING IN DE ONTWERPBESLUITEN AMVB - 1 Ter implementatie van de IORP II zullen onder andere de Pensioenwet (Pw), de Wet verplichte beroepspensioenregeling/wbp en het besluit financieel toetsingskader pensioenfondsen/ (Ftk) worden aangepast. Deze aanpassingen zijn inmiddels verwerkt in de ontwerpbesluiten waarbij het finale status en goedkeuring door het parlement voor het einde van dit jaar is verwacht. Hieronder gaan wij in op de relevante onderwerpen met betrekking tot (het inrichten van) de IAF binnen een Pensioenfonds, en de gevolgen van de ontwerpbesluiten/wets wijzigingen I. De taken, de verantwoordelijkheid en de positive van de IAF Uit het artikel 22a. Interne Audit in de WFT kan het volgende als volgt worden afgeleid: In het kader van de interne auditfunctie wordt onder meer geëvalueerd of de interne controle mechanismen en andere procedures en maatregelen ter waarborging van de integer en beheerste bedrijfsvoering, in voorkomend geval met inbegrip van de uitbestede werkzaamheden, adequaat en doeltreffend zijn Hierbij is de taak en verantwoordelijkheid van de IAF gedefinieërd. Tevens geeft dit een uitleg voor de onafhankelijkheid van de IAF t.o.v. de andere sleutelfuncties. In het kader van de IAF wordt namelijk toegezien op taken die onder de verantwoordelijkheid vallen van zowel de risicobeheerfunctie als de actuariële functie. De IAF dient (zowel de houderschap als de uitvoering) in de positionering binnen de organisatie gescheiden te zijn van de andere sleutelfuncties: Risk & Actuariaat. In geval van PPI betreft het alleen de Risk Functie. 4

II. UITWERKING IN DE ONTWERPBESLUITEN AMVB - 2 II. De splitsing in de houderschap & de uitvoering van de IAF. Ons inziens maken de ontwerpbesluiten het mogelijk om een bestuurslid te benoemen als houder van de IAF te benoemen en de uitvoering bij een ander functionaris/outsourcing te plaatsen. Zowel voor de houder als de uitvoering hebben een set (geschiktheids-) vereisten op degenen die daarvoor verantwoordelijk zijn. De vereisten betreffen voor de houderschap over de adequate kennis en inzicht in het pensioenfonds organisatie. De vereisten voor de uitvoerders betreffen de (beroeps)deskundigheid. Door de vereisten voor de houderschap is het goed mogelijk om een bestuurslid hiervoor verantwoordelijk te stellen. De bestuursleden beschikken over adequate kennis en inzicht over het pensioenfonds en wordt bij (her)benoemingen getoetst op deze geschiktheidsvereisten door de toezichthouders. Aan de vereisten voor de uitvoerders kan worden voldaan met de inachtneming van de kwaliteitsvereisten vanuit de beroepsgroep. In dit kader betreft dit het IIA (Instituut voor Internal Auditors) en de behorende (beroeps & kwalificatie) richtlijnen. 5

II. UITWERKING IN DE ONTWERPBESLUITEN AMVB - 3 III De proportionaliteit van de invoering sleutelfuncties IAF. De besluiten geven aan dat het opzetten van de IAF niet tot bovenmatige belasting moet vormen op het beheer en bestuur van de organisatie. Bij het opzetten van de IAF zouden de pensioenfondsen dus goed rekening kunnen houden met de proportionaliteit. Dit betekent echter niet dat een kleinere pensioenfonds (in omvang/deelnemers) automatisch een kleinere IAF kan hebben. Ieder IAF moet worden afgestemd op de aard, omvang, risico s en complexiteit van de activiteiten van het pensioenfonds. IV De invulling van de IAF door de bijdragende onderneming(en) De IAF (houder en/of uitvoering) kan worden vervuld door een vergelijkbare functie uit de bijdragende onderneming. Dit is zeker relevant voor de gevallen van de ondernemingspensioenfondsen waarbij binnen de bijdragende (grote) onderneming een degelijk team IAF present is. In de meeste gevallen hebben deze IAF s een actieve lidmaatschap van het beroepsgroep en voldoen zij ook aan de kwaliteitsvereisten uit het beroepsgroep. Een belangrijke aspect waar de pensioenfondsen rekening mee moeten houden is de objectiviteits-issue wat hieruit zal voortvloeien. De IAF van de bijdragende onderneming is primair niet ten dienste van het pensioenfonds, hierdoor kan eventuele belangen conflicten uit deze werk relatie ontstaan. Een goede borging hierbij is bijvoorbeeld een geformaliseerd support overeenkomst met de IAF van de bijdragende onderneming. 6

III. AANDACHTSPUNTEN (KANTTEKENINGEN) BIJ HET INRICHTEN VAN DE IAF IN EEN PENSIOENFONDS De IAF functie binnen een Pensionfonds bestaat vermoedelijk uit de Houder en de Uitvoerder van de functie. De houder kan het beste worden belegd bij het bestuur, en de uitvoerder kan eventueel worden uitbesteed. Zowel de houder als de uitvoerder hebben een eigen kwalificatie vereisten. De splitsing brengt enige complicaties in de invulling van de functie alsmede in het voldoen aan de beroeps en kwalificatie vereisten. Het budget voor het inrichten van de IAF tot en met het in de praktijk brengen zal veelal niet in het budget 2018 zijn opgenomen. Huidige IAF is indien aanwezig sterk gefocussed op de jaarrekening en moet het werkterrein uitbreiden naar het bredere gebied van integere en beheerste bedrijfsvoering. Pensioenfondsen hebben een bijzonder karakter, doordat de kernprocessen veelal zijn uitbesteed. De beheersing van deze uitbesteding moet vastgelegd worden in referentiekaders, die er echter nog niet in alle gevallen zullen zijn. Het uitbesteden van het vermogensbeheer vergt veel kennis. De eisen van de toezichthouder worden steeds hoger, zodat het lastiger wordt om hier als bestuur aan te voldoen. 7

IV. KANSEN & UITDAGINGEN: TWEE HOOFDDOELSTELLINGEN VAN HET INRICHTEN VAN IAF: Doelstelling 1: Versterken van beheerste en integere bedrijfsvoering Vervullen van de IAF s rol in de governance structuur van Pensioenfondsen Doelstelling 2: Compliance Pensioenfondsen helpen te voldoen aan de IORP vereisten IAF levert toegevoegde waarden aan de Governance & Risico Beheersing van het Pensioenfonds Interne Audit (3 rd Line of Defence) Risico & Beheer functies (2 nd Line of Defence) (Uitbestede) Kern Activiteiten (1 st Line of Defence) Het Pensioenfonds voldoet aan de compliance vereisten IORP II inzake sleutelfuncties (IAF in het bijzonder) 8

UITWERKING DOELSTELLING 1: VERSTERKEN VAN BEHEERSTE EN INTEGERE BEDRIJFSVOERING Aandachtspunten: Inrichten van een Interne Audit Functie (IAF). IAF evalueert of het interne controlesysteem en de andere onderdelen van het governance system adequaat en doeltreffend zijn. Formaliseren van de IAF conform de proportionaliteit en complexiteit van een Pensioenfonds. Verwachte peilmoment De uitvraag vanuit DNB Bekendmaking van de Nederlandse regelgevingskader IAF in een Pensioenfonds als dagelijkse bedrijfsvoering Het starten met het inrichten van de IAF binnen Pensioenfondsen Formaliseren van de structuur en de organisatie van de IAF Definiëren van het werkterrein van de IAF binnen Pensioenfondsen In de praktijk brengen van de IAF vanaf planning tot en met rapportage inclusief monitoring en kwaliteitstoetsing Tijdslijnen: Kwartaal 4, 2018 2019 en verder 9

UITWERKING DOELSTELLING 2: COMPLIANCE INRICHTEN VAN IAF ZODANIG DAT PENSIOENFONDSEN VOLDOEN AAN IORP II VEREISTEN Opzet & Organisatie van de IAF Aandachtspunten Punt 1: Vaststellen van de adequate scope voor de IAF. De reikwijdte van de planning en de werkzaamheden. De bemensing & de capaciteit. 1.Planning Over de Opzet en de Organisatie van de IAF: De IAF is objectief, permanent en onafhankelijk van de kernactiviteiten en operationele functies van het Pensioenfonds; De IAF taken kunnen worden uitbesteed, zolang voldaan wordt aan de regels die met betrekking tot uitbesteding zijn gesteld binnen het Pensioenfonds; De kwalitatieve invulling van de IAF is gebaseerd op de beroepsgroep voor de internal auditors en de geldende standaarden voor de beroepsuitoefening. (www.iia.nl) Aandachtspunten Punt 4: Actief monitoring hoe de bevindingen en actiepunten uit de rapportages adequaat worden opgevolgd; Continue verbeterplannen en adequate kwaliteitsborging van de IAF. 4. Monitoring & Follow up 3.Uitvoeren van Audits 2.IAF organiseren Aandachtspunten Punt 2: Het Pensioenfonds voorzien van een Interne Auditfunctie die proportioneel is naar de aard, omvang en complexiteit van het fonds. Aandachtspunten Punt 3: Audits moeten worden uitgevoerd in samenwerking met de uitvoerders. In de uitvoering van de audits zal de nadruk liggen op het verbeteren van de beheersing van de (uitbestede) kernprocessen. Rapportages bieden input voor het bestuur en het interne toezicht om verbeteringen in de eerste en tweede lijn door te voeren. 10

V. PRAKTISCHE INVULLING VOOR HET INRICHTEN VAN EEN IAF BINNEN EEN PENSIOENFONDS Kwartaal 1 in 2019 Kwartaal 2 t/m 4 in 2019 Het starten met het inrichten van de IAF Bepaal welke taken (kunnen) worden uitbesteed en onder welke voorwaarden deze goed gewaarborgd blijven; Stel het budget vast; Bekrachtigd middels bestuursbesluit. Definiëren van het werkterrein van de IAF Stel de scope & reikwijdte van de IAF vast; Stel de Audit Strategie en de risico gebaseerde Audit Planning vast voor de komende 3 Jaren; Stel het werkplan voor het komende jaar vast. Formaliseren van de structuur en de organisatie van de IAF Stel de IAF charter en Manual vast; Inrichting van de governance en de verhouding tot de andere sleutelfuncties; In de praktijk brengen van de IAF Uitvoering IAF conform de richtlijnen van het IIA. Deze behelst ook het organiseren van continue kwaliteitsverbeteringsprogramma; De IAF zal tevens deelnemen in de Round Table voor IAF van Pensioenfondsen in het kader van kennisdeling. 11

PROTIVITI CONTACTEN PROTIVITI CONTACTEN Jaap Gerkes RA Leon de Wit RE Fred Pranata RA, CIA, CFSA Daphne Manichand RA Managing Director jaap.gerkes@protiviti.nl +31 6 1131 0156 Senior Manager leon.dewit@protiviti.nl +31 6 4520 2155 Associate Director fred.pranata@protiviti.nl +31 6 2945 8850 Manager daphne.manichand@protiviti.nl +31 6 5135 8916 Protiviti (NL) heeft de interne audit functies bij diverse organisaties opgezet en/of ondersteund in de reguliere praktijk. De meest relevante betreffen ondersteuning van de Interne Audit Functies bij Beleggingsinstellingen, Investment Management firma s alsmede middelgrote en kleine verzekeraars in het kader van Solvency II vereisten van sleutelfuncties. Protiviti heeft audit (gerelateerde) opdrachten uitgevoerd voor Pensioenfondsen in het kader van Risk & Governance. Protiviti medewerkers zijn gecertificeerde auditors van de Nederlandse beroepsgroepen en geaccrediteerd om de kwaliteitsreview toetsingen te kunnen uitvoeren conform de standaarden voor de beroepsbeoefening van het Instituut van Internal Auditors.