Frequentiemodel Internal Audit Friesland Bank. K.T. Kloosterman Leeuwarden, 31 mei 2005



Vergelijkbare documenten
Internal Audit Charter BNG Bank

CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni /2/2005 1

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

Internal Audit Charter

Meerwaarde Internal Audit functie. 16 maart 2017

De uitdagingen van een kleine IAF

OPERATIONEEL RISKMANAGEMENT. Groningen, maart 2016 Wim Pauw

4.2 Inzichten in de behoeften en verwachtingen van de belanghebbenden. 4.3 Het toepassingsgebied van het milieumanagementsystee m vaststellen

BNG Compliance Charter

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

No Risk No Glory? k(no)w risks, k(no)w FUN, k(no)w opportunities, k(no)w future!

Risk Management Charter

Beschrijving van de generieke norm: ISO 27001:2013. Grafimedia en Creatieve Industrie. Versie: augustus 2016

C E N T R A L E B A N K V A N C U R A Ç A O E N S I N T M A A R T E N

Verschillen en overeenkomsten tussen SOx en SAS 70

De compliance functie Hoe werkt het in de praktijk

Bestuur en management in control

De nieuwe ISO-normen: meer dan KAM-management alleen!

Belang van het wetgevend kader voor accountants (COS 250 / Handreiking 1104) Jeroen Preijde Partner EY Accountants

SIS FINANCE. voor professionals door professionals. consulting. interim management. finance professionals. SIS finance

Implementatie Code Banken

Actieplan naar aanleiding van BDO-onderzoek. Raad van Commissarissen GVB Holding N.V. Woensdag 13 juni 2012

Internal Audit Univé en de relatie met de Auditcommissie(s) Janneke Dijsselhof. PAS-conferentie Close the Gap 3 december 2015

REGLEMENT VOOR DE AUDIT, COMPLIANCE EN RISICO COMMISSIE VAN PROPERTIZE B.V.

voor de beleggingscommissie van Stichting Pensioenfonds voor Verloskundigen (hierna: SPV).

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

Inspiratiedag. Workshop 2: Interne controle in het Sociaal Domein. 15 september 2016

Inspiratiedag. Workshop 1: Risicogestuurde interne controle. 15 september 2016

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

PA en ander geneuzel. EFP Noord Leeuwarden, 23 september Richard Meinders SVC

Reglement audit committee

Uitbestedingsbeleid 2015

Kennismakings- informatiebijeenkomst gemeente Utrecht (nieuwe) raadsleden Raadsleden centraal Goede raad voor een sterke gemeenteraad

LANDELIJK EXAMEN OAT

Rollen in Risk Management

Workshop Horizontaal Toezicht congres Rechtmatige Zorg Ervaringen uit de praktijk: Dimence Groep

Matrix Comply-or-Explain Code Banken 2017

Risicomanagement functie verzekeraars onder Solvency II

COMPLIANCE MANAGEMENT VOLDOEN AAN WET- EN REGELGEVING COMPLIANCE MANAGEMENT. Vereenvoudigde verantwoording aan in- en externe stakeholders

ISO9001:2015, in vogelvlucht. Door Tjarko Vrugt

Uitvoering van rechtstreeks verzekerde regelingen

Gedragseffecten in de (internal) audit-professie. 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018

REGLEMENT RISICOCOMMISSIE

REGLEMENT RISICOCOMMISSIE VAN LANSCHOT N.V. EN F. VAN LANSCHOT BANKIERS N.V.

COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

Wat zijn de risicomanagement eisen uit IORP II en wat is de bestuurlijke impact?

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

IN CONTROL STATEMENT IN HET ONDERWIJS

HR beleidsplan departement LV

Toetsmatrijs PEPLUS EXAMENS WFT-VAKBEKWAAMHEID College Deskundigheid Financiële Dienstverlening Januari 2015, Den Haag

Business Controller in PO

Programme Power. De weg van Portfoliomanagement naar Programmaregie

Bouwstenen voor Shared Services De relatie opdrachtnemer en opdrachtgever

MKB Cloudpartner Informatie TPM & ISAE

Vereniging van Vermogensbeheerders & - Adviseurs. 23 september Alex Poel. Beleggingsbeleid

Verantwoordingsdocument Code Banken over 2014 Hof Hoorneman Bankiers NV d.d. 18 maart Algemeen

Bent u 100% in Compliance?

T O E Z I C H T S K A D E R

IORP II IMPLEMENTATIE RISK GOVERNANCE RONALD HAMAKER 27 SEPTEMBER 2018

Procesmanagement. Waarom processen beschrijven. Algra Consult

REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN

Leren uit het buitenland Risicomanagement en interne audit bij de Nederlandse Rijksoverheid.

5-daagse bootcamp IT Risk Management & Assurance

Risicomanagement functie verzekeraars onder Solvency II

INTEGRALE KWALITEITSZORG PASSEND ONDERWIJS GOEREE-OVERFLAKKEE

Hoezo dé nieuwe ISO-normen?

Naam: Organisatieplan Streetcornerwork en Stichting Volksbond Amsterdam

RISICOMANAGEMENT VOOR WONINGCORPORATIES

Onderwerp Nadere guidance omtrent onderzoek IAD naar beheersing volmachten

Diversiteit in Pensioenfondsen

Programma uur Introductie door de dagvoorzitter

Artikel 1. Reglement 1.1 Dit reglement is vastgesteld door het bestuur van Stichting Pensioenfonds Notariaat (SPN).

Informatieprotocol. Datum: 27 april 2010 Raad van toezicht Raad van bestuur

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!

Wat hebben we gedaan en wat gaan we doen. Jaarverslag 2016 Onderzoeksprogramma

Reglement Raad van Toezicht Bijlage G: profielschets bestuurssecretaris Bijlage H: profielschets controller

DOORSTAAT UW RISICOMANAGEMENT DE APK?

De invloeden van ratings

Afdeling : Planning & Control Organisatie : Thuisvester Functie : Medewerker Planning & Control Datum : augustus 2014

Implementatie Regeling beheerst beloningsbeleid Wft 2011 bij BNG

De effectieve directie

Beleggingsbeleid in de bedrijfsvoering

Beheersing beheerst. Over risicogestuurde interne controle in het sociale domein

Thema 2: aanschaf en gebruik van e-healthtoepassingen

Charco & Dique. Compliance en risk management voor trustkantoren. Risk Management & Compliance

Vragenlijst onderzoek

Normen Erkenningsregeling - versie 9 december Vastgesteld door de (Tijdelijke) Commissie Normstelling Geldig vanaf 1 januari 2017

Compliance risicoanalyse

Reglement Raad van Toezicht. Commissie Kwaliteit van Onderwijs

Uitbestedingsbeleid, bijlage 4 ABTN Stichting Pensioenfonds F. van Lanschot

Bijlage 10 Overzicht acties kwaliteitsmanagementsysteem

Artikel 7 Opdracht Stichting Onderwijs Primair heeft de opdracht uitgewerkt naar vijf kernwaarden:

ACIS-Symposium Uitbesteding publiekrechtelijk kader. 17 mei 2019 Pien Kerckhaert

Kwaliteit van de accountantscontrole

Corporate Governance Reglement

De meerwaarde van de interne auditdienst voor het management

Februari Goed mkb-bestuur en accountant: een waardevolle combinatie

Handboek EnergieManagementSysteem

Klaar voor een veranderende zorgmarkt? Themabijeenkomst PT Finance, DHK Tax & Legal en InterCare management 27 november 2014

UPDATE COMPLIANCE TRUSTKANTOREN: WTT September 2017, M. van Eersel

Transcriptie:

Frequentiemodel Internal Audit Friesland Bank K.T. Kloosterman Leeuwarden, 31 mei 2005

Agenda 1) Algemeen Internal Audit 2) Waarom frequenteren van onderzoeken 3) Totstandkoming en inhoud

Missie Internal Audit (Statuut) Dienstverlenende afdeling die onpartijdige oordelen en adviezen geeft over de kwaliteit van de primaire en ondersteunende bedrijfsprocessen binnen Friesland Bank. Levert op pro-actieve en betrokken wijze een belangrijke bijdrage aan een continue kwaliteitsverbetering van de processen en de bedrijfsvoering.

Beleid Internal Audit RvB is primaire klant Integrale end-to-end proces audits o.b.v. risicoanalyse IA direct betrokken bij verandertrajecten gericht op projectmanagement, projectdeliverables en nieuwe processen en organisatie Advies o.b.v. audits, geen puur advies Audits op verzoek na akkoord RvB, bijzondere onderzoeken altijd door IA Audits gericht op kwaliteit van beheersing (wel beheersing realisatie doelen/ geen performance onderzoek) Financials meenemen in audits/ geen interne certificering Geen interne controle functie/ geen inspectie functie Geen uitvoerende compliance activiteiten

Waarom frequenteren? Bedrijfseconomisch: kosten/baten Aansluiting op behoeften Toegespitst op actuele ontwikkelingen en wet- en regelgeving Vanuit beroepsorganisaties

Frequenteren leidt tot: Efficiënte/effectieve aanpak Internal Audit afdeling: de juiste dingen doen: Leidt tot input voor meerjarenplan en jaarplan van Internal Audit Verhoging risicobewustzijn bij Raad van Bestuur en andere bankpartijen Duidelijkheid over verantwoordelijkheden en rollen m.b.t. toezicht en controle over bankprocessen over (denk aan interne controle, compliance, audit, inspectie, e.d.)

Frequentiemodel Internal Audit A. Geëvalueerd medio 2004 B. Stappen/componenten bij bepalen frequentie audits: 1. Bepalen audituniverse 2. Risico- en impactanalyse 3. Kwaliteit beheersing 4. Beschikbare assurance

Evaluatie frequentiemodel medio 2004 Niet meer actueel (inhoudelijk) Overzichtelijk, maar vrij eenvoudig Onvoldoende aansluitend op nieuwe ontwikkelingen vanuit wet- en regelgeving

Stap 1 Bepalen audit universe Inventariseren Afstemmen met Raad van Bestuur Ter informatie voor Audit & Compliance Committee, toezichthouders en externe accountant

Vervolg stap 1 Audit universe Internal Audit Activiteiten inventariseren met en zonder een relatie met een vast te stellen frequentie Drie onderdelen: A. Objecten m.b.t. bancaire, ondersteunende en besturende processen (frequenteren) B. Verplichte nummers (niet frequenteren) C. Overig (projecten, verzoek, bijzonder, entiteiten en thema s)

Stap 2 Risico en impactanalyse Doel: Prioriteren en wegen van auditobjecten vanuit risico perspectief en bedrijfsbelang. Risico s vanuit de Regeling Organisatie en Beheersing (ROB) van De Nederlandsche Bank: Strategisch/business risico; operationele risico s; bancaire risico s (markt-, krediet, en liquiditeitsrisico s)

Stap 3 Kwaliteit beheersing Doel: Vaststellen hoe de ingerichte, feitelijk bestaande situatie zich verhoudt tot de risico gebieden van de gedefinieerde objecten Gebaseerd op de gezichtspunten van COSO: control environment; risk assesment; control activities; Informatie & communication; monitoring

Stap 4 Beschikbare assurance Restgroep van factoren: tijd sinds laatste audit resultaten follow up

Uitwerking Internal Audit FB Weging componenten: Strategisch risico: 5 Operationeel risico: 4 Bancaire risico s: 3 Kwaliteit interne beheersing: 2 Assurance: 1

Uitwerking Internal Audit FB (vervolg) Kwalificaties: 1. Risicogebieden: laag (1), midden (2) en hoog (3) 2. Kwaliteit interne beheersing: voldoende controls (1), matige controls (2) en onvoldoende controls (3) 3. Assurance: tijd sinds laatste audit ( korter dan anderhalf jaar : 1; langer dan anderhalf jaar : 3), resultaten follow up ( goed : 1, niet goed : 3)

Uitwerking Internal Audit FB (vervolg) Frequentie: Totale score: hoe hoger de score des te belangrijker het object Totaal score > 30: jaarlijks onderzoek 30 < Totaal score > 20: Iedere twee jaar Totaal score < 20: Een maal per drie jaar

Totaaloverzicht frequentie-objecten Object/frequentie Strategisch Balansbeheer en TFM risico 15 Zakelijke kredietverlening 15 Particuliere 15 kredietverlening Deelnemingen & 15 participaties Personele processen 15 Betalingsverkeer 10 Effecten 10

Totaaloverzicht frequentie-objecten Object Krediet Markt Liquidit. Bancair e risks Balansb 1 3 3 21. Zakelijk 3 1 1 15 Particul. 2 1 1 12 Deelnm. 1 3 1 15 Person. 0 0 0 0 Betal.v. 1 0 0 3 Effecten 0 0 0 0

Totaaloverzicht frequentie-objecten Object/frequentie Operationeel Balansbeheer en TFM 12 Zakelijke kredietverlening 12 Particuliere 12 kredietverlening Deelnemingen & 8 participaties Personele processen 12 Betalingsverkeer 12 Effecten 12

Totaaloverzicht frequentie-objecten Object/frequentie Kwaliteit Balansbeheer en TFM beheersing 4 Zakelijke kredietverlening 4 Particuliere 4 kredietverlening Deelnemingen & 4 participaties Personele processen 4 Betalingsverkeer 4 Effecten 4

Totaaloverzicht frequentie-objecten Object/frequentie Assurance Balansbeheer en TFM 2 Zakelijke kredietverlening 2 Particuliere 2 kredietverlening Deelnemingen & 2 participaties Personele processen 2 Betalingsverkeer 2 Effecten 2

Totaaloverzicht frequentie-objecten Object/frequentie Totaal Frequenti Balansbeheer en TFM 54 1e Zakelijke kredietverlening 48 1 Particuliere 45 1 kredietverlening Deelnemingen & 44 1 participaties Personele processen 33 1 Betalingsverkeer 31 1 Effecten 28 2

Vragen en opmerkingen?