Woningcorporaties In Control met GRIP. Tool & demo. Deloitte Risk Services



Vergelijkbare documenten
COMPLIANCE RADAR HET MEEST COMPLETE BESTURINGSSYSTEEM VOOR GEMEENTEN.

PERSOONLIJKE AANPAK. MKB Accountancy & Advies De Supermarktcoach

Hoofdlijnen Corporate Governance Structuur

FAS/REA Utrecht. Governance en risicomanagement bij corporaties. Actieve rol van de RvC vereist!

Welkom bij de demonstratie van het Welkom bij de systeem demonstratie van Klachten en Meldingen

Actualiteitendag Platform Deelnemersraden Risicomanagement

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER

Code voor Accountantsorganisaties Implementatie door Deloitte

IT risk management voor Pensioenfondsen

Deloitte MKB Accountancy & Advies Controllermodule Samen ondernemen

Syfadis Suite. LMS & Talent applicatie

TPSC Cloud, Collaborative Governance, Risk & Compliance Software,

Reglement voor de Commissie Publiek Belang van de Raad van Commissarissen Deloitte Holding B.V.

Ctrl Ketenoptimalisatie Slimme automatisering en kostenreductie

Accountantsvoortgangsverslag Avalex jaarrekeningen 2010 en 2011 Presentatie Algemeen bestuur

CaseMaster CRM Customer Relationship Management

Themabijeenkomst - De commissaris 3.0 als opdrachtgever van de accountant

VULNERABILITY ANALYTICS & MANAGEMENT PORTAL

Drive for Excellence De weg naar een professionele bedrijfsvoering van woningcorporaties

Conclusie: voor elke organisatie die dit nastreeft is het goed besturen en beheersen van de bedrijfsprocessen

Afdeling : Planning & Control Organisatie : Thuisvester Functie : Medewerker Planning & Control Datum : augustus 2014

Corporaties In Control

Klachten en Meldingen. Managementdashboard

Regas als bedrijf. Regas B.V. is een landelijke speler en actief binnen

ELEKTRONISCHE HANDTEKENINGEN IN CLIENT ONLINE

Hoofdlijnen Corporate Governance Structuur Stek

Elektronisch handtekenen in een handomdraai! Het proces in enkele stappen 2017, Deloitte Accountancy

Voorkom pijnlijke verrassingen Nieuwe Controleaanpak Belastingdienst. Presentator: Remko Geveke

KIM. Slimme acties ondernemen

My Benefits My Choice applicatie. Registratie & inlogprocedure

Risicomanagement en NARIS gemeente Amsterdam

knkpublishing Microsoft Dynamics De flexibele, innovatieve uitgeverijsoftware Nieuwe kansen in een veranderende media wereld

Deloitte MKB Accountancy & Advies Tax Advisory & Compliance Belastingadvies op maat voor ondernemers

Financiële instrumenten Hedge Accounting. Eric de Weerdt Anne-Claire van den Wall Bake

Data Governance van visie naar implementatie

Themabijeenkomst Verbonden Partijen. Emmen, 18 februari 2013 Mr. Frank A.H.M. van Attekum Deloitte Consulting B.V.

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Smart Automation, Quality and IT Excellence Solutions - our experience, your success. Versie

PRODUCT SHEET WHAT WE DO

Dienstbeschrijving Versie 1.2 Oktober 2014

D&B Connect. Het maatwerk procesplatform in SAP voor de beoordeling van uw zakenpartners

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

IN 5 STAPPEN VOLDOEN AAN DE AVG / GDPR WHITEPAPER

Nadere uiteenzetting prijsaanbieding gemeente Tiel 2014

Professionalisering van Levensduurverlenging

Workflows voor SharePoint met forms en data K2 VOOR SHAREPOINT

Zicht op beleid Provincie Zeeland. Controle jaarrekening 2015

Efficiënter inkopen en meer controle over uw uitgaven en kasstromen. Purchase-to-Pay Canon Business Solutions

Enterprise Resource Planning. Hoofdstuk 4 ERP-systemen: verkoop en marketing. Pearson Education, 2007; Enterprise Resource Planning door Mary Sumner

research manager wij maken kwaliteit in de zorg meetbaar

Grip op fiscale risico s

Analyse financiële performance ziekenhuizen 2009

Masterclass Dynamic Companies Samenwerking VNO NCW en Deloitte. M.E. (Martijn) van Rensch Drs. G.J.M (Gerard) Jacobs

IT kwaliteit helder en transparant. bridging IT & users

Magic4Schools. Leerlingadministratie

i-signaal ontwikkelt, implementeert en ondersteunt VerzuimSignaal en daaraan gerelateerde diensten.

Uitnodiging Security Intelligence 2014 Dertiende editie: Corporate IAM

Informatie DIA Financiële Planning. 20 juni 2018

Advies inzake Risicobenadering

Grip op diversiteit aan beveiligingseisen: Compliant zijn en blijven, maar hoe? VIAG themadag Drs. D.J. van der Poel RE RA 21 maart 2014

Uitvoering van rechtstreeks verzekerde regelingen

Registratie Data Verslaglegging

Missie. Visie. Kernwaarden. i-signaal. creatief. innovatief. flexibel. klant- en servicegericht. plezier

Factsheet CONTINUOUS VALUE DELIVERY Mirabeau

Investment Management. De COO-agenda

Uw specialist in technisch management

De definitieve Code Corporate Governance, enige beschouwingen vanuit risicoperspectief.

Factsheet E COMMERCE BEHEER Managed Services

Voor betrouwbare, realtime en eenvoudig toegankelijke informatie voor al uw stakeholders

ADVANCED KNOWLEDGE SERVICES (AKS )

Doetinchem

Generieke systeemeisen

De Nieuwe Generatie Dealer Management Oplossing. Ontworpen om u te helpen groeien.

Verlaag uw energiekosten. met de Smart Energy Software van I-Real

ICT oplossing voor gemeenten. krachtige én complete WMO software

Towers Watson Replica. Complexe modellen eenvoudig gemaakt

Tooling voor de HR-cyclus

Wij de ontwikkeling, het beheer en de service; U het gebruikersgemak en het resultaat; Samen succesvol zijn!

Your view on business On your favorite device

Waarom Webfysio? - team@webfysio.nl

Factsheet CMS & DIGITAL MARKETING BEHEER Managed Services

Strategisch Risicomanagement

Commitment without understanding is a liability

Kernwaarden versus principes. Johan Hobelman Nieuwegein, november 2011

Hooggespannen verwachtingen over de inzet van sociale robots in verpleeghuizen

Portfoliomanagement software van Thinking Portfolio

7 Aandachtspunten om een verkeerde CRM software selectie te voorkomen

COMPLIANCE MANAGEMENT VOLDOEN AAN WET- EN REGELGEVING COMPLIANCE MANAGEMENT. Vereenvoudigde verantwoording aan in- en externe stakeholders

B l u e D o l p h i n

Datagestuurd werken in het sociaal domein. In control komen op 3 levels of defence

Tickets.com - introductie

Stichting Pensioenfonds Ecolab. Compliance Charter. Voorwoord

EXB 360 MOBILE App. Bevorder betrokkenheid. Veel onderdelen; veel mogelijk

René IJpelaar VIAG-congres, 3 november ISMS. Een slimme implementatie én. goede borging van de BIG

Rapport analyse afschrijvingskosten Gemeente Oostzaan. Oostzaan, 22 april 2013

Grip-IT Planning & Forecasting Tool. Voor beheerste Operations en bestuurbare proces-prestaties

IDBS: Internet Database Beheer Systeem Internet 1/5. IDBS E-business IDBS CRM. Varianten. IDBS Management Informatie. IDBS Basic.

Factsheet KICKSTARTERS Mirabeau

Transcriptie:

Woningcorporaties In Control met GRIP Tool & demo Deloitte Risk Services

Woningcorporatie ICS - Achtergrond 2 Presentation title 2011 Deloitte LLP. Private and confidential.

Externe en interne aanleiding ICS 3

Waarde van een ICS Adequaat kunnen managen van risico s t.b.v. het behalen van bedrijfsdoelstellingen. Als een intern risicobeheersing- en controlesysteem stelt een ICS het management in staat te identificeren waar zij risico s loopt die het behalen van de doelstellingen kunnen bedreigen en welke acties zij moet ondernemen om de risico s te beheersen. Met het In Control Statement (ICS) kan concreet invulling worden gegeven aan eisen die worden gesteld: Het bestuur moet in het jaarverslag verklaren dat de interne risicobeheersings- en controlesystemen adequaat en effectief zijn, zowel qua inrichting als qua werking (code Tabaksblat). Principes van goed bestuur en de noodzaak van het afleggen van maatschappelijk verantwoording over het gevoerde beleid. (Governancecode voor de corporatiesector). Het In Control Statement vormt hiermee: de kroon op de interne beheersing van een corporatie. het verantwoordingsinstrument voor het bestuur waarin wordt aangegeven op welke manier de strategische, tactische en operationele risico s worden beheerst en op welke manier de organisatie haar kernwaarden uitdraagt en doelstellingen realiseert. een check op de kwaliteit van de interne organisatie en een mogelijkheid om verbeteringen door te voeren. 4

Visie op In control: wat zegt een ICS? 5

Visie op In control: wat levert het op? Het IC leidt dus tot: Optimaliseren interne beheersing; een efficiëntere en effectieve bedrijfsvoering; Transparantie in externe verantwoording over de kwaliteit van beheersing, zowel in verticale als horizontale verantwoording; De noodzaak om na te denken over de inrichting en kwaliteit van de beheersing en een mogelijkheid om verbeteringen door te voeren. Het identificeren en oplossen van achterstallig onderhoud De redelijke zekerheid dat de processen op orde zijn De redelijke zekerheid dat de relevante risico s in beeld zijn De mogelijkheid om tijdig te reageren dan wel bij te sturen waardoor maatschappelijke en bedrijfseconomische doelstellingen efficiënter en effectiever kunnen worden behaald. Aansluiting externe accountant Het controle plan is gericht op het afdekken van de geïdentificeerde risico s op materiële onjuistheden in de jaarrekening. Daarbij is de kwaliteit van de Administratieve Organisatie en Interne Beheersing (AO/IB) een belangrijk uitgangspunt. De AO/IB is geen zelfstandig object van onze controle maar geeft wel richting aan de uit te voeren werkzaamheden. Waar mogelijk zal voor de controle van de jaarrekening gebruik worden gemaakt van de interne maatregelen waarop een ICS is gebaseerd. Verbeteringen in het risicomanagement en werkzaamheden om te komen tot een ICS hebben derhalve een directe relatie tot de efficiëntie en effectiviteit van de controle van de jaarrekening. 6

Scope ICS Eerste verdedigingslinie: management / bestuurder(s) Tweede verdedigingslinie: Risicomanagement en controlefuncties) Derde verdedigingslinie: Interne controle 7

COSO-model en ICS-huis 8

Rollen en verantwoordelijkheden 9

Woningcorporatie ICS Tooling 10 Presentation title 2011 Deloitte LLP. Private and confidential.

Woningcorporatie In Control Statement Tooling Behoefte uit de markt: Efficiënte, goed beheerste bedrijfsvoering waarover transparant verantwoording kan worden afgelegd naar de markt en relevante belanghebbenden zoals toezichthouders. Met behulp van adequate technologische ondersteuning kan het gehele ICS proces efficiënt, consistent, transparant en duurzaam worden ondersteund. De ICS Tool van Deloitte biedt brede ondersteuning aan: Interne beheersing Compliance In Control Statement 11

Woningcorporatie In Control Statement Tooling Randvoorwaarden voor toegevoegde waarde gebruik ICS tooling: Een consistente en transparante benadering voor het gehele bedrijf; Basis voor verbetering van bedrijfsprocessen en risicoraamwerken; Toekenning verantwoordelijkheden in relatie tot processen en risicobeheersing; Inzicht: effectieve rapportages en overzichten van bevindingen met betrekking tot beheersing; Ondersteuning voor opvolging van bevindingen; Simpele implementatie; Eén centraal contactpunt met kennis van zowel methodologie, content als tooling. 12

Deloitte ICS tool 1 2 3 4 Deloitte ICS Tool Woco / Deloitte Kennis & Raamwerk Wet & regelgeving Standaarden bibliotheek: Standaard processen, risico s en maatregelen, optiedomeinen Beoordeling Dossiervorming: - Procesbeschrijvingen - Maatregelbeschrijvingen - Toetsing en bewijsstukken - Actieplannen - Rapportage - Opvolging MAVIM ARIS ICS Tool Structuur klant: Organisatie structuur, klantspecifieke processen, risico s en maatregelen RACK 13 13 Juni 2009

Raamwerk Grip werkt met aggregatieniveaus. Afdeling / entiteit Proces Subproces Controledoelstelling Beheersmaatregel Test beheersmaatregel 14

Beoordeling 15

Beoordeling 16

Beoordeling 17

Rapportage 18

Rapportage 19

Deloitte Grip waar zien we mogelijkheden? - Mogelijkheid voor efficiëntere controle door structuur te geven aan interne beheersing en het afleggen van verantwoording via werkafspraken (PBC) - Per werkproces worden testresultaten van de controls (die tbv de geïdentificeerde risico s zijn ontworpen) vastgelegd Interne beheersing Opzet en bestaan ICS Gegevens systematisch Verzamelen, Vastleggen, Verwerken... Verstrekken informatie (dmv genereren rapportages) tbv... Per werkproces en control kunnen werkafspraken (PBC) worden vastgelegd en afgevinkt en kan ondersteunende informatie worden geupload in Grip Externe verantwoording Afleggen verantwoording (werking) PBC 20

Deloitte Grip waar zien we mogelijkheden? Processen worden per Jaarrekening Post ingedeeld. Per jaarrekening Post zijn er Werkafspraken die toegevoegd worden binnen de relevante (sub)processen. Risico meting en prioritering van risico s kan aan GRIP worden gekoppeld. Dit geeft inzicht in de corporatie haar beoordeling van de meest risicovolle jaarrekeningposten. Jaarrekening post Jaarrekening Post Proces Risico Controledoelstelling Bedrijfsopbrengsten Personeelskosten Risico dat... Beheersmaatregel Test beheersmaatregel 21

Woningcorporatie ICS Demonstratie Tool 22 Presentation title 2011 Deloitte LLP. Private and confidential.

Woningcorporatie ICS Aanvullende informatie 23 Presentation title 2011 Deloitte LLP. Private and confidential.

Deloitte Grip ICS Tool Deloitte Grip is een Internet platform, ontworpen om methoden, workflow en content te ondersteunen en te integreren in web toepassingen. Gegevens worden op een effectieve en veilige manier omgezet in transparante en toegankelijke informatie. De ICS Tool is gebaseerd op Deloitte Grip: Innovatief raamwerk Flexibele architectuur Dynamische formulieren Beveiliging Het Deloitte Grip platform is een innovatief raamwerk dat het vastleggen, delen, analyseren en rapporteren van gegevens via internet mogelijk maakt. De flexibele platformarchitectuur biedt de mogelijkheid tot snelle ontwikkeling en toepassing van oplossingen op maat. Deze internetoplossingen bestaan uit dynamische vragenlijsten met logica en maken directe analyses en rapportages mogelijk. Geavanceerde webbeveiliging en autorisatieniveaus genereren een hoogwaardige en veilige werkomgeving. Gebruikers krijgen rechten op basis van hun functionele rol. 24

Deloitte ICS Tool Achtergrond informatie Functie De ICS Tool biedt brede ondersteuning aan governance, risk en compliance werkzaamheden. De toepassing is ontworpen om verschillende onderwerpen op het gebied van governance, risk en compliance te structureren en documenteren. Technologie De ICS Tool is een web-based ASP oplossing met een uitgebreide set aan standaard functionaliteiten. Daarnaast maakt de flexibele architectuur het mogelijk om snel aanpassingen door te voeren. De oplossing en het onderliggende platform is ontwikkeld door Deloitte Nederland, en wordt gehost bij een outsourcing provider. Wereldwijd beschikbaar Gebaseerd op het betrouwbare en veilige Deloitte Grip software platform, en 24/7 wereldwijd beschikbaar via het Internet. Database Alle data en structuren worden opgeslagen in een relationele SQL database welke het mogelijk maakt om alle relevante risico- en beheersingsinformatie vast te leggen, te koppelen en te rapporteren. 25

Deloitte ICS Tool Functionaliteiten Centrale bewaarplaats Structuur Gebruikers beheer Documentatie Consolidatie Voortgang monitoren Rapporteren Actieplannen monitoren Import Export Documenteer en onderhoud het raamwerk aan beheersdoelstellingen en maatregelen op één centrale locatie. Creëer uw organisatiestructuur, verbindt processen aan de organisatie en benoem de verschillende vereisten. Uitgebreide gebruikers management module om gepast rollen en rechten toe te wijzen conform verantwoordelijkheidsgebieden. Documenteer bewijsmaterialen op de juiste locatie binnen het raamwerk. Automatische consolidatie om op ieder niveau een geaggregeerd statusoverzicht te kunnen genereren. Direct en real-time inzicht in de voortgang en voltooiing van de werkzaamheden. Bepaal aandachtsgebieden door de flexibele rapportgenerator of online dashboards. Benoem en volg actieplannen. Externe documenten kunnen in verschillende formaten worden geïmporteerd. Bestaande raamwerken kunnen eenvoudig en geautomatiseerd ingeladen worden vanuit externe bronnen. De inhoud kan in verschillende formaten worden geëxporteerd. 26

Deloitte ICS Tool Voordelen voor de klant Documentatie Consistente benadering Onderhoud Meerdere locaties Basis voor verbetering Verantwoording Rapporteren Naleving Ondersteunt documentatie en testen van complexe en geïntegreerde beheerraamwerken. Voorziet in een consistente aanpak en methodologie en een gestructureerde en uniforme wijze van vastlegging. Verhoogt de onderhoudbaarheid van het beheerraamwerk. Ondersteunt werkzaamheden vanuit meerdere locaties en maakt een centraal inzicht mogelijk. De methode van documenteren geeft inzicht in de bedrijfsprocessen en geeft een basis voor verbetering van risicoraamwerken. Verzorgt duidelijke vastlegging van managementverantwoordelijkheden en creëert risico en compliance bewustzijn binnen de organisatie. Maakt het mogelijk effectief te rapporteren over bevindingen met betrekking tot beheersing, en om aandachtsgebieden te bepalen. Helpt bij de naleving van interne, externe en/of wettelijke vereisten. Transparantie Uitstraling 27 Transparantie van verantwoordelijkheden en resultaten. Positieve invloed op imago door het aantoonbaar maken van goede risico/compliance management.

Belangrijke kenmerken van de Deloitte ICS Tool Simpel De ICS Tool biedt een gebruikersvriendelijke en intuïtieve gebruikers-interface. Gebruikersvriendelijk Enkel Internet nodig Implementatie eenvoudig De navigatie in de tool is zeer herkenbaar voor Internet gebruikers door de structuur en doorklikmogelijkheden. Er is géén technische gebruikerstraining nodig. Gebruikers van de ICS Tool hebben enkel toegang tot het Internet nodig via een standaard IE browser (huidige / voorlaatste versie). Software-installatie is niet nodig. Door centrale hosting is het mogelijk een kosteneffectieve oplossing te bieden en implementatie kosten en tijd significant te reduceren. Eenvoudig te implementeren. Een aanpak middels prototyping is mogelijk bij het invoeren van ICS Tool, hierdoor is in korte tijd een werkende omgeving te realiseren. 28

Belangrijke kenmerken van de Deloitte ICS Tool Flexibel Eenvoudig te onderhouden, en af te stemmen op wijzigingen in de organisatie en processen. Maximale Flexibiliteit De inhoud van de ICS Tool is door u zelf aan te passen: organisatie structuur, processen, risico s en beheersmaatregelen, optiedomeinen, gebruikers en koppeling aan gebruikersrollen, velden op formulieren, rapportagedefinities. Mogelijkheid om uit te breiden. Modulaire opzet Afhankelijk van de wensen van klanten kunnen modules geactiveerd en/of gedeactiveerd worden, bijvoorbeeld Grafische rapportages. Maatwerkwijzigingen kunnen door Deloitte snel worden aangebracht, met automatische conversie en zonder verlies van data. 29

Belangrijke kenmerken van de Deloitte ICS Tool Betrouwbaarheid Schaalbaarheid Schaalbaar tot duizenden gebruikers en 100.000+ online dossiers. Aan te passen aan de ambities van uw organisatie. Integriteit Gebruik van standaard geteste bouwblokken en configuratie componenten garanderen integriteit. Comunicatiebeveiliging: Secure Sockets Layer (SSL). Veilig Authenticatie: inloggen met gebruikersnaam en wachtwoord. Authorisatie: Gebruikersrollen bepalen beschikbare functionaliteit. Beheer: De Gebruikers beheerder kan gebruikers en rollen beheren, en rapporteren. 30

Kosten ICS Tool ICS tool voor Woningcorporatie Jaarlijkse kosten (ASP en Licentie), incl. aansluitkosten in jaar 1 Contractparameters Jaar 1 Jaar 2 Jaar 3 - Contractduur: 3 jaar 9.000 9.000 9.000 - Per jaar: incl. aansluitkosten o Maximaal 15 gebruikers o Maximaal 1 Gigabyte opslag o Maximaal 1 periode De kosten voor ASP en de Licentie zijn vast. De kosten voor begeleiding bij content, tailoring, workshops zijn variabel en afhankelijk van uw wensen. 31

Contact Deloitte Risk Services Birthe van der Voort Bvandervoort@deloitte.nl 06 1098 0186 Lianne Dijkstra Lidijkstra@deloitte.nl 06 2025 2097 Guy De Esch Gdeesch@deloitte.nl 06 5261 5723 32

Disclaimer: Deloitte refers to one or more of Deloitte Touche Tohmatsu, a Swiss Verein, and its network of member firms, each of which is a legally separate and independent entity. Please see www.deloitte.com/about for a detailed description of the legal structure of Deloitte Touche Tohmatsu and its member firms. 33