Het onderzoeken van de effectiviteit van gedragscodes De alignment audit

Vergelijkbare documenten
Brigitte de Vries Staedion. Kwaliteitsbeheersing De uitdagingen voor een éénpitter

Fraude & Integriteit: what makes people tick?

2 e webinar herziening ISO 14001

Gedragseffecten in de (internal) audit-professie. 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018

Een nieuwe rol voor het auditcomité en een aangepast audit rapport

E-learning maturity model. Hilde Van Laer

Chapter 4 Understanding Families. In this chapter, you will learn

2010 Integrated reporting

Opleiding PECB ISO 9001 Quality Manager.

Geleerde lessen Compliance. Utrecht, 19 januari 2017 Mr. Stijn Sarneel MBA CIPP/E. Agenda

over cultuur .10 toezichtsvragen

Wat komt er op ons af?

LET S SHARE SOME VALUES OUR CODE OF BUSINESS CONDUCT AND ETHICS ONZE NORMEN EN WAARDEN

Business as (un)usual

Duurzame integriteit Michelle Rocker

CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni /2/2005 1

Full disclosure clausule in de overnameovereenkomst. International Law Firm Amsterdam Brussels London Luxembourg New York Rotterdam

Revoluties inzake criminaliteitsstatistiek

Process Mining and audit support within financial services. KPMG IT Advisory 18 June 2014

Betekenis nieuwe GRI - Richtlijnen. Rob van Tilburg Adviesgroep duurzaam ondernemen DHV Utrecht, 23 November 2006


Medical ethics & genomics Current legal framework and FAQ. Eline Bunnik Genomic Resequencing in Medical Diagnostics 24 September 2015

Scope of this ISA 1 2 Toepassingsgebied van deze ISA 1 2. Effective Date 5 Ingangsdatum 5. Objectives 6 Doelstellingen 6. Definitions 7 Definities 7

Emotioneel Belastend Werk, Vitaliteit en de Mogelijkheid tot Leren: The Manager as a Resource.

Fysieke Activiteit bij 50-plussers. The Relationship between Self-efficacy, Intrinsic Motivation and. Physical Activity among Adults Aged over 50

Deontologische Code. Deze Deontologische Code is zowel op individuen als op entiteiten die interne auditdiensten verlenen van toepassing.

Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036

Europese Privacy Verordening (EPV) Een wet met Tanden

STUDIERAPPORT. over de. Internal Auditor in Nederland

Opleiding PECB IT Governance.

Topic 10-5 Meeting Children s Intellectual Needs

1. Overleg tussen VOC en SSVV over aanpassingen 2. Planning 2015 nieuwe versie gereed 3. Aansluitend nieuwe VCU 4. Waarschijnlijk meer nuancering dan

ISO/IEC 20000, van standaardkwaliteit naar kwaliteitsstandaard. NGI Limburg 30 mei 2007

ervaringen met de privacyrichtlijn. wat Richtlijn 95/46 en WBP: evaluatie en vooruitblik gaat er veranderen? Gerrit-Jan Zwenne

Martin Dees Algemene Rekenkamer. Performance Auditing

Implementeren van complianceen risicomanagement met Panoptys


Seriously Seeking Security

Paragraph. Effective Date 5 Ingangsdatum 5. Objectives 6 Doelstellingen 6. Definitions 7 Definities 7

Dilemma s in de board room. Balanceren tussen belangen

IIA Strategy

GOVERNMENT NOTICE. STAATSKOERANT, 18 AUGUSTUS 2017 No NATIONAL TREASURY. National Treasury/ Nasionale Tesourie NO AUGUST

Incidenten in de Cloud. De visie van een Cloud-Provider

Ethiek van voedingsonderzoek in een niet-westerse setting

Examenreglement Opleidingen/ Examination Regulations

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING

Duidelijkheid in verantwoordelijkheid. John van der Sleen - Risicoherkenning

Effectiviteitsmeting van de IAF Dennis Webbers EMIA RO CISA

Auditen van softcontrols: Waar staan we?

Scope of this ISA 1 Reikwijdte van deze ISA 1. Effective Date 2 Ingangsdatum 2. Objectives 3 Doelstellingen 3. Definitions 4 Definities 4

ALGEMENE VOORWAARDEN VOOR DIENSTVERLENING

De CAO-wet en nieuwe vormen van arbeid. Prof. Dr. Frank Hendrickx Gewoon hoogleraar, Instituut voor Arbeidsrecht, KU Leuven

Biodiversity responses to climate and land-use change: A historical perspective Aguirre Gutierrez, J.

Uitbesteding van processen

02/10/2015. Co-operative Compliance en de rol van Compliance Management Systemen

EP-Nuffic Jaarcongres 2015 Doorlopende leerlijn: Internationale Competenties in het hoger onderwijs. Jos Walenkamp Lector Internationale Samenwerking

Scope of this ISA 1 Toepassingsgebied van deze ISA 1. Effect of Laws and Regulations 2 Invloed van wet- en regelgeving 2

TBI GRI STANDARDS (CORE) CONTENT INDEX 2018

Tools voor verdere versterking van examencommissies

JOB OPENING OPS ENGINEER

Opbouw Inclusief onderwijs; wat is het? Inclusief onderwijs; waarom? Inclusief onderwijs; waarom niet? De nationale context De internationale vergelij

ISO 9001: Business in Control 2.0

Naar een afwegingsmodel voor gezondheidsbeleid

Snel naar ISO20000 met de ISM-methode

Inhoud Deze pdf bevat de volgende Engelstalige voorbeeldrapportages van sectie II, deel 3 HRA:

Appendix A: List of variables with corresponding questionnaire items (in English) used in chapter 2

Onderwerp: Toelichting op Toetsingskader Informatiebeveiliging 2014

Besluitenlijst CCvD HACCP/ List of decisions National Board of Experts HACCP

Wat maakt een goede arts? Prof. dr. Wim Pinxten

Wim Eysink Deloitte IIA Raad van Advies. Voorstellen herziene Corporate Governance Code

Certificaat van Goedkeuring

(10 spatie s) voette kst wijzig en via Invoeg en Kopte kst en voette kst

Leren van de kredietcrisis: ethische noties bij governance in de financiële sector

OPEN TRAINING. Onderhandelingen met leveranciers voor aankopers. Zeker stellen dat je goed voorbereid aan de onderhandelingstafel komt.

Seminar 360 on Renewable Energy

Rapport analyse afschrijvingskosten Gemeente Oostzaan. Oostzaan, 22 april 2013

CORPORATE BRANDING AND SOCIAL MEDIA: KEY FINDINGS FOR DUTCH CONSUMERS Theo Araujo

Interne audit en ombudsfunctie in de gemeente: een vergelijking. (Nancy Peeters)

Kawina Communities. March 22,

IIA Congres Prof. Dr. Sylvie C. Bleker-van Eyk & Roel van Rijsewijk. Zeist, 10 juni 2016

PRIVACYVERKLARING KLANT- EN LEVERANCIERSADMINISTRATIE

Even voorstellen. Ervaringen met het NBAvolwassenheidsmodel. Rijksbrede onderzoeken naar de sturing en beheersing van IB

Controller waar gaat gij heen?

Page 1 of 34. Vertaling NEDERLANDS ENGELS

Terugblik Verkeersgegevens. Vlissingen 29 september Prof. drmrjan M. Smits

Autonomie en Paternalisme in Mediation. Hugo Prein / Dorothy DellaNoce 21 April Agenda

Understanding and being understood begins with speaking Dutch

BIG DATA, BIG BUSINESS, BIG TROUBLE?

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet?

Preserva'on metadata voor cer'ficering van Trusted Digital Repositories

Inge Bremmer, juridisch adviseur Nederland ICT

Uitnodiging Security Intelligence 2014 Dertiende editie: Corporate IAM

VGZ verantwoord beleggingsbeleid in vergelijking met Code Duurzaam Beleggen VVV. geen. geen

Relatie tussen Persoonlijkheid, Opleidingsniveau, Leeftijd, Geslacht en Korte- en Lange- Termijn Seksuele Strategieën

Inge Andersen Hogeschool Utrecht Seminarium voor Orthopedagogiek

Informatiebeveiliging & Privacy - by Design

Welkom op het Seminarie Communicatie, Leden en Rotary TITLE. Tessenderlo, 25 april 2014

De Relatie tussen Werkdruk, Pesten op het Werk, Gezondheidsklachten en Verzuim

Paramedisch OnderzoekCentrum

Transcriptie:

Het onderzoeken van de effectiviteit van gedragscodes De alignment audit Jan Otten (26 juni 2008)

Even voorstellen... ACS Kerndocent Postdoc I/OA EUR Mede-initiatiefnemer www.auditing.nl en www.kadplus.nl Recente en huidige opdrachten: Inrichten risicomanagement; Inrichten management control; Hoofd IA/CO a.i. Uitvoeren/begeleiden (operational/internal) audits; Opleiden decentrale controllers (± 500) van een grootbank tot operational/compliance auditors... Jan.otten@acs.nl

Programma De alignment audit: een voorbeeld van de toepassing De alignment audit: korte theoretische achtergrond De alignment audit als onderzoeksmethode naar de effectiviteit van gedragscodes Een voorbeeld van een succesvolle toepassing

Zomaar een dilemma... Je werkt bij de auditdienst van een gemeente. Je hebt een audit uitgevoerd en het rapport besproken met de opdrachtgever (= wethouder). Na enkele weken wordt een samenvatting van je rapport door de wethouder aangeboden aan de Raad. Je merkt dat een belangrijke bevinding is weggelaten in de desbetreffende samenvatting. Toen je de wethouder vanochtend bij de koffieautomaat hierop aansprak, bleek duidelijk dat hij niet zou terugkomen op deze actie. Wat doe je?

Wat doe je? 1. Niets, want wat de opdrachtgever doet met het rapport is niet jouw verantwoordelijkheid. 2. Je spreekt de opdrachtgever hierop aan met als doel een dergelijke situatie de volgende keer te voorkomen. 3. Je informeert een van de raadsleden. Je zorgt ervoor dat je daarbij anoniem blijft zodat men er jou niet op kan aanspreken. 4. Je schrijft een brief/mail aan de Raad/Burgermeester waarin je ze volledig op de hoogte brengt van gang van zaken. 5. Anders, namelijk...

Welke gedragsprincipe lag het meest aan je keuze ten Integrity Objectivity Confidentiality Competency grondslag? (The Professional Practices Framework. Codes of Ethics, IIA, 2004)

Integrity The integrity of internal auditors establishes trust and thus provides the basis for reliance on their judgment. Internal auditors: Shall perform their work with honesty, diligence, and responsibility Shall observe the law and make disclosures expected by the law and the profession Shall not knowingly be a party to any illegal activity, or engage in acts that are discreditable to the profession of internal auditing or the organization Shall respect and contribute to the legitimate and ethical objectives of the organization

Objectivity Internal auditors exhibit the highest level of professional objectivity in gathering, evaluating and communicating information about the activity or process being examined. Internal auditors make a balanced assessment of all the relevant circumstances and are not unduly influenced by their own interests or by others in forming judgments. Internal auditors: ( ) Shall disclose all material facts known to them that, if not disclosed, may distort the reporting of activities under review

Confidentiality Internal auditors respect the value and ownership of information they receive and do not disclose information without appropriate authority unless there is a legal or professional obligation to do so.

Competency Internal auditors apply the knowledge, skills and experience needed in the performance of internal auditing services.

IIA Performance Standard 2130 Assessment Ethical Climate Audit should take active role in support of the organization s ethical climate Audit may assume different roles as an ethics advocate (ethics officer, member council, assessor) At a minimum, audit should periodically assess the state of the ethical climate: Formal code of conduct Frequent communications and demonstrations of expected attitudes and behaviour Explicit strategies to support and enhance Easy accessible ways to confidentially report violations Regular declarations by of awareness Clear delegation of responsibilities to ensure ethical consequences are evaluated, confidential counselling is provided, allegations of misconduct are investigated and case findings are properly reported Easy access to learning opportunities to enable all employees to be ethics advocate Positive personnel practices that encourage to contribute to the ethical climate Regular surveys to determine the state of the ethical climate Regular reference and background checks

Alignment audit Compliance Integrity Codes, regels Niet in regels (te/ge-)vangen Naleven Stimuleren Beheersmaatregelen I III Opzet Gedrag II Alignment Werking Een systematisch uitgevoerd onderzoek naar de afwegingen die individuele medewerkers maken in in conflictuerende of of lastige werksituaties ten einde te te kunnen beoordelen of of het feitelijk handelen in in lijn is is met de doelen, zoals die door het management zijn gesteld

De opzet van de alignment audit Gezamenlijk met de organisatie het te auditen proces/onderdeel doorlopen (het verkennen van de auditcontext) Ambigue situaties of dilemma s traceren Handelingsalternatieven bij die situaties formuleren Motieven bij handelingsalternatieven benoemen in termen van doelen, regels en verantwoordelijkheden Achtergronden van keuze analyseren (bijvoorbeeld effectiviteit gedragscode)

Dilemma s Een praktijksituatie waarin integriteit een belangrijke rol speelt en waarbij je voor een moeilijke keuze staat. Het is een situatie waarin het niet meteen duidelijk is of je iets wel of niet moet doen of zeggen. Dilemma s zijn vraagstukken waarbij een keuze moet worden gemaakt uit meerdere alternatieven. Deze alternatieven kunnen niet tegelijkertijd worden gekozen en voor ieder alternatief zijn goede argumenten te geven.

Inzichten uit de ethiek Beginsel Regels Ethische theorieën Gevolgen Morele karakter Verantwoordelijkheidsgevoel Ervaring & opvoeding

Ik mag geen contact opnemen met leden van de Raad Harries brein. Regels Ik moet alle relevante feiten rapporteren De Raad wordt verkeerd geïnformeerd als ik niets doe Gevolgen De wethouder wordt kwaad als de hem verlink Verantwoor- delijkheden Ik voel me verantwoordelijk voor het uitvoeren van mijn taken Ik voel me verantwoordelijk voor het maatschappelijk belang Wat moet ik doen?

Regels zijn niet altijd duidelijk t grijze gebied

Goed fout vs. Goed goed Integriteitsvraagstuk Compliance vraagstuk Goed Fout Goed

Het dilemma meer in detail... Het auditobject was de risicobeheersing in een voor de gemeente zeer belangrijk programma gericht op het verkrijgen maken van een groot stuk grond. Daarbij moet de gemeente onderhandelen met de huidige grondeigenaren, projectontwikkelaars, milieubewegingen, etc. Als de bevinding, die in de samenvatting was weggelaten, wel was gepubliceerd, zou dat de onderhandelingspositie van de gemeente ernstig ondermijnen. Wat doe je?

Wat doe je? 1. Niets, want wat de opdrachtgever doet met het rapport is niet jouw verantwoordelijkheid. 2. Je spreekt de opdrachtgever hierop aan met als doel een dergelijke situatie de volgende keer te voorkomen. 3. Je informeert een van de raadsleden. Je zorgt ervoor dat je daarbij anoniem blijft zodat men er jou niet op kan aanspreken. 4. Je schrijft een brief/mail aan de Raad waarin je ze volledig op de hoogte brengt van gang van zaken. 5. Anders, namelijk...

Welke gedragsprincipe lag het meest aan je keuze ten Integrity Objectivity Confidentiality Competency grondslag? (The Professional Practices Framework. Codes of Ethics, IIA, 2004)

Integrity The integrity of internal auditors establishes trust and thus provides the basis for reliance on their judgment. Internal auditors: Shall perform their work with honesty, diligence, and responsibility Shall observe the law and make disclosures expected by the law and the profession Shall not knowingly be a party to any illegal activity, or engage in acts that are discreditable to the profession of internal auditing or the organization Shall respect and contribute to the legitimate and ethical objectives of the organization

Objectivity Internal auditors exhibit the highest level of professional objectivity in gathering, evaluating and communicating information about the activity or process being examined. Internal auditors make a balanced assessment of all the relevant circumstances and are not unduly influenced by their own interests or by others in forming judgments. Internal auditors: ( ) Shall disclose all material facts known to them that, if not disclosed, may distort the reporting of activities under review

Confidentiality Internal auditors respect the value and ownership of information they receive and do not disclose information without appropriate authority unless there is a legal or professional obligation to do so.

Competency Internal auditors apply the knowledge, skills and experience needed in the performance of internal auditing services.

Praktijk van de Alignment Audit: de uitvoering Beantwoording door management (= normstellend) Beantwoording door medewerkers (= praktijk) Analyses van de uitkomsten van de meting Is het management het onderling eens? Zijn management en medewerkers het eens? Op welke aspecten komen verschillen naar voren? Op welke verantwoordelijkheidsgebieden komen verschillen naar voren? Hoe zijn de verschillen te verklaren (vgl. Gedragscode)?

Praktijkervaringen Niet zo moeilijk om de dilemma s op te sporen Medewerkers schromen niet te antwoorden Management heeft voorkeur voor gevolgalternatieven met brede span of responsibility, uitvoerenden neigen meer naar opvolgen van regels en een verantwoordelijkheidsgevoel dat dicht bij eigen taak ligt (potentiële validiteitsfout)

Een integriteitsaudit bij een ministerie Doel: inzicht geven in de invloed die de gedragscode heeft op de handelwijze van management en medewerkers De gedragscode (met vetgedrukt de kernwaarden): Iedere medewerker heeft, neemt en draagt verantwoordelijkheid. We handelen met respect en nemen besluiten op rechtvaardige gronden. We zijn eerlijk naar onszelf en anderen, loyaal aan de publieke zaak en organisatie en bewaren hierin onze positie van onafhankelijkheid naar derden. Dit leidt tot een betrouwbare overheidsorganisatie die op deze wijze zorg draagt voor...

Resultaten Zeer succesvol: Grote bereidheid om mee te werken Bijzondere invalshoek Opzienbarend resultaat (geen oordeel, wel inzicht!) Goede basis voor vervolg Uitkomsten Gedragcode is te abstract en nauwelijks bekend Geen van de kernwaarden vormt leidraad in moeilijke situaties Grote verwachtingskloof medewerkers - management

Alignment audit: nuttig? We willen dat deze Gedragscode meer is dan een verzameling fraai klinkende uitspraken. Zij moet een praktische rol spelen in onze dagelijkse bedrijfsvoering en ieder van ons dient deze gedragsregels naar letter en geest na te leven. (ABC) De Gedragscode is geen samenvatting van alle bij XYZ gehanteerde procedures en evenmin een lijst met regels die vertellen wat u in iedere mogelijke situatie wel of juist niet moet doen. Er gaat immers niets boven een goede dosis gezond verstand en een juist inschattingsvermogen. En hoewel wetten per land kunnen verschillen, onze waarden en de in deze Gedragscode gestelde eisen zijn universeel. (XYZ)

Alignment audit: brede toepasbaarheid Als aanvulling op een normale internal/operational audit Als stand alone toepassing bij integriteitsgevoelige processen en organisatieonderdelen

Tot slot... Ik ben geen psycholoog Soft controls zijn niet meetbaar Geen deugdelijke grondslag...

Arnhemsebovenweg 40, 3971 MK Driebergen www.acs.nl