Auditen van softcontrols: Waar staan we?

Vergelijkbare documenten
Soft-controls: 2018, 2030 en morgen. Huck Chuah en Muel Kaptein 3 Juli 2018

Veranderende opvattingen over toezicht op cultuur en gedrag: Een rondje langs de velden

over cultuur .10 toezichtsvragen

Duurzame integriteit Michelle Rocker

Onderzoek Soft controls bij interne accountantsdiensten: Terugkoppeling bevindingen

ANGSTSTOORNISSEN EN HYPOCHONDRIE: DIAGNOSTIEK EN BEHANDELING (DUTCH EDITION) FROM BOHN STAFLEU VAN LOGHUM

2010 Integrated reporting

Sneeuwwitje, de zeven dwergen en de boze heks?

Opleiding PECB ISO 9001 Quality Manager.

S e v e n P h o t o s f o r O A S E. K r i j n d e K o n i n g

ICT-Risico s bij Pensioenuitvo ering

Gedragseffecten in de (internal) audit-professie. 25-jarig jubileum Internal Auditing & Advisory 29 juni 2018

Effectiviteitsmeting van de IAF Dennis Webbers EMIA RO CISA

Governance University -EGC: Compliance voor commissarissen

Bijlage 2: Informatie met betrekking tot goede praktijkvoorbeelden in Londen, het Verenigd Koninkrijk en Queensland

RECEPTEERKUNDE: PRODUCTZORG EN BEREIDING VAN GENEESMIDDELEN (DUTCH EDITION) FROM BOHN STAFLEU VAN LOGHUM

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars!

Disclosure belofte. Ik stel het belang van de patiënt voorop en eerbiedig zijn opvattingen. Doel van de patient staat centraal

Identity & Access Management & Cloud Computing

NBA Waardecreatie, Integrated Thinking en Integrated Reporting. 17 januari 2017 Paul Hurks

Internal Audit Charter

Brigitte de Vries Staedion. Kwaliteitsbeheersing De uitdagingen voor een éénpitter

Process Mining and audit support within financial services. KPMG IT Advisory 18 June 2014

Commissarissen Symposium

Controller waar gaat gij heen?

Opleiding PECB IT Governance.

Seriously Seeking Security

GOOD TRAINING 2 juni 2016 Mireille Goos

The training courses are only offered in Dutch.

(1) De hoofdfunctie van ons gezelschap is het aanbieden van onderwijs. (2) Ons gezelschap is er om kunsteducatie te verbeteren

Pesten onder Leerlingen met Autisme Spectrum Stoornissen op de Middelbare School: de Participantrollen en het Verband met de Theory of Mind.

Type Dementie als Oorzaak van Seksueel Ontremd Gedrag. Aanwezigheid van het Gedrag bij Type Alzheimer?

JOB OPENING OPS ENGINEER

Het Effect van Verschil in Sociale Invloed van Ouders en Vrienden op het Alcoholgebruik van Adolescenten.

MEER AMBACHT DAN FABRIEK Data-Analyse en Process Mining Support

Vergaderen in het Engels

Pascale Peters (Radboud Universiteit) Laura den Dulk (Universiteit Utrecht) Judith de Ruijter (A&O Consult)

Programma uur Introductie door de dagvoorzitter


LCOZ M2 Monitoring & handhaving. Cora Wielenga, 8 februari 2018

Commitment without understanding is a liability

Ervaringen met GRI en CO2-Prestatieladder. 14 december 2011

ISO/IEC 20000, van standaardkwaliteit naar kwaliteitsstandaard. NGI Limburg 30 mei 2007

Chapter 4 Understanding Families. In this chapter, you will learn

kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl

Enterprise Architectuur. een duur begrip, maar wat kan het betekenen voor mijn gemeente?

Buy Me FILE 5 BUY ME BK 2

Future of the Financial Industry

Evaluatieverslag / Evaluation Report Human Library Bergen

Next Generation Poultry Health Redt Innovatie de Vleeskuikenhouder?

VOORSTEL TOT STATUTENWIJZIGING UNIQURE NV. Voorgesteld wordt om de artikelen 7.7.1, 8.6.1, en te wijzigen als volgt: Toelichting:

De Invloed van Religieuze Coping op. Internaliserend Probleemgedrag bij Genderdysforie. Religious Coping, Internal Problems and Gender dysphoria

Geheugenstrategieën, Leerstrategieën en Geheugenprestaties. Grace Ghafoer. Memory strategies, learning styles and memory achievement

Summary 124

Is veranderen moeilijk? Change is good you go first! Mac Anderson and Tom Feltenstein. (c) Rogier Guns

User Centred Development. UCD Werkcollege blok 1 week 4

Global TV Canada s Pulse 2011

COGNITIEVE DISSONANTIE EN ROKERS COGNITIVE DISSONANCE AND SMOKERS

HANDBOEK HARTFALEN (DUTCH EDITION) FROM BOHN STAFLEU VAN LOGHUM

Intercultural Mediation through the Internet Hans Verrept Intercultural mediation and policy support unit

ISO 9001: Business in Control 2.0

Cambridge Assessment International Education Cambridge International General Certificate of Secondary Education. Published

Incidenten in de Cloud. De visie van een Cloud-Provider

De Relatie tussen Werkdruk, Pesten op het Werk, Gezondheidsklachten en Verzuim

Ethiek van voedingsonderzoek in een niet-westerse setting

Duurzame ontwikkeling met én binnen ABN AMRO IBM Future enterprise. Vincent G.P. van Assem ABN AMRO Amsterdam, 13 september 2006

De Relatie tussen Betrokkenheid bij Pesten en Welbevinden en de Invloed van Sociale Steun en. Discrepantie

Davide's Crown Caps Forum

Quality of life in persons with profound intellectual and multiple disabilities. Marga Nieuwenhuijse maart 2016

Travel Survey Questionnaires

Installatie van Windows 10 op laptops. Windows 10 installation on laptops

Borstkanker: Stichting tegen Kanker (Dutch Edition)

Firewall van de Speedtouch 789wl volledig uitschakelen?

SAMPLE 11 = + 11 = + + Exploring Combinations of Ten + + = = + + = + = = + = = 11. Step Up. Step Ahead

Drs. Natasha Dodonova Psycholoog, specialist in kennismanagement en lerende organisaties.

The training courses are only offered in Dutch.

Competencies atlas. Self service instrument to support jobsearch. Naam auteur

MyDHL+ Van Non-Corporate naar Corporate

Evaluatieverslag / Evaluation Report Human Library Castricum

Briljante Mislukkingen Omgevingen voor nieuwe gedeelde waardecreatie

Flood risk developments in the Rhine Basin and its Delta

Puzzle. Fais ft. Afrojack Niveau 3a Song 6 Lesson A Worksheet. a Lees de omschrijvingen. Zet de Engelse woorden in de puzzel.

IIA Congres Prof. Dr. Sylvie C. Bleker-van Eyk & Roel van Rijsewijk. Zeist, 10 juni 2016

2013 Introduction HOI 2.0 George Bohlander

Communication about Animal Welfare in Danish Agricultural Education

Thema EA VERSUS IA Tekst Drs. Margot Hovestad RO Drs. Huub van Hout RA CIA Beeld NFP Photography

Business as (un)usual

Even voorstellen. Ervaringen met het NBAvolwassenheidsmodel. Rijksbrede onderzoeken naar de sturing en beheersing van IB

Dutch survival kit. Vragen hoe het gaat en reactie Asking how it s going and reaction. Met elkaar kennismaken Getting to know each other

Welkomstwoord. Leen Paape. - Hoogleraar Corporate Governance - Voorzitter van het Nyenrode Corporate Governance Instituut

Welkom. Digitale programma: #cmdag18. Dagvoorzitter Prof. dr. Arjan van Weele NEVI hoogleraar inkoopmanagement.

Understanding and being understood begins with speaking Dutch

Help je Power BI Analytics project om zeep 6 succesfactoren. Marc Wijnberg Gebruikersdag 2018

Academisch schrijven Inleiding

Karen J. Rosier - Brattinga. Eerste begeleider: dr. Arjan Bos Tweede begeleider: dr. Ellin Simon

Wie ben ik? WHY: Definitie audit. Effectief auditprogramma (opbouw) GoRisk. NEN Introductie-evenement ISO AUDITING IN BEWEGING

Next Generation Risk Based Certification

Innovative SUMP-Process in Northeast-Brabant

SUPPORT A NOBLE PROJECT

De grondbeginselen der Nederlandsche spelling / Regeling der spelling voor het woordenboek der Nederlandsche taal (Dutch Edition)

Transcriptie:

Auditen van softcontrols: Waar staan we? RO Masterclass Muel Kaptein 24 November 2016

Vragen voor dit gedeelte Wat zijn de ontwikkelingen op het gebied van het auditen van soft-controls? Wat doen organisaties zoal op het gebied van het auditen van soft-controls? Wat is een volwassenheidsmodel voor het auditen van soft-controls? Hoe kan dit model worden gebruikt om te bepalen waar we staan en naar toe willen? 2

1. De familie Behavioral controls Soft controls Social controls People controls Integrity controls Cultural controls. zijn de niet-tastbare gedragsbeïnvloedende factoren in een organisatie die van belang zijn voor realiseren van de doelen van de organisatie en eisen en verwachtingen van belanghebbenden. Human controls Climate controls Conduct drivers Informal controls 3

2. Recente ontwikkelingen In 34 van de 54 door DNB uitgevoerde onderzoeken brachten we essentiële risico s op het gebied van gedrag en cultuur aan het licht. In 63% van alle onderzochte gevallen was ingrijpen door de organisatie op korte en middellange termijn noodzakelijk. In veruit de meeste gevallen hebben de instellingen deze ingrepen vervolgens ook daadwerkelijk getroffen. 4

2. Recente ontwikkelingen 5

2. Recente ontwikkelingen Most boards agreed that they could be seeking more assurance on culture. There was also considerable agreement that audit, nominations, remuneration and risk committees could do more to support the board in addressing culture. Internal auditors will need to develop a broader set of skills than has been traditional, and place more emphasis on asking questions about why certain behaviours occur and understanding the pressures that are driving the behaviours. However, IA can suffer from a perception it is a backwater and is not always valued as highly by management. The credibility of IA is fundamental and it needs to be appropriately resourced. 6

2. Recente ontwikkelingen Internal audit cannot effectively assess culture without a profound and deep understanding of the organization s values and expected behaviors coupled with a thorough appreciation of how they influence the organization s priorities in relation to good governance, risk management, and control. Developing this understanding should be a group effort involving not only internal audit staff but also other applicable disciplines, especially compliance and ethics. 7

2. Recente ontwikkelingen In het overleg tussen het bestuur en de auditcommissie met de interne audit functie worden tevens onderwerpen geadresseerd die zien op de cultuur en het gedrag binnen de met de vennootschap verbonden onderneming. 8

2. Recente ontwikkelingen 9

2. Recente ontwikkelingen 10

3. Gehanteerde soft-controls NBA: Tone at the Top CG Code: > Openheid + aanspreekbaarheid Percentage van hoofden IAD s dat deze Soft-control als belangrijk voor eigen organisatie beschouwt 1 Tone at- the top 94% 2 Mogelijkheden om incidenten te rapporteren 70% 3 Integriteit van het bestuur 67% 4 Openheid om issues te bespreken 65% 5 Leiderschap 56% 6 Verantwoordelijkheidsbesef 52% 7 Voorbeeldgedrag van het middenmanagement 50% 8 Bewustzijn 41% 9 Vertrouwen 35% 10 Betrokkenheid en loyaliteit 33% 11

4. Wetenschappelijk onderzoek naar soft-controls Beheer + (Heeren ea, 2014) - Onethisch gedrag (Kaptein, 2011) Programma Klokkenluiden (Kaptein, 2011) + (Kaptein, 2009, 2010, 2015) + Medewerkersbetrokkenheid (Huhtala, 2011) + + + Hard-controls (Heeren ea, 2016) + Retentie (Kangas ea, 2015) Innovatie (Riivari, 2016) 12

4. Wetenschappelijk onderzoek: Voorbeeld Gezien het grote aantal onvolkomenheden (22, één minder dan vorig jaar) en de hardnekkigheid van de meeste daarvan, achten we het van groot belang dat het beheer verder op orde wordt gebracht. ARK (2011) 13

5. Waar staan we? 53% heeft auditing SCs als expliciet onderdeel opgenomen in eigen audit manual (KPMG, 2016) 14

5. Waar staan we? 40% van de respondenten geeft aan al soft controls audits uit te voeren; van de resterende 60% geeft een ruime meerderheid (59%) aan in de toekomst soft controls audits te willen gaan uitvoeren. Op basis van deze gegevens kan verwacht worden dat binnen nu en een aantal jaren 75% van de IAFs soft controls audits gaan uitvoeren. Wel uitvoering van soft controls audits: De helft van de IAFs die soft controls audits uitvoeren, onderzoekt gedrag en cultuur als een geïntegreerd onderdeel van audits, 11% voert specifieke audits uit op soft controls en een kwart voert zowel geïntegreerde als specifieke soft controls audits uit. 15

5. Waar staan we? 16

6. Volwassenheidsmodel IA Soft-controls 1. Initial 2. Infrastructure 3. Integrated 4. Managed 5. Optimizing I. Planning en methodologie SC staat in iemands jaarplan, maar is niet opgenomen in audit methodologie SC opgenomen in auditjaarplan en op onderdelen beschreven in audit methodologie. SC onderdeel van audit meerjarenplan en geïntegreerd in audit methodologie SC onderdeel van audit visiedocument en vast onderdeel van iedere audit en werkprogramma SC geïntegreerd in organisatie breed risicomanagement II. Scope SC worden ad hoc meegenomen in audit SC onderdeel van RCA SC onderdeel van hard controls testing SC object van audit in kader van procesoverstijgende thema s Auditen van SC selfassements van business III. Technieken Meegenomen in bestaande technieken Periodiek gebruik van gestandaardiseerde SC auditmethodieken, zoals interviewvragen, enquête en observatieprotocollen Periodiek gebruik van op maat gemaakte SC auditmethodieken Continu gebruik van SC auditmethodieken, zoals real-time dataanalyse Afwisselende mix aan audittechnieken wordt weloverwogen ingezet IV. Rapportage Vrijwillige en vrijblijvende mondelinge terugkoppeling van gebreken. Schriftelijke, vrijwillige en vrijblijvende rapportage over gebreken Verplichte en vrijblijvende schriftelijke rapportage over gebreken Verplichte schriftelijke rapportage over gebreken die meewegen in rating Verplichte schriftelijke (externe) rapportage over gebreken en kwaliteiten die meewegen in rating Eén auditor heeft cursus SC gevolgd Alle auditors hebben uniforme SC training gevolgd SC is onderdeel van permanente educatie, zowel kennis als vaardigheden SC is onderdeel van permanente educatie, zowel kennis als vaardigheden, waarop wordt getoetst en beoordeeld Auditors onderhouden uiteenlopende, specifieke SC-kennis en vaardigheden V. Kennis en vaardigheden. 17

Thank you! Muel Kaptein Partner KPMG Laan van Langerhuize 1, 1186 DS Amstelveen Tel + 31 (0)20 656 7794 Mob + 31 (0)6 51573611 kaptein.muel@kpmg.nl 2016 KPMG Accountants NV, alle rechten voorbehouden.