DATA DRIVEN CONTROLLING IN HET MKB

Vergelijkbare documenten
Grip op fiscale risico s

Functieprofiel: Controller Functiecode: 0304

Rechtmatigheidsverantwoording Annemarie Kros RA (PWC) & Marieke Wagemakers RA (gemeente Uden)

André Salomons Smart SharePoint Solutions BV. Cloud security en de rol van de accountant ICT Accountancy praktijkdag

ADVISIE SERVICE SOLUTIONS

Procestool; sleutel tot succes?

Data-analyse in de praktijk D E T O E PA S S I N G B I J V I S S E R & V I S S E R A C C O U N TA N T S - B E L A S T I N G A D V I S E U R S

INTEGRALE PLANNING & CONTROL VOOR DE OVERHEID

Implementatie eboard. Nederlandse Board gebruikersdag. Fred Elgers, Hoofd Controlling

OP KOERS NAAR EEN DATAGEDREVEN ORGANISATIE?

WHITEPAPER RAPPORTAGETOOLS DIE ECHT WERKEN DOOR ERIK VENEMA

Registratie Data Verslaglegging

Datascience als Advies drager Crowe Foederer B.V. 1

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

HOE LAAT U UW ADVIESOMZET EXPONENTIEEL STIJGEN? De Jong Accountants en adviseurs & Exact. Koen de Jong & Michelle Pesch

Afdeling : Planning & Control Organisatie : Thuisvester Functie : Medewerker Planning & Control Datum : augustus 2014

GRIP OP DATA. Via inzicht en controle naar waarde! Jan-Hein Mols Datamanagement Consultant bij Axians

EXAMENPROGRAMMA. Vakopleiding Bedrijfsadministratie & Accountancy (VBA ) Examen Accounting Information Systems niveau 6 Niveau

Continuous auditing and continuous monitoring: continuous solutions? J. Jacobs en M. Hoetjes

ICT projecten Belastingdienst. de aanpak van projecten en het toezicht erop ontwikkelen zich. Willy Rovers. 11 november 2016

Sportief netwerken; Donar Den Helder Suns

VOORWOORD. 1 Code voor informatiebeveiliging, Nederlands Normalisatie Instituut, Delft, 2007 : NEN-ISO.IEC

HOE EXACT ACCOUNTANTS HELPT GROEIEN.

Transformeer naar een data gedreven organisatie. Strategy & Big Data Analytics Leadership

Medewerker administratieve processen en systemen

De definitieve Code Corporate Governance, enige beschouwingen vanuit risicoperspectief.

From business transactions to process insights. BPM Round Table, TU/e 26 mei 2014

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS

De meerwaarde van de interne auditdienst voor het management

TURNAROUND SCHEDULING 2.0

Drs L. (Bert) F.G. Tuinsma RA, voorzitter 10 december 2013

ICT Accountancy. Praktijkdag Webwinkels en Boekhouden

EXACT SALARIS PLUS. Compleet Human Resource Management met salarisadministratie.

Met RPA van Bluepond bereikt u meer met uw bestaande team

SAP Risk-Control Model. Inzicht in financiële risico s vanuit uw SAP processen

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!

Zekerheid in de Cloud. ICT Accountancy praktijk dag: Cloud computing 27 mei 2014

Tips & Tricks: Tip van de maand januari 2009

Het wordt tijd om afscheid te nemen van oude producten, bijbehorende processen en legacy-systemen. Vernieuwing

Warehouse Management Systeem: Van maatwerk naar standaard

GOVERNANCE, RISK & COMPLIANCE WHITEPAPER

De online bedrijfsanalysetool PARTNERPROGRAMMA

smartops people analytics

Enterprise Resource Planning. Hoofdstuk 5 ERP-systemen: verslaglegging en financiën

Lean Six-Sigma. HealthRatio Operational Excellence

Regas als bedrijf. Regas B.V. is een landelijke speler en actief binnen

Enterprise Resource Planning. Hoofdstuk 7 ERP-systemen: human resources. Pearson Education, 2007; Enterprise Resource Planning door Mary Sumner

Colosseus Vixion Contact. +31 (0)

Business Workflow innovaties in SAP S/4 HANA

5 GOUDEN TIPS VOOR HELDER ONLINE PROJECTMANAGEMENT IN HET MKB

Whitepaper. Ligt u s nachts ook wakker van alle commotie rondom nieuwe regelgeving of normering? Compliance Management

Beoordelingskader Dashboardmodule Claimafhandeling

Frequentiemodel Internal Audit Friesland Bank. K.T. Kloosterman Leeuwarden, 31 mei 2005

Uw digitale werkplek met de beste bedrijfssoftware

PROCES- VERBETERING IN EEN WERELD VOL DATA. Dennis Klein 2018

Haal het beste uit uw gegevens met geïntegreerde Business Intelligence

Onderzoeksbureau GBNED Innovatie boekhoudsoftware en ontbrekende functies

Beleid Informatiebeveiliging InfinitCare

De compliance functie Hoe werkt het in de praktijk

CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT Aan: de directie en het bestuur van Stichting Femi Foundation to Earth, Mankind through Inspiratio

2014 KPMG Advisory N.V

Utrecht Business School

Het PMO van PostNL IT

Datagestuurde Auditing Sociaal Domein In control komen op 3 levels of defence

Berry Kok. Navara Risk Advisory

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol. Datum: dd-mm-jj

HORIZONTAAL TOEZICHT: ERVARINGEN UIT DE PRAKTIJK

Aegon Future Fit Governance, cultuur en gedrag in een exponentieel versnellende omgeving

Prestatiecontracten, de toekomst? Ap Borsje Koert Meuldijk Senior consultants exploitatie

Drs L. (Bert) F.G. Tuinsma RA, voorzitter 22 mei NOREA

Sonneborn Refined Products. Robert Hogendoorn

DATA MANAGEMENT Manuel Zafirakis. Actuarial Presales Consultant SunGard. Data Optimisatie.

Privacy Dashboard 6 KPI s en Aandachtspunten

1 Inhoudsopgave 2 REFL@CTION WIE ZIJN WIJ? WAT BIEDEN WE? WAAR VINDT U ONS? TRAININGSAANBOD... 4

Samenhang tussen Robot, robotic process automation en robotic accounting

MKB Cloudpartner Informatie TPM & ISAE

Klachten en Meldingen. Managementdashboard

Proactief en voorspellend beheer Beheer kan effi ciënter en met hogere kwaliteit

Integraal Risicodashboard Pensioenfonds <Naam>

De concerncontroller als navigator van een wendbare gemeentelijke organisatie Mario Halfhide en Roy Mierop

Nationale Controllersdag juni Financial Control Framework Van data naar rapportage

Generiek Platform Zaken 23 november Tom Steenbakkers Mario Smit

Logres Business Solutions. De ERP Partner die uw bedrijf als uitgangspunt neemt.

Workshop BTW & Tax Engines. Martijn van Hoof en Eliza Alberts-Muller

Volwassen Informatiebeveiliging

Poll: Wie van u is bekend met het Klimaatakkoord en de term Paris Proof? Wie van u realiseert zich écht wat de impact hiervan is?

Assurancerapport importeurs ten behoeve van het aanleveren van CvO-gegevens

Interne beheersing: Aan assurance verwante opdrachten

Transcriptie:

DATA DRIVEN CONTROLLING IN HET MKB Data, ook voor controlling het duizend dingen doekje Auteurs: Edward Ammerlaan, Ensior B.V., Making Business Intelligence Work Bart Bernecker, Audit Innovators

Inleiding Ook binnen het MKB is de workflow rondom bedrijfsprocessen als in- en verkoop tegenwoordig vergaand gedigitaliseerd. De automatisering heeft een veel hogere efficiëntie gebracht. Transacties zelf, maar ook de interne beheersingsmaatregelen met betrekking tot deze transacties leiden hiermee tot data. Denk in dit verband aan logging van transacties, zoals bij het aanmaken dan wel verwijderen van inkooporders en verkoopregels. Nieuwe mogelijkheden Dit opent nieuwe mogelijkheden voor de toepassing van data-analyse. Naast analyses ter verhoging van de effectiviteit en de efficiëntie ofwel Business Intelligence, kunnen analyses ook gericht zijn op het leveren van inzicht in het functioneren van het interne beheersingssysteem. Binnen het MKB ontbreekt veelal de schaalgrootte om effectief intern toezicht op de betrouwbaarheid van interne rapportages en het functioneren van het interne beheersingssysteem te realiseren. In de praktijk komen tekortkomingen dan pas aan het licht op het moment dat zich daadwerkelijk een probleem voordoet dan wel door bevindingen van de externe accountant. Hier komt bij dat de externe accountant alleen naar interne rapportages en het interne beheersingssysteem kijkt voor zover dit relevant is voor de controle van de jaarrekening terwijl voor het management nog vele andere aspecten van belang zijn. Daarenboven gaan de intern gesignaleerde problemen en bevindingen van de accountant over gebeurtenissen die dan soms al meer dan 12 maanden ervoor hebben plaatsgevonden. Schade die hierdoor veroorzaakt wordt was waarschijnlijk aanmerkelijk minder geweest als deze eerder ontdekt was. jaar jaar + 1 Door inzet van data kunnen we controles op betrouwbaarheid van interne rapportages en het functioneren van het interne beheersingssysteem eerder en met het totale interne beheersingssysteem in scope uitvoeren, met als direct gevolg dat eventuele fouten en de schade die dit met zich kan meebrengen, eerder ontdekt worden. Pagina 2 van 6

jaar jaar + 1 De voordelen van deze op data-analyse gebaseerde aanpak zijn: - Doorlooptijd van controlling wordt korter; - Fouten worden eerder ontdekt; - Kosten controlling worden lager; - Uitvoering en rapportage kan snel en efficiënt, direct aansluitend op de cyclus van de bedrijfsprocessen; - Meer inzicht in risico s en trends; - Management kan daardoor direct inspelen op ontwikkelingen; - De rapportage aan stakeholders wint aan kwaliteit en verschuift van financieel/achteraf naar risico- en procesbeheersing/real-time. Uiteraard zijn er ook aandachtspunten/risico s, zoals: - Data liggen veelal vast in meerdere systemen/bronnen. Dit vereist technische oplossingen om effectiviteit en efficiency te waarborgen; - Garbage in/garbage out geldt ook voor data-analyse. Gewaarborgd moet worden dat data betrouwbaar zijn; - Beveiliging van data (o.a. Wet datalekken). Data-analyse maakt data driven controlling en continuous monitoring mogelijk. Door de externe accountant bij het ontwikkelproces te betrekken kan tevens de basis voor continuous auditing worden gelegd. Effectiviteit en efficiency van de audit door de accountant nemen daardoor eveneens toe. Return on investment (ROI) Data driven controlling vereist investeringen in ontwikkeling en onderhoud van IT systemen en werkprocessen. Voordelen zitten in besparing op personeelskosten en kosten van extern toezicht (o.a. de accountant). Daarnaast zullen risico s en daarmee kosten van fouten en fraude afnemen daar de bedrijfsprocessen integraal in scope van de interne beheersing zijn. De administratieve lasten, gericht op het voldoen aan wettelijke voorschriften, variëren volgens Nyenrode onderzoek uit 2011 bij 1.350 MKB ondernemingen van 1,5% (bedrijven tot 250 miljoen omzet) tot 8% (bedrijven tot 5 miljoen omzet) van de omzet. Volgens Pagina 3 van 6

onderzoek van Penteia liggen deze lasten in 2012 tussen de 5.700 (bedrijven<10 werknemers) en 150.000+ (bedrijven >100<250 werknemers). Let wel: bovenstaande cijfers betreffen alleen de lasten om te voldoen aan wet- en regelgeving. Daarbovenop komen nog de administratieve lasten voor interne doeleinden en rapportage aan bijvoorbeeld banken. Administratieve lasten zijn derhalve substantieel en zullen bij een gemiddeld MKB bedrijf al snel de 100k overschrijden. Investeren in data driven controlling zal dan ook, mits goed aangepakt, tot een aantrekkelijke ROI leiden. Dataplatform Voor de automatisering van de bedrijfsprocessen wordt binnen ondernemingen met diverse softwarepakketten gewerkt. Om data driven controlling mogelijk te maken is data uit de verschillende pakketten en andere bronnen nodig, bronnen die zowel intern als extern zoals een cloud staan. Voor snel en compleet inzicht wordt een datalaag opgezet, waarin gegevens uit alle bronnen bij elkaar komen. Schematisch kan dit als volgt worden weergegeven. ERP Business Intelligence CRM Datalaag Audit&Control Center Dit data platform maakt gebruik van technologie die bij de meeste organisaties beschikbaar is. Het proces verloopt vol automatisch, vaak iedere nacht en is eventueel ook met de hand te starten. Door alle gegevens op detailniveau beschikbaar te hebben kan vanaf trends worden doorgezoomd naar de onderliggende details. Vaak heeft een organisatie al een Business Intelligence oplossing, en voor de inzichten die vanuit controlling perspectief nodig zijn, is een beperkte hoeveelheid extra gegevens vereist. Deze worden aan de datalaag toegevoegd en gekoppeld zodat een integrale besturing mogelijk wordt. Pagina 4 van 6

Audit&Control Center De rapportage vanuit het Audit&Control center zal zich richten op vooraf gedefinieerde KPI s en de vorm hebben van dashboards. Zorgvuldige bepaling en formulering van de KPI s is essentieel als vertrekpunt voor systeemontwikkeling. KPI s gaan naast performance ook over de effectiviteit van interne beheersing en compliance. Qua denkmodel is dit gebaseerd op COSO. De praktische uitwerking ziet evenwel meer op harde data daar soft controls die binnen het COSO raamwerk een belangrijke rol spelen in het MKB veelal niet geformaliseerd zijn. Het Audit&Control Center voorziet in real-time reactieve sturing waarbij de controller via rapportages en dashboards de KPI s in de gaten kan houden en trends bekijkt om te bezien of er additionele meetpunten moeten worden ingebracht. Hiernaast is het mogelijk om pro-actief waarschuwingen te genereren op grond van de automatisch in de datalaag geladen gegevens. Dit is het startsein van een analyse door de controller en draagt bij aan het sneller signaleren van misstanden, zodat verdere schade voorkomen wordt. De data waarmee de workflow binnen de processen en de uitkomsten daarvan worden vastgelegd zijn de input voor data driven controlling. Cruciaal is dat alle voor de KPI s relevante transacties en handelingen tot data leiden én dat deze data betrouwbaar zijn. Vereisten voor betrouwbare data zijn o.a.: - adequate toegangsbeveiliging; - adequaat change management; - adequaat incident management; - adequate data storage; - adequate data-extractie; - adequate back-up procedure. Door het toetsen van binnen een organisatie aanwezige General IT Controls kan worden vastgesteld of aan deze vereisten wordt voldaan. Randvoorwaarden Essentieel is draagvlak bij management en medewerkers. Data driven controlling heeft grote voordelen in termen van effectiviteit en efficiency maar vereist investeringen in tijd en geld. IT is een middel, geen doel. Het management moet zich eigenaar voelen van het proces, het moet geen feest van techneuten zijn. Data driven controlling/continuous monitoring betekent een wezenlijk andere vorm van aansturing die een omslag in denken vereist. Optimale effectiviteit en efficiency van data driven controlling vereist een vrij hoge automatiseringsgraad waarbij er geen voor de KPI s relevante informatie in niet-digitale Pagina 5 van 6

vorm wordt vastgelegd. Is dit wel het geval dan is het risico groot dat rapportages onvolledig zijn en er verkeerde conclusies worden getrokken. Ook juridische aspecten rondom het genereren, opslaan en gebruiken van data moeten goed worden onderzocht, bijvoorbeeld om aansprakelijkheid op grond van de Wet datalekken te voorkomen. Data driven controlling betekent een toenemende afhankelijkheid van IT, risico s als systeemuitval kunnen dan direct impact hebben op de ondernemingsresultaten. Dit betekent dat rondom de digitale controlling/continuous monitoring zelf procedures gericht op continuïteit en quality assurance aanwezig moeten zijn. Mensenwerk Last but not least: gezond verstand is en blijft een groot goed. De interpretatie van rapportages en het op basis daarvan nemen van beslissingen vereist ervaring en een kritische houding van de gebruiker. Uiteindelijk gaat het om het verhaal achter de data. Risico s van jumping to conclusions en false positives/false negatives zijn en blijven aanwezig. Resultaten Sneller en meer in control zijn door inzet van gegevens. Data is hiermee een duizend dingen doekje, inzetbaar om ook uw organisatie schoon te houden. Dit maakt niet dat u niet meer hoeft te poetsen, maar maakt het werk wel aangenamer en sneller. Over de auteurs Edward Ammerlaan is (mede)oprichter van Ensior, Making Business Intelligence Work. Hij heeft vele jaren ervaring op het gebied van Business Intelligence bij tal van grote en middelgrote organisaties. Organisaties die met diensten en oplossingen gebaseerd op technologie van SAP en Microsoft rust creëren door meer inzicht in hun prestaties. Bart Bernecker is registeraccountant sinds 1995 en heeft ruime ervaring op het gebied van audit en advisory aan ondernemingen en non-profit organisaties. Vanuit de visie dat controlling en audit moeten bijdragen aan de realisatie van organisatiedoelstellingen én het toenemend belang van data is hij initiatiefnemer van Audit Innovators. Audit Innovators heeft als missie om data-analytics en business intelligence te combineren met controlling en audit. Pagina 6 van 6