Perspectief voor de accountant in een digitale omgeving. Peter Eimers VUrORE 13 September 2016

Vergelijkbare documenten
The Digital Professional. LIO-bijeenkomst Data-analyse en Auditing. Presentation by drs. Angelique Koopman RE RA. LIO bijeenkomst NBA, 25 juni 2018

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS

Pack PE-KE v4.0 NBA NEMACC Symposium, 29 april

ISA 520, CIJFERANALYSES

ISA 320, MATERIALITEIT BIJ DE PLANNING EN UITVOERING VAN EEN CONTROLE

Controleverklaring van de onafhankelijke accountant

CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT Aan: het bestuur van Stichting Steun Goois Natuurreservaat A. Verklaring over de jaarrekening 2017

Norm van 10 november 2009 inzake de toepassing van de ISA s in België

Controleverklaring van de onafhankelijke accountant

CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT Aan: het bestuur van Stichting Gooisch Natuurreservaat A. Verklaring over de in het jaarverslag op

Ons oordeel Wij hebben de jaarrekening 2016 van Lavide Holding N.V. te Alkmaar gecontroleerd.

Norm inzake de toepassing van de ISA's in Belgie

Gezien de commentaren ontvangen op deze openbare raadpleging;

Controleverklaring van de onafhankelijke accountant



ISA 320, Materialiteit bij de planning en uitvoering van een controle

CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT Aan: het bestuur en raad van commissarissen van Stichting FC Eindhoven A. Verklaring over de in he

CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT Aan: het bestuur van Stichting FCB Dienstverlenen in Arbeidsmarktvraagstukken A. Verklaring over d

Eneco, verbinding en innovatie



CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT Aan de Raad van Toezicht en het Bestuur van Stichting STBN A. Verklaring over de in het jaarversla

ISA 330, INSPELEN DOOR DE AUDITOR OP INGESCHATTE RISICO S

CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT i


Aan: de aandeelhouders en de Raad van Commissarissen van Lavide Holding N.V.


Jaarrekening Patijnenburg 2016

Ons oordeel Wij hebben de jaarrekening 2017 van Samenwerkingsstichting Kans & Kleur gecontroleerd.


A. Verklaring over de in het jaarverslag opgenomen jaarrekening 2017

Controleverklaring van de onafhankelijke accountant

INTERNATIONAL STANDARD ON AUDITING (ISA)

Accountants BERK CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT. A. Verklaring over de in de jaarstukken opgenomen jaarrekening 2017

Controleverklaring van de onafhankelijke accountant

Samenvatting van de voornaamste nieuwigheden als gevolg van de nieuwe en herziene ISA s

ISA 300, PLANNING VAN EEN CONTROLE VAN FINANCIELE OVERZICHTEN

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES

ISA 505, EXTERNE BEVESTIGINGEN

1a Leidinggevende topfunctionarissen met dienstbetrekking bedragen x 1 T.Keulen M.C. Spies Functiegegevens Voorzitter CvB Lid CvB Aanvang en einde fun




De controle van de groepsjaarrekening

Op naar een excellente controle


ISA 710, TER VERGELIJKING OPGENOMEN INFORMATIE - OVEREENKOMSTIGE CIJFERS EN VERGELIJKENDE FINANCIELE OVERZICHTEN

ISA 265, MEEDELEN VAN TEKORTKOMINGEN IN DE INTERNE BEHEERSING AAN DE MET GOVERNANCE BELASTE PERSONEN EN HET MANAGEMENT

JAN. Aan: het bestuur van het Nederlands Instituut voor Volksontwikkeling en Natuurvriendenwerk (Vereniging NIVON) te Amsterdam

ISA 701, Het communiceren van kernpunten van de controle in de controleverklaring van de onafhankelijke auditor


ISA 701, Het communiceren van kernpunten van de controle in de controleverklaring van de onafhankelijke auditor

Controleverklaring van de onafhankelijke accountant Aan de raad van toezicht van Vereniging voor Christelijk Voortgezet Onderwijs Paul Krugerweg 44 38

INTERNATIONAL STANDARD ON AUDITING (ISA)

Ons oordeel Wij hebben de jaarrekening 2016 van de gemeente IJsselstein te IJsselstein gecontroleerd.

ISA 600, BIJZONDERE OVERWEGINGEN CONTROLES VAN FINANCIËLE OVERZICHTEN VAN EEN GROEP (INCLUSIEF DE WERKZAAMHEDEN VAN AUDITORS VAN GROEPSONDERDELEN)

Belang van het wetgevend kader voor accountants (COS 250 / Handreiking 1104) Jeroen Preijde Partner EY Accountants

ISA 510, INITIËLE CONTROLEOPDRACHTEN - BEGINSALDI

ISA 330, Inspelen door de auditor op ingeschatte risico s

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT. A. Verklaring over de in de jaarstukken opgenomen jaarrekening 2016

ISA 300, Planning van een controle van financiële overzichten

Meerwaarde Internal Audit functie. 16 maart 2017

Consultatiedocument Aanpassingen vertaling Standaarden NV COS in verband met Non-Compliance with Laws and Regulations (NOCLAR) 09 februari 2018

Controleverklaring van de onafhankelijke accountant

Controleverklaring van de onafhankelijke accountant

Controleverklaring van de onafhankelijke accountant. Verklaring over de in de jaarstukken opgenomen jaarrekening 2016

INTERNATIONAL STANDARD ON AUDITING (ISA)

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018

Governance, Risk and Compliance (GRC) tools

IT Auditor en ENSIA. NOREA-werkgroep ENSIA (vice voorzitter) Drs. M.J.G. Mennen RA RE CRISC CISA. 31 oktober 2018

INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 505, Externe bevestigingen. Copyright IFAC

Grip op diversiteit aan beveiligingseisen: Compliant zijn en blijven, maar hoe? VIAG themadag Drs. D.J. van der Poel RE RA 21 maart 2014

NÅ$ Koenen en Co Controle BV is lid van Nexia International. veelzijdig. Controle

Norm (herzien in 2018) inzake de toepassing in Belgie van de Internationale controlestandaarden (ISA s)


ISA 600, Bijzondere overwegingen Controles van financiële overzichten van een groep (inclusief de werkzaamheden van auditors van groepsonderdelen)


Controleverklaring van de onafhankelijke accountant

Resultaten 2 e ESAA Accountantspanel: nieuwe controleverklaring en afzonderlijke beoordelingsverklaring

INTERNATIONAL STANDARD ON AUDITING (ISA)



ISA 300, Planning van een controle van financiële overzichten


ENSIA assurance rapport DigiD en Suwinet verantwoordingsjaar 2018 Gemeente Leusden

Clientserviceplan 2009 Gemeente Doetinchem

Herziening van ISA 580 Schriftelijke bevestigingen: Ondersteuning van andere controle-informatie

INT / 2435 A.van Genderen. Jaarstukken ODRU 2016 en accountantsverklaring

oil3li'ln' Aan de raad van toezicht en het college van bestuur van Jong Leren, stichting voor confessioneel onderwijs Postbus OO AH HEEMSTEDE Co

Controleprotocol Subsidies Stimuleringsfonds Creatieve Industrie

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE

CONTROLEVERKLARING VAN DE ONAFHANKELIJKE ACCOUNTANT Aan: de directie en het bestuur van Stichting Femi Foundation to Earth, Mankind through Inspiratio

KPMG Audit. kpmg. Document waarop ons rapport 17X GRN d.d. 27 juni (mede) betrekking heeft. KPMG Accountants N.V.

Controleprotocol verantwoording van subsidies vanaf ,- provincie Utrecht mei 2017


Controleprotocol nacalculatie 2014

Transcriptie:

Perspectief voor de accountant in een digitale omgeving Peter Eimers VUrORE 13 September 2016 peter.eimers@nl.pwc.com

De stellingen als de agenda voor vanochtend 1. Het wordt tijd voor verdere regulering van het IT-audit vakgebied 2. Alleen het testen van de werking van de interne beheersing ( controls testing ) en gegevensgerichte testen dragen bij aan voldoende en geschikte controle-informatie ('audit evidence') 3. In de toekomst kun je een audit volledig met algoritmen doen 4. Externe data zijn in de regel betrouwbaarder dan interne data 2

Blik in de achteruitkijkspiegel Maatschappelijke verontwaardiging na geschaden vertrouwen Zelf-oriëntatie versie maatschappelijke antenne Robuustheid van het bouwwerk van regelgeving Transparantie over het lerend vermogen 3

Zijn accountants uniek of vroeg-cyclisch? 4

Tempo van globalisering en digitalisering leidt tot nieuwe assurance vraagstukken Bron: 2016 5

Elke onderneming is een IT, data driven company Tesco try out virtual grocery shopping at Gatwick Airport Bron: youtube 6

1 2 3 4 Cliënt- en opdrachtacceptatie Accepteren of continueren van de opdracht Onderkennen van de risico s op afwijkingen Vaststellen materialiteit, identificeren en inschatten van risico s in de verantwoording Inspelen op de geïdentificeerde risico s 5 Plannen van test- 6 Uitvoeren van testwerkzaamheden werkzaamheden 5a 6 5b 6c 7 8 9 OVERZICHT VAN HET CONTROLEPROCES Accepteren of continueren van de cliëntrelatie Begrip van de entiteit en zijn omgeving, de interne beheersing en het controleobject Gericht op de interne beheersing Gericht op detectie van afwijkingen 6a 6b Evalueren en rapporteren over bevindingen Oordeelsvorming Toetsen van de interne beheersing Herijken van de planning? Gegevensgerichte controlewerkzaamheden Evalueren van controle-informatie en afwijkingen: bedenkingen en onzekerheden Rapporteren over het oordeel, de kernpunten van de controle en de bevindingen Bron: VU Accountantsopleiding, 2016 Begrijpen van de IT-omgeving en onderkennen van risico s op afwijkingen 1 2 5 13 14 Inspelen op de geïdentificeerde risico s: testen 8 Opzet en bestaan 9 van relevante ITGC 11 6 12 IT IN DE JAARREKENINGCONTROLE Inzicht in de rol van IT binnen de entiteit Inzicht in IT-landschap en IT-organisatie 3 Identificeren en inschatten van risico s Inspelen op de geïdentificeerde risico s: scoping 4 Identificeren van relevante controls met een IT-component (zie schema controleproces 5a) 6 Vaststellen of en hoe deze controls worden getest (wel / niet steunen op ITGC) Relateren controls aan applicaties / systemen 7 Identificeren van de relevante ITGC Herijken van de scoping? 6a 10 Herijken van de scoping? Werking van de relevante ITGC Toetsen effectiviteit controls met IT-component Evalueren van bevindingen en follow-up Evalueren van aard en impact van eventuele deficiënties van controls met IT-component Herijken van de planning voor het inspelen op geïdentificeerde RAMB s (zie schema controleproces 6b) Vrije Universiteit Amsterdam

Een nieuwe weg naar Rome Bron: 2016 8

Nieuwe IAASB publicatie als kompas Bron: ifac.org Bron: accountant.nl 9

Key messages (1) taking the credits Bron: ifac.org 10

Key messages (2): an iterative process Bron: ifac.org 11

Key messages (3) for further development Bron: ifac.org 12

Uitdagingen in toepassing data-analyse in de audit Bron: ifac.org- IAASB paper pag. 11 ev Van praktische aard Data acquisitie Legal and regulatory challenges Omgaan met toezichthouders Investering in re-training en re-skilling auditors Van conceptuele aard Positie van ITGCs Relevantie en betrouwbaarheid van external data Aard van audit evidence met data analyse Hoe om te gaan met uitzonderingen Documentatie vereisten bij toepassing data analyse Quality control process inzake tooling 13

Van mening veranderd over de stellingen? 1. Het wordt tijd voor verdere regulering van het IT-audit vakgebied 2. Alleen het testen van de werking van de interne beheersing ( controls testing ) en gegevensgerichte testen dragen bij aan voldoende en geschikte controle-informatie ('audit evidence') 3. In de toekomst kun je een audit volledig met algoritmen doen 4. Externe data zijn in de regel betrouwbaarder dan interne data 14

Vragen? 15