Fraude & Integriteit: what makes people tick?



Vergelijkbare documenten
ALGEMENE VOORWAARDEN VOOR DIENSTVERLENING

Opleiding PECB IT Governance.

2 e webinar herziening ISO 14001

Geleerde lessen Compliance. Utrecht, 19 januari 2017 Mr. Stijn Sarneel MBA CIPP/E. Agenda

Opleiding PECB ISO 9001 Quality Manager.

Het onderzoeken van de effectiviteit van gedragscodes De alignment audit

Besluitenlijst CCvD HACCP/ List of decisions National Board of Experts HACCP

Leren van de kredietcrisis: ethische noties bij governance in de financiële sector

Chapter 4 Understanding Families. In this chapter, you will learn

General info on using shopping carts with Ingenico epayments

Seriously Seeking Security

Appendix A: List of variables with corresponding questionnaire items (in English) used in chapter 2

Uitnodiging Security Intelligence 2014 Dertiende editie: Corporate IAM

GOVERNMENT NOTICE. STAATSKOERANT, 18 AUGUSTUS 2017 No NATIONAL TREASURY. National Treasury/ Nasionale Tesourie NO AUGUST

KNVvL conferentie Zweefvliegtuigtechnici. 24 September 2011

Incidenten in de Cloud. De visie van een Cloud-Provider

LET S SHARE SOME VALUES OUR CODE OF BUSINESS CONDUCT AND ETHICS ONZE NORMEN EN WAARDEN

Four-card problem. Input

VGZ verantwoord beleggingsbeleid in vergelijking met Code Duurzaam Beleggen VVV. geen. geen

IIA Congres Prof. Dr. Sylvie C. Bleker-van Eyk & Roel van Rijsewijk. Zeist, 10 juni 2016

BIG DATA, BIG BUSINESS, BIG TROUBLE?

IT risk management voor Pensioenfondsen

Process Mining and audit support within financial services. KPMG IT Advisory 18 June 2014

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Internal Audit en doeltreffendheid van! risk management system!

Readiness Assessment ISMS

Full disclosure clausule in de overnameovereenkomst. International Law Firm Amsterdam Brussels London Luxembourg New York Rotterdam

Wat komt er op ons af?

Innovaties in de chronische ziekenzorg 3e voorbeeld van zorginnovatie. Dr. J.J.W. (Hanneke) Molema, Prof. Dr. H.J.M.

Nadere uiteenzetting prijsaanbieding gemeente Tiel 2014

Identity & Access Management & Cloud Computing

Materialiteit en waardecreatie. Jos Reinhoudt 21 mei 2015

Europese Privacy Verordening (EPV) Een wet met Tanden

over cultuur .10 toezichtsvragen

OBJECTIVITEIT: EEN SUBJECTIEF BEGRIP?

Business as (un)usual

Ervaringen met begeleiding FTA cursus Deployment of Free Software Systems

Duidelijkheid in verantwoordelijkheid. John van der Sleen - Risicoherkenning

PRIVACYVERKLARING KLANT- EN LEVERANCIERSADMINISTRATIE

Onderzoek Soft controls bij interne accountantsdiensten: Terugkoppeling bevindingen

ISA SP-99 Manufacturing and Control Systems Security

Pair Testen. Het verbeteren van je test kennis met anderen. Peter

2010 Integrated reporting

JOB OPENING OPS ENGINEER

My Benefits My Choice applicatie. Registratie & inlogprocedure

Enkele klanten. Copyright 2012 IP Bank BV

Uitbesteding van processen

Enterprise Portfolio Management

DEPARTMENT OF ENVIRONMENTAL AFFAIRS NOTICE 245 OF 2017

"Baselines: eigenwijsheid of wijsheid?"

Houdt u er alstublieft rekening mee dat het 5 werkdagen kan duren voordat uw taalniveau beoordeeld is.

Introduction Henk Schwietert

Autonomie en Paternalisme in Mediation. Hugo Prein / Dorothy DellaNoce 21 April Agenda

OPEN TRAINING. Onderhandelingen met leveranciers voor aankopers. Zeker stellen dat je goed voorbereid aan de onderhandelingstafel komt.

Voorkom pijnlijke verrassingen Nieuwe Controleaanpak Belastingdienst. Presentator: Remko Geveke

Brokopondo Communities: Potential Socio-Cultural Impacts

Verwantschap tussen open data, open standaarden en open source software

Emotioneel Belastend Werk, Vitaliteit en de Mogelijkheid tot Leren: The Manager as a Resource.

Nederlandse voornorm NAD-NVN-ENV (nl)

ISO/IEC 20000, van standaardkwaliteit naar kwaliteitsstandaard. NGI Limburg 30 mei 2007

E-learning maturity model. Hilde Van Laer

Snel naar ISO20000 met de ISM-methode

Privacy & Data event 18 mei Privacy by Design. Jan Rochat, Chief Technology Officer

Windows Server 2003 EoS. GGZ Nederland

GOAL-STRIVING REASONS, PERSOONLIJKHEID EN BURN-OUT 1. Het effect van Goal-striving Reasons en Persoonlijkheid op facetten van Burn-out

Summary 124

De Yokogawa visie op veilige, beveiligde en betrouwbare assets

Een andere blik op fraude en integriteit: zicht op geld- en goederenstromen

De Invloed van Religieuze Coping op. Internaliserend Probleemgedrag bij Genderdysforie. Religious Coping, Internal Problems and Gender dysphoria

Do you recognize this?

Welkom. Digitale programma: #cmdag18. Dagvoorzitter Prof. dr. Arjan van Weele NEVI hoogleraar inkoopmanagement.

Wim Eysink Deloitte IIA Raad van Advies. Voorstellen herziene Corporate Governance Code

EU Data Protection Wetgeving

Fysieke Activiteit bij 50-plussers. The Relationship between Self-efficacy, Intrinsic Motivation and. Physical Activity among Adults Aged over 50

Het Nationale Klantbelevingsonderzoek 2012 (preview) Beleef en beïnvloed de klant!

Vervangt NEN-EN :2000 Ontw. Nederlandse norm. NEN-EN (en)

Overtuigend (om)praten VVJ Jan De Boeck

ISO/IEC Governance of InformationTechnology. Yvette Backer ASL BiSL Foundation. 16 juni ISO Governance of Information Technoloy 1

Voor vandaag. Balanced Scorecard & EFQM. 2de Netwerk Kwaliteit Brussel 22-apr Aan de hand van het 4x4 model. De 3 facetten.

Sneeuwwitje, de zeven dwergen en de boze heks?

Confirmation of Wage Tax

Brigitte de Vries Staedion. Kwaliteitsbeheersing De uitdagingen voor een éénpitter

Betekenis nieuwe GRI - Richtlijnen. Rob van Tilburg Adviesgroep duurzaam ondernemen DHV Utrecht, 23 November 2006

FOR DUTCH STUDENTS! ENGLISH VERSION NEXT PAGE. Toets Inleiding Kansrekening 1 22 februari 2013

S e v e n P h o t o s f o r O A S E. K r i j n d e K o n i n g

Corruptie & Integriteit

NETWORK CHARTER. #ResourceEfficiency

Hoe werkt advies? Ze weten niet wat Ze weten niet waarom Ze weten niet hoe. HersenletselCongres november

General information of the questionnaire

Hoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking

Cambridge International Examinations Cambridge International General Certificate of Secondary Education

Security Les 1 Leerling: Marno Brink Klas: 41B Docent: Meneer Vagevuur

AE1103 Statics. 25 January h h. Answer sheets. Last name and initials:

Ik kom er soms tijdens de les achter dat ik mijn schoolspullen niet bij mij heb of niet compleet

English is everywhere. hi morning mouse cool help desk hello computers mail school game. Lees de tekst. Omcirkel de Engelse woorden.

Wat maakt een goede arts? Prof. dr. Wim Pinxten

Risico s van Technologisch Succes in digitale transformatie S T R A T E G I C A D V I S O R

TRACTATENBLAD VAN HET KONINKRIJK DER NEDERLANDEN. JAARGANG 1983 Nr. 100

ArchiMate voor kennismodellen van NORA en haar dochters. Marc Lankhorst 16 oktober 2013

Gamification , Berry Kersten

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING

Transcriptie:

Fraude & Integriteit: what makes people tick? 6 december 2010 Peter Schimmel Grant Thornton Forensic & Investigation Services B.V Alle rechten voorbehouden.

Integriteitbeheersing Fraud & Integrity Management Target First line: Ethics & Responsible Business Practices Second line: Internal Controls Third line: Internal Audit (two roles) Material Residual Fraud & Illegal Acts Investigations Deterrence/ Promotion Prevention Detection Acceptance Focus on Focus on Focus on or rationalizations (& pressures) opportunities incidents /compliance Assessment Investigations Acceptance Deterrence / Promotion Detection/ Monitoring Prevention

Wat is integriteit? Moraal, ethiek Eerlijk, helder, transparent, Mensen die handelen in overeenstemming met onze verwachting Afhankelijk van plaats, tijd, omstandigheid Het gaat over de inzet van het handelen, niet het handelen zelf of de uitkomst van het handelen. De uitkomst is nooit een indicator voor integriteit.

Helaas, integriteit is een fantasie Mensen zijn opportunistisch Mensen geven in eerste plaats alleen maar om zichzelf Mensen zijn berekenend: wat zit er voor mij in? Mensen maken alleen maar deel uit van groepen waar ze zelf beter van denken te worden. Ooit een voetballer gezien die zich opofferde om bij een bepaalde club te gaan spelen?.. en dit weten we allemaal allang!!

Het grootste operationele risico Mensen doen niet wat er van ze verwacht wordt Mensen schenden vertrouwen Mensen zijn oneerlijk Samengevat: mensen zijn onbetrouwbaar

Integriteit Test Hoe betrouwbaar bent u? En hoe betrouwbaar denkt u dat uw naasten zijn? Een test. Ga staan als een stelling voor u waar is Blijf zitten als een stelling op u niet van toepassing is Antwoord eerlijk

Stellingen integriteit test Toen ik nog een tiener was heb ik wel eens gespijbeld Ik heb wel eens het excuus van files aangewend, terwijl ik feitelijk te laat van huis of werk was gegaan om op tijd te kunnen zijn Ik denk wel eens aan iemand anders terwijl ik mijn partner, vriendin of vriend zoen Ik heb wel eens een verantwoording een beetje opgeleukt om in overeensteming te zijn met mijn budget/target Ik denk niet dat iedereen in deze zaal de bovenstaande stellingen helemaal eerlijk heeft beantwoord"

Uitkomst Integriteit Test Laatste stelling: waarom stond u?

Het mensen risico Het mensen risico, gewoonlijk herkend als het integriteit of fraude risico, toont zichzelf slecht in risico assessments Het mensen risico is niet autonoom, het verandert afhankelijk van de beheersingsmaatregelen Slim mensen risico management richt zich op organisatorische elementen in plaats van op incidenten en daardoor veel minder op straffen en belonen. Dit doet niet alleen eventuele schade verminderen, maar verbetert ook de bedijfscultuur en daardoor de weerbaarheid van organisaties, maar hoe?

Mensen worden niet gedreven door eerlijkheid, maar door wat dan wel? Mensen worden waarschijnlijk gedreven door wat zij beschouwen als succes of een of ander concept waar ze blij van worden en wat ze sociaal acceptabel maakt Heel veel handelingen die worden geassocieerd met eerlijkheid, goed doen, maatschappelijk verantwoord handelen, worden niet ondernomen voor de reden die wordt verondersteld, maar om zich beter voor te doen, er bij te horen, uit de problemen te blijven, het imago te verbeteren of om meer geld te verdienen Die tendens kan worden gebruikt, mensen kunnen worden gestimuleerd/gemanipuleerd conventies te volgen: Kohlberg

Kohlberg: What Makes People tick? Conventies Test om morele ontwikkeling te toetsen (Heinz) Pre-conventioneel Conventioneel Post-conventioneel

De kracht van conventies Cultuur is feitelijk een set van conventies Mensen worden gedreven door conventies die hun gedrag rechtvaardigen Conventies kunnen worden beïnvloed Organisaties kunnen conventies zelf ontwikkelen Hoe kunnen organisaties gewenste naleving tot conventie maken: 'positive social engineering'

What Makes People Tick? (2) Gelegenheid = ik kan = procedure gerelateerd The Integrity Triangle Druk/stimulans = Ik moet (eis) = output gerelateerd Rechtvaardiging = Ik wil (verlangen) = input gerelateerd

Stimulanten voor positieve rechtvaardiging Je eigen gedrag op anderen (uitnodigend, nederig, positief woordgebruik, vragend) Tone at the top (op elke niveau!) Belonen van de inzet van het handelen, ook als de uitkomsten tegenvallen Loyaliteit, ook als de emotie die niet onmiddellijk ondersteunt

Waarom gaan dingen fout Ik help de organisatie (misplaatste rechtvaardiging) De organistie is output gedreven (eisen) Angst om teleur te stellen (misbegrepen loyalteit) Gebrek aan vertrouwen in directe collega's (iedereen doet het: gevangenen dilemma) Mensen worden niet aangesproken op (fout) gedrag, omdat dit een gebrek aan vertrouwen zou suggeren

Mensen motiveren door middel van compliance Veronderstel dat menselijk handelen niet wordt gestimuleerd door wat ze kunnen of wat ze moeten, maar vooral door wat ze willen ('desires'), dan gaat het om hen te motiveren met wat zij aantrekkelijk achten Regelgeving en aansturing dient dan te omvatten: De begrijpelijke noodzaak om op een bepaalde wijze te handelen, in combinatie met De wens om ook daadwerkelijk zo te handelen binnen een conventioneel raamwerk dat aantrekkelijk is voor het individu: het bevorderen van gedrag en niet gedrag verbieden

Voorbeeld Uitstekend/stimulerend Eert uw vader en uw moeder, opdat uw dagen verlengd worden in het land, dat u de HEERE uw God geeft Minder stimulerend/voor discussie Gij zult niet begeren uws naasten huis; gij zult niet begeren uws naasten vrouw, noch zijn dienstknecht, noch zijn dienstmaagd, noch zijn os, noch zijn ezel, noch iets, dat uws naasten is Alternatief: wees blij met wat je hebt

Code of Professional Ethics ISACA Members and ISACA certification holders shall: 1.Support the implementation of, and encourage compliance with, appropriate standards, procedures and controls for information systems. 2.Perform their duties with objectivity, due diligence and professional care, in accordance with professional standards and best practices. 3.Serve in the interest of stakeholders in a lawful and honest manner, while maintaining high standards of conduct and character, and not engage in acts discreditable to the profession. 4.Maintain the privacy and confidentiality of information obtained in the course of their duties unless disclosure is required by legal authority. Such information shall not be used for personal benefit or released to inappropriate parties. 5.Maintain competency in their respective fields and agree to undertake only those activities, which they can reasonably expect to complete with professional competence. 6.Inform appropriate parties of the results of work performed; revealing all significant facts known to them. 7.Support the professional education of stakeholders in enhancing their understanding of information systems security and control. Failure to comply with this Code of Professional Ethics can result in an investigation into a member's, and/or certification holder's conduct and, ultimately, in disciplinary measures.

Als het om compliance gaat, kies de juiste elementen Gebruik de driehoek. Zet de wil vooraan: leg nadruk op gewenst gedrag en stimuleer dat, maar vergeet niet dat gedrag te faciliteren door de gelegenheid daartoe te geven en sturing te geven door het stellen van de juiste eisen Bedenk altijd wat mensen motiveert: alleen mensen kunnen goed of fout handelen; niet procedures, processen of technologie Hoewel grote gemotiveerdheid inspireert, helpt kritisch zijn te overleven

Samenvattend Fraud & Integrity Management Target First line: Ethics & Responsible Business Practices Second line: Internal Controls Third line: Internal Audit (two roles) Material Residual Fraud & Illegal Acts Investigations Deterrence/ Promotion Prevention Detection Acceptance Focus on Focus on Focus on or rationalizations (& pressures) opportunities incidents/compliance Assessment Investigations Acceptance Deterrence / Promotion Detection/ Monitoring Prevention

Vragen? Grant Thornton Forensic & Investigation Services B.V Alle rechten voorbehouden.