Meerwaarde Internal Audit Functie 16mrt2017.pptx

advertisement
Meerwaarde
Internal Audit functie
16 maart 2017
Even voorstellen: Jantien Heimel
16 maart 2017
2
Even voorstellen: Jeannette de Haan
16 maart 2017
3
Inhoud
1.  Kennismaking
2.  Hoe kijken commissarissen aan tegen Internal Audit? –
Filmpje
3.  Wat is Internal Audit?
4.  Hoe werkt Internal Audit? Voorbeelden uit de praktijk en
5.  Meerwaarde van Internal Audit
6.  Over de lijn-> interactieve dialoog over de balans tussen
wantrouwen en vertrouwen
7.  Afsluiting met deurkrant
16 maart 2017
4
Internal audit voor toezichthouders
16 maart 2017
5
Wat is internal audit
INTERNAL AUDIT FUTURE PROOF
6
Wat doen internal auditors
•  Evaluatie van risico’s
•  Assessment van controls
•  Review van processen & procedures
•  Verschaffen van assurance, inzicht & advies
•  Communicatie van resultaten
•  Initiëren van verbetering
•  Follow-up monitoring
16 maart 2017
7
Wat is het ‘3 lines of defence model’
16 maart 2017
8
NL Corporate Governance Code
Versteviging van risicomanagement
•  D e v e n n o o t s c h a p b e s c h i k t o v e r a d e q u a t e i n t e r n e
risicobeheersings- en controlesystemen (R&C systemen).
•  Het bestuur is verantwoordelijk voor het identificeren en
beheersen van de risico’s verbonden aan de strategie en de
activiteiten van de onderneming [principe 1.2].
•  De interne audit functie (IAF) heeft als taak de opzet en werking
van de interne R&C systemen te beoordelen.
•  Het bestuur legt verantwoording af over de effectiviteit van de
opzet en werking van de interne R&C systemen [principe 1.4].
•  De RvC richt zich in het kader van zijn toezicht o.a. op de
effectiviteit van de interne R&C systemen [principe 1.5].
16 maart 2017
9
NL Corporate Governance Code
Principe 1.3 Interne audit functie
•  De IAF heeft als taak de opzet en de werking van de interne risicobeheersings- en
controlesystemen te beoordelen.
•  Het bestuur is verantwoordelijk voor de IAF.
•  De raad van commissarissen houdt toezicht op de IAF en heeft regelmatig contact met
diegene die de functie vervult.
•  1.3.1 Benoeming
•  1.3.2 Beoordeling IAF
•  1.3.3 Werkplan IAF
•  1.3.4 Uitvoering werkzaamheden
•  1.3.5 Rapportages bevindingen
•  1.3.6 Ontbreken IAF
10
16 maart 2017
11
Wanneer is een internal audit functie verplicht
•  Verplicht
•  Banken (Basel II, Code Banken)
•  Verzekeringsmaatschappijen (Solvency II)
•  Trustbedrijven (RIB Wtt)
•  ‘pas toe of leg uit’
•  NL Corporate Governance Code: algemene opvattingen over wat
goede corporate governance is.
-> Genoteerde ondernemingen aan de AEX, AMx and AMS
•  Sterk aanbevolen
•  Gemeentewet artikel 213a
•  Provinciewet artikel 217a
•  Governance Codes voor o.a. Zorg, Onderwijs, Woningcorporaties
•  Organisaties van openbaar belang
16 maart 2017
12
Waarom - meerwaarde
•  Assurance dat de organisatie
opereert zoals door het
management bedoeld.
•  Inzicht in verbetermogelijk-heden
voor controls, processen,
procedures, performance en risk
management;
•  Inzicht in mogelijkheden om te
besparen, omzet te verhogen en
daarmee de winst te verbeteren.
Inclusief effectiviteit en efficiency.
•  Objectieve assessments van de
operatie.
16 maart 2017
13
WANTROUWEN-­‐ PROBLEMEN 14 PARELS VERTROUWEN-­‐ PERSPECTIEF OP WAARDEN 15 APPRECIATIVE AUDITING 16 Wantrouwen
Vertrouwen
16 maart 2017
17
16 maart 2017
18
Wie – internal auditor
Leden naar leeWijd (31 december 2016) onbekend 8% tot en met 30 3% 31-­‐35 10% 56 en ouder 20% Leden naar geslacht (31 december 2016) Leden per (tel 31-­‐12-­‐2016 RO CIA RA AA RE CISA 41-­‐45 16% 51-­‐55 13% 799, 28% 673 598 745 58 347 135 2.027; 72% Man 16 maart 2017
36-­‐40 14% Vrouw 19
Top 5 activities IIA respondents expect in the next 5 years
1.  Corporate governance reviews
2.  Audits of the enterprise risk management process
3.  Linkage of strategy and company performance
4.  Ethics audits
5.  Social and sustainability audits
16 maart 2017
20
Internal Audit & External Audit
16 maart 2017
21
Internal Audit & External Audit
• 
• 
• 
• 
• 
• 
• 
• 
Periodiek overleg; ook informeel delen van kennis
Delen van risicoanalyse en planning
Delen van rapportages
Beschikbaar stellen van dossiers voor review
Gezamenlijk vooroverleg bij voorzitter Audit Committee
Kosten control
Overleg over management letter
Let op:
•  COS 610: Directe ondersteuning is niet langer toegestaan
16 maart 2017
22
Waarmee kunnen commissarissen IAF helpen?
•  Toezicht op: mandaat IAF, risicoanalyse en planning (capaciteit!)
•  Waarborgen onafhankelijkheid: Rol bij aanname, beoordeling &
ontslag
•  IAF-rapportages bespreken en vaststellen dat management
verbeteracties formuleert
•  Periodiek (de mate van) opvolging verbeteracties bespreken
•  Bilaterale meetings de Chief Audit Executive
•  Evaluatie van de kwaliteit en effectiviteit IAF
•  Toezien op periodieke External Quality Assessment en bespreking
resultaten
16 maart 2017
23
IAF geen eenheidsworst: fit for purpose
24
Wat neem je mee naar morgen?
16 maart 2017
25
Download