Workshop Organisatiebeheersing 5/02 Aankoopproces

advertisement
KPMG Advisory
Workshop Organisatiebeheersing 5/02
Aankoopproces
Risico’s en Verwachte Controles
Internal Audit, Risk & Compliance Services
Risico’s en Verwachte Controles op Procesniveau
Het ‘aankoopproces’ kan onderverdeeld worden in onderstaande subprocessen:
Proces Overheidsopdrachten
Aankoop
behoefte en
aanvraag
Aanbesteding /
keuze
leverancier
Bestelling
Goederenontvangst
of
Levering
diensten
Factuurverwerking
Betaling
Per subproces vindt u in de volgende slides:
• de voornaamste activiteiten,
• de risico’s die hiermee gepaard gaan,
• en de verwachte controles.
Noot :
1) het proces aanneming van werken wordt hier niet behandeld
2) Elke organisatie en haar processen is verschillend. Het proces, de generieke risico’s en controles dienen dus afgestemd te worden op uw
organisatie.
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
2
Aankoop
behoefte en
aanvraag
1. Aankoop Behoefte en Aanvraag
Kernactiviteiten
Identificeren van
de behoefte en
bepalen van de
vereisten
Aanvraag indienen
en goedkeuring
verkrijgen
Risico’s
ƒ
Aankopen beantwoorden niet aan
de behoefte/standaarden
ƒ
Aankopen passen niet binnen de
doelstellingen van de organisatie
Aankopen passen niet binnen het
budget/begroting
Financiële middelen zijn niet
beschikbaar
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Aanvrager is niet geautoriseerd om
type aanvraag voor aankoop te
doen (vb. magazijnbediende doet
aanvraag voor PC)
De aankoopbehoefte is
onvoldoende duidelijk
gespecificeerd
Aankoopbehoefte wordt niet tijdig
ingeleid
Aankopen doch zonder relevante
aankoopbehoefte
Procedure wordt niet/foutief
uitgevoerd of omzeild omdat de
medewerkers niet op de hoogte
zijn van de procedure
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
Of
Levering
diensten
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Vastleggen procedure aankopen en communicatie hierrond
Vastleggen delegatiebevoegdheden
De vereisten voor producten en diensten worden formeel vastgelegd (prijs,
kwaliteit, technische specificaties, etc…) evenals verantwoording van de
vraag
Centrale beoordeling/controle van de opportuniteit van de aanvraag
(volgens vastgelegde delegatiebevoegdheden)
Aanvragen vóór voorbereiden bestek worden goedgekeurd in lijn met de
delegatiebevoegdheden door inhoudelijke ordonnateur
De budgetten voor aankopen worden vastgelegd en gevalideerd door het
gepaste bestuursniveau
Beschikbaar budget wordt geverifieerd vóór opmaken/versturen bestek
Gebruik van standaardformulieren voor aanvraag (waarbij aanvrager de
behoefte documenteert, inclusief een inschatting van de noodzakelijke
financiële middelen)
Centrale ontvangst en controle van de aanvragen binnen een entiteit
Functiescheiding
Adequaat stockbeheer (indien mogelijk met minimum stock niveaus die
aankooporder genereren)
Deontologische code
Periodieke behoefte-analyse en aanpassing van de budgetten in functie
van behoeften
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
3
2. Aanbesteding / Keuze Leverancier
Kernactiviteiten
Vastlegging van
eenduidige
adequate criteria
Selectie van de
leverancier (indien
van toepassing op
basis van een
aanbesteding)
Voorbereiding en
publicatie dossier
evenals evaluatie
en gunning
Risico’s
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
De wetgeving inzake
overheidsopdrachten wordt niet
correct toegepast
Belangenvermenging
Aangekochte goederen / diensten
voldoen niet aan de standaarden
Acceptatie van nietgeautoriseerde tarieven en
voorwaarden
Onvoldoende informatie om
onderhandelingen op te starten /
onvoldoende voorbereiding
Criteria (voor beoordeling en
selectie) onvoldoende duidelijk
voorafgaand bepaald
Leverancier werkt binnen een
ander wettelijk kader (b.v.
buitenland)
Aanbesteding of
selectieprocedure wordt niet
tijdig behandeld
Behoeften wordt niet juist
vertaald in het bestek
Aankoop
behoefte en
aanvraag
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
Of
Levering
diensten
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Opleiding medewerkers (wetgeving maar ook naar cultuur, proces, …)
Gebruik van gestandaardiseerde sjablonen voor de documentatie van
procedure- en criteriaselectie
Checklist voor overheidsopdrachten
Aanvragen vóór opmaken/doorgeven bestek worden goedgekeurd in lijn
met de delegatiebevoegdheden
Opstellen gunning- en selectiecriteria evenals toezicht op het dossier
(incl. communicatie en bewaring van dossier)
Controle van de wettelijke conformiteit van de geselecteerde procedure
en criteria
Controle van de conformiteit van een dossier
Controleprocedures opvolging wet van de overheidsopdrachten
Identificatie en communicatie rond de evaluatie van de inhoud van de
kandidaturen en/of offertes.
De keuze van de leverancier wordt gedocumenteerd en gevalideerd in
lijn met de delegaties
Meervoudige evaluators zetelend in de evaluatiecommissie
Functiescheiding
De vereisten met betrekking tot de goederen / diensten en de offerte
worden duidelijk gecommuniceerd naar de potentiële leveranciers.
Digiflow: monitoring tool voor selectiecriteria
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
4
2. Aanbesteding / Keuze Leverancier (2)
Risico’s
Kernactiviteiten
Vastlegging van
eenduidige
adequate criteria
Selectie van de
leverancier (indien
van toepassing op
basis van een
aanbesteding)
Voorbereiding en
publicatie dossier
evenals evaluatie
en gunning
vervolg
ƒ Raad van State procedures
waardoor het aankoopproces
stilvalt
ƒ Bestelling is niet gelijk aan
werkelijke behoefte (bij correcte
interne order)
ƒ Autorisatie – onduidelijke of
weinig gedefinieerde
bevoegdheden
ƒ
ƒ
ƒ
ƒ
Bestek wordt op maat van de
leverancier bepaald
De evaluatie wordt niet objectief
uitgevoerd
Aankoop
behoefte en
aanvraag
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
Of
Levering
diensten
Factuurverwerking
Betaling
Controles
vervolg
ƒ Inzetten van juridische en/of technische expertise tijdens het proces
ƒ De wet op de overheidsopdrachten zelf is een soort van Interne
Controle, indien goed toegepast
ƒ Gebruik van een lijst van goedgekeurde of afgekeurde leveranciers (cfr.
Deelnemers – hier bestaat een arrest rond dat deze praktijk goedkeurt)
ƒ
ƒ
ƒ
ƒ
ƒ
Goede planning van het proces en opvolging van de timing
Functionele en technische mensen samenzetten om tot een duidelijke
en relevante vertaling van de behoeften te komen (IT projecten vnl)
Limitatieve budgetaire cut-off (geen geld, geen bestelling)
Afsluiten van Service Level Agreements of raamwerkcontracten
waarbuiten niet besteld kan worden
Standaardbestekken
Prijsafspraken
Te weinig leveranciers
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
5
Aankoop
behoefte en
aanvraag
3. Bestelling
Kernactiviteiten
Voorafgaande
vastlegging (in
Risico’s
ƒ
welbepaalde gevallen)
ƒ
Aanmaken van
een bestelling
ƒ
Gunning opdracht
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Ongeautoriseerde bestellingen worden
doorgegeven aan de leverancier
Bestellingen worden doorgegeven door
niet- geautoriseerde personen.
Bestelling wordt doorgegeven bij nietgeselecteerde leverancier (vb. tax
advies wordt besteld bij een leverancier
welke raamcontract heeft voor ander
soort advies)
Bestelling bij leverancier voor niet
goedgekeurde goederen/diensten
Aankooporders voor bedragen die de
toelating van de medewerkers
overschrijdt
Wet op de overheidsopdrachten wordt
niet gevolgd
Bestellingen worden gelanceerd zonder
goedkeuring of vastlegging
Bestellingen blijven liggen (niet tijdig
verwerkt of gecommuniceerd)
Gunning voor privé-doeleinden
Bestelling zonder aanwezig budget
Niet-respecteren hoeveelheden
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
OF
Levering
diensten
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
Er bestaan geschreven aankoopprocedures (procedure
overheidsopdrachten) met formele goedkeuringsniveaus
Controleprocedures rond opvolging wet overheidsopdrachten
Eventuele ERP/IT controles
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Indien bestellingen elektronisch kunnen voorbereid worden,
toegangsbeperking tot ERP systeem enkel voor geautoriseerde. De
toegangen worden op regelmatige basis gecontroleerd.
Voor alle goedgekeurde aanvragen wordt een bestelling gemaakt
(eventueel in systeem te registreren).
Leveranciers worden geregistreerd in het ERP systeem en alleen voor
deze leveranciers kan er een bestelling opgemaakt worden.
Scheiding van functies inzake aanmaken/aanpassen leveranciers,
aanmaken van bestellingen, valideren van de bestelling, ontvangen van
goederen/diensten en betaling.
Er bestaat een lijst van goedgekeurde leveranciers
Alle bestellingen worden gevalideerd (manueel of in het systeem)
door inhoudelijke ordonnateur en geregistreerd
Controle door boekhoudkundige ordonnateur (naargelang bedrag
ook nog goedkeuring door controleur van de vastleggingen)
Delegatiebevoegdheden voor beslissingen zijn vastgelegd
(Centrale) opvolging van de bestelling en bijhorende document flow
Redelijkheidscontrole op bedrag / hoeveelheid van de bestelling
BVR begrotingscontrole
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
6
Aankoop
behoefte en
aanvraag
3. Bestelling (2)
Kernactiviteiten
Voorafgaande
vastlegging (in
Risico’s
ƒ
welbepaalde gevallen)
Aanmaken van
een bestelling
Gunning opdracht
ƒ
ƒ
ƒ
Te vage omschrijving van de behoefte
(in de context van een
raamwerkcontract)
Tussentijdse wijzigingen in de inhoud in
functie van de behoeften zijn enkel
mogelijk binnen de krijtlijnen aangeduid
door de initiële aanvaarde offerte
Gebrek aan overzicht van
gebruik/verbruik door het
lijnmanagement
Authorisatie van gebruik (bijvoorbeeld
online bestellen van office supplies via
een webinterface … wie kan er gebruik
van maken?)
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
OF
Levering
diensten
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Duidelijke afspraken met leverancier aangaande verwachte
dienstverlening en levering
Opmaak raamcontracten
SLA’s inclusief monitoring rapporten
Goede communicatie rond de noodzakelijke levering of dienst,
zowel interne als naar de leverancier
Gebruik maken van standaard sjablonen met verplichte velden
Afspraken maken rond de inhoud van het toegewezen budget:
waarvoor gebruiken we deze middelen?
Integratie van de bestelling en het budget: als er besteld wordt,
wordt het budget automatisch aangepast (nu niet zo in het kader
van vastleggingen/ordonnanceringen)
Goede financiële planning
Toewijzen van een budgetverantwoordelijke, die op regelmatige
basis een overzicht geeft van gebruik
Goede rapportering en terugkoppeling van het budgetverbruik
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
7
Aankoop
behoefte en
aanvraag
4. Ontvangst goederen/diensten
Kernactiviteiten
Ontvangen van
goederen of
diensten manueel
en in het
systeem
Opvolging
uitvoering
Risico’s
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Ontvangen goederen/diensten
worden niet correct
geregistreerd/gerapporteerd
Goederen worden tweemaal
geleverd
Niet bestelde of geannuleerde
bestellingen worden geleverd.
Verkeerde goederen of nietconforme kwaliteit /
hoeveelheden / diensten
worden geleverd
Goederen worden besteld en/of
ontvangen door een niet
geautoriseerde persoon
Goederen/diensten worden niet
of te laat geleverd of op een
foutieve plaats
Diefstal van geleverde goederen
Collusie met leverancier
Onduidelijkheid over
aansprakelijkheid in geval van
betwisting
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
Of
Levering
diensten
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Opvolging van uitvoering van prestaties (in overeenstemming met de wet
overheidsopdrachten)
Regelmatige evaluatie van de uitvoering door de verantwoordelijke voor
de opvolging van levering en diensten
Er bestaat een procedure inzake het ontvangen van goederen en diensten
Functiescheiding
Opvolging van openstaande (nog niet – volledig – geleverde bestellingen)
Verificatie van ontvangst bij levering (of onder voorbehoud van keuring
voor ontvangst tekenen). Deze verificatie/kwaliteitscontrole wordt
gedocumenteerd
Leveringen worden zonder uitstel geregistreerd en gecommuniceerd naar
de aanvrager
Enkel bestelde goederen worden aanvaard bij levering.
Hoeveelheden worden geteld bij levering
Stocktellingen / stockbeheer
Eventuele ERP/IT controles
ƒ
Vb; Matching tussen bestelling en levering
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
8
4. Ontvangst goederen/diensten (vervolg)
Kernactiviteiten
Terugsturen van
goederen
Risico’s
ƒ
ƒ
ƒ
Terugsturen van goederen is
niet toegelaten.
Goederen worden niet tijdig
teruggestuurd.
Niet alle teruggestuurde
goederen worden geregistreerd
Aankoop
behoefte en
aanvraag
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
Of
Levering
diensten
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Formele procedure inzake het terugsturen van goederen
Procedure rond doorgeven/opvolging van klachten rond
dienstverlening
Goedkeuring, registratie en opvolging van alle goederen die worden
teruggestuurd.
Centralisatie van klachten
Er worden provisies voor te ontvangen credit nota’s aangelegd
Opvolging ontvangst creditnota’s
Bevestiging leverancier opvolgen rond ontvangst teruggestuurde
goederen
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
9
Aankoop
behoefte en
aanvraag
5. Factuurverwerking
Kernactiviteiten
Ontvangen en
verwerken van
facturen en
credit nota’s
Risico’s
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Transacties worden niet volledig of
onjuist geboekt (bv. op verkeerde
budgetrekening)
Facturen worden niet tijdig
verwerkt. Bijgevolg geven de
schulden op korte termijn een
foutief beeld van de werkelijkheid
Ongeautoriseerde aanpassingen in
het grootboek
Facturen worden betaald voor nietgeleverde goederen
Facturen worden betaald voor nietbestelde goederen (hetzij foutieve,
dubbele bestellingen of te hoge
hoeveelheden)
Niet-overeenstemming tussen
factuur en bestelbon en/of
leveringsbon
Factuur is onvolledig naar bedrag,
hoeveelheid of naar vormvereisten
Collusie
Dubbele facturen of dubbel
ingeboekt
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
Of
Levering
diensten
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Matching van de gunning, de leveringsbon / PV van oplevering en de
factuur
Procedure rond behandeling afwijkingen tussen gunning,
opleveringsstaten en de factuur
Functiescheiding
Beperking toegang tot uitvoeren betaling
Beperking toegang tot de leveranciersdatabase inclusief rekening
nummer
Regelmatig nazicht van leveranciersdatabase
Systeemregistratie rond dubbele invoer facturen
Adequaat opvolgingsysteem naar gedeeltelijke of niet-conforme
facturatie
Adequate procedure voor jaareinde boekingen (b.v. voor nog te
ontvangen facturen)
Opvolging nog te ontvangen facturen
Voldoende detail eisen van de leverancier op de factuur (gezien kan
leiden tot dubbele betalingen)
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
10
Aankoop
behoefte en
aanvraag
5. Factuurverwerking (vervolg)
Kernactiviteiten
Controle facturen en
credit nota’s
Risico’s
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Facturen van goederen of diensten
die niet werden besteld
ƒ
Facturen van excessieve
hoeveelheden of foutieve
leveringen
Facturen van geannuleerde of
dubbele bestellingen
ƒ
Validatie facturen
Aankoopfacturen zijn niet correct
Aankopen worden ontvangen maar
niet of verkeerd gecommuniceerd
Geboekte bedragen komen niet
overeen met het bedrag van de
geleverde goederen en het bedrag
gevalideerd door het management
Fictieve facturen
Facturen voor goederen of diensten
die nooit werden ontvangen
ƒ
ƒ
Ongeautoriseerde aankopen
worden betaald
Facturen worden niet goedgekeurd
in lijn met de geldende procedures
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangst
Of
levering
diensten
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
Automatische afstemming tussen aankoop, levering en factuur
in het systeem (“three way match”) of gedocumenteerde
manuele afstemming
Manuele controle van de leveranciersfacturen door deze te
vergelijken met het aankooporder en leveringsbon
Systeemcontroles op de registratie van facturen. Bijvoorbeeld
controles op dubbele ingaven, geen registratie van facturen van
leveranciers die niet gekend zijn in het systeem.
Duidelijke procedure met betrekking tot de afwijkingen tussen
aankooporders en facturen.
ƒ
Exceptierapport met betrekking tot afwijkende aankoopprijzen
ƒ
Elke factuur wordt manueel of elektronisch gevalideerd in lijn
met de volmachtenregeling
Scheiding van functies tussen plaatsing van de bestelling,
goederen ontvangst en factuurverwerking
(leveranciersboekhouding) en betaling
ƒ
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
11
Aankoop
behoefte en
aanvraag
6. Betalingen
Kernactiviteiten
Voorbereiden
betaling
Risico’s
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Facturen worden dubbel betaald
Foutieve bedragen worden betaald
Betalingen gebeuren aan de verkeerde
of ongeautoriseerde leveranciers of
personen.
Betalingen voor goederen of diensten
die nooit werden ontvangen
Betalingen van goederen of diensten die
niet werden besteld
Betalingen van excessieve
hoeveelheden of foutieve leveringen
Betalingen van geannuleerde of dubbele
bestellingen
Laattijdige betaling van facturen (evt.
risico op verwijlintresten)
Ongeoorloofde splitsing van facturen of
betaling
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangs
Of
Levering
dienstent
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
Formele procedure met betrekking tot aanpassingen van de
leveranciersgegevens in het systeem.
Aanpassingen aan leveranciergegevens worden op regelmatige
basis nagekeken via een exceptierapport
Nieuwe leveranciers worden gevalideerd alvorens ingegeven te
worden in het systeem
Scheiding van functies tussen plaatsing van de bestelling,
goederen ontvangst, factuurverwerking
(leveranciersboekhouding), betalingen, goedkeuring van facturen
en beheer van de leveranciersgegevens.
Toegang tot het vrijgeven van facturen in het systeem is beperkt
(o.a. door geautomatiseerde toegangscontroles)
De betalingslijst wordt nagekeken met de bijhorende facturen en
formeel gevalideerd alvorens opgeladen te worden in het
betalingssysteem.
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
12
Aankoop
behoefte en
aanvraag
6. Betalingen (vervolg)
Kernactiviteiten
Creëren en
versturen van de
betaling
Risico’s
ƒ
ƒ
ƒ
Geen restrictie op de toegang tot het
betalingssysteem
Ongeautoriseerde betalingen
Betalingen houden geen rekening met
verleende kortingen
Aanbesteding
/ keuze
leverancier
Bestelling
Goederenontvangs
Of
Levering
dienstent
Factuurverwerking
Betaling
Controles
ƒ
ƒ
ƒ
ƒ
Toegang tot het systeem om betalingen te versturen naar de
banken is beperkt en beveiligd.
Er bestaat een formele procedure rond betalingen waaronder
volmachten, nazicht betalingslijst
Rekeningnummers waarop betalingen werden verricht worden
op regelmatige basis geverifieerd.
Betalingsvolmachten worden gecommuniceerd naar de banken
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
13
Identificatie risico’s / controles leidraad Organisatiebeheersing
1.
EFFECTIVITEIT
PLAN
Doelstellingen, proces- en risicomanagement
DO
A
C
T
ORG
HRM
ICT
CUL
FIM
FAM
ICO
CHECK
Monitoringsystemen
Veranderingsm anagem ent
I
N
T
E
G
R
I
T
E
I
T
2.
Belanghebbendenmanagement
K
W
A
L
I
T
E
I
T
3.
4.
5.
6.
7.
8.
9.
10.
EFFICIENTIE
11.
Doelstellingen, proces- en
risicomanagement (DPR)
Belanghebbendenmanagemen
t (BHM)
Monitoring (MON)
Organisatiestructuur (ORG)
Human resources
management (HRM)
Organisatiecultuur (CUL)
Informatie en communicatie
(ICO)
Financieel management (FIM)
Facility management (FAM)
Informatie- en
communicatietechnologie
(ICT)
Veranderingsmanagement
(VER)
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
14
Risico’s / controles – relatie met de leidraad (niet limitatief)
•
•
•
•
•
•
•
•
•
Leidraad - Doelstellingen, proces- en risicomanagement
Leidraad – organisatiestructuur
Risico : doelstellingen/procedures van het aankoopproces zijn niet gedefinieerd ; aankopen worden uitgevoerd welke niet
passen binnen de doelstellingen van de organisatie
Risico : onvoldoende aflijning van verantwoordelijkheden
Gestructureerd aankoopproces
Formele definitie en documentatie van het proces aankopen/overheidsopdrachten en de controles
Bepaling aankoopstrategie
Duidelijke procedures rond aankopen/bestellingen/wetgeving op de overheidsopdrachten
Evaluatieproces zodat aankopen/aanbestedingen gerelateerd zijn aan de doelstellingen van de entiteit
Bepaling van organisatiestructuur, rollen en verantwoordelijkheden in het aankoopproces – eventueel centralisatie
Duidelijke delegatiebevoegdheden
Leidraad - Organisatiecultuur
Risico : belangenvermenging ; collusie ; niet correct toepassen van de wetgeving op de overheidsopdrachten (zowel qua
opstellen bestek/gunning/aanvaarding van de opgeleverde diensten/goederen) ; gebrek aan integriteit in het algemeen
Risico : ongeautoriseerd gebruik van de financiële middelen/eigendommen van de entiteit
Opstellen van een deontologische code
Organisatie van dilemmatrainingen voor kwetsbare functies (zowel op eventuele centrale aankoopdienst als bij
gebruikers/aankopers – sommige aankopen gebeuren bij facility management of MOD – management ondersteunende
diensten)
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
15
Risico’s / controles – relatie met de leidraad
•
•
Leidraad – HRM
Risico : ‘aankopers’ beschikken niet over de noodzakelijke kennis, ervaring, competentie om een overheidsopdracht te
begeleiden en te evalueren
Risico : onvoldoende beschikbaar personeel
Risico : kennisconcentratie
Opleiding wetgeving overheidsopdrachten
…..
•
•
Leidraad – Informatie en communicatie/ICT
Risico : onvoldoende informatie rond wetgeving op de overheidsopdrachten, procedure aankopen in het algemeen
Richtlijnen rond aankopen/overheidsopdrachten
Informatiesystemen ?
•
•
•
•
Leidraad – Financieel management/Monitoring/Facility management
Risico : gebrek aan doeltreffend proces van toewijzing van de middelen
Risico : onvoldoende opvolging van de prestaties
Risico : betaling van niet geleverde goederen/diensten
Aankopen in functie van begroting / budget + rapportering
Opvolging van prestaties
KPI’s
Toezicht op derden
© 2009 KPMG Advisory burgerlijke cvba, een Belgische coöperatieve vennootschap met beperkte aansprakelijkheid, is lid van het KPMG-netwerk van zelfstandige ondernemingen die
verbonden zijn aan KPMG International, een Zwitserse coöperatie. Alle rechten voorbehouden.
16
Download