Meerwaarde Internal Audit functie 16 maart 2017 Even voorstellen: Jantien Heimel 16 maart 2017 2 Even voorstellen: Jeannette de Haan 16 maart 2017 3 Inhoud 1. Kennismaking 2. Hoe kijken commissarissen aan tegen Internal Audit? – Filmpje 3. Wat is Internal Audit? 4. Hoe werkt Internal Audit? Voorbeelden uit de praktijk en 5. Meerwaarde van Internal Audit 6. Over de lijn-> interactieve dialoog over de balans tussen wantrouwen en vertrouwen 7. Afsluiting met deurkrant 16 maart 2017 4 Internal audit voor toezichthouders 16 maart 2017 5 Wat is internal audit INTERNAL AUDIT FUTURE PROOF 6 Wat doen internal auditors • Evaluatie van risico’s • Assessment van controls • Review van processen & procedures • Verschaffen van assurance, inzicht & advies • Communicatie van resultaten • Initiëren van verbetering • Follow-up monitoring 16 maart 2017 7 Wat is het ‘3 lines of defence model’ 16 maart 2017 8 NL Corporate Governance Code Versteviging van risicomanagement • D e v e n n o o t s c h a p b e s c h i k t o v e r a d e q u a t e i n t e r n e risicobeheersings- en controlesystemen (R&C systemen). • Het bestuur is verantwoordelijk voor het identificeren en beheersen van de risico’s verbonden aan de strategie en de activiteiten van de onderneming [principe 1.2]. • De interne audit functie (IAF) heeft als taak de opzet en werking van de interne R&C systemen te beoordelen. • Het bestuur legt verantwoording af over de effectiviteit van de opzet en werking van de interne R&C systemen [principe 1.4]. • De RvC richt zich in het kader van zijn toezicht o.a. op de effectiviteit van de interne R&C systemen [principe 1.5]. 16 maart 2017 9 NL Corporate Governance Code Principe 1.3 Interne audit functie • De IAF heeft als taak de opzet en de werking van de interne risicobeheersings- en controlesystemen te beoordelen. • Het bestuur is verantwoordelijk voor de IAF. • De raad van commissarissen houdt toezicht op de IAF en heeft regelmatig contact met diegene die de functie vervult. • 1.3.1 Benoeming • 1.3.2 Beoordeling IAF • 1.3.3 Werkplan IAF • 1.3.4 Uitvoering werkzaamheden • 1.3.5 Rapportages bevindingen • 1.3.6 Ontbreken IAF 10 16 maart 2017 11 Wanneer is een internal audit functie verplicht • Verplicht • Banken (Basel II, Code Banken) • Verzekeringsmaatschappijen (Solvency II) • Trustbedrijven (RIB Wtt) • ‘pas toe of leg uit’ • NL Corporate Governance Code: algemene opvattingen over wat goede corporate governance is. -> Genoteerde ondernemingen aan de AEX, AMx and AMS • Sterk aanbevolen • Gemeentewet artikel 213a • Provinciewet artikel 217a • Governance Codes voor o.a. Zorg, Onderwijs, Woningcorporaties • Organisaties van openbaar belang 16 maart 2017 12 Waarom - meerwaarde • Assurance dat de organisatie opereert zoals door het management bedoeld. • Inzicht in verbetermogelijk-heden voor controls, processen, procedures, performance en risk management; • Inzicht in mogelijkheden om te besparen, omzet te verhogen en daarmee de winst te verbeteren. Inclusief effectiviteit en efficiency. • Objectieve assessments van de operatie. 16 maart 2017 13 WANTROUWEN-­‐ PROBLEMEN 14 PARELS VERTROUWEN-­‐ PERSPECTIEF OP WAARDEN 15 APPRECIATIVE AUDITING 16 Wantrouwen Vertrouwen 16 maart 2017 17 16 maart 2017 18 Wie – internal auditor Leden naar leeWijd (31 december 2016) onbekend 8% tot en met 30 3% 31-­‐35 10% 56 en ouder 20% Leden naar geslacht (31 december 2016) Leden per (tel 31-­‐12-­‐2016 RO CIA RA AA RE CISA 41-­‐45 16% 51-­‐55 13% 799, 28% 673 598 745 58 347 135 2.027; 72% Man 16 maart 2017 36-­‐40 14% Vrouw 19 Top 5 activities IIA respondents expect in the next 5 years 1. Corporate governance reviews 2. Audits of the enterprise risk management process 3. Linkage of strategy and company performance 4. Ethics audits 5. Social and sustainability audits 16 maart 2017 20 Internal Audit & External Audit 16 maart 2017 21 Internal Audit & External Audit • • • • • • • • Periodiek overleg; ook informeel delen van kennis Delen van risicoanalyse en planning Delen van rapportages Beschikbaar stellen van dossiers voor review Gezamenlijk vooroverleg bij voorzitter Audit Committee Kosten control Overleg over management letter Let op: • COS 610: Directe ondersteuning is niet langer toegestaan 16 maart 2017 22 Waarmee kunnen commissarissen IAF helpen? • Toezicht op: mandaat IAF, risicoanalyse en planning (capaciteit!) • Waarborgen onafhankelijkheid: Rol bij aanname, beoordeling & ontslag • IAF-rapportages bespreken en vaststellen dat management verbeteracties formuleert • Periodiek (de mate van) opvolging verbeteracties bespreken • Bilaterale meetings de Chief Audit Executive • Evaluatie van de kwaliteit en effectiviteit IAF • Toezien op periodieke External Quality Assessment en bespreking resultaten 16 maart 2017 23 IAF geen eenheidsworst: fit for purpose 24 Wat neem je mee naar morgen? 16 maart 2017 25