• No results found

Hoofdstuk 4 Het COSO ICFR model voor onderneming X

4.5 Risico’s binnen onderneming X

4.5.4 Controle maatregelen

In de komende paragraaf analyseer ik de risico’s van onderneming X welke van groot belang zijn in het behalen van de gestelde doelstelling omtrent financiële verslaggeving. Dit zijn de risico’s met de hoogste kans en de grootste impact en vallen daarom in de rode vakken van de voorgaande risico matrix.

Omwille van het onderzoek analyseer ik enkel de risico’s welke in de rechterbovenhoek van de risicomatrix vallen. Deze risico’s zijn voor onderneming X het grootst wanneer we kijken naar de doelstelling omtrent financiële verslaggeving. Op deze twee risico’s ga ik dan ook verder in.

Onderstaand worden de risico’s nog eenmaal kort besproken en volgt er toelichting waarom het risico van dergelijk groot belang is. Tenslotte doe ik enkele aanbevelingen tot beheersingsmaatregelen om het risico te reduceren. Wanneer deze beheersingsmaatregelen door onderneming X in gebruik worden gesteld kan met meer zekerheid gezegd worden dat de doelstelling wat betreft financiële verslaggeving gehaald gaat worden.

Afdeling Magazijn (risico 1)

Voorraadbeheersing is voor onderneming X net als bij iedere handelsonderneming van essentieel belang. Bij onderneming X liggen er in het magazijn zowel goederen welke

eigendom zijn van onderneming X, als goederen welke eigendom van derden zijn. Tussen deze goederen bestaat er een verschuivingsgevaar. Met de financiële verslaggeving doelstellingen als basis van een risicomanagement model is een dergelijke verschuiving binnen de onderneming zeker niet wenselijk.

Voor de afdeling magazijn bestaan er algemene risico’s en een specifiek risico, deze algemene risico’s zouden kunnen gelden in iedere handelsonderneming maar het specifieke risico geldt hier enkel voor onderneming X.

Algemene risico’s

Onder algemene risico’s vallen risico’s die te maken hebben met de financiële verslaggeving doelstelling omtrent voorraad. Deze doelstellingen zijn het bestaan van de voorraad, de registratie van de voorraad en de waardering van de voorraad in de administratie. Risico’s die hieronder vallen zijn het niet fysiek aanwezig zijn van de voorraad, bijvoorbeeld door diefstal. Onjuiste waardering van de voorraad is waarbij er geen rekening wordt gehouden met ouderdom van de voorraad en de eventuele bijbehorende afwaardering. Maar onjuiste waardering van de voorraad in de administratie is ook een algemeen risico welke kan zorgen voor onbetrouwbare informatie met als gevolg het nemen van de verkeerde beslissingen door het management.

Specifiek risico onderneming X

Een specifiek risico welke geldt voor onderneming X is zoals gezegd het verschuivingsgevaar. Hierbij wordt voorraad welke eigendom is van onderneming X onterecht gezien als voorraad van derden. Dit is een risico aangezien over de voorraad van derden geen voorraadrisico wordt gelopen, zoals de eerder genoemde afwaardering in verband met ouderdom van de voorraad, maar dit risico wordt wel gelopen over de eigen voorraad. Verschuiving van de voorraad zorgt voor onbetrouwbare informatie over de voorraad, welke als gevolg kan hebben het nemen van de verkeerde beslissingen door het management.

Beheersingsmaatregelen

Zojuist heb ik een opsomming gegeven van zowel de algemene risico’s als het specifieke risico welke onderneming X loopt over de voorraad in het magazijn. Op deze plaats zal ik enkele beheersingsmaatregelen noemen welke dit risico weten te reduceren. Sommige beheersingsmaatregelen zullen meerdere risico’s tegelijk reduceren. Het reduceren van risico’s is van belang omdat onderneming X zo betrouwbare informatie kan krijgen over de voorraad en het management de juiste beslissingen kan nemen. Dit om uiteindelijk de

vooraf gestelde financiële verslaggeving doelstelling met een redelijke mate van zekerheid te behalen.

De eerste beheersingsmaatregel voor onderneming X is het integraal tellen van de voorraad. Dit betekent dat zowel de eigen voorraad als de voorraad derden meegenomen wordt in deze telling. Op moment van de telling weet het management van onderneming X precies hoeveel goederen er op voorraad liggen. Op deze manier is het risico rondom het bestaan van de voorraad gereduceerd. Ook een deel van het risico van verschuivingsgevaar is hiermee gereduceerd. Wat belangrijk is na deze inventarisatie is het vergelijken van de gegevens van de daadwerkelijke voorraad met de voorraad welke in het systeem van onderneming X is opgenomen. Dan komen de verschillen naar voren, op deze manier wordt het risico van onjuiste registratie ook beoordeeld en kan er indien nodig een actie op volgen zoals het aanpassen van de voorraad in het systeem tegen afwaardering.

Tweede beheersingsmaatregel is het fysiek scheiden van de twee voorraden, eigen voorraad en voorraad derden. Beide voorraden krijgen bijvoorbeeld een eigen ruimte in het magazijn en beide voorraden kunnen geïdentificeerd worden als zijnde verschillend door middel van bijvoorbeeld het geven van specifieke productcodes. Op deze manier is het voor de magazijnmedewerkers duidelijk te zien waar de voorraad moet komen te staan, zodat er geen fouten gemaakt kunnen worden wat betreft het door elkaar halen van de voorraden. Deze beheersingsmaatregel reduceert het risico rondom verschuivingsgevaar en zorgt binnen onderneming X voor betere betrouwbare informatie. De derde beheersingsmaatregel gaat verder waar de tweede beheersingsmaatregel ophoudt, het bijhouden van twee voorraad administraties. Op deze manier kunnen er geen fouten gemaakt worden door de eigen voorraad te verantwoorden als voorraad derden en andersom. Beide voorraden zijn in de administratie dan gescheiden, net als bij de tweede beheersingsmaatregel de voorraad al fysiek gescheiden werd. Op deze manier is het risico rondom registratie van voorraad gereduceerd.

De laatste beheersingsmaatregel is het bijhouden van een ouderdomsanalyse voor de voorraad. Hierin wordt aangegeven welke voorraad in welke periode is opgenomen in het magazijn. Op deze manier kan bijvoorbeeld de opslagtermijn en de eventuele afwaardering van de voorraad berekent worden, zodat de waardering van de voorraad op elk moment adequaat is.

Afdeling Human Resource (risico 6)

Het tweede belangrijke risico voor onderneming X is dat er een functievermenging geconstateerd is tussen de salarisadministratie en personeelszaken. Dit wil zeggen dat diegene die belast is met het aannemen van personeel en het opstellen van de

arbeidscontracten, ook belast is met de salarisadministratie, het verwerken en controleren van de salarismutaties. Een dergelijke functievermenging is niet wenselijk in een onderneming aangezien er de mogelijkheid bestaat tot de aanwezigheid van fraude. Met de financiële verslaggeving doelstelling als basis van het risicomanagement model is dergelijk risico op onjuiste en onbetrouwbare informatie niet wenselijk.

Voor de afdeling human resource bestaan er algemene risico’s en een specifiek risico, deze algemene risico’s zouden kunnen gelden voor ieder geval van functievermenging, maar het specifieke risico geldt hier enkel voor onderneming X.

Algemene risico’s

Functievermenging tussen twee verantwoordelijkheden kan in iedere onderneming voorkomen en is in iedere onderneming niet wenselijk. Er is sprake van functievermenging als verschillende functies en verantwoordelijkheden door één persoon uitgevoerd kunnen worden. Het gaat hier bij human resource dan om het aannemen van werknemers, het opstellen van de contracten, het registreren van de salarisgegevens, het controleren van de salarisgegevens en het betalen van de salarissen aan de werknemers. Wanneer dit door één persoon wordt gedaan is er een risico op het plegen van fraude. Dit risico houdt in dat er bijvoorbeeld een fictieve werknemer aangemaakt kan worden voor de onderneming door de werknemer met functievermenging. Dergelijke risico’s kunnen grote financiële gevolgen hebben voor de onderneming en zorgen voor onbetrouwbare informatie betreft de werknemers binnen de onderneming.

Specifiek risico onderneming X

Zoals gezegd geldt bovenstaand risico ook voor onderneming X aangezien hier slechts één persoon aangesteld is om zowel personeelszaken als de salarisadministratie te verrichten. Bij onderneming X is dit verder een specifiek risico aangezien binnen onderneming X veel uitzendkrachten werkzaam zijn binnen de afdeling magazijn. Werknemers blijven op deze afdeling gemiddeld niet lang werken, wat zorgt voor een lastig controle op de wel aanwezige werknemers op de afdeling. Voor een andere manager behalve de human resource manager is het lastig waar te nemen welke persoon op welke afdeling werkzaam is, of werkzaam zou moeten zijn.

Beheersingsmaatregel

Voor functievermenging binnen een onderneming in het algemeen zijn er meerdere oplossingen. Feit is dat de verantwoordelijkheden en controles bij verschillende medewerkers moeten liggen. Bij onderneming X is er bij de functiescheiding tussen personeelszaken en de salarisadministratie maar één enkele optie. De taken en

verantwoordelijkheden die nu door één enkele persoon worden uitgevoerd zullen moeten worden verdeeld. Dit zodat de verantwoordelijkheden zijn verspreid over meerdere managers. Dit betekent dat meerdere managers weer verantwoordelijk zijn over onder andere het registreren en controleren van gegevens.

Allereerst de taken van personeelszaken, welke uitgevoerd worden door de human resource manager. Personeelszaken is enkel verantwoordelijk voor het aannemen van nieuwe werknemers, indien nodig. Voor deze werknemers wordt er een opgesteld, welke mede ondertekend wordt door de general manager. Personeelszaken is verder verantwoordelijk voor het doorgeven van mutaties in de salarisgegevens aan de financiële administratie.

De financiële administratie wordt namelijk meer verantwoordelijk over de salarisadministratie dan eerst, toen alleen de totaalbedragen werden gecontroleerd. Financiële administratie is verantwoordelijk voor de gehele salarisadministratie. De financiële administratie onderhoudt het contact met de externe salarisadministratie en zorgt dat de mutaties in de salarisgegevens worden doorgevoerd. Tevens zorgt de financiële administratie voor de controle op deze gegevens.

De general manager krijgt ook meer taken dan in de eerdere opzet binnen onderneming X. Zoals gezegd autoriseert de general manager de contracten met de nieuwe werknemers zichtbaar, door een handtekening. Verder is de general manager verantwoordelijk voor het autoriseren van de betalingen van de salarissen aan de werknemers.

Wanneer deze beheersingsmaatregelen in acht worden genomen zal de financiële verslaggeving wat betreft salarissen en werknemers binnen onderneming X betrouwbaarder zijn dan voorheen. Ook is er geen risico meer op het plegen van fraude door de aanwezige functievermenging.