• No results found

Wat is nu eigenlijk ‘risk based auditing’?

N/A
N/A
Protected

Academic year: 2022

Share "Wat is nu eigenlijk ‘risk based auditing’?"

Copied!
1
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

KAMNieuwsbrief 3 / 2011 11

Column

Wat is nu eigenlijk ‘risk based auditing’?

Binnenkort verschijnen de nieuwe richtlijnen voor het uitvoeren van audits van managementsystemen (ISO 19011).

De inleiding vermeldt: Deze internationale norm introduceert het begrip risico bij het uitvoeren van audits van managementsystemen. De gekozen benadering houdt zowel verband met het risico dat de doelstellingen van de audit niet worden gehaald als het risico dat de audit de activiteiten en processen van de auditee verstoort.

Paragraaf 5.1 geeft de volgende omschrijving van een auditprogramma: De omvang van een auditprogramma behoort gebaseerd te zijn op de grootte en de aard van de organisatie waarop de audit wordt uitgevoerd en tevens op de aard, functionaliteit, complexiteit en ontwikkelings- niveau van het managementsysteem waarop de audit wordt uitgevoerd. Het toewijzen van de middelen van het auditprogramma aan zaken die van belang zijn binnen het managementsysteem behoort prioriteit te krijgen. Deze zaken kunnen bestaan uit de belangrijkste kenmerken van productkwaliteit, risico’s voor de gezondheid en veiligheid, of belangrijke milieuaspecten en het beheersen daarvan.

Meer dan opmerkelijk is dat de relatie met het risicoma- nagement van de organisatie, waarvan de management- systemen deel uit maken, niet wordt gelegd. Het Instituut van Internal Auditors (IIA) is de standaardsetter voor deze beroepsgroep. Zij gaat bij het definiëren van Internal Audit nu juist uit van het risicomanagement van de organisatie:

internal audit is een onafhankelijke, objectieve functie die zekerheid verschaft en adviesopdrachten uitvoert, om meerwaarde te leveren en de operationele activiteiten van de organisatie te verbeteren. De internal auditfunctie helpt de organisatie haar doelstellingen te realiseren door met een systematische, gedisciplineerde aanpak de effectiviteit van de processen van risicomanagement, beheersing en

governance te evalueren en te verbeteren. Sterker nog, IIA Standaard 2010 vereist dat het hoofd van de Internal Audit functie een op risico gebaseerde planning opstelt.

Daarbij houdt hij rekening met het raamwerk voor het risicomanagement van de organisatie en met de risicobe- reidheid die door het management voor de verschillende activiteiten of onderdelen van de organisatie is bepaald. De leiding van de organisatie bepaalt de doelstellingen, stelt de mogelijke risico’s vast die het bereiken van de doelstel- lingen kunnen bemoeilijken en neemt maatregelen om deze risico’s tot een aanvaardbaar niveau terug te dringen.

Risicomanagement vindt niet alleen plaats op strategisch niveau maar ook daaronder. Het hoofd Internal audit beoor- deelt dit risicomanagementproces. Vervolgens baseert hij zijn auditjaarplan op de onderkende hoge inherente en rest-risico’s. Dit jaarplan wordt vervolgens besproken met de leiding van de organisatie en met de auditcommissie.

Bij de aanvang van elke audit wordt onderzocht welke speci- fieke risico’s van belang zijn voor het te onderzoeken object, proces of systeem. Deze worden besproken met de opdracht- gever en auditee. Omdat de beschikbare middelen beperkt zijn, wordt de inzet van deze middelen bepaald aan de hand van de hoogste risico’s voor de organisatie. Indien de doel- stellingen van de audit niet kunnen worden behaald, wordt dit met redenen omkleed, besproken met de opdrachtgever/

auditee. IIA ziet dit dus niet als een risico, evenmin als het verstoren van de activiteiten en processen van de auditee.

De door ISO gekozen invalshoek doet sterk denken aan de visie van externe accountants, die audit risk definiëren als de kans dat zij ten onrechte een goedkeurende verklaring bij een jaarrekening afgeven. Zo blijkt dat er nog een lange weg te gaan is om de term ‘risk based auditing’ eenduidig te definiëren.

CV

Hans Nieuwlands RA CIA, directeur van het Instituut van Internal Auditors Nederland, oud-lid van de NEN Norm- commissie 26000, oud-lid van de mirrorcommittee ISO 19011, auteur van Sustainability and Internal Auditing.

Hans Nieuwlands

Referenties

GERELATEERDE DOCUMENTEN

In zekere zin hebben zij vanuit hun standpunt gelijk: deze kinderen zijn geen protocollaire marionetten, maar mensen met een eigen wil, eigen inzicht en mensen, die niet de op

Steeds meer waarnemingen An- derzijds duiden deze gegevens, samen met alle andere waarnemingen, ontegenspreke- lijk op lokale vestiging – terwijl we daarover, tot minder dan

Laat zien wat jullie bezig zijn te ontwikkelen, vanuit de multidisciplinaire capacite- it waarover de grote kantoren beschikken, en geef aan wat jullie van anderen nodig hebben om

De resultaten van de toetsen voor speciale leerlingen en voor slechtziende en blinde leerlingen zijn in principe uitwisselbaar met de standaardtoetsen van het Cito LOVS-systeem

• To measure the DNA copy number of the Microcystis specific 16S rDNA and microcystin producing genes, mcyB as well as mcyE in order to shed more light on toxin production in

Since the dawn of Democracy in 1994, many changes have taken place in the restructuring of the National Department of Education and its structures, for example: Policies that

• Het aantal wetten neemt sinds 1980 stelselmatig toe, en dat geldt ook voor ministeriële regelingen sinds 2005, het aantal AMvB’s neemt enigszins af sinds 2002. • In de jaren

De Nederlandse universiteiten besteden hun beschikbare middelen aan goed onderwijs en hoogwaardig onderzoek met