• No results found

“Op een agile manier een internal audit uitvoeren, een praktijkvoorbeeld”

N/A
N/A
Protected

Academic year: 2022

Share "“Op een agile manier een internal audit uitvoeren, een praktijkvoorbeeld”"

Copied!
19
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

“Op een agile manier een internal audit uitvoeren, een praktijkvoorbeeld”

Group Audit ABN AMRO Bank N.V.

Hans Koster / Patricia Jones 29 oktober 2019

(2)

Wie zijn wij?

Hans Koster

Group Audit Commercial Banking

NOREA Kennisgroep Betalingsverkeer

Hardlopen, skiën, RvT Mendelcollege

Patricia Jones

Group Audit Finance

IIA, NBA, NOREA - Kwaliteitstoetser

Iets met huizen

..en samen liefhebbers van Agile & Audit

(3)

3

Ervaringen thema-audit Agile Portfolio Management

(4)

Hoe hebben we het aangepakt?

• ‘Where to start?’

• Agile scope bepaling

• Experimenteren met nieuwe audit aanpak:

 Werken in sprints

 Risk assessment en werkprogramma per sprint

 Scope nog niet ‘set in stone’

 Communicating results to auditee

 Demo’s geven (Agile manifesto: less documents, more dialogue)

 Vereist ander soort skill set (‘agile language’)

 Stakeholdermanagement

 Vorm eindrapport

(5)

Hoe werkt zo’n Demo?

5

(6)

Hoe werkt zo’n Demo?

(7)

Hoe werkt zo’n Demo?

7

(8)

Hoe werkt zo’n Demo?

(9)

Hoe werkt zo’n Demo?

9

(10)

En daarna?

 Management acties

 Acties op backlog en Follow Up Monitoring in TRAC

 Picture rating en audit opinie

 Eind

rapport

age

 In powerpoint vorm

 Inclusief quotes auditees

 Inclusief plaatje positieve observaties

 Audit issue in volgorde C-C-R-C met risico indicatie

 QA proof

(11)

Successen

 Innoverende audit aanpak

 Toegevoegde waardevan demo’s:

Dialoog tussen auditor en auditee (en tussen auditees onderling)

 Verschillende partijen bij elkaar brengen die van elkaar leren

 Feitelijke afstemming en Closing Meeting in één meeting

 Visuele communicatie geeft boodschap extra kracht

 Door actieve betrokkenheid auditees creeer je ‘buy in’ op audit issues en management acties

 Enthousiasme bij auditees over wijze van communiceren

 Gebruik van post it’s: veel meer input van auditees in kort tijdsbestek

 Management acties sneller afgestemd en opgestart, ook Culture & Behaviour aspecten

 Zeer positieve response auditee op audit

11

(12)

Waar liepen we tegen aan?

 Complexiteit audit object

 Scope bepaling sprints (maak het niet te groot)

 Sprint periode van 2 weken werkte niet altijd

 Thema-audit vroeg om interne afstemming

 Ontbreken van duidelijk normenkader binnen de agile organisatie

 Acceptatie normenkader auditees

 Achteraf vastleggen van audit werkwijze

 Minimum aantal auditees vereist voor demo

 Interpreteren van interne standaarden, extra oog voor vaktechniek

 Meenemen van second read in auditproces

(13)

‘Golden rules’ Sprint Demo

 Geen ‘one size fits all’

 Een goede voorbereiding is het halve werk (dry run demo)

 Ander soort skill set vereist

 Logistieke kant niet vergeten (posters uitprinten, ruimte)

 Een klein team is een fijn team

 Maak het visueel: gebruik plaatjes, icoontjes en quotes

 Gebruik stellingen om de discussie te stimuleren

 Zorg dat je de juiste mensen uitnodigt

13

(14)

Benodigde skill set voor een ‘agile auditor’

 Understanding van agile object en agile mindset

 Flexibiliteit (scope en sprint bepaling)

 Presentatie skills (tijd bewaken, erop letten dat iedereen wordt gehoord, faciliteren van dialoog, onderbreken/afronden, samenvatten, doorvragen)

 Onafhankelijke positie bewaken

 Snel schakelen

 Visueel communiceren

 Creativiteit

 Improviseren

Lef

 Pioniersgeest (ook t.a.v. vaktechniek)

(15)

15

Sneak peek Demo (dilemma’s)

(16)

1) Als IAF moeten we niet te veel meebewegen met de agile trend, de hype is over een paar jaar weer over.

Eens Oneens

(17)

2) Een audit agile uitvoeren kan, maar je moet niet alle audits agile willen uitvoeren.

Eens Oneens

(18)

3) Een nieuwe manier van communicating results (met

quotes en plaatjes) is catchy, maar niet objectief genoeg.

Eens Oneens

(19)

4) Een agile audit is fijn, want dan hoef je geen (saaie) rapporten te schrijven.

Eens Oneens

Referenties

GERELATEERDE DOCUMENTEN

- Het gemeenschappelijk meterlokaal, waar de aftakking binnenkomt, is op elk ogenblik toegankelijk voor de bewoners van het gebouw én voor de medewerkers van De Watergroep.

Ingebouwde kwaliteit (waaronder documentatie!) – Een veronderstelling die ik nogal eens heb gehoord is dat in agile- ontwikkelingen/SAFe ® onvoldoende documentatie (voor de

• Een auditteam dat agile werkt heeft voordeel bij het hante- ren van aangepaste auditrollen, bijvoorbeeld een auditmana- ger die als een product owner prioriteiten stelt voor de

De conclusie van het voorgaande is: zorg ervoor dat agile meer is dan een hype, bouw bestaande methoden en restric- ties in, zorg voor de benodigde aandacht voor compliance, pas op

11 Auditors kunnen met behulp van de toolbox voor iedere mogelijke audit, dus ook die van een agile-project of -programma, een maatwerkreferentiekader voor gedrag

Is het voor internal audit ook nuttig om meer agile te gaan werken?. Een moderne internal auditfunctie volgt impliciet al agile-principes, maar dan zonder de nieuwe

… zijn kernwoorden waarmee Agile Internal Auditfuncties (IAF’s) worden beschreven door hun stakeholders. Agile) gaat om het tonen van lef”, aldus een van de Nederlandse

- Dialogue on solutions in Demo (= factual + closing) - Agreed actions after each sprint for backlogs. - Report with culture and behaviour observations, hard controls