Op 4 oktober 2018 presenteerde de taskforce IA AM namens IIA Nederland en NBA-LIO de nieuwe versie van het Internal Audit Ambition Model op het European Conference for Super Internal Auditors in Madrid. Met het Internal Audit Ambition Model kunnen internal auditors niet alleen het huidige kwaliteitsniveau van hun internal auditfunctie (IAF) visualiseren, maar ook hun ambitieniveau bepalen om de IAF verder te professionaliseren. Het model wordt sinds kort actief betrokken bij de uitvoering van kwaliteitstoetsingen en geeft een mooie kapstok bij de opleidingen over internal audit. De beroepsverenigingen willen alle internal auditors inspireren en aansporen het IA AM toe te passen. Het model kan op basis van zes thema’s, onder andere Professional Practices, Accountability en People Management, gebruikt worden als self-assessment tool, als roadmap om de ambities van de IAF te realiseren en als communicatiemiddel naar stakeholders.
Vaktechnische Publicaties
In ons kenniscentrum vindt u een uitgebreide verzameling vaktechnische publicaties die u ondersteunen bij uw werkzaamheden als internal auditor. Van praktische handleidingen en whitepapers tot diepgaande analyses en internationale standaarden – al onze publicaties zijn gericht op het versterken van uw expertise en het verhogen van de kwaliteit van interne audits. Ontdek waardevolle inzichten en blijf up-to-date in het dynamische vakgebied van internal auditing!
Zoekt u een specifieke publicatie? Gebruik de zoekbalk bovenaan de pagina.
Gebruikt u een mobiel apparaat? Open dan het menu (☰) om de zoekfunctie te vinden.
Accountants in business kunnen op verschillende manieren te maken krijgen met fraude: zelf fraude plegen, mogelijke fraude toedekken of zelf vermoedens hebben van fraude binnen de organisatie waar men werkzaam of bij betrokken is. De vraag óf en hoe men moet handelen als er een vermoeden van fraude is, kan erg ingewikkeld te beantwoorden zijn. De Ledengroep Accountants in Business van de NBA heeft in de afgelopen jaren een aantal moresprudentie-werksessies georganiseerd om over dit onderwerp te discussieren. Deze sessies hebben geleid tot de uitgave Omgaan met vermoedens van fraude. Het document biedt als helpende hand het Moreel Intervisiemodel aan, dat bestaat uit zes stappen, in de vorm van duidelijk te beantwoorden vragen. Het model wordt verduidelijkt aan de hand van een drietal dilemma’s en biedt weloverwogen tips en adviezen over hoe te handelen bij het omgaan met vermoedens van fraude. Tevens vindt u in deze moresprudentie een aantal interviews met accountants in business die het podium durfden te pakken om iets te vertellen over hun persoonlijke ervaringen met het omgaan met vermoedens van fraude.
De Internal Audit Foundation heeft een nieuw onderzoeksrapport uitgebracht: Aligning Internal Audit Activities and Scope to Organizational Strategy – How the Business Environment and Organizational Strategy Impact Internal Audit. De centrale vraag in het onderzoek was hoe internal audit haar activiteiten kan het beste afstemmen op de strategie van de organisatie. Dit is des te belangrijker gezien de huidige snelheid van veranderingen, waarop organisaties moeten reageren. In de resultaten kan een onderscheid worden gemaakt naar de betekenis voor de inhoud van de audit activiteiten en voor de inrichting van de auditfunctie. Voor wat betreft de inhoud worden de belangrijkste (strategische) risico’s benoemd. Voor de inrichting van de functie worden nuttige handvaten gegeven voor het dynamiseren van de auditplanning, de benodigde capaciteiten (het groeiende belang van IT vaardigheden) en het stijgende belang van consulting activities om de toegevoegde waarde te vergroten.
Prof. dr. Leen Paape is op 6 september 2018 aangesteld als hoogleraar Corporate Governance aan Nyenrode Business Universiteit. Tijdens zijn oratie bij de aanvaarding van het ambt stelde hij dat de stabiliteit en toekomst van de samenleving in het geding komen door ons huidige corporate governance-systeem. Zijn inaugurele rede is getiteld ‘Corporate governance: de oogkleppen van het paard en de blik van de adelaar. Waarom het belangrijk is het geheel te zien en niet alleen de losse delen’. In zijn rede roept hij ons allen op onze blik te verruimen en voortdurend te focussen op de toekomst. “We kunnen natuurlijk niet alles voorzien. Een systeem is adaptief en heeft een zelf organiserend vermogen. Echter, door voortdurend te focussen op de – duurzame - waardecreatie op de lange termijn, kunnen we beter inzicht krijgen in de noodzakelijke aanpassingen voor een betere balans.”
Voor het derde achtereenvolgende jaar hebben diverse Europese Instituten van Internal Auditors, waaronder IIA Nederland, onderzocht wat de 'hot topics' zijn voor de auditplanning voor het komende jaar. Hieruit blijkt dat cybersecurity voor 2019 het hoogst op de agenda staat, op de voet gevolgd door gegevensbescherming en digitalisering. In deze snel veranderende wereld heeft elke organisatie te maken met risico’s, die bovendien veelvuldig veranderen. Internal Audit jaarplannen zijn gebaseerd op inschattingen van deze risico’s. Het is dus een uitdaging om de aandacht te blijven richten op de risico’s die het belangrijkst zijn. Het rapport Risk in Focus geeft gerichte input om de specifieke risico’s in de eigen organisatie te evalueren. Cybersecurity is duidelijk het grootste aandachtspunt voor Chief Audit Executives. Maar liefst twee derde (66%) van alle respondenten geeft aan dat cybersecurity één van de vijf belangrijkste risico's is waarmee hun organisatie wordt geconfronteerd. Dit geldt voor de internal auditfuncties in alle deelnemende landen en alle sectoren. Tegelijkertijd blijkt echter ook dat er sprake is van een grote diversiteit in relevante risico’s.
IIA Global benadrukt in een nieuwe ‘Global Perspectives and Insights’ het belang van agility en innovatie door de IAF en biedt daar handvatten voor. Beide onderwerpen zijn nauw met elkaar verweven en essentieel om als IAF relevant te zijn en echte toegevoegde waarde te blijven bieden. "If internal auditors are to remain relevant and add real value to their organizations, their speed, flexibility, and proactive approach to problem solving must be optimized. The report Perspectives and Insights: Agility and Innovation defines what it means to be agile and innovative in today's marketplace and how the two are interdependent. The modern internal audit function needs to tie traditional audit activities more closely to the organization’s strategic objectives and risks. Most chief audit executives (CAEs) recognize that reality already — either at some visceral level, through conversations with the board and executives in the first line of defense, or through implementation of The International Standards for the Professional Practice of Internal Auditing. In fact, conformance to the Standards requires that internal audit evaluate risks from the perspective of achieving the organization’s strategic objectives. This is not optional, but rather a necessity to ensure internal audit serves its role to protect and enhance organizational value." This is for members only. To access it and other valuable resources, become a member today.
Er zijn aanvullende richtlijnen verschenen in de vorm van een Global Technology Audit Guide. Deze GTAG gaat over het auditen van ‘Insider Threats’ ofwel het risico dat eigen medewerkers bewust of onbewust informatiesystemen of data beschadigen. In het huidige digitale tijdperk wordt de bescherming daarvan steeds belangrijker, zowel tegen externe als interne bedreigingen. De 'Global Technology Audit Guide: Auditing Insider Threat Programs' is zodoende een zinvolle aanvulling op de vele publicaties op het gebied van cybersecurity. De GTAG gaat uitgebreid in op de aard van de interne bedreigingen alsmede op de rol die internal audit daarbij kan en moet spelen, zowel in audits als in mogelijke adviesdiensten. De guide geeft: Een overview van de risico’s en hun impact; Handvatten voor het opzetten van een audit, inclusief voorbeelden van te gebruiken control-frameworks; Tips om de resultaten te rapporteren. This is for members only. To access it and other valuable resources, become a member today.
Soft controls, oftewel cultuur en gedrag, zijn belangrijk. Ze kunnen een grote impact hebben op een organisatie. Maar hoe doe je soft controls audits? Hoe zorg je ervoor dat je gedrag en cultuur kunt meten en beoordelen? De IIA Young Professionals organiseerden op 3 juli 2018 een event bij Nuon om een antwoord te vinden op deze vraag. Sprekers van KPMG, DNB en ACS deelden ieder op bevlogen wijze hun eigen inzichten die in deze publicatie zijn terug te lezen.
Thomson Reuters heeft, voor het vijfde achtereenvolgende jaar, een rapport uitgebracht over cultuur en gedragsrisico's: Culture and Conduct Risk 2018: Benchmarking 5 years of implementation. Hieruit blijkt dat belang hiervan toeneemt, ook als onderwerp in het toezicht, maar dat het nog zoeken is hoe hier het beste vorm aan te geven. Slechts weinig organisaties hebben een robuust framework voor cultuur en het management van het gedragsrisico. Het rapport geeft een overzicht van de ontwikkelingen in regelgeving en toezicht alsmede in relevante factoren voor het gedragsrisico, waaronder een handzaam overzicht van de indicatoren voor een adequate risicocultuur. "Thomson Reuters has undertaken its fifth annual survey on how firms around the world are managing the challenges presented by the regulatory focus on culture and conduct risk. As in previous years, the research provides an opportunity for firms, and specifically compliance practitioners, to give their views and opinions on how they manage culture and mitigate conduct risk in the financial services industry. Since its inception, the survey has highlighted distinct industry-wide and year-on-year trends against which firms can benchmark their own progress and has proved to be a valuable and trusted resource for firms and their compliance officers." Klik hier om het rapport te downloaden
If internal auditors are to remain relevant and add real value to their organizations, their speed, flexibility, and proactive approach to problem solving must be optimized. The report Perspectives and Insights: Agility and Innovation defines what it means to be agile and innovative in today's marketplace and how the two are interdependent. The modern internal audit function needs to tie traditional audit activities more closely to the organization’s strategic objectives and risks. Most chief audit executives (CAEs) recognize that reality already — either at some visceral level, through conversations with the board and executives in the first line of defense, or through implementation of The International Standards for the Professional Practice of Internal Auditing. In fact, conformance to the Standards requires that internal audit evaluate risks from the perspective of achieving the organization’s strategic objectives. This is not optional, but rather a necessity to ensure internal audit serves its role to protect and enhance organizational value. Two realities thwart that need, however. First, organizations simply have more risks coming at them, and those risks can harm the organization in swift, painful ways: a social media campaign that emerges overnight; a sexual harassment scandal that ousts a key employee; a food safety incident; a merger of competitors or suppliers; a new trade or regulatory policy that upends years of carefully constructed business models. Second, the reality is that CAEs also must dedicate resources to additional tasks providing assurance support for other assurance providers within and for the organization, including monitoring how operational risks are managed; compliance testing; the preparation of evidence for external auditors; and the vetting of accounting policies to ensure compliance with anti-bribery statutes. By continuing to fulfill those more traditional audit tasks, while also becoming agile and innovative, internal audit can transform into something that works more swiftly to help the rest of the organization address an increasingly chaotic, unpredictable environment. That will be a struggle, but one that The IIA feels can be done with awareness of and alignment to the organization’s strategic objectives and risks.
Ceo's van private- en familiebedrijven maken zich het meeste zorgen over cyberdreigingen en gebrek aan talent. Dat blijkt uit de 21ste PwC CEO Survey. 39% van de ceo's ziet cyberdreigingen als de grootste bedreiging van groei. Veel ceo's maken zich zorgen over de snelheid waarmee technologie verandert, en of hun bedrijf opgewassen is tegen de nieuwe dreigingen die daaruit voortkomen, maar ook of hun bedrijf op tijd kan inspelen op de kansen die nieuwe technologieën bieden. Bij gebrek aan talent draait het vooral om het gebrek aan digitaal talent; bijna driekwart van de ceo's zegt zich daar zorgen over te maken, en 48 procent van de private bedrijven zegt dat het erg of enigszins moeilijk is om dit soort werknemers te vinden. Bij familiebedrijven is dit zelfs 57%.
The insights on leading practices shared by CAEs are by turns familiar and fascinating when these leaders open up about how their internal audit functions work with management and the board to address three specific areas of strategic risk for their organizations: cybersecurity, IT projects, and capital projects. The familiarity stems from the risk-based approach of audit leaders for these strategic risk areas, as well as what they say about the underlying enablers of effective “strategic auditing” – an activity that more board members, CEOs, CFOs, and other C-suite executives are encouraging internal audit to perform. CAEs consistently point to the value of internal audit’s early involvement in strategic initiatives, its risk-based auditing approach, internal audit’s credibility in the eyes of business partners, and the function’s capacity to thrive in an advisory manner. These critical building blocks have existed within top-performing audit functions for some time.
Conformance to the IPPF is essential in meeting the responsibilities of internal auditors and the internal audit activity (IAA). It provides a measure of confidence that the IAA is operating to a strict code of ethics and defined professional standards, and that its staff is trained to specified standards of education and continued professional development.
Knowledgeable and competent resources within internal audit are needed to ensure assurance and advisory work are performed in alignment with the organization’s expectations and in conformance with widely accepted principles and standards. Careful and thoughtful consideration should be given to partially or fully outsourcing the internal audit activity.