Third-Party Topical Requirement van kracht
Sinds 15 september 2026 is de Third-Party Topical Requirement van kracht. Daarmee is na een overgangsperiode van twaalf maanden de tweede Topical Requirement binnen het International Professional Practices Framework (IPPF) effectief.
Organisaties zijn voor steeds meer activiteiten en kritieke dienstverlening afhankelijk van externe partijen. Deze samenwerkingen kunnen risico’s met zich meebrengen op het gebied van onder meer governance, risicomanagement en beheersing. De Third-Party Topical Requirement biedt internal auditors een consistente en risicogebaseerde basis voor het beoordelen van deze processen.
De Topical Requirement is van toepassing wanneer het onderwerp Third-Party onderdeel is van een assurance-opdracht, tijdens een opdracht als relevant onderwerp wordt geïdentificeerd of het onderwerp vormt van een afzonderlijk opdrachtverzoek. Internal auditfuncties moeten daarbij beoordelen welke vereisten uit de Topical Requirement van toepassing zijn en dit documenteren.
Wat betekent dit voor internal auditfuncties?
Voor internal auditfuncties is dit het moment om na te gaan wat de inwerkingtreding betekent voor lopende en geplande assurance-opdrachten. Denk daarbij niet alleen aan directe leveranciers of dienstverleners. De Third-Party Topical Requirement kan ook betrekking hebben op uitbestede relaties en partijen verderop in de keten.
De vereisten richten zich op drie belangrijke gebieden: governance, risicomanagement en beheersing van third-partyrelaties. Daarmee ontstaat een gemeenschappelijke basis voor de manier waarop internal audit assurance geeft over dit risicogebied.
De Nederlandse vertaling van zowel de Third-Party Topical Requirement als de bijbehorende User Guide is beschikbaar via de pagina met Topical Requirements van IIA Nederland.
Lees ook