Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

49
Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1

Transcript of Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

Page 1: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

Bestuurlijke informatieverzorging in perspectief.

Deel 1: Interne beheersing

1

Page 2: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

2

Plaats van deel 1:Interne beheersing

Page 3: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

3

Page 4: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

4

Onderwerpen

1. Wat is beheersing?2. Four levers of control van Simons3. COSO-modellen3.1 COSO Internal Control Framework3.2 COSO Enterprise Risk Management Framework3.3. COSO for Small Businesses4. Methode Kwaliteit Administratieve

Dienstverlening

Page 5: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

5

Page 6: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

6

1. Wat is beheersing?

Beheersen veronderstelt:• Het opstellen van een verwachting door een

manager, bijvoorbeeld een productieopdracht• Het meten van de resultaten van de werkelijke

uitvoering• Het evalueren van de verwachting ten

opzichte van de werkelijkheid en vervolgens bijsturen

Page 7: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

7

Voorbeeld: regelkring fietsenfabriek

Page 8: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

8

Toepassingsvraag 1• Waarom is de uitvoering van het

productieproces niet verlopen zoals gepland? Noem minimaal drie mogelijke oorzaken.

Page 9: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

9

2. Four levers of control van Simons• Artikel “Control in an age of empowerment”

(1995) als reactie op het invoeren van steeds meer regels ten gevolge van schandalen

• Voor organisaties waar medwerkers een zekere vrijheid van handelen nodig hebben

• Daarnaast: het Interactive control system (volgende dia) leent zich ook voor strategiebepaling in tijden van onzekerheid

Page 10: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

10

Page 11: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

11

Belief systems: Gemeenschappelijke kernwaarden van de organisatie

Page 12: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

12

Toepassingsvraag 2• Wat is de inhoud van het belief system voor de

organisatie waarbij jij werkt?• Als je de inhoud niet kent, wat zegt dat dan?

Page 13: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

13

Boundary systems

• Heldere grenzen waarbinnen medewerkers hun creativiteit mogen ontplooien.

• Overtreding heeft grote gevolgen!

Voorbeeld:- “IKEA tolereert kinderarbeid niet”

http://www.ikea.com/ms/nl_NL/about_ikea/our_responsibility/working_conditions/preventing_child_labour.html

- De 10 geboden uit de bijbel

Page 14: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

14

Page 15: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

15

Toepassingsvraag 3• Wie kent er een voorbeeld van iemand die de

boundaries binnen de organisatie waarin hij/zij opereerde overtrad en daar de ernstige gevolgen van moest accepteren?

• Wie kent er een voorbeeld van iemand die boundaries binnen de organisatie waarin hij/zij opereerde overtrad maar toch ongestraft verder kon functioneren?

Page 16: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

16

Diagnostic control systems• Vergelijkbaar met de traditionele manier van

denken over beheersen• Belangrijkste beperking: Er wordt gemeten op

basis van bestaande kennis over processen en kritische succesfactoren

• Regelkringgedachte: zie ook het voobeeld van de fietsenfabriek

• Budgetten ten opzichte van werkelijke cijfers• Cockpit van een vliegtuig

Page 17: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

17

Diagnostic control systems

Page 18: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

18

Toepassingsvraag 4• Waarom zou het met een organisatie verkeerd

kunnen aflopen terwijl het diagnostic control system dat niet signaleert?

Page 19: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

19

Interactive control systems

• Interactie betekent wisselwerking• Meestal tussen management en belangrijke

stakeholders- Medewerkersoverleg- Klantenpanels- Overleg met vertegenwoordigers, etc.

• Stellen de organisatie in staat om de strategie werkenderwijs te veranderen indien dit nodig mocht zijn.

Page 20: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

20

Niet altijd is de gekozen strategie juist!

Page 21: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

21

Toepassingsvraag 5

• Binnen veel organisaties is er sprake van overlegstructuren terwijl deze toch niet functioneren als effectief interactive control system. Wat zou daar een verklaring voor kunnen zijn?

Page 22: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

22

COSO-modellen

• Committee of Sponsoring Organizations of the Treadway Commission

• Achtergrond was de onbetrouwbare externe verslaggeving die één van de kenmerken was van schandalen in het eind van de jaren 80 en begin jaren 90 van de vorige eeuw.

• Uitgegroeid tot een wereldwijde geaccepteerde systematiek voor beheersing

• Aanbevolen door SOX en Tabaksblat

Page 23: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

3.1. COSO Internal Control Framework

Page 24: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

24

Control environment

1. Integriteit en ethische waarden2. Beloningsstructuur3. Voorbeeldgedrag van de leiding.4. Opleiding en competenties van de medewerkers van de

organisatie.5. Kwaliteit van het toezicht dat wordt uitgeoefend op de

organisatie door de Raad van Commissarissen6. Manier van leidinggeven7. De wijze waarop de organisatie gestructureerd is.8. Delegatie van verantwoordelijkheden en bevoegdheden9. Beleid op het gebied van personeelszorg

Page 25: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

25

Control environment

Page 26: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

26

Toepassingsvraag 6• Waarom zou het kennen van de

beloningsstructuur binnen een organisatie belangrijk zijn voor de inrichting van het beheersingssysteem?

Page 27: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

27

Risk assessment

1. Het stellen van doelen ten aanzien van effectiviteit en efficiëntie van de bedrijfsprocessen, het houden aan wet- en regelgeving, betrouwbaarheid van financiële verslaggeving;

2. Het identificeren van de risico’s ten aanzien van de doelen;3. Het schatten van de omvang van het risico’s (meestal in

geldeenheden);4. Het schatten van de kans dat de risicovolle gebeurtenis zich

voordoet;5. Het overwegen van de noodzakelijkheid van

beheersingsactiviteiten. Grote risico’s met een hoge kans op voorkomen vragen veel aandacht, kleine risico’s met een kleine kans op voorkomen vragen weinig aandacht.

Page 28: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

28

Toepassingsvraag 7• Waarom kan een organisatie die alle stappen

van risk assessment doorloopt, toch met onvoorziene risico’s worden geconfronteerd?

• Heeft risk assessment dan nog wel zin?

Page 29: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

29

Control activities

1. Top level reviews: bijvoorbeeld cijferbeoordeling. 2. Direct functional or activity management:

bijvoorbeeld oogtoezicht. 3.Information processing: bijvoorbeeld general &

application controls.4.Physical controls: bijvoorbeeld gesloten magazijn. 5.Performance indicators: p.i’s bewakenMet andere woorden geen gestructureerdstelsel van interne controle maatregelen!

Page 30: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

30

Toepassingsvraag 8• Gegeven het verkoopproces bij de

fietsenfabriek Cycle Luxe. Geef voorbeelden van beheersingsactiviteiten voor het verkoopproces gericht op:

- de effectiviteit en de efficiëntie,- het houden aan wet- en regelgeving, - betrouwbaarheid van de financiële

verantwoording.

Page 31: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

31

Information & communication

• Zonder information & communication geen beheersing!

• Informatie moet relevant en betrouwbaar zijn. Voor periodieke managementinformatie is het tolmodel een zeer bruikbare methode! Dit behandelen wij in deel 3.

• Communicatie moet helder en open zijn.

Page 32: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

32

Informatie & communicatie

Page 33: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

33

Tolmodel voor managementinfo

Page 34: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

34

Monitoring

• Is het toezicht houden op de werking van het interne beheersingssysteem en de naleving van de daarmee samenhangende regels

• Ongoing monitoring vindt dagelijks plaats door het management en hangt samen met de dagelijkse activiteiten.

• Separate evaluations zijn specifiek gericht op het interne beheersingssysteem bijvoorbeeld door IAD.

Page 35: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

35

Monitoring

Page 36: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

36

Toepassingsvraag 9• Geef voor het opslagproces een aantal

voorbeelden waarmee je duidelijk maakt wat het verschil is tussen control activities en monitoring.

Page 37: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

37

3.2 COSO Enterprise Risk Management – Integrated Framework

Page 38: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

38

Verschillen met Internal Control Framework

• Specifiek gericht op risicomanagement bijvoorbeeld:

- Internal environment omvat risk appetite van de leiding

• Is het enige COSO-model dat onder objective setting aandacht heeft voor strategiebepaling

Page 39: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

39

Risk response is afhankelijk van kans en impact

Page 40: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

40

Page 41: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

3.3 COSO guidance for Small Businesses

41

Page 42: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

42

• Specifiek gericht op de betrouwbaarheid van de jaarrekening

• Vandaar dat eerst de betrouwbaarheidsrisico’s voor de jaarrekening bepaald worden en daarna pas de andere stappen.

• Let op: Small in de VS, is relatief groot in NL!

Page 43: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

43

4. Het KAD-model

• Gericht op procesbeheersing• Onderscheid tussen standaard product (voor

alle afnemers gelijk) en maatwerk product (voor afnemers verschillend) is van belang voor de wijze waarop processen bestuurd moeten worden.

Page 44: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

44

Toepassingsvraag 9

• Waarom zou een organisatie er procesmatig de voorkeur aan geven om standaard producten voort te brengen terwijl deze commercieel als maatwerk worden verkocht?

• Licht je voorbeeld toe aan de hand van een autofabriek!

Page 45: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

45

Modules van het KAD-model

• Productmodule: hierin worden de producteisen geformuleerd.

• Procesmodule: hierin worden de processen ingericht aan de hand van de aard van het product.

• Structuurmodule: hierin wordt de organisatiestructuur afgestemd op de vorige modules

Page 46: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

46

Page 47: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

47

Procesmodule

• Regeling invoer: aantrekken van te verwerken invoer in juiste hoeveelheid en kwaliteit.

• Doorvoerregeling vooruit: aanpassen van de processen aan de gewenste hoeveelheid en kwaliteit.

• Doorvoerregeling terug: feedback over de werkelijke kwaliteit en hoeveelheid die verwerkt is door het proces.

• Regeling uitvoer: controle op de uitvoer van het proces.

Page 48: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

48

Aard van product bepaalt inrichting processen

Page 49: Bestuurlijke informatieverzorging in perspectief. Deel 1: Interne beheersing 1.

49

Toepassingsvraag 10• Stel je loopt mee tijdens de interimcontrole van

een postorderbedrijf. Het verbaast je dat de rekeningoverzichten niet voor verzending worden gecontroleerd. De controller antwoordt: Dat doen wij eigenlijk nooit maar ik denk dat jij de aard van het product anders ziet dan wij.

• Wat bedoelt hij?• Vindt er dan helemaal geen controle plaats op de

juistheid van de verzonden rekeningoverzichten?