Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree
Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree
Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
dat het managem<strong>en</strong>t niet <strong>de</strong> <strong>rol</strong> <strong>van</strong> pionier speelt in het<br />
opstell<strong>en</strong> <strong>van</strong> e<strong>en</strong> strategie voor – laat staan het implem<strong>en</strong>ter<strong>en</strong><br />
er<strong>van</strong> – continuous assurance. Toch is dit gew<strong>en</strong>st <strong>en</strong><br />
kan het me<strong>de</strong> help<strong>en</strong> om het in <strong>de</strong> kredietcrisis <strong>van</strong> 2008<br />
verlor<strong>en</strong> vertrouw<strong>en</strong> te herwinn<strong>en</strong>.<br />
Naast het managem<strong>en</strong>t zijn ook <strong>de</strong> external auditors verantwoor<strong>de</strong>lijk<br />
voor <strong>de</strong> traagheid op dit terrein. In <strong>de</strong> praktijk<br />
lijk<strong>en</strong> external auditors veelal geïnteresseerd te zijn in e<strong>en</strong><br />
to<strong>en</strong>em<strong>en</strong><strong>de</strong> interactie <strong>van</strong> IT met het auditproces. Daarmee<br />
word<strong>en</strong> hun cont<strong>rol</strong>eb<strong>en</strong>a<strong>de</strong>ring<strong>en</strong> meer efficiënt, wat ook<br />
goed is voor <strong>de</strong> cliënt. Ook softwarebedrijv<strong>en</strong> als SAP,<br />
ACL, Caseware <strong>en</strong> Approva invester<strong>en</strong> in <strong>de</strong> ontwikkeling<strong>en</strong><br />
<strong>van</strong> tools die continuous <strong>auditing</strong> mogelijk mak<strong>en</strong>.<br />
Echter, accountantskantor<strong>en</strong> zijn ur<strong>en</strong>fabriek<strong>en</strong> waar het<br />
resultaat wordt bepaald door <strong>de</strong> hoeveelheid ge<strong>de</strong>clareer<strong>de</strong><br />
ur<strong>en</strong>. Dit gegev<strong>en</strong> beperkt – uitzon<strong>de</strong>ring<strong>en</strong> daargelat<strong>en</strong> –<br />
<strong>de</strong> motivatie om proactief mee te werk<strong>en</strong> aan e<strong>en</strong> min<strong>de</strong>r<br />
arbeidsint<strong>en</strong>sieve, meer technologiegedrev<strong>en</strong> b<strong>en</strong>a<strong>de</strong>ring<br />
om continuous assurance binn<strong>en</strong> <strong>de</strong> organisatie te verkrijg<strong>en</strong>.<br />
Ofschoon IT-auditors <strong>en</strong> -adviseurs on<strong>de</strong>r <strong>de</strong> paraplu<br />
<strong>van</strong> audit firms e<strong>en</strong> pioniers<strong>rol</strong> vervull<strong>en</strong>, hebb<strong>en</strong> zij niet of<br />
nauwelijks invloed op <strong>de</strong> cont<strong>rol</strong>eb<strong>en</strong>a<strong>de</strong>ring <strong>van</strong> <strong>de</strong> external<br />
auditor.<br />
De <strong>rol</strong> <strong>van</strong> Internal Audit<br />
Op grond <strong>van</strong> het voorgaan<strong>de</strong> kan word<strong>en</strong> gesteld dat <strong>de</strong><br />
kans niet groot is dat het managem<strong>en</strong>t <strong>en</strong> accountantskantor<strong>en</strong><br />
<strong>de</strong> <strong>rol</strong> <strong>van</strong> pionier zull<strong>en</strong> spel<strong>en</strong> om continuous assurance<br />
op e<strong>en</strong> efficiënte manier te realiser<strong>en</strong>. Toch is er sprake<br />
<strong>van</strong> e<strong>en</strong> ‘s<strong>en</strong>se of urg<strong>en</strong>cy’ <strong>en</strong> zal het managem<strong>en</strong>t uit <strong>de</strong><br />
startblokk<strong>en</strong> moet<strong>en</strong> kom<strong>en</strong>. Met <strong>de</strong> komst <strong>van</strong> XBRL zal<br />
e<strong>en</strong> organisatie niet alle<strong>en</strong> informatie moet<strong>en</strong> lever<strong>en</strong>, maar<br />
additioneel ook assurance. Dit alles moet op e<strong>en</strong> efficiënte<br />
manier gebeur<strong>en</strong>. Het ligt voor <strong>de</strong> hand dat <strong>de</strong> oplossing <strong>van</strong>uit<br />
<strong>de</strong> organisatie zelf komt. Daarbij zou <strong>de</strong> internal auditfunctie e<strong>en</strong><br />
voortrekkers<strong>rol</strong> kunn<strong>en</strong> spel<strong>en</strong>. Deze organisatiefunctie kan bij<br />
uitstek <strong>de</strong> organisatie help<strong>en</strong> om zich gelei<strong>de</strong>lijk aan te pass<strong>en</strong><br />
aan e<strong>en</strong> nieuwe manier om assurance over bedrijfsprocess<strong>en</strong> te<br />
realiser<strong>en</strong>. De onafhankelijke positie <strong>van</strong> <strong>de</strong> internal auditfunctie<br />
zal externe partij<strong>en</strong> stimuler<strong>en</strong> om vertrouw<strong>en</strong> te hebb<strong>en</strong> in <strong>de</strong><br />
gelever<strong>de</strong> continuous assurance.<br />
Internal auditors zoud<strong>en</strong> e<strong>en</strong> actieve <strong>rol</strong> moet<strong>en</strong> spel<strong>en</strong> in het<br />
inv<strong>en</strong>tariser<strong>en</strong> <strong>van</strong> <strong>de</strong> bestaan<strong>de</strong> continuous monitoringsystem<strong>en</strong><br />
<strong>en</strong> <strong>de</strong> bestaan<strong>de</strong> continuous <strong>auditing</strong>b<strong>en</strong>a<strong>de</strong>ring <strong>van</strong> <strong>de</strong> external<br />
auditor. Daarnaast zoud<strong>en</strong> zij continuous <strong>auditing</strong> zelf kunn<strong>en</strong><br />
toepass<strong>en</strong> <strong>van</strong>uit het oogpunt <strong>de</strong> opgedane k<strong>en</strong>nis <strong>en</strong> ervaring<br />
door <strong>de</strong> IT-organisatie in te lat<strong>en</strong> bedd<strong>en</strong> in <strong>de</strong> monitoringsystem<strong>en</strong>.<br />
Op <strong>de</strong>ze wijze kunn<strong>en</strong> – in lijn met <strong>de</strong> visie <strong>van</strong> COSO –<br />
auditinspanning<strong>en</strong> word<strong>en</strong> getransformeerd naar monitoringactiviteit<strong>en</strong>.<br />
Het stelt het managem<strong>en</strong>t in staat om op termijn op continuous<br />
monitoring te steun<strong>en</strong>. Als gevolg hier<strong>van</strong> zal het landschap<br />
<strong>van</strong> continuous assurance zich gelei<strong>de</strong>lijk vorm<strong>en</strong> <strong>en</strong> zal<br />
<strong>de</strong> organisatie in staat zijn om continuous assurance over <strong>de</strong><br />
bedrijfssystem<strong>en</strong> <strong>en</strong> process<strong>en</strong> te gev<strong>en</strong>. Bov<strong>en</strong>di<strong>en</strong> zull<strong>en</strong> <strong>de</strong><br />
<strong>Continuous</strong> <strong>auditing</strong><br />
kost<strong>en</strong> <strong>van</strong> corporate governance word<strong>en</strong> gereduceerd als gevolg<br />
<strong>van</strong> <strong>de</strong> manier waarop m<strong>en</strong> zekerheid over <strong>de</strong> bedrijfsprocess<strong>en</strong><br />
realiseert.<br />
Randvoorwaard<strong>en</strong><br />
Om e<strong>en</strong> adviser<strong>en</strong><strong>de</strong> <strong>en</strong> on<strong>de</strong>rsteun<strong>en</strong><strong>de</strong> <strong>rol</strong> te kunn<strong>en</strong> spel<strong>en</strong><br />
moet <strong>de</strong> organisatie <strong>en</strong>kele randvoorwaard<strong>en</strong> creër<strong>en</strong>. Zoals hiervoor<br />
besprok<strong>en</strong> zull<strong>en</strong> <strong>de</strong> aard <strong>en</strong> timing <strong>van</strong> auditprocedures significant<br />
veran<strong>de</strong>r<strong>en</strong>. Bov<strong>en</strong>di<strong>en</strong> moet<strong>en</strong> <strong>de</strong> compet<strong>en</strong>ties <strong>en</strong> vaardighed<strong>en</strong><br />
word<strong>en</strong> aangepast om aan te sluit<strong>en</strong> bij <strong>de</strong> vereist<strong>en</strong><br />
<strong>van</strong> continuous <strong>auditing</strong>. De GTAG 3 noemt <strong>de</strong> volg<strong>en</strong><strong>de</strong> noodzakelijke<br />
randvoorwaard<strong>en</strong> om <strong>de</strong> <strong>rol</strong> <strong>van</strong> <strong>de</strong> internal auditfunctie<br />
tot e<strong>en</strong> succes te mak<strong>en</strong>:<br />
• De Chief Audit Executive (CAE) moet <strong>de</strong> steun <strong>van</strong> het s<strong>en</strong>ior<br />
managem<strong>en</strong>t <strong>en</strong> het audit committee hebb<strong>en</strong> om continuous<br />
<strong>auditing</strong> te kunn<strong>en</strong> implem<strong>en</strong>ter<strong>en</strong>.<br />
• De compet<strong>en</strong>ties <strong>van</strong> internal auditors moet<strong>en</strong> op niveau word<strong>en</strong><br />
gebracht om continuous audits te kunn<strong>en</strong> uitvoer<strong>en</strong>.<br />
• Investering<strong>en</strong> in tools <strong>en</strong> techniek<strong>en</strong> om data-analyses te kunn<strong>en</strong><br />
uitvoer<strong>en</strong> die zull<strong>en</strong> word<strong>en</strong> gebruikt in het continuous<br />
auditproces.<br />
AUDIT magazine<br />
nummer 5 <strong>de</strong>cember 2008<br />
Illustratie: Roel Ottow<br />
13