31.12.2012 Views

Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree

Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree

Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

dat het managem<strong>en</strong>t niet <strong>de</strong> <strong>rol</strong> <strong>van</strong> pionier speelt in het<br />

opstell<strong>en</strong> <strong>van</strong> e<strong>en</strong> strategie voor – laat staan het implem<strong>en</strong>ter<strong>en</strong><br />

er<strong>van</strong> – continuous assurance. Toch is dit gew<strong>en</strong>st <strong>en</strong><br />

kan het me<strong>de</strong> help<strong>en</strong> om het in <strong>de</strong> kredietcrisis <strong>van</strong> 2008<br />

verlor<strong>en</strong> vertrouw<strong>en</strong> te herwinn<strong>en</strong>.<br />

Naast het managem<strong>en</strong>t zijn ook <strong>de</strong> external auditors verantwoor<strong>de</strong>lijk<br />

voor <strong>de</strong> traagheid op dit terrein. In <strong>de</strong> praktijk<br />

lijk<strong>en</strong> external auditors veelal geïnteresseerd te zijn in e<strong>en</strong><br />

to<strong>en</strong>em<strong>en</strong><strong>de</strong> interactie <strong>van</strong> IT met het auditproces. Daarmee<br />

word<strong>en</strong> hun cont<strong>rol</strong>eb<strong>en</strong>a<strong>de</strong>ring<strong>en</strong> meer efficiënt, wat ook<br />

goed is voor <strong>de</strong> cliënt. Ook softwarebedrijv<strong>en</strong> als SAP,<br />

ACL, Caseware <strong>en</strong> Approva invester<strong>en</strong> in <strong>de</strong> ontwikkeling<strong>en</strong><br />

<strong>van</strong> tools die continuous <strong>auditing</strong> mogelijk mak<strong>en</strong>.<br />

Echter, accountantskantor<strong>en</strong> zijn ur<strong>en</strong>fabriek<strong>en</strong> waar het<br />

resultaat wordt bepaald door <strong>de</strong> hoeveelheid ge<strong>de</strong>clareer<strong>de</strong><br />

ur<strong>en</strong>. Dit gegev<strong>en</strong> beperkt – uitzon<strong>de</strong>ring<strong>en</strong> daargelat<strong>en</strong> –<br />

<strong>de</strong> motivatie om proactief mee te werk<strong>en</strong> aan e<strong>en</strong> min<strong>de</strong>r<br />

arbeidsint<strong>en</strong>sieve, meer technologiegedrev<strong>en</strong> b<strong>en</strong>a<strong>de</strong>ring<br />

om continuous assurance binn<strong>en</strong> <strong>de</strong> organisatie te verkrijg<strong>en</strong>.<br />

Ofschoon IT-auditors <strong>en</strong> -adviseurs on<strong>de</strong>r <strong>de</strong> paraplu<br />

<strong>van</strong> audit firms e<strong>en</strong> pioniers<strong>rol</strong> vervull<strong>en</strong>, hebb<strong>en</strong> zij niet of<br />

nauwelijks invloed op <strong>de</strong> cont<strong>rol</strong>eb<strong>en</strong>a<strong>de</strong>ring <strong>van</strong> <strong>de</strong> external<br />

auditor.<br />

De <strong>rol</strong> <strong>van</strong> Internal Audit<br />

Op grond <strong>van</strong> het voorgaan<strong>de</strong> kan word<strong>en</strong> gesteld dat <strong>de</strong><br />

kans niet groot is dat het managem<strong>en</strong>t <strong>en</strong> accountantskantor<strong>en</strong><br />

<strong>de</strong> <strong>rol</strong> <strong>van</strong> pionier zull<strong>en</strong> spel<strong>en</strong> om continuous assurance<br />

op e<strong>en</strong> efficiënte manier te realiser<strong>en</strong>. Toch is er sprake<br />

<strong>van</strong> e<strong>en</strong> ‘s<strong>en</strong>se of urg<strong>en</strong>cy’ <strong>en</strong> zal het managem<strong>en</strong>t uit <strong>de</strong><br />

startblokk<strong>en</strong> moet<strong>en</strong> kom<strong>en</strong>. Met <strong>de</strong> komst <strong>van</strong> XBRL zal<br />

e<strong>en</strong> organisatie niet alle<strong>en</strong> informatie moet<strong>en</strong> lever<strong>en</strong>, maar<br />

additioneel ook assurance. Dit alles moet op e<strong>en</strong> efficiënte<br />

manier gebeur<strong>en</strong>. Het ligt voor <strong>de</strong> hand dat <strong>de</strong> oplossing <strong>van</strong>uit<br />

<strong>de</strong> organisatie zelf komt. Daarbij zou <strong>de</strong> internal auditfunctie e<strong>en</strong><br />

voortrekkers<strong>rol</strong> kunn<strong>en</strong> spel<strong>en</strong>. Deze organisatiefunctie kan bij<br />

uitstek <strong>de</strong> organisatie help<strong>en</strong> om zich gelei<strong>de</strong>lijk aan te pass<strong>en</strong><br />

aan e<strong>en</strong> nieuwe manier om assurance over bedrijfsprocess<strong>en</strong> te<br />

realiser<strong>en</strong>. De onafhankelijke positie <strong>van</strong> <strong>de</strong> internal auditfunctie<br />

zal externe partij<strong>en</strong> stimuler<strong>en</strong> om vertrouw<strong>en</strong> te hebb<strong>en</strong> in <strong>de</strong><br />

gelever<strong>de</strong> continuous assurance.<br />

Internal auditors zoud<strong>en</strong> e<strong>en</strong> actieve <strong>rol</strong> moet<strong>en</strong> spel<strong>en</strong> in het<br />

inv<strong>en</strong>tariser<strong>en</strong> <strong>van</strong> <strong>de</strong> bestaan<strong>de</strong> continuous monitoringsystem<strong>en</strong><br />

<strong>en</strong> <strong>de</strong> bestaan<strong>de</strong> continuous <strong>auditing</strong>b<strong>en</strong>a<strong>de</strong>ring <strong>van</strong> <strong>de</strong> external<br />

auditor. Daarnaast zoud<strong>en</strong> zij continuous <strong>auditing</strong> zelf kunn<strong>en</strong><br />

toepass<strong>en</strong> <strong>van</strong>uit het oogpunt <strong>de</strong> opgedane k<strong>en</strong>nis <strong>en</strong> ervaring<br />

door <strong>de</strong> IT-organisatie in te lat<strong>en</strong> bedd<strong>en</strong> in <strong>de</strong> monitoringsystem<strong>en</strong>.<br />

Op <strong>de</strong>ze wijze kunn<strong>en</strong> – in lijn met <strong>de</strong> visie <strong>van</strong> COSO –<br />

auditinspanning<strong>en</strong> word<strong>en</strong> getransformeerd naar monitoringactiviteit<strong>en</strong>.<br />

Het stelt het managem<strong>en</strong>t in staat om op termijn op continuous<br />

monitoring te steun<strong>en</strong>. Als gevolg hier<strong>van</strong> zal het landschap<br />

<strong>van</strong> continuous assurance zich gelei<strong>de</strong>lijk vorm<strong>en</strong> <strong>en</strong> zal<br />

<strong>de</strong> organisatie in staat zijn om continuous assurance over <strong>de</strong><br />

bedrijfssystem<strong>en</strong> <strong>en</strong> process<strong>en</strong> te gev<strong>en</strong>. Bov<strong>en</strong>di<strong>en</strong> zull<strong>en</strong> <strong>de</strong><br />

<strong>Continuous</strong> <strong>auditing</strong><br />

kost<strong>en</strong> <strong>van</strong> corporate governance word<strong>en</strong> gereduceerd als gevolg<br />

<strong>van</strong> <strong>de</strong> manier waarop m<strong>en</strong> zekerheid over <strong>de</strong> bedrijfsprocess<strong>en</strong><br />

realiseert.<br />

Randvoorwaard<strong>en</strong><br />

Om e<strong>en</strong> adviser<strong>en</strong><strong>de</strong> <strong>en</strong> on<strong>de</strong>rsteun<strong>en</strong><strong>de</strong> <strong>rol</strong> te kunn<strong>en</strong> spel<strong>en</strong><br />

moet <strong>de</strong> organisatie <strong>en</strong>kele randvoorwaard<strong>en</strong> creër<strong>en</strong>. Zoals hiervoor<br />

besprok<strong>en</strong> zull<strong>en</strong> <strong>de</strong> aard <strong>en</strong> timing <strong>van</strong> auditprocedures significant<br />

veran<strong>de</strong>r<strong>en</strong>. Bov<strong>en</strong>di<strong>en</strong> moet<strong>en</strong> <strong>de</strong> compet<strong>en</strong>ties <strong>en</strong> vaardighed<strong>en</strong><br />

word<strong>en</strong> aangepast om aan te sluit<strong>en</strong> bij <strong>de</strong> vereist<strong>en</strong><br />

<strong>van</strong> continuous <strong>auditing</strong>. De GTAG 3 noemt <strong>de</strong> volg<strong>en</strong><strong>de</strong> noodzakelijke<br />

randvoorwaard<strong>en</strong> om <strong>de</strong> <strong>rol</strong> <strong>van</strong> <strong>de</strong> internal auditfunctie<br />

tot e<strong>en</strong> succes te mak<strong>en</strong>:<br />

• De Chief Audit Executive (CAE) moet <strong>de</strong> steun <strong>van</strong> het s<strong>en</strong>ior<br />

managem<strong>en</strong>t <strong>en</strong> het audit committee hebb<strong>en</strong> om continuous<br />

<strong>auditing</strong> te kunn<strong>en</strong> implem<strong>en</strong>ter<strong>en</strong>.<br />

• De compet<strong>en</strong>ties <strong>van</strong> internal auditors moet<strong>en</strong> op niveau word<strong>en</strong><br />

gebracht om continuous audits te kunn<strong>en</strong> uitvoer<strong>en</strong>.<br />

• Investering<strong>en</strong> in tools <strong>en</strong> techniek<strong>en</strong> om data-analyses te kunn<strong>en</strong><br />

uitvoer<strong>en</strong> die zull<strong>en</strong> word<strong>en</strong> gebruikt in het continuous<br />

auditproces.<br />

AUDIT magazine<br />

nummer 5 <strong>de</strong>cember 2008<br />

Illustratie: Roel Ottow<br />

13

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!