31.12.2012 Views

Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree

Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree

Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Continuous</strong> <strong>auditing</strong><br />

Focus opcontinuïteit<br />

De huidige economische situatie heeft <strong>de</strong> behoefte aan risico- <strong>en</strong> cont<strong>rol</strong>managem<strong>en</strong>t bij on<strong>de</strong>rnemin-<br />

g<strong>en</strong> sterk vergroot. Was <strong>de</strong> drijfveer eerst <strong>de</strong> aangescherpte corporate governanceregelgeving zoals<br />

SOx of <strong>de</strong> Co<strong>de</strong> Tabaksblat, nu zijn dat <strong>de</strong> economische factor<strong>en</strong>. Op dit mom<strong>en</strong>t kan niemand zich <strong>de</strong><br />

reputatiescha<strong>de</strong> <strong>van</strong> e<strong>en</strong> cont<strong>rol</strong> failure veroorlov<strong>en</strong>. De verhoog<strong>de</strong> aandacht voor risico- <strong>en</strong> cont<strong>rol</strong>-<br />

managem<strong>en</strong>t vergt echter niet alle<strong>en</strong> veel <strong>van</strong> het managem<strong>en</strong>t maar ook <strong>van</strong> <strong>de</strong> auditfunctie.<br />

Dr. T. Willems <strong>en</strong> Sj. Vred<strong>en</strong>berg<br />

Het ver<strong>de</strong>r automatiser<strong>en</strong> <strong>van</strong> <strong>de</strong> risicomanagem<strong>en</strong>t- <strong>en</strong> cont<strong>rol</strong>functie<br />

kan voor<strong>de</strong>l<strong>en</strong> oplever<strong>en</strong> <strong>en</strong> <strong>de</strong> techniek biedt <strong>de</strong> mogelijkhed<strong>en</strong><br />

daartoe. Er is nog wel e<strong>en</strong>s wat begripsverwarring<br />

maar continuous monitoring <strong>en</strong> <strong>auditing</strong> zijn e<strong>en</strong>duidig bepaald.<br />

<strong>Continuous</strong> monitoring biedt on<strong>de</strong>rsteuning aan het managem<strong>en</strong>t<br />

om haar verantwoor<strong>de</strong>lijkheid te kunn<strong>en</strong> nem<strong>en</strong> bij het bestur<strong>en</strong><br />

<strong>van</strong> <strong>de</strong> organisatie. <strong>Continuous</strong> <strong>auditing</strong> is <strong>de</strong> geautomatiseer<strong>de</strong><br />

uitvoering <strong>van</strong> cont<strong>rol</strong> tests <strong>en</strong> assessm<strong>en</strong>ts.<br />

<strong>Continuous</strong> monitoring, auditsupport <strong>en</strong> continuous <strong>auditing</strong><br />

<strong>Continuous</strong> monitoring levert KPI’s <strong>en</strong> alerts, gebaseerd op operationele<br />

gegev<strong>en</strong>s. Naast het monitor<strong>en</strong> <strong>van</strong> financiële risico’s<br />

levert <strong>de</strong> monitoring <strong>van</strong> <strong>de</strong> operationele,<br />

strategische <strong>en</strong> commerciële<br />

risico’s e<strong>en</strong> grote toegevoeg<strong>de</strong><br />

waar<strong>de</strong> op. Door <strong>de</strong><br />

implem<strong>en</strong>tatie <strong>van</strong> e<strong>en</strong> goed<br />

cont<strong>rol</strong> framework voor elk <strong>van</strong><br />

<strong>de</strong>ze gebied<strong>en</strong> kan op basis <strong>van</strong><br />

<strong>de</strong> alerts <strong>en</strong> KPI’s continu word<strong>en</strong><br />

bijgestuurd. Het managem<strong>en</strong>t<br />

kan direct actie nem<strong>en</strong>,<br />

e<strong>en</strong> cont<strong>rol</strong> <strong>de</strong>fici<strong>en</strong>cy remediër<strong>en</strong> <strong>en</strong> e<strong>en</strong> ‘foute’ transactie corriger<strong>en</strong>.<br />

De effici<strong>en</strong>cy <strong>en</strong> effectiviteit <strong>van</strong> businessprocess<strong>en</strong> <strong>en</strong><br />

hun cont<strong>rol</strong>s wordt zo vergroot.<br />

De auditfunctie is ingericht om <strong>de</strong> monitoring- <strong>en</strong> cont<strong>rol</strong>functie<br />

<strong>van</strong> het managem<strong>en</strong>t te evaluer<strong>en</strong> <strong>en</strong> specifiek audits uit te voer<strong>en</strong><br />

op die process<strong>en</strong> die al dan niet door continuous monitoring<br />

zijn afg<strong>de</strong>kt. Wel moet ervoor word<strong>en</strong> gezorgd dat <strong>de</strong> gr<strong>en</strong>s tuss<strong>en</strong><br />

monitoring <strong>en</strong> audit niet vervaagd.1 Mom<strong>en</strong>teel is auditsupport<br />

sterk in opkomst.<br />

Auditsupport on<strong>de</strong>rsteunt <strong>de</strong> assessm<strong>en</strong>ts binn<strong>en</strong> <strong>de</strong> audit door<br />

mid<strong>de</strong>l <strong>van</strong> workflowautomatisering. Verantwoor<strong>de</strong>lijke me<strong>de</strong>werkers<br />

krijg<strong>en</strong> geautomatiseerd via intranet of internet assessm<strong>en</strong>ts<br />

voorgelegd waarbij ze word<strong>en</strong> on<strong>de</strong>rsteund bij het interpreter<strong>en</strong><br />

<strong>en</strong> invull<strong>en</strong> <strong>van</strong> <strong>de</strong> vrag<strong>en</strong> <strong>en</strong> het opvoer<strong>en</strong> <strong>van</strong> rele<strong>van</strong>te<br />

informatie <strong>en</strong> bewijsstukk<strong>en</strong> (evid<strong>en</strong>ce). De verzamel<strong>de</strong> data<br />

word<strong>en</strong> <strong>de</strong>els automatisch geanalyseerd <strong>en</strong> in rapportages verwerkt.<br />

Hiermee wordt het auditproces aanzi<strong>en</strong>lijk efficiënter.<br />

<strong>Continuous</strong> <strong>auditing</strong> is <strong>de</strong> geautomatiseer<strong>de</strong> uitvoering <strong>van</strong> con-<br />

De huidige economische situatie dwingt bedrijv<strong>en</strong><br />

om continuous monitoring vesneld te verk<strong>en</strong>n<strong>en</strong><br />

t<strong>rol</strong> tests <strong>en</strong> assessm<strong>en</strong>ts. Door het automatisch uitvoer<strong>en</strong> <strong>van</strong><br />

business rules op transactiedata (evid<strong>en</strong>ce) word<strong>en</strong> uitzon<strong>de</strong>ring<strong>en</strong><br />

automatisch geïd<strong>en</strong>tificeerd <strong>en</strong> als alert aan het auditteam of<br />

het managem<strong>en</strong>t beschikbaar gesteld. Ook hier geldt dat e<strong>en</strong><br />

transparant cont<strong>rol</strong> framework <strong>de</strong> mogelijkheid biedt direct<br />

gericht actie te nem<strong>en</strong>.<br />

AUDIT magazine<br />

nummer 5 <strong>de</strong>cember 2008<br />

27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!