Navigeren met compliance Ron van Loon

Slides:



Advertisements
Verwante presentaties
SEPA Wat verwacht de toezichthouder van u? NFS SEPA-voorlichtingsmiddag, 30 mei 2012 Prof. Dr. Olaf C.H.M. Sleijpen Divisiedirecteur, Toezicht pensioenfondsen.
Advertisements

1 De invloed van de organisatie op het meldgedrag van managers en medewerkers: een kijkje in de keuken Muel Kaptein Transparency International, April 21,
QUICK SCAN OP KWALITEIT EN EFFICIËNTIE VAN DE SERVICES
Belastingdienst en administratieve software Actualiteiten
Management Informatie en Business Intelligence voor uw kantoor
Hoe organiseer je eFactureren in je gemeente ?
Veiligheidsincidenten de afgelopen maand? 21 mei
Een ingewikkeld gesprek over cultuur of toch niet?
“HDN en de zorgplicht in de keten”
INTERNE AUDIT : uw partner ? MBA-dinnercauserie 7 februari 2002 Rudi Hex, cia Hoofdauditor kredieten KBC.
COMPLIANCE THE CORPORATE MELTDOWN?
Interest Groep 1 Voorbereiden op de Praktijk De Nederlandsche Bank Piet Mosch NIOC 8 april 2011 Disclaimers Presentatie op persoonlijke titel Chinese muur.
Het opzetten van een kwaliteitssysteem
“De ontwikkeling van een kwaliteitsmanagementsysteem ten behoeve van de plan- en projectontwikkeling” Bart Snijders
Workshop AO binnen de bestaande structuur
Klassieke AO Leseenheid1
Sociaal ondernemen Studiemiddag “Herstel en Winst” Netcliënten 17 mei 2013.
Hoe betere handhaving en naleving bereiken?
Inkomensverzorger voor de sector zorg en welzijn
Risicomanagement Beperking van vrijheid of ruimte voor kansen
Vitale en weerbare medewerkers
Gedragscodes en het belang van waarden voor een goed bestuur
Ontwikkelen van een kwaliteitssysteem: een contingentieperspectief
1 Het probleem RO Milieu Landbouw SocZekerheid Etc. LerenWerkenWonenPensioenEtc. Overheids- organisatie Burger ??? Regelgeving per domein Vraag op levensmoment.
Functiefamilies stand van zaken HR-netwerk 29 april 2005.
De kracht van SBA Business Solutions Vanuit een oplossingsgerichte gedachte, waarbij de klant altijd centraal staat, koppelen wij innovatieve producten.
Organisatie-ethiek Wat is het ? Wat heb je er aan ?
02/ / 18 Kwaliteitsmanagementprincipes -Algemeen- Om een organisatie met succes te kunnen leiden en te laten functioneren is het nodig deze.
Sturen op vertrouwen NVAG 23 mei 2012 Elly Breedveld Erasmus CMDZ.
OHSAS certificatie Frans Stuyt 24 september 2009.
Auditprogramma 2007 Resultaten Raadgevend Comité - 27 februari 2008
Ir.drs. A. van der Star MSHE UMC Groningen
Actualisering basiselement Veiligheidscultuur
© L.A.F.M. Kerklaan HCG 1 16 november 2001Juridisch bibliothecarissen Het managen van de juridische bibliotheek Het kwaliteitshandboek als praktisch instrument.
De arbocatalogus VVT in de praktijk
© de vries business consultancy, 2008
Introductie OHSAS
Regels: van lappen-deken naar naadloos pluriform-tapijt ? OVAC bijeenkomst, Gert Smit RAFE 7 december 2007.
Are you fit for the future?
Crisiskaart en Wet verplichte GGZ
Productflexibilisering en standaardisatie binnen Pensioen en Leven.
Risk Based Testing van pakketsoftware
september 2009 Aanbevelingen van Compliance professionals
SZamen|Gezond 15 oktober 2014.
Eenvoudiger en beter 27 april Inhoud Waarom ook al weer Evaluatie Bbk Waarnemingen Voorstellen Systeemcertificatie BRL O +A Professioneel opdrachtgeverschap.
Pagina 1 Compliance Professionaldag 7 oktober 2010 ‘Compliance in bedrijf’ Blijvend voldoen aan (interne) regels en integer handelen Guido Kilsdonk Carolien.
1 De businesscase: een belangrijke stap op weg naar een KlantContactCentrum Doret Boonstra Intern adviseur.
“Kijken, denken en doen met voor risico”
Walther Ploos van Amstel Maart 2012
©2010 FINNIUS | pagina 1 van 12 Who’s the boss: business or compliance? Andries Doets Matthieu van Straaten 7 oktober 2010.
Compliance Professional Dag 7 oktober 2010
Functiefamilies Vlaamse overheid
Agenda Inleiding en Lagerhuis: Proces management en proces keten optimalisatie gaat ons helpen inzicht te krijgen in de impact van toekomstige veranderingen.
Rekenkameronderzoek naar integriteit: een balanceernummer Ellen van Schoten Secretaris Algemene Rekenkamer Seminar Integriteit Rekenkamer Rotterdam.
Tax Assurance Corporate Governance. Definitie I Corporate Governance (CG) is Engels voor ondernemingsbestuur. Daarnaast wordt wel de term Good Governance.
Toezicht op governance: waar draait het om en paralellen tussen de mediasector en de financiële sector Wijnand Nuijts – Manager toezicht Governance Gedrag.
Y q q Ernst & Young Security & Integrity Services 16 november Compliance is topsport! Timothy Beck & Sylvie Bleker-van Eyk.
Deugdelijk bestuur binnen de groep Emmaüs Guido Van Oevelen 23 juni 2010.
BCBG Workshop Corporate Governance en Compliance Door Jean Frijns.
De compliance functie en beloningsbeleid VCO, 6 maart 2012 Janet Visbeen
Certificering van assetmanagement
De compliance officer: Blijver en bijter Jaap Koelewijn 16 november 2006.
Toezicht van De Nederlandsche Bank op trustkantoren Een kort overzicht.
P ROGRAMMA Z ORG WAARDIGHEID EN T ROTS De betrokkenheid van Toezichthouders.
SOA en Business Process Management Hoofdstuk 5 uit Web Services van Manes, blz. 122 t/m blz. 129.
Amsterdam, 16 November 2006 Compliance en Audit Actieve samenwerking of Concurrentiestrijd? Frank Schröder en Bert Ide.
Erasmus Universiteit Rotterdam Het bereik van de compliance functie Inleiding Kernvraag Relevantie Context/ ‘setting the scene’ Voorgestelde aanpak en.
Inleiding Bevindingen
De interne auditfunctie binnen de politie
Een kijkje in de keuken bij KleurrijkWonen
Transcript van de presentatie:

Navigeren met compliance Ron van Loon

Navigeren met compliance Ofwel: Nieuwe wielen uitvinden met GRC Rotterdam, 22 juni 2010

Even voorstellen Ron van Loon 46 jaar Economie, accountancy Organisatie-adviseur en Trainer Compliance, Risk management en AO Docent bij o.a.: Universiteit van Amsterdam Universiteit van Maastricht Universiteit Utrecht

Het motto: Hetzelfde maar dan anders Met GRC zijn we vooral bezig om nieuwe wielen uit te vinden … Dit is trouwens iets anders het wiel opnieuw uitvinden

Agenda Een korte geschiedenis van Compliance Compliance, risk en audit, het blijft wennen aan elkaar De uitvinding van GRC GRC-pakketten, de heruitvinding van Easyflow?

Control missers m.b.t. Compliance Barings bank ABNAMRO Bank Worldcom Allied Irish Bank Ahold Societe Generale Enron Parmalat Shell Rabo

Voorbeelden van compliance missers Gevoelige tik voor LegioLease (update) Aandelenleasers hoeven een deel van hun restschuld aan LegioLease niet terug te betalen. Dat heeft de Klachtencommissie DSI donderdag bekendgemaakt. “ABN Amro also admits that its officers falsified documents connected to billions of dollars in transactions with Iran and Libya, which are the target of U.S. sanctions. Last week, ABN Amro entered into a settlement with U.S. and Dutch regulators calling for $80 million in fines addressing both the failure to report suspicious transactions and the illegal business with Iran and Libya” (Wall Street Journal).

Wikipedia zegt... Compliance is een term die de afgelopen jaren met name in het bank- en verzekeringswezen wordt gebezigd en in de (van De Nederlandsche Bank afkomstige) Regeling organisatie en beheersing (Rob) wordt gedefinieerd als de naleving van wet- en regelgeving, alsmede het werken volgens de normen en regels die een instelling zelf heeft opgesteld

Compliance kan gedefinieerd worden.. Heel breed Compliance with laws and regulations (bv. COSO) Dus ook ARBOwet, Bouwbesluit, Warenwet, ...... Verschil met Juridische Zaken? Smaller Gerelateerd aan besturing en financiële regelgeving SOx, Tabaksblat, IFRS, ... Specifiek Financiële sector: Wetgeving gericht op financiële integriteit

Compliance m.b.t. financiële integriteit Naar klanten Klantenacceptatie / Client Due Dilligence, KYC Privacy Naar produkten Zorgplicht Transparantie Naar personeel Effectentransacties Integriteit Naar werkwijze Dossieropbouw Volgen van procedures en voorschriften

Het compliance-proces Norm-extractie Norm- Risico- Toetsing vertaling afdekking Wet- en regelgeving Interne regels artikel voorschrift Norm 2 Norm 1 Produkt W Procedure Y Systeem X Op. audit Medewerker Z Produkt audit Examen

De explosie van compliance officers Oorzaak 1 Explosie van wetgeving Oorzaak 2 Incidenten, conflicten met de toezichthouder Het resultaat: Toename van Compliance-afdelingen van soms 1000% Overkill?

De rol van de compliance officer Van partttimer ….. Naar (meerdere) full timers Van effectenchecker….. Naar mede- beleidsbepaler Van veilige, administratieve funktie….. Naar Kop van Jut?

De organisatorische positie Onder RvB / directie? Gelaagd stelsel van CO’s Stafafdeling met directe bevoegdheden tot uitschrijven van regels Relaties met: HR-funktie Juridische Zaken Inrichtende afdelingen: AO, IT, … Audit!

De CO: Externe en interne druk Externe druk Veelheid aan wetgeving Forse toename in hoeveelheid toezicht Steeds meer “Telegraaf-effect” Interne druk Afschuifmentaliteit van management “Laat de Compliance Officer het maar afschieten als het niet goed is” Squeeze tussen grote verantwoordelijkheid en (soms) beperkte bevoegdheid Is het wel leuk om CO te zijn?

Voor ieder probleem een nieuw committee Opkomst van het Compliance Committee Op niveau directie Verschil met audit committee? Is er een principieel bezwaar tegen integratie? Audit (risk- ) en compliance committee

Iedereen zijn eigen charter Audit charter Risk charter Compliance charter Noodzaak tot formele vastlegging positie, bevoegdheden, verantwoordelijkheden Overdreven juridisering?

Compliance is een nieuw wiel Verschil met Legal afdeling? Compliance begint normaal te worden in andere sectoren Industrie, telecom Gezondheidszorg Goede taakafbakening met Legal essentieel

“10 jaar compliance” 1995 Wet Toezicht Effectenverkeer 1999 Nadere regeling toezicht effectenverkeer Compliance in de financiële sector begint volwassen te worden Krimp: Van kwantiteit naar kwaliteit De weg omhoog is gevonden Compliance committee Rechtstreekse lijn naar CEO en/of commissaris

De issues in compliance anno 2010 De risico-reflex regel beheersen Nog meer regels? Hoe succesvol is principle based eigenlijk? Creative compliance Hoe tegengaan? De scope van Compliance: Puur regelgeving of Compliance plus? De plus staat voor soft compliance, normen en waarden, ethiek, …… GRC lijkt niet op de agenda te staan

Agenda Een korte geschiedenis van Compliance Compliance, risk en audit: Het blijft wennen aan elkaar De uitvinding van GRC GRC-pakketten, de heruitvinding van Easyflow?

Een leger auditors .... Operatio nal Belasting ISO 9000 ARBO Mgt. Control ARBO Financial DNB- eisen Verzek. kamer Milieu- audit Belasting Operatio nal 3

De 4 Lines of Defense 4. External audit / toezichthouders 3. Internal audit 2. Staven Risk management, Compliance) 1. Lijnmanagement

Kan Audit wel toetsen op compliance? Logische taak? Ja, operational audit toetst de kwaliteit van beheersing” Deel van compliance direct gerelateerd aan jaarrekening Solvabiliteitseisen, voldoen aan eisen financiële verslaggeving Wat is additioneel? Additionele wetgeving, bv: SHE (Safety Health Environment) WFT

Kenmerken van het Compliance-risico Is (nog veel meer dan andere risico’s) altijd latent aanwezig Kan bij ontdekking enorme omvang hebben aangenomen Potentiële schade is onbeperkt Continuïteit van de onderneming, license to operate Wordt soms met terugwerkende kracht een risico! Door wijziging in normen, waarden en wat maatschappelijk acceptabel wordt gevonden

Specifieke kenmerken van compliance auditing Noodzaak tot gedetailleerde kennis geldende wetgeving Afbreukrisico = groot Toezicht, sanctiemogelijkheden, publiciteit Controletolerantie = 0? Als bij een controle door de toezichthouder één dossier wordt gevonden dat niet compliant is dan is men dus niet compliant (de wet van slootwater) Theoretisch en praktisch onmogelijk

Integratie van compliance in audits Organisatorisch: Gespecialiseerde medewerkers in auditafdeling “Trekkingsrechten” op interne of externe specialisten door Audit Werkwijze: Specifieke compliance audits Integratie in IEDERE audit als standaard onderdeel

Agenda Een korte geschiedenis van Compliance Compliance, risk en audit, het blijft wennen aan elkaar De uitvinding van GRC GRC-pakketten, de heruitvinding van Easyflow?

Het silodenken in de 2e en 3e lijn Stelling “Sommige organisaties maken er een hobby van om voor ieder aspect een aparte afdeling op te richten Geen wonder dat er nog steeds een fragmentarische benadering is van alle aspecten van control”

Het perfecte silodenken Controller Information security officer Afdeling Veiligheidszaken Risk management Compliance officer Afdeling AO / proces management Afdeling Interne Controle Afdeling Internal Audit Juridische zaken ………………………….

Het begrip afdeling Een afdeling leidt tot een deling van Personen Taken, bevoegdheden, verantwoordelijkheden Focus van leidinggevenden Een afdeling leidt tot een toename van Noodzaak tot meer interne informatie Noodzaak tot interne coördinatie Noodzaak tot meer communicatie met de eerste LoD Duur en complexiteit van besluitvorming en feedbackmechanismen

De mate waarin de functies zijn samengevoegd Allereerst is het van belang om te zeggen dat we met drie-eenheid niet bedoelen dat de functies persé moeten worden samengevoegd. Maar deze slide maakt duidelijk dat daarvan in de praktijk nauwelijks sprake was bij al die klanten waar we langsgingen. Bron: onderzoek Auditmatch

De mate waarin men synergie ervaart tussen de functies Volledig Aanzienlijk Nauwelijks Geen N.v.t. Audit en Compliance 0% 54% 34% 4% 8% Audit en Risk 13% 25% Compliance en Risk 59% 29% Het is positief om te zien dat vrijwel 2/3e tenminste aanzienlijke synergie ervaart (bij audit/risk en compliance/risk). Bij audit en compliance is het net iets meer dan de helft van de ondervraagden. Anderzijds kun je zeggen dat vrijwel 1/3e van de ondervraagden nog nauwelijks tot geen synergie ervaart. Overigens lijkt het goed dat er geen volledige synergie wordt ervaren, want er moet altijd sprake zijn van een natuurlijke spanning (elkaar scherp houden!). Iemand in de zaal die iets wil zeggen over synergie tussen functies Audit en Risk? Iets waar je trots op bent? Bron: onderzoek Auditmatch

Governance, risk en control compliance Het lijkt zo logisch Integraal denken Co-ordinatie naar de eerste LoD Eenduidig, geen dubbelingen, beperking tijd Maar is het meer dan alleen een efficiency-actie?

Agenda Een korte geschiedenis van Compliance Compliance, risk en audit, het blijft wennen aan elkaar De uitvinding van GRC GRC-pakketten, de heruitvinding van Easyflow?

Gaan we weer procedures krassen? Jaren 80 Beschrijven van de AO Easyflow, SDW-AO Jaren 90 Kwaliteitshandboeken ISO 9000 2000 Protocollisering Specifieke branche-normen

Wat moet een GRC-pakket meer kunnen? Norm-extractie Norm- Risico- Toetsing vertaling afdekking Wet- en regelgeving Interne regels artikel voorschrift Norm 2 Norm 1 Produkt W Procedure Y Systeem X Op. audit Medewerker Z Produkt audit Examen

Wat moet een GRC-pakket meer kunnen? Integrale ondersteuning Van wet tot auditrapport Externe voeding met regels Automatische impactanalyse, van wet naar produkt, procedure, systeem en medewerker Van organisatie naar auditplan Van auditplan naar auditdossier

Zal IT de hefboom zijn om afdelingen samen te laten werken? Introductie van één gezamenlijke tool dwingt tot samenwerking Stroomlijnen definitie van processen, produkten tussen 2e LoD afdelingen en tussen 2e en 3e LoD Zoveel mogelijk gebruik maken van ready-mades in plaats van eigen wielen…

Afsluitende stellingen Er is niets mis mee om een wiel opnieuw uit te vinden, als het dan ook maar een beter wiel is

Afsluitende stellingen GRC is niets nieuws, maar hopelijk leidt het tot het einde van het Silo-denken tussen de betrokken afdelingen

Afsluitende stellingen Ook voor GRC-pakketten geldt: “Been there Seen this Done that Got the T-shirt..” Tenzij ze echt integratie ondersteunen van externe regelgeving, interne processen en audits

Dank u voor uw aandacht