Netwerk organisatiebeheersing Krachtlijnen auditstrategie 23 april 2012 Krachtlijnen auditstrategie 2012-2015 Jo Fransen
De auditstrategie tot op heden? Topdownstrategie: in 1ste instantie op strategisch niveau van de organisaties (strategische risico’s): algemene stuur- en beheersprocessen binnen de organisaties Focus op adequate opzet van het systeem van organisatiebeheersing Klemtoon op 4 doelstellingen van organisatiebeheersing: effectiviteit, efficiëntie, kwaliteit en integriteit in 2de instantie focus op niveau van de kernprocessen (operationele risico’s)
Wat zijn de auditprioriteiten voor de komende jaren? Discussie gevoerd met het Auditcomité in 2011 rond volgende vragen: Welke keuzes gaan we maken voor de afdekking van het uitgestrekte auditwerkterrein? Hoe kunnen we de impact en het bereik maximaliseren, rekening houdende met de beperkte auditcapaciteit? Hoe zicht krijgen op de belangrijkste operationele risico’s? Hoe geven we een vervolg aan de ingeslagen weg van organisatiebeheersing? Is de verdere invulling van de topdownstrategie met focus op procesbeheersing de oplossing?
Focus bij auditopdrachten 2012-2015 Efficiëntie en integriteit zijn de invalshoek bij de auditkeuzes Prioriteit ligt bij onderwerpen die vele of alle entiteiten aanbelangen (inzet op thema-audits) Voorbeelden: 2007-2008: Audit van de managementondersteunende diensten 2009-2010: ICT-netwerken Planning 2012: Audit van de inspectie -en handhavingsprocessen ICT-outsourcing Gerealiseerd Lopend Ontwerp Niets Totaal AB Realisatiegraad Acties lopend (L) BCM 0 10 5 3 18 0% 56% IT-netwerken 3 2 2 0 7 43% 29% MOD 0 7 0 0 7 0% 100% Totaal 3 19 7 3 32 9% 59%
Focus bij auditopdrachten 2012-2015 Prioriteit op integriteit via : Inzet voor forensische auditopdrachten (verwachte toename van aantal klachten n.a.v. oprichting meldpunt integriteit) Plannen en opvolgen van detectie-audits 2009-2010: detectie overheidsopdrachten 2012: mogelijke piste: detectie op toekenning vergunningen en subsidies Op het vlak van organisatiebeheersing Meer aandacht voor de realisatie van aanbevelingen Steekproefsgewijze evaluatie van evolutie maturiteitsniveau bij de hoog - risico entiteiten vanaf 2013 tot 2015 Gerealiseerd Lopend Ontwerp Niets Totaal AB Realisatiegraad Acties lopend (L) BCM 0 10 5 3 18 0% 56% IT-netwerken 3 2 2 0 7 43% 29% MOD 0 7 0 0 7 0% 100% Totaal 3 19 7 3 32 9% 59%
2. Hefboomwerking: Samen werken aan interne controle - organisatiebeheersing Samen met de entiteiten werken aan de uitbouw van risicomanagement Zorgt voor verantwoorde keuzes bij de implementatie van de stuur- en beheersprocessen bij de entiteit Geeft invulling aan de managementverantwoordelijkheid m.b.t. interne controle Geeft input bij het maken van de auditkeuzes (focus op grote risico’s) Verder activeren en ondersteunen van de aanspreekpunten bij de entiteiten Mogelijke piste: vormingstraject uitbouwen Aanreiken van werkwijzes, goede praktijken, informatie-uitwisseling
2. Hefboomwerking Samen werken aan interne controle - organisatiebeheersing Maximale afstemming van werking tussen audit- en controle-actoren en risicoafdekking door entiteiten zelf (concrete invulling geven aan single audit) Betrokkenheid van controle-actoren bij uitbouw van systeem van risicomanagement Afsprakennota’s tussen enerzijds controle-actoren onderling maar ook tussen controle-actoren en entiteiten Afstemming van de auditplanning op resultaten risicoanalyse
Vragen, opmerkingen en bedenkingen