Written by students who passed Immediately available after payment Read online or as PDF Wrong document? Swap it for free 4.6 TrustPilot
logo-home
Summary

Samenvatting ERM: Handboek Risicomanagement (Claassen) H7-9 12

Rating
3.4
(10)
Sold
61
Pages
31
Uploaded on
03-09-2017
Written in
2016/2017

Samenvatting hoofdstuk 7 t/m 9 en hoofdstuk 12 van Handboek Risicomanagement ERMplus: een praktische toepassing van COSO ERM van Drs. Urjan Claassen.

Institution
Course

Content preview

Samenvatting ERM Hfdst 7 t/m 9 + 12

Hoofdstuk 7: Monitoren en continu verbeteren
1. Monitoring en verbetering van het risicomanagementproces
2. De auditfunctie (intern) en extern (accountant)
3. Toezicht door de lijnorganisties (1e, 2e en 5e)
4. Continu verbeteren

Monitoring en verbetering van het risicomanagementproces
Vanuit het denken van de verschillende verdedigingslinies bestaan binnen de ERMplus-methodiek
twee mogelijkheden voor het inrichten van de monitoringsfunctie:

De eerste mogelijkheid is het beleggen van de monitorfunctie bij de interne of externe auditfunctie.
Door auditfunctie de trekkersrol te geven wordt monitoring in belangrijke mate belegd binnen de
vierde en vijfde verdedigingslinie. De eindverantwoordelijkheid voor het functioneren van het intern
beheersingsstelsel berust op te allen tijden bij de hoofddirectie; linie 1c.

De tweede mogelijkheid voor het monitoren van de effectiviteit van het stelsel van
beheersingsmaatregelen is de rol van het tactisch en strategische management.

De auditfunctie (intern) en externe (accountant): 3e en 4e verdedigingslinie
Risico’s en risicomanagement is niet nieuw voor internal auditors. Steeds vaker zien we dat
auditplannen zijn gebaseerd op een op risico’s gebaseerde auditaanpak waarbij jaarlijks het
risicoprofiel opnieuw wordt ingeschat. Helaas beperkt een risicogerichte auditaanpak zich tot het
opstellen van het auditplan waarbij risico denken slechts op onderdelen duidelijk naar voren komt.
Geïnventariseerde risico’s vormen de basis voor het selecteren van auditobjecten, maar worden niet
gebruikt in het definiëren en uitvoeren van audits.
Hierdoor wordt er onnodig energie besteed aan het identificeren en testen van ‘niet spannende’
controles of gegevensgerichte werkzaamheden. Ook het gebrek aan kennis kan leiden tot het niet
toetsen van processen of controles die wel van significante betekenis zijn voor het beheersen van
belangrijke doelstellingen.

Binnen ERMplus-methodiek wordt een risicogebaseerde auditbenadering gehanteerd die
strategische en procesrisico’s centraal stelt in het plannen, ontwerpen en uitvoeren van audits.
Kenmerkend hierbij is de integrale benadering: financiële, operationele en IT-audits worden integraal
uitgewerkt in een centraal auditplan waarbij de effecten van bevindingen onderling uitwisselbaar
zijn.

Voordelen risicogebaseerde auditaanpak: Het helpt de auditor met de juiste auditobjecten definiëren
én biedt een kapstok voor het bepalen van de juiste aard, scope en diepgang van de te verrichten
werkzaamheden.

Beoordelen van risico’s
Het implementeren van een risicogebaseerde auditaanpak kan complex en tijdintensief exercitie zijn.
De populariteit van risicogebaseerde auditaanpak is relatief beperkt door het gebrek aan een
deugdelijke integrale risicobenadering en onvoldoende afstemming tussen de verschillinde
auditdisciplines.

De meeste effectieve wijze om tot een adequate, integrale, risicogebaseerde auditaanpak te komen:
risicobeheersingsmatrix. De traditionele risicobeheersingsmatrix bestaat uit wat zijn de relevante
risico’s en welke beheersingsmaatregelen dragen bij om deze risico’s te mitigeren.


1

,Bij de geavanceerde risicomanagement wordt naast de traditionele relaties tussen risico’s en
beheersingsmaatregelen aanvullende kenmerken betrokken die relevant zijn voor het ontwerpen van
de audit.




De totstandkoming van het auditplan
Om tot een integraal en op risico’s gebaseerde auditplan te komen, onderscheiden we een vijftal
activiteiten. Deze stappen zijn:

Stap 1. Risicoclassificatie
Vertrekpunt om tot risico gebaseerde auditplan te komen, is het identificeren en classificeren van
risico’s. om op een succesvolle wijze tot een op risico’s gebaseerd auditplan te komen, onderkennen
we een tweetal aandachtspunten:
1. Op de eerste is het van wezenlijk belang dat op (senior) managementniveau voldoende
draagvlak bestaat voor de geclassificeerde risico’s.
2. Een tweede aandachtspunt is dat de risicoclassificatie uit dient te gaan van inherente risico’s.

Stap 2. Identificatie van beheersingsmaatregelen
Het identificeren van beheersingsmaatregelen kan plaatsvinden via verschillende
inventarisatietechnieken. We noemen het houden van interviews, het doornemen van relevantie
documentatie zoals proces/ en applicatiebeschrijvingen en het gebruik maken van control self
assessments. Voor het identificeren van key-beheersingsmaatregelen adviseert men een top-down
benadering. Nadat key-beheersingsmaatregelen zijn gedefinieerd, kunnen de
beheersingsmaatregelen worden uitgewerkt in de risicobeheersingsmatrix en worden gekoppeld aan
risico’s.

Stap 3. Beoordelen effectiviteit ontwerpbeheersingsmaatregelen
In deze stap bepaalt de auditor de effectiviteit van de aanwezige key-beheersingsmaatregelen in
relatie tot risico’s. de hamvraag bij het evalueren van de in opzet aanwezige beheersingsmaatregelen
is: wordt het risico in voldoende mate gemitigeerd door gekoppelde beheersingsmaatregelen. Het
evalueren van de beheersingsmaatregelen resulteert in een oordeel omtrent de impact en kans van
het restrisico.

Stap 4. Analyseren interne beheersing
Voor het evalueren van de efficiëntie van beheersingsmaatregelen biedt het evaluatiemodel
hieronder een nuttige en handig kapstok.


2

, Naast het evalueren van de efficiëntie van beheersingsmaatregelen in termen van defectief vs.
preventief en handmatig vs. geautomatiseerd, heeft deze stap ook tot doel mogelijke doublures in de
interne beheersing te adresseren. Doublures hebben tot gevolg dat een risico door meerdere
gelijksoortige risico’s wordt beheerst met inefficiënties in de bedrijfsvoering tot gevolg.

Stap 5. Definiëren audits
Nadat de auditor de effectiviteit van het interne beheersingsstelsel heeft beoordeeld en restrisico’s
zijn geclassificeerd ontstaat inzicht in welke beheersingsmaatregelen zinvol zijn om te toetsen. Op
basis van restrisico’s kan de auditor per auditobject (proces, applicatie of anderszins) bepalen welke
risico’s en beheersingsmaatregelen relevant zijn om te onderzoeken.

Binnen de ERMplus-methodiek is een handreiking opgenomen voor het bepalen van de aard en
diepgang van de te verrichten testwerkzaamheden voor risico gebaseerde audits. De aard en
diepgang worden hierbij bepaald aan de hand van de onderliggende classificatie van het inherente
risico’s. Deze handreiking wordt hierna aangeduid (en toegelicht) als het ERMplus-risicotestmodel.

Hierbij wordt een viertal testscenario’s onderkend, te weten:
1. Uitgebreide testing (rood)
2. Beperkte testing (oranje)
3. Verplichte zelfevaluatie (geel)
4. Vrijwillige zelfevaluatie (groen)




3

Connected book

Written for

Institution
Study
Course

Document information

Summarized whole book?
No
Which chapters are summarized?
Hoofdstuk 7 t/m 9 en hoofdstuk 12
Uploaded on
September 3, 2017
Number of pages
31
Written in
2016/2017
Type
SUMMARY

Subjects

$7.15
Get access to the full document:
Purchased by 61 students

Wrong document? Swap it for free Within 14 days of purchase and before downloading, you can choose a different document. You can simply spend the amount again.
Written by students who passed
Immediately available after payment
Read online or as PDF


Also available in package deal

Reviews from verified buyers

Showing 7 of 10 reviews
5 year ago

5 year ago

6 year ago

7 year ago

7 year ago

There are some paragraphs missing

7 year ago

7 year ago

3.4

10 reviews

5
1
4
4
3
3
2
2
1
0
Trustworthy reviews on Stuvia

All reviews are made by real Stuvia users after verified purchases.

Get to know the seller

Seller avatar
Reputation scores are based on the amount of documents a seller has sold for a fee and the reviews they have received for those documents. There are three levels: Bronze, Silver and Gold. The better the reputation, the more your can rely on the quality of the sellers work.
irisv97 Universiteit van Amsterdam
Follow You need to be logged in order to follow users or courses
Sold
102
Member since
10 year
Number of followers
79
Documents
3
Last sold
1 month ago

3.7

18 reviews

5
4
4
7
3
4
2
3
1
0

Recently viewed by you

Why students choose Stuvia

Created by fellow students, verified by reviews

Quality you can trust: written by students who passed their tests and reviewed by others who've used these notes.

Didn't get what you expected? Choose another document

No worries! You can instantly pick a different document that better fits what you're looking for.

Pay as you like, start learning right away

No subscription, no commitments. Pay the way you're used to via credit card and download your PDF document instantly.

Student with book image

“Bought, downloaded, and aced it. It really can be that simple.”

Alisha Student

Working on your references?

Create accurate citations in APA, MLA and Harvard with our free citation generator.

Working on your references?

Frequently asked questions