Charter van de Interne Audit (samenvatting)
5 pages
Nederlandse

Charter van de Interne Audit (samenvatting)

-

Le téléchargement nécessite un accès à la bibliothèque YouScribe
Tout savoir sur nos offres
5 pages
Nederlandse
Le téléchargement nécessite un accès à la bibliothèque YouScribe
Tout savoir sur nos offres

Description

Interne Auditcharter 1. Definitie Het Interne Auditcharter is zowat de “grondwet van de auditoren”. Dit charter erkent de rol van de interne auditoren, bezorgt hen een geleidebrief voor het uitvoeren van hun opdrachten en geeft tevens een bevestiging omtrent hun identiteit. Het charter biedt tevens bescherming voor de geauditeerden aangezien hierin de plichten en deontologische principes, waaraan de auditors zich dienen te houden, worden vastgelegd. 1.1 Opdrachten van het auditcomité Binnen de raad van bestuur van Ethias werd een auditcomité opgericht. Dit auditcomité is beperkt in omvang teneinde het beslissingsproces niet te bemoeilijken. De volgende personen nemen eveneens deel aan de vergaderingen van het auditcomité, zonder er lid van te zijn: eventueel de voorzitter of een lid van het directiecomité, de interne auditor en de commissaris. Het auditcomité kan in uitzonderlijke omstandigheden beslissen dat één of meerdere van deze personen niet aanwezig dienen te zijn. Het auditcomité is bevoegd voor: • de bekrachtiging van het auditcharter van de interne auditdienst; • het meerjarenauditplan en de aangewende middelen; • de kennisneming van activiteitenverslagen en de samenvatting van de voornaamste aanbevelingen van de interne auditdienst, alsook de stand van zaken inzake het gevolg dat eraan werd gegeven; • het overleg met de commissaris inzake zijn auditprogramma, zijn besluiten alsook zijn aanbevelingen; • de beraadslaging ...

Informations

Publié par
Nombre de lectures 25
Langue Nederlandse

Extrait

Interne Auditcharter
1.
Definitie
Het Interne Auditcharter is zowat de “grondwet van de auditoren”.
Dit charter erkent de rol van de interne auditoren, bezorgt hen een geleidebrief voor het uitvoeren van hun
opdrachten en geeft tevens een bevestiging omtrent hun identiteit.
Het charter biedt tevens bescherming voor de geauditeerden aangezien hierin de plichten en deontologische
principes, waaraan de auditors zich dienen te houden, worden vastgelegd.
1.1
Opdrachten van het auditcomité
Binnen de raad van bestuur van Ethias werd een auditcomité opgericht. Dit auditcomité is beperkt in omvang
teneinde het beslissingsproces niet te bemoeilijken.
De volgende personen nemen eveneens deel aan de vergaderingen van het auditcomité, zonder er lid van te zijn:
eventueel de voorzitter of een lid van het directiecomité, de interne auditor en de commissaris.
Het auditcomité kan in uitzonderlijke omstandigheden beslissen dat één of meerdere van deze personen niet
aanwezig dienen te zijn.
Het auditcomité is bevoegd voor:
de bekrachtiging van het auditcharter van de interne auditdienst;
de bekrachtiging van het meerjarenauditplan en de aangewende middelen;
de kennisneming van activiteitenverslagen en de samenvatting van de voornaamste aanbevelingen van de
interne auditdienst, alsook de stand van zaken inzake het gevolg dat eraan werd gegeven;
het overleg met de commissaris inzake zijn auditprogramma, zijn besluiten alsook zijn aanbevelingen;
de beraadslaging over de staat van de interne controle, de werking van de interne auditdienst, de externe
financiële informatie (met inbegrip van de naleving van de wettelijke, reglementaire en statutaire
bepalingen), alsook de conformiteit met de regels opgesteld door de raad van bestuur;
de formulering van een aanbeveling ter attentie van de raad van bestuur bij tot de benoeming van de
commissaris.
1.2
Organisatie en doelstelling van de interne auditfunctie
1.2.1
Organisatie
De auditfunctie maakt integraal deel uit van het managementbeleid van Ethias.
Het betreft een onafhankelijke en permanente beoordelingsfunctie van de activiteiten en verricht onderzoek naar de
kwaliteit en doeltreffendheid van de bestaande procedures en methoden van interne controle.
Onafhankelijkheid en objectiviteit zijn essentiële normen eigen aan de auditfunctie. Het interne auditdepartement is
rechtstreeks verbonden aan het directiecomité in het algemeen en aan zijn voorzitter in het bijzonder, wat
autonomie en onafhankelijkheid garandeert.
De interne auditverantwoordelijke heeft het recht om te rapporteren aan de Voorzitter van het Directiecomité,
zonder dit vooraf te hebben voorgelegd, wanneer hij een ernstige situatie opmerkt. Hij kan zich ook rechtstreeks
richten tot de Voorzitter van de Raad van Bestuur indien de situatie dit vereist. In beide gevallen wordt de Raad
van Bestuur zonder aarzelen geïnformeerd.
Omwille van zijn onafhankelijkheid heeft de interne auditor absoluut géén operationele verantwoordelijkheid; hij
heeft trouwens geen enkele bevoegdheid over de geauditeerde entiteiten.
De interne audit dient ten overstaan van elke geauditeerde een objectieve benadering te garanderen en dient, op
basis van een onpartijdige evaluatie van de situatie en feiten, te rapporteren aan het directiecomité. De objectiviteit
wordt gegarandeerd door de structuur van de rapporten, die gebaseerd zijn op vastgestelde en gemeten feiten, met
een expliciete verwijzing naar de gehanteerde normen.
1
1.2.2
Opdracht
De opdracht van de interne audit bestaat erin de leidinggevende en verantwoordelijke personen van de
onderneming, in de ruime betekenis van de groep (de filialen inbegrepen), te assisteren bij het effectief kwijten van
hun verantwoordelijkheden en bij het beheersen van de belangrijkste risico’s die een invloed kunnen hebben op de
realisatie van de bedrijfsdoelstellingen van Ethias die door het directiecomité zijn vooropgesteld.
De interne audit moet trouwens:
zorgen dat het meerjarenauditplan, aangenomen door het Directiecomité
en goedgekeurd door de Raad
van bestuur, wordt uitgevoerd;
onderzoek verrichten naar de betrouwbaarheid en de integriteit van de financiële en operationele
informatie, alsook naar de manier waarop deze informatie wordt geïdentificeerd, gemeten, geclassificeerd
en verspreid;
onderzoeken in welke mate de strategieën, plannen, procedures, wetten en reglementen, die een
significante invloed hebben op de operaties en hun verslagen, worden nageleefd;
onderzoeken op welke wijze de activa van de onderneming worden gevrijwaard en, indien nodig, hun
bestaan verifiëren;
beoordelen of de beschikbare middelen (van alle soorten) efficiënt en op economisch verantwoorde wijze
worden aangewend;
onderzoeken in welke mate de verrichtingen en programma’s coherent zijn met de beoogde doelstellingen
en in welke mate ze werden uitgevoerd zoals voorzien;
zich verzekeren van de opvolging van de geformuleerde aanbevelingen en zich informeren over hun
implementatie.
2
1.3
Rol, verantwoordelijkheden, onderzoeksdomein en bevoegdheden van de interne audit
1.3.1
Rol en verantwoordelijkheden
De interne audit onderzoekt en evalueert periodiek de adequaatheid en de doeltreffendheid van het
internecontrolesysteem, dat onder de verantwoordelijkheid valt van alle personeelsleden van de onderneming. De
interne audit zal verificaties en redelijke controles uitvoeren, maar kan geen absolute zekerheid geven dat er geen
afwijkingen bestaan.
De interne audit formuleert aanbevelingen die de processen en de werking binnen de Ethias Groep dienen te
verbeteren.
De audit adviseert tevens het directiecomité van Ethias op het gebied van interne controle.
De interne auditverantwoordelijke werkt een meerjarenplan uit waarin de te realiseren opdrachten zijn opgenomen
en stelt bovendien voor elke opdracht een gedetailleerd programma op. In het kader van zijn opdracht zal de
interne audit specifieke problemen kunnen analyseren en onderzoeken, op aanvraag van het directiecomité.
De interne audit is tevens verantwoordelijk voor de centralisatie en de behandeling van interne fraudegevallen,
alsook voor het onderzoek ter preventie of detectie van interne fraude binnen alle componenten van Ethias.
1.3.2
Onderzoeksdomein en bevoegdheden
De interne audit voert zijn opdrachten uit binnen de hele Ethias Groep, ofwel rechtstreeks ofwel via de supervisie
van de interne auditdiensten voor de filialen waar een dergelijke dienst werd opgericht.
De interne audit heeft een ongelimiteerde toegang, onder voorbehoud van een wettelijk of reglementair verbod, tot
alle informatie, documenten en materiële (gebouwen, installaties,…) of immateriële (bestanden, toepassingen,
contracten, dossiers, ...) goederen. De interne audit kan tevens aan elke persoon informatie vragen, die hij nodig
acht voor het uitvoeren van zijn opdrachten.
In deze context kan hij de verslagen consulteren van alle consultatieve en beslissingsorganen in de onderneming.
De interne audit moet ontvangen: enerzijds alle rapporten en conclusies van het College van Commissarissen en
anderzijds alle nota’s over de werking van de verschillende entiteiten, over de wijzigingen met betrekking tot de
organisatie en procedures.
De interne audit wordt te gepasten tijde geïnformeerd over elke uitbreiding van de activiteit of van elke opening
van een nieuwe entiteit zodat zij voorafgaandelijk kunnen verifiëren dat een internecontrolesysteem is voorzien en
dat de beheersing van de risico’s kan verzekerd worden.
De interne audit is tevens bevoegd voor elke materie die verbonden is met de uitgevoerde opdrachten in zijn
activiteitensfeer.
De interne auditor zal er zorg voor dragen dat er constructieve discussies gevoerd worden met de geauditeerden,
in alle loyaliteit.
Deze bevoegdheid gaat gepaard met discretie en vertrouwelijkheid, die a priori betrekking hebben op alle
personeelszaken. De dossiers van de interne audit zijn vertrouwelijk en het is de interne auditverantwoordelijke die
bepaalt wie toegang krijgt tot deze dossiers.
De interne auditor is niet verantwoordelijk voor de uitwerking van oplossingen die aan de vastgestelde
tekortkomingen dienen te verhelpen. Hij moet wel een opvolging realiseren voor de manier waarop zijn
aanbevelingen overeenkomstig de vastgelegde doelstellingen van dit Auditcharter worden toegepast.
De interne audit kan ook een raadgevende activiteit uitoefenen in het kader van een formele auditopdracht,
volledig beschreven in een geschreven overeenkomst, alsook bijstand verlenen, zoals tijdelijk medewerking
verlenen aan pilootcomités en projectteams.
3
De auditoren kunnen in de mate van hun bevoegdheid en beschikbaarheid raadgevende activiteiten uitoefenen in
het kader van hun dagelijkse taak en op uitdrukkelijke vraag van het management. Indien deze raadgevende
activiteiten gevolgen hebben voor de auditplanning, moet een akkoord gevraagd worden aan het Directiecomité.
Bij een positief antwoord worden de gevolgen op het vlak van de auditplanning formeel vastgelegd in een
document. De raadgevende taken worden hernomen in een rapport dat zij overmaken aan het Directiecomité.
1.4
Auditmethodologie en professionele standaarden
1.4.1
Auditmethodologie
De meerjarenplanning
,
zoals goedgekeurd door het Directiecomité en door de Raad van bestuur, omvat een
volledige cyclus van algemene herziening die gebaseerd is op de analyse van de risico's verbonden aan de activiteit
en die rekening houdt met de beschikbare resources en middelen. Iedere auditopdracht wordt voorafgegaan door
een fase van bestudering en analyse van de activiteiten.
De interne auditverantwoordelijke stelt voor ieder auditopdracht een ”opdrachtbrief” op, met informatie over het
bestaan van de opdracht en met een beschrijving van het onderzoeksveld en de grenzen ervan, kortom de reikwijdte
van de opdracht. Daarna zal een fase van verificatie, waarneming en testen volgen. Deze fase zal leiden tot het
opstellen van een voorlopig rapport dat zal besproken worden met de geauditeerden met betrekking tot de gedane
vaststellingen en de inhoudelijke krachtlijnen, en tot een fase van validatie.
Na antwoord van de betrokken verantwoordelijke en de eventuele verbintenissen tot correctieve maatregelen wordt
een rapport overgemaakt aan het directiecomité. De interne audit is verantwoordelijk voor de verdere opvolging
van de gerapporteerde risico’s en de gemaakte verbintenissen.
De interne audit geeft uitleg aan het Directiecomité omtrent de activiteiten van de interne audit.
1.4.2
Professionele standaarden
De auditfunctie is
binnen Ethias georganiseerd volgens de normen en standaarden van het Instituut van Interne
Auditoren (IIA). Het IIA is een wereldwijd erkende beroepsorganisatie.
De standaarden van het IIA behandelen:
de onafhankelijkheid en de objectiviteit van de auditor ten opzichte van de geauditeerde activiteiten;
de bekwaamheid en de professionele kwalificaties van de auditoren;
de reikwijdte van de auditwerkzaamheden;
de wijze van uitvoering van de auditopdrachten;
de leiding van de interne auditdienst.
Iedere auditor verbindt zich ertoe deze normen en standaarden te respecteren en sluit zich aan bij de
deontologische code zoals die gedefinieerd is door het IIA.
1.5
Doelstellingen en afhandeling van auditopdrachten
1.5.1
Algemene doelstellingen van de interne audit
Het nut van de auditfunctie vloeit voort uit de risico’s verbonden aan de activiteiten van de groep en uit de
noodzaak om deze te controleren met het oog op een grotere doeltreffendheid van de onderneming binnen de
huidige economische context.
De hoofddoelstellingen zijn dus het onafhankelijk evalueren van de kwaliteit en de doeltreffendheid van de
internecontroleprocedures en -methoden om zich aldus te verzekeren dat:
de beveiligingen voldoende zijn;
de informatie juist is;
de handelingen conform de regels zijn;
de organisatie efficiënt is;
de structuren duidelijk en aangepast zijn aan de doelstellingen van de onderneming.
4
1.5.2
Klassiek verloop van de auditopdrachten
Een audit op het niveau van de zetels, kantoren of van een filiaal verloopt via de volgende fasen:
1.5.2.1 Risicoanalyse en planning
Er wordt een evaluatierooster van de risico’s uitgewerkt, vertrekkend vanuit een analyse van het geheel van de
activiteiten en procedures van Ethias. Op basis van de strategische classificatie, die werd geselecteerd door het
directiecomité, wordt een planning opgesteld die de belangrijkste risico’s op middellange termijn dekt. De
jaarlijkse planning vloeit voort uit de meerjarenplanning.
Buiten een aantal werkgebieden waar het aangewezen is om onaangekondigde controles uit te voeren, wordt iedere
auditopdracht voorafgaandelijk aangekondigd bij de verantwoordelijke van de te auditeren dienst door middel van
een “opdrachtbrief”.
Het directiecomité kan eveneens ongeplande auditopdrachten aanvragen, ofwel op eigen initiatief ofwel op voorstel
van de dienstverantwoordelijken, om zodoende onderwerpen waar een bepaalde bezorgdheid rond bestaat, te
behandelen.
1.5.2.2 Voorbereiding van de opdracht en doelstellingen
Deze voorbereidingsfase begint met de uitwerking van een “opdrachtbrief” door de interne auditverantwoordelijke
en is zowel gericht is aan de auditoren als aan de geauditeerden.
Tijdens deze eerste fase van de auditopdracht zal de auditor zich vertrouwd maken met de activiteiten en processen
die het voorwerp uitmaken van het onderzoek. Dit gebeurt op basis van bestaande literatuur, dienstnota's,
procedures, organogrammen, voorafgaande interviews, enz.
Deze voorafgaande analyse laat toe om de risico’s te omschrijven en, in functie van deze risico’s en openstaande
vragen van het directiecomité, het onderzoeksveld vast te leggen.
1.5.2.3 Onderzoek
Het veldwerk gebeurt op basis van verificaties van materiële feiten, interviews met personeelsleden, waarnemingen
en testen teneinde de werking en de efficiëntie van het internecontrolesysteem te evalueren.
Wanneer de interne audit een afwijking vaststelt tussen de feiten (hetgeen is) en de normen (hetgeen moet zijn)
analyseert de auditor de oorzaken hiervoor en formuleert een deskundig oordeel.
De eventuele vragen en problemen die opduiken tijdens het onderzoek worden met de betrokken
verantwoordelijken besproken. In het geval van moeilijkheden kan de tussenkomst van de interne
auditverantwoordelijke vereist zijn.
1.5.2.4 Rapport
Iedere opdracht wordt beëindigd met de presentatie van een besluitvorming en een voorlopig rapport aan de
verantwoordelijke van de geauditeerde dienst. De vaststellingen en aanbevelingen worden tijdens deze
validatievergadering besproken en desnoods aangepast of aangevuld met het standpunt van de geauditeerde. Op
deze wijze worden de kwaliteit en de objectiviteit van het rapport bewaard.
De interne audit verstuurt het definitieve rapport aan de betrokken verantwoordelijke; het actieplan en een
samenvatting van het rapport wordt aan het directiecomité overhandigd. Zij moeten een uitspraak doen over de
maatregelen die dienen genomen te worden betreffende de aanbevelingen. De vooropgestelde correctieve
maatregelen dienen een toegevoegde waarde te leveren voor de onderneming (veiligheid, efficiëntie, enz.).
1.5.2.5 Opvolging
De interne audit is geen doel op zich en kan alleen maar nuttig zijn wanneer deze leidt tot concrete
verwezenlijkingen. De interne audit zal dus veel belang hechten aan de opvolging van de acties. Zij zal de
verwezenlijking van de acties verifiëren en zich informeren over de uitvoering ervan.
5
  • Univers Univers
  • Ebooks Ebooks
  • Livres audio Livres audio
  • Presse Presse
  • Podcasts Podcasts
  • BD BD
  • Documents Documents