Samenvatting controleleer – interne controle
Inleiding (pag. 2 tem pag. 6)
De Sarbanes-Oxley-wet stelt onder andere bestuurders persoonlijk aansprakelijk voor het schenden
van de regels in geval van wanbeleid.
Code voor deugdelijk bestuur:
Code 2009 voor beursgenoteerde bedrijven bevorderen van waardecreatie op lange
termijn;
Code Buysse voor niet-beursgenoteerde bedrijven.
Controle:
Evaluatie van prestaties;
Beheer van potentiele risico’s;
Naleving van overeengekomen procedures en processen.
Hoofdstuk 1: Wat is interne controle (pag. 7 tem pag. 22)
De delegatie van taken aan personeelsleden creëert de noodzaak aan controle
COSO-rapport beschrijft en definieert de verschillende elementen van een uniform intern
beheersingsproces met aandacht voor:
De controleomgeving;
De gedragscodes;
Auditcomité;
Een actieve en objectieve interne controlefunctie.
De doelstellingen volgens het COSO-rapport worden onderverdeeld in vier categorieën:
Activiteiten: De middelen die een organisatie benut, worden op het effectieve en efficiënte
gebruik beoordeeld;
Financiële verslaggeving: Er wordt een relatie gelegd met de wijze waarop betrouwbare te
publiceren financiële verslagen tot stand komen;
Naleven van (rechts)regels: Er wordt een relatie gelegd met de wijze waarop een organisatie
voldoet aan relevante wetten en regelgeving;
Beveiligen van activa: Er wordt een relatie gelegd met de wijze waarop een organisatie
voldoet aan preventie van diefstal, fraude en dergelijke.
Het COSO-rapport maakt een onderscheid tussen vijf componenten:
Controle-omgeving: De basis voor de interne controle zijn de mensen die de procedures
moeten uitvoeren en de omgeving waarin zij werken;
Risico-evaluatie of risicobeheersing: Elke entiteit moet voor elk functioneel domein
(verkoop, aankoop, productie…) doelstellingen formuleren die samenhangen met de
doelstellingen op andere domeinen;
Controle-activiteiten: De controleprocedures die ingevoerd worden in een entiteit moeten
ervoor zorgen dat de geïdentificeerde risico’s worden aangepakt;
Informatie en communicatie: Een goede doorstroming van alle noodzakelijke gegevens moet
ervoor zorgen dat elk lid van de onderneming over de nodige informatie beschikt om de
activiteiten van de entiteit te sturen en te controleren;
Bewaking: Het proces moet bewaakt en indien nodig bijgestuurd worden.
1
,De controleomgeving bestaat uit randvoorwaarden die niet rechtstreeks verband houden met de
financiële rapportering maar deze toch sterk kunnen beïnvloeden:
Integriteit en ethische waarden;
o Aanwezig zijn van een ethische code.
Managementstijl;
Personeelsbeleid;
o Kwaliteit van het personeel (juiste man/vrouw op de juiste plaats)
Bij risicobeheersing is het de bedoeling om de risico’s in kaart te brengen en hieromtrent
doelstellingen te gaan formuleren. Op die manier kunnen ook kritische succesfactoren worden
bepaald.
Controle-activiteiten moeten ervoor zorgen dat de beleidsbeslissingen uitgevoerd worden. Ze
moeten garanderen dat medewerkers de risico’s aanpakken die het realiseren van de
ondernemingsdoelstellingen kunnen verhinderen. We onderscheiden drie soorten maatregelen in
het kader van de interne controle:
Preventieve maatregelen: Deze maatregelen zijn erop gericht om fouten en fraude te
voorkomen. De controle vindt hier dus plaats voor of terwijl de activiteiten plaatsvinden (bv.
screening van leveranciers…)
Detectieve maatregelen: Deze maatregelen hebben tot doel fouten en onregelmatigheden te
ontdekken en op te sporen. Deze vinden dus plaats nadat de activiteiten hebben plaats
gevonden (bv. budgetcontrole, voorraadinventarisatie…)
Corrigerende maatregelen: Deze maatregelen hebben tot doel gemaakte fouten terug recht
te zetten en eventueel te sanctioneren (bv. correctieboekingen…).
De vlotte doorstroming van informatie is zowel belangrijk voor het operationele als het financiële
systeem. De aanwezigheid van volgende componenten zijn hierbij belangrijk:
Rekeningstelsel;
Boekhoudhandleidingen;
Standaardboekingen;
Flowcharts;
Uitgeschreven procedures.
De bewaking heeft zowel betrekking op het effectief blijven toepassen van alle voorziene procedures
als op het aangepast zijn aan de steeds veranderende bedrijfsinterne en externe omgeving. Enerzijds
is er de permanente controlebewaking en anderzijds de periodieke bewaking.
Er kunnen twee soorten interne audits worden uitgevoerd:
De operationele audit
2
, Heeft als doel de efficiëntie en de effectiviteit van de processen te evalueren. De efficiëntie
duidt op de mate waarin de doelstellingen worden bereikt. De effectiviteit duidt dan weer op
de mate waarin de doelstellingen al dan niet worden gehaald. (bv. nagaan of het
creditnotaproces efficiënt en effectief verloopt).
De compliance audit
Beoogt het onderzoek naar de naleving van de interne en externe regelgeving. Onder interne
regelgeving worden de administratieve richtlijnen, procedures…bedoeld. De externe
regelgeving richt zich op de naleving van allerhande wetgeving.
Het three lines of defence model onderscheidt drie groepen betrokken bij risicobeheersing:
Business units (verantwoordelijk voor de effectiviteit en efficiëntie van het business proces);
Controle functions (coachen en verspreiden van risk awareness en opsporen van niet
gedetecteerde risico’s bv. risk management, juridische dienst…)
Elke functie binnen de tweede lijn dient een voldoende graad van onafhankelijk ten opzichte
van de eerste lijn te hebben.
Internal audit (onafhankelijke review).
Ze hebben een hoge graad van onafhankelijk en objectiviteit.
Hoofdstuk 2: Plaats van de interne controle binnen het organogram
(pag. 23 tem 31)
Een organogram geeft de verschillende onderlinge relaties weer binnen een afdeling en binnen het
bedrijf als geheel.
Een hiërarchische verbinding geeft de gezagsverhouding tussen twee afdelingen of personen weer.
Er zijn twee soorten bindingen:
Lijnrelatie:
o Kenmerken:
Verticale bevelvoering;
Eén chef per functie;
Eenheid van leiding;
Duidelijke gezagslijnen;
Weinig specialisatie;
o Voordelen:
Duidelijke, overzichtelijke en eenvoudige structuur;
Duidelijke gezagsverhoudingen op elk niveau van de structuur;
Duidelijke afbakening van de verantwoordelijkheden.
o Nadelen:
Tijdverlies bij nemen van beslissingen bij een lange ladder;
Gevaar voor overbelasting van de leiding;
Kan leiden tot starheid van leiding;
Weinig persoonlijk contact buiten de onder- of bovengeschikte;
Moeilijke coördinatie tussen de afdelingen onderling gezien er geen
horizontale bindingen bestaan. Om dit te vermijden wordt soms een
“passerelle” tussen afdelingen ingevoerd. Dit houdt in dat rechtstreeks
contact is toegelaten zolang het de hiërarchische bevelstructuren niet
doorkruist.
Stafrelatie:
3
Les avantages d'acheter des résumés chez Stuvia:
Qualité garantie par les avis des clients
Les clients de Stuvia ont évalués plus de 700 000 résumés. C'est comme ça que vous savez que vous achetez les meilleurs documents.
L’achat facile et rapide
Vous pouvez payer rapidement avec iDeal, carte de crédit ou Stuvia-crédit pour les résumés. Il n'y a pas d'adhésion nécessaire.
Focus sur l’essentiel
Vos camarades écrivent eux-mêmes les notes d’étude, c’est pourquoi les documents sont toujours fiables et à jour. Cela garantit que vous arrivez rapidement au coeur du matériel.
Foire aux questions
Qu'est-ce que j'obtiens en achetant ce document ?
Vous obtenez un PDF, disponible immédiatement après votre achat. Le document acheté est accessible à tout moment, n'importe où et indéfiniment via votre profil.
Garantie de remboursement : comment ça marche ?
Notre garantie de satisfaction garantit que vous trouverez toujours un document d'étude qui vous convient. Vous remplissez un formulaire et notre équipe du service client s'occupe du reste.
Auprès de qui est-ce que j'achète ce résumé ?
Stuvia est une place de marché. Alors, vous n'achetez donc pas ce document chez nous, mais auprès du vendeur Kmartens0701. Stuvia facilite les paiements au vendeur.
Est-ce que j'aurai un abonnement?
Non, vous n'achetez ce résumé que pour €10,49. Vous n'êtes lié à rien après votre achat.