Denkkaders internal audit
34 belangrijke vragen over Denkkaders internal audit
Projecten - Wat mag een auditor niet doen ihkv onafhankelijkheid?
Projecten - wat mag de auditor wel doen?
- Auditen: beheersing van project
- Auditen: tussentijdse resultaten
- invullen van QA rol
Wat zijn de 2 types rapportagelijnen voor audit?
- Hiërarchisch: functioneel, direct (day to day, beoordeling etc)
- Functioneel: stippellijn (naar audit committee: beschermt Hoofd Audit, gaat over benoeming, ontslag, beloning etc)
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Bemensing: hoe bepaal je de grote van de audit afdeling?
- Samenstelling
- Expertise (operational, IT, compliance...)
- Senioriteit (jr, med, sr)
- Kennis, inzicht, vaardigheden en attitude
- 2 types auditors (beginnende = correctief, senior = preventief)
- Kweekvijver
- Alle diensten van de organisatie gecovered
- Alle processen binnen de organisatie gecovered
Wat is de missie van internal audit?
Wat zijn de taken en verantwoordelijkheden van IA?
- Rollen van internal auditor (bev+ aanbev, stimuleren tot actie, FR + FR externe acc bev)
- Primaire taakstelling (assurance, advies, inzicht)
- Oordeel: ALTIJD (assurance)
- Aanbevelingen: indien van toepassing
- Verbeteringen uitvoeren: nee tenzij (groeimodel IAF)
Wat zijn de 3 rollen van de RvC ?
- Werkgever
- Toezichthouder op doelen en risico's (sturing/beheersing)
- Sparringspartner
Welke factoren wegen mee bij het bepalen van de organisatorische plaats van de IAF? 3.2
- Functie - onder RvB, wens vanuit toezichthouder: onder Audit Committee
- Onafhankelijkheid (in wezen/in schijn)
- Financiering (voldoende middelen voor FTE + PE)
- Verschillende niveaus binnen org (land, business unit...)
- Hoogste niveau? Ja, indien het toegevoegde waarde biedt (hoogste niveau is verantwoordelijk voor inrichting + beheersing van beheerskaders)
Wat zijn de bepalende factoren voor structuur en inrichting van IAF?
- Verantwoordelijkheden
- bevoegdheden (mandaat): IA heeft onbeperkt toegang tot alle info, mensen etc...
- Kennis ($, IT, carrière auditors, business auditors Shell, Philips, rotational auditors)
- Rapportagestructuur (direct, stippellijn) + welke audits aan wie gerapporteerd
- Taken
- Vaardigheden (competenties, soft skills)
- UItvoeringsorganisatie
- Rapportagewijze
- Rol opvatting (= perceptie)
- Communicatie/overleg
- Kwaliteit
Wat zijn 5 voordelen van co-sourcing (bijv. IKEA)?
- Meest actuele kennis in huis
- training on the job voor interne med
- flexibiliteit (kosten, mensen, gepland/op verzoek)
- frisse blijk van buiten
- toegang tot methodieken, technologie middelen en benchmark informatie
Wat zijn voordelen van uitbesteding? Courtmance 1991
- Betere kwaliteit van auditor
- betere planning
- lagere kosten
- meer continuïteit in uitvoering van audits
Wat zijn nadelen van uitbesteding? Chambers 1992
- Kennis van interne org
- lage betrokkenheid bij org
- oriëntatie (veelal $)
- hoge kosten
Wat zijn de 3 ontwikkelstrategieën om de IAF in te richten?
- Evolutionair (bij bestaande afdeling plaatsen: quality, risk mgt, interne controle, compliance, IAD, controllingorganisatie)
- Evolutionair (onafhankelijk, onder RvB geplaatst)
- Synthese (combi van de 2, gefaseerde aanpak: PvA, pilotaudits, haalbaarheidsstudie, daadwerkelijk implementeren IAF))
Wat zijn opties bij plaatsing bij een bestaande afdeling?
- IAD (accountants)
- Controller
- Kwaliteit
Wat is een mogelijk een issue bij het plaatsen bij een bestaande afdeling?
Wat zijn verantwoordelijkheden van 1e lijn?
- Management control: doel realisatie
- owner van internal control measures: operational en proces niveau
Welke aspecten zijn van belang bij "kwaliteit"?
- Dossier vorming: op basis van het dossier moet een leek tot dezelfde conclusie komen als het rapport
- Peer review
- 2e lezer
Wat zijn de belangrijkste wijzigingen in het nieuwe 3 Lines Model?
- 1e en 2e lijn zitten dichter op elkaar
- 'D' is afgevallen: doel realisatie vergroten, niet alleen meer defensief
- 'Governing Body' vervangt RvB-RvC uit oud model
Wanneer wordt er geen assurance gegeven?
Leidt tot feitelijke bevindingen, geen oordeel.
AUP: geen assurance, omdat geen oordeel
Welke aspecten zijn van belang tov Audit Manager?
- Kwaliteit van beheersing
- planningsproces
- Uitvoering (vaak een KPI)
- Profiel van het hoofd IA (hij/zij is eigenlijk de afdeling)
Wat zijn verantwoordelijkheden van audit manager?
- Planningsproces
- kwaliteit (uitvoering van audits)
- Bemensing
- Taakverdeling
- Procesinrichting
- Auditmethodologie
- Rapportage
- Professionalisering van de auditfunctie
Wat zijn 11 determinanten om de omvang van een IA afdeling te bepalen?
- KSF'en van de org
- omvang + geo spreiding van org
- omvang + kritische gehalte van w+r
- complexiteit + diversiteit van processen
- gewenste niveau van zekerheid
- frequentie + intensiteit van audits
- mate + omvang van beheerskaders
- kwaliteit van beheerskaders
- stijl van leidinggeven
- centrale/gedeconcentreerde functie van IA afdeling
- gewenste kennisdisciplines binnen afdeling
Welke aspecten zijn van belang bij interne taakverdeling?
- Professionele groep (hoogopgeleid + zelfstandige auditors)
- taakverdeling of specialisatie? (objecten van onderzoek, specialismen, vaste teams, opleidingsdoeleinden)
- geografische spreiding
Aan wie levert IA rapportages?
- Reguliere rapportages (RvB, AC)
- report independence (manager bepaalt wie het rapport ontvangt)
- proceseigenaar
- naasthogere management (= chef van proceseigenaar)
- RvB
- RvC
- audit committee (vervult een verbindende schakel tussen RvB en IAF)
Wat zijn ontwikkelvoorwaarden voor IAF?
- Verkrijgen van draagvlak
- inrichten functie
- recruitment (audit skills, power, morale)
- introduceren functie (= communicatie naar org)
- uitvoeren eerste audits
- ontwikkelen richtlijnen, standaarden en normen (bijv gebaseerd op levers of control)
- toetsen draagvlak bij RvB
Welke dilemma's spelen er in het audit vak?
- IA (3e lijn) vs IC (1e lijn)
- IA plan/kalender: agile vs vast. Nu rolling forward (3-9: 3 maanden kalender, 9 maanden risk assessment)
- IA vs ext audit
- IA vs ICS
- IA als verlengstuk van toezichthouder?
- Wie bepaalt de auditkalender?
- assurance vs advies
- ontbreken ref kaders: waar toets je aan? BENCHMARKEN tbc inzicht
- Onwelkome bevindingen in het rapport: keep or leave out?
Welke 6 thema's komen aan de orde in het IIA ambition model?
- Services + role of IA
- professional practices
- performance mgt + accountability
- people mgt
- org relationships + cultures (3 Lines...)
- governance structures (toegang tot RvC, formeel + informeel)
Wat zijn 6 mogelijke rollen van de auditor?
- Kritische inspecteur
- expert - risico's en beheersmaatregelen
- objectieve, onafhankelijke beoordelaar
- onderzoeker en adviseur
- procesbegeleider
- sparringpartner of coach
Wat is de primaire taak van IAF?
Wat is het basisprofiel van de auditor?
- Organisatiekundige kennis en inzicht
- managementkundige kennis en inzicht
- sociaal-communicatieve intelligentie en vaardigheden
- diepgaande kennis van een of meer bedrijfsvoeringsaspecten
- diepgaande kennis van de organisatie
Wat valt onder diepgaande kennis van de organisatie?
- Organisatorische context
- Besturingsfilosofie en concept
- Organisatiestructuur
- Organisatiecultuur
Wat zijn de bekwaamheden van internal auditor?
- Theoretische kennis (mgt control, bedrijfskunde, risico's, IT)
- Praktische organisatiekennis
- Technische vaardigheden
- Analytische vaardigheden
- Oordeelkundige vaardigheden
- Persoonlijke vaardigheden
- Interpersoonlijke vaardigheden
- Organisatievaardigheden
Welke 3 functieniveaus bestaan er binnen IAF?
- Management (hoofd afdeling)
- Senior
- Junior
Ihkv kweekvijver, welke 3 types auditors zijn er?
- Carrière auditors: meestal auditors gedurende hun gehele loopbaan.
- Best practice auditors: relatief korte periode op IA
- Semi-carrière auditors: jong/onervaren (2 tot 4 jaar), senior (5 tot 8 jaar)
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden