Regulering Flashcards

1
Q

Wat is de doelstelling van COSO ICIF?

A

Een raamwerk te introduceren waarmee wordt aangegeven wat interne beheersing is en het management helpen om interne beheersingssystemen effectief en efficient te kunnen ontwikkelen en onderhouden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Definitie ‘in control’ door COSO ICIF?

A

Internal control is een proces, beïnvloedt door het management, bestuur/directie en overig personeel van een onderneming ontworpen om redelijke mate van zekerheid te verwezenlijken op het gebied van:

  • Het bereiken van operationele effectiviteit en efficiency.
  • Gepubliceerde financiële verslagen en rapportages betrouwbaar zijn.
  • Van toepassing zijnde wetgeving en regels alsmede interne regels en procedures zijn nageleefd.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Waarom wordt er enkel redelijke mate van zekerheid en geen volledige zekerheid volgens COSO?

A
  1. Mensen maken fouten;
  2. Management kan beheersmaatregelen doorbreken (management override);
  3. Mensen kunnen samenspannen;
  4. Gebeurtenissen buiten invloed van de organisatie;
  5. Kosten-baten afweging.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Welke maatschappelijke en technologische ontwikkelingen waren de aanleiding voor een update van COSO in 2013?

A

Maatschappelijke ontwikkelingen:
1. Verwachtingen van governance groter geworden, als het gevolg van de kredietcrisis.
2. Daarnaast is de bedrijfsvoering complexer geworden door globalisering.

Technologische ontwikelingen
1. Meer afhankelijk van infrastructuur en security risico’s.

Belangrijkste wijzigingen:
- De vijf componenten zijn vertaald naar 17 pricipes. Dit geeft meer duidelijkheid en richting aan het ontwerp en implementatie.
- De 17 principes zijn geoperationaliseerd naar 90 Point’s of focus.
- Bij alle control-componenten wordt technologie als een belangrijk aspect gezien.
- ‘Fraude Risk Assesment’ als principe toegevoegd, omdat stakeholders verwachten dat organisaties meer aandacht besteden aan fraude.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Benoem de doelstellingen, componenten en organisatiestructuur van COSO ICIF

A

Doelstellingen:
- Operations
- Reporting
- Compliance

Componenten:
- Control environment
- Risk assessment
- Control activities
- Information & communications
- Monitoring activities

Organisatiestructuur:
- Entity
- Division
- Operating unit
- Function

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat is de doelstelling van Hermansson?

A

Het onderzoek gaat in op de effectiviteit van interne beheersingsmaatregelen. De equête is gebaseerd op het COSO-raamwerk, waarbij specifiek wordt ingegaan op 19 “control environment elements”, zeven “risk assessment elements” en elf “monitoring elements”. Vervolgens lichten de schrijvers de verschillende uitkomsten toe.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn de belangrijkste bevindingen van Hermansson?

A

Control environment
In deze sectie bevinden zich de minst sterke beheersingsmaatregelen volgens de auteurs. De laagste gewaarde beheersingsmaatregelen zijn:
1. Maatregelen tone-at-the-top. Er worden binnen organisaties te weinig enquêtes afgegeven omtrent de tone-at-the-top en de interne auditafdeling is hierbij te weinig betrokken.
2. Actie nemen wanneer controls niet worden nagaleefd.
3. Management heeft beperkte tijd en middelen.

Monitoring elements
Hierbinnen bevinden zich de sterkste maatregelen volgens de auteurs. De hoogst gewaarde beheersingsmaatregelen zijn:
1. Het rapportern van fouten in de interne controle aan de verantwoordelijke persoon en de personen in hogere rang.
2. De interne auditafdeling heeft toegang tot het bestuur en de audit committee.

Risk assessment
Hierbinnen is het opmerkelijk dat geen van de beheersingsmaatregelen hoog scoren. Gemiddeld score de beheersingsmaatregelen in deze sectie dan ook het laagst.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat is de doelstelling van COSO ERM?

A

Het COSO-ERM framework is geïntroduceerd om interne beheersing te koppelen aan het behalen van strategische ondernemingsdoelstellingen, met name gericht op risico management.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat is de definitie van ERM?

A

ERM is een proces, uitgevoerd door het bestuur, management en overige personeel, welke toegepast wordt bij strategie-setting verspreid over de organisatie, ontwikkeld om potentiële events te identificeren welke een mogelijke impact hebben op het bedrijf, en om die risico’s te beheren binnen de risicobereidheid, om een redelijke mate van zekerheid te verschaffen inzake het realiseren van de bedrijfsdoelstellingen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Benoem de doelstellingen, componenten en organisatiestructuur van COSO ERM

A

Doelstellingen:
- Strategic
- Operations
- Reporting
- Compliance

Componenten:
- Internal environment
- Objective setting
- Event identification
- Risk assessment
- Risk response
- Control activities
- Information & communications
- Monitoring activities

Organisatiestructuur:
- Entity
- Division
- Business unit
- Subsidiary

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat zijn de voordelen van ERM?

A
  1. Vergroten van de kansen;
  2. Entiteit breed risico’s identifceren en beheersen;
  3. Positieve uitkomsten stimuleren en verrassingen verkleinen;
  4. Beter inspelen op veranderingen;
  5. Verbeteren inzet middelen;
  6. Verbeteren veerkracht entiteit.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is de doelstelling van Paape?

A

In dit artikel wordt een definitie gegeven van ‘in control’ volgens de brede benadering, hoe dit kan worden vastgesteld en hoe men hier een oordeel over kan geven.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is de definitie van ‘in control’ volgens Paape?

A

Een organisatie is ‘in control’, als zij beschikt over een Management Control Systeem (MCS) dat haar in staat stelt binnen een vooraf gedefinieerde periode in x% van de gevallen/tijd binnen een vooraf gedefinieerde risocotolerantie te blijven. Indien buiten die risicotoleratiegrens wordt getreden stelt het MCS de organisatie in staat dat tijdig te constateren en te herstellen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat kan je volgens Paape doen als de risico’s toenemen?

A

Als de risico’s toenemen, zijn er twee mogelijkheden om de balans weer in evenwicht te krijgen:
1. Het vergroten van de beheersmaatregelen.
2. Het aanpassen van risicotolerantie (oftewel het accepteren van een groter risico).

Daarom dienen organisaties bij hun in-control veklaring altijd aan te geven welke risicotolerantie zij in acht hebben genomen. Anders zegt de verklaring weinig. Hoe kleiner de brandbreedte, hoe geringer de risicoteletantie en hoe meer interne beheersingsmaatregelen nodig zijn om binnen deze brandbreedte te blijven.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat is de definitie van risicomanagement volgens de NBA?

A

Risicomanagement inventariseert mogelijke gebeurtenissen die van invloed kunnen zijn op de onderneming en probeert de nadelige effecten ervan te beheersen. Op deze wijze draagt het bij aan het behalen van ondernemingsdoelstellingen. Risicomanagement is een continue proces.

Risico management is de juiste afweging tussen risico’s en rendement.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly