INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft...

31
INTERNAL AUDIT FUNCTIE Voor pensioenfondsen Utrecht, 27 September 2018 Seminar IORP II

Transcript of INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft...

Page 1: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

INTERNAL AUDIT FUNCTIE

Voor pensioenfondsenUtrecht, 27 September 2018

Seminar IORP II

Page 2: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 2

In den beginne …

Page 3: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 3

In den beginne …

Corporate Governance:‘The role of corporate governance is, therefore, - to allow for an environment that encourages people to act according to their respective worldviews, - to be held responsible for the decisions they have made (rather than any factor beyond their reach), - to improve their integrity and - to allow for their full self-expression by enhancing their self-awareness’.

Mostovicz et al (2011)

Page 4: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 4

Governance is een natuurlijk gegeven…

Is dat zo ?

Page 5: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 5

Interne audit is belangrijk …

Page 6: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 6

Ontwikkeling corporate governanceen beheerste (en integere) bedrijfsvoering

Bron: (DNB 2010) IN HET SPOOR VAN DE CRISIS

Page 7: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 7

Interne audit is belangrijk …Falende bestuurders (de 7 hoofdzonden)

HEBZUCHT

TROTSWOEDE

LUIHEID

LUST

VRAATZUCHT

AFGUNST

Page 8: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 8

Interne audit is belangrijk …Falende bestuurders / bekende cognitieve denkfouten

OverconfidenceProbability neglect

Sunk Cost FallacyConfirmation Bias

Availability bias

Groupthink

de achteraf-fout

Anchoring

Loss aversion

Alternatieve paden

Inductief redeneren

Winner’s curse

Framing

Action bias

Cognitieve dissonantie

Prognose illusie Alternatieve paden

Halo effect Beginnersgeluk

Base rate neglectHedonic treadmill

Self serving biasOmission bias

Ontkenning van toeval

Schaarste

Decision fatigue

Not-invented here Syndroom

Overthinking

Single Cause Fallacy

News Illusion

Fear of Regret

Planning fallacy

Peak end rule

Page 9: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 9

Interne audit is belangrijk …Besturen is mensenwerk

Tony Hayward

CEORisk management & Safety:

“Leaders must make the safety of all who work for them their top priority”

Mr. Hayward set up a new companywide management

system to evaluate risks, standardize safety practices and

improve decision-making.

Visitors today see signs at company offices exhorting

workers not to walk and carry hot coffee at the same time,

to stick to marked walkways in parking lots and

to grasp banisters while climbing the stairs.

Employees with company cars must take defensive

driving courses.

British Petroleum

April 2010Deep Water Horizon

11 doden,17 zwaar gewonden> 7000 vogels, dolfijnen,schildpadden …

4,9 miljoen vaten olie

Schade: > $ 43 miljard

Page 10: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 10

Interne audit is belangrijk …Besturen is mensenwerk

Page 11: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 11

Interne audit is belangrijk …Het zijn niet alleen bestuurders ….

Page 12: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 12

Interne audit is belangrijk …Risico - Regelreflex

Page 13: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 13

de interne auditortussen politie-agent en “hofnar”

Focus op interne controle:- Processen -> Risico’s -> Controls

- Is de beheersing adequaat ?

- Is de regelgeving duidelijk ?

- Worden de regels nageleefd ?

Focus op “de spiegel voorhouden”- Worden de regels nageleefd ?

- Zijn de regels ook effectief ?

- Hoe is de cultuur, en wat is het gedrag ?

- Hoe vertel ik het “de baas” ?

Page 14: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 14

de interne auditorover risicomanagement …

Page 15: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 15

de interne auditorover risicomanagement ….

Ingeschatte kans vooraf …

Kans en impact achteraf …

Miljardenclaim tegen ING in woekerpolisaffaire

VAN ONZE REDACTIE ECONOMIE

Page 16: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 16

IORP IIen de interne auditor

Page 17: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 17

IORP IIen de interne auditor

Page 18: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 18

IORP IIen de interne auditor

Page 19: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 19

IORP IIen de interne auditor

Page 20: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 20

IORP IIen de interne auditor

Page 21: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 21

Interne auditfunctieOnze visie

Commissie

Balansmgt

Bestuur(verschillende modellen)

Risico

commissie

Audit

commissie

Commissie

Pensioenreg.

Raad van Toezicht Verantwoordingsorgaan

Bestuursbureau

Communicatie Financiële adm Pensioenbeheer

Vermogensbeh Pensioenadm. Fiduciair

Bewaarder Rapportage ICT

Interne audit Risicobeheer

Actuarieel

Uitgangspunten:

Duidelijke scheiding:

- Bestuur bestuurt

- Bestuursbureau voert uit

- Toezicht houdt toezicht

Sleutelfuncties zijn

onafhankelijk

Page 22: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 22

Audit procesAltijd maatwerk

Service Level

Agreement

Page 23: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 23

Harde data & Soft controlsMorgen ook in control

Harde data

&Competentie

Verbonden-heid

Autonomie

Soft controls

Page 24: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 24

Data analyseDe toekomst van het interne audit vak

Page 25: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 25

Gedrag en Cultuur

Page 26: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 26

Gedrag en Cultuur

Page 27: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 27

Gedrag en CultuurRegels zijn soms niet de oplossing, maar de oorzaak van een probleem …

“De snelheid waarmee u regels kunt invoeren, is lager dan snelheid waarmee wijnieuwe producten in de markt zetten”

Page 28: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 28

Gedrag en Cultuur

Page 29: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 29

Gedrag en Cultuur

Page 30: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 30

Gedrag en Cultuur

Page 31: INTERNAL AUDIT FUNCTIE Voor pensioenfondsen€¦ · over risicomanagement ... Harde data & Soft controls Morgen ook in control Harde data & Competentie Verbonden-heid Autonomie Soft

IORP II en de interne auditfunctieslide 31

InAudit – “Omdat u niet weet wat u al die jaren heeft gemist …”

Dank u wel voor uwaanwezigheid !!!

InAudit BVLandgoed De Wildbaan

Spankerenseweg 166974 BC Leuvenheim

055-5782921www.inaudit.nl

Voor meer informatieof praktische ondersteuning …