10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Bijlage 7 COSOIn 1992 publiceerde COSO het ‘Internal Control, Integrated Framework’. Het doel van dit rapport<strong>is</strong> ondernemingen te ondersteunen bij het verbeteren van haar interne controlesystemen.COSO definieert interne controle als een proces dat <strong>door</strong> de leiding en medewerkers van organ<strong>is</strong>atieswordt gebruikt om een redelijke zekerheid te verkrijgen met betrekking tot:1. De betrouwbaarheid van de financiële verslaggeving2. De effectiviteit en efficiency van de ondernemingsprocessen3. Het voldoen aan wet- en regelgevingSindsdien <strong>is</strong> het framework meer en meer bas<strong>is</strong> geworden voor wetgeving en wordt het gebruiktbij het toepassen ter ondersteuning van het bereiken van de organ<strong>is</strong>atiedoelstellingen.In 2001 gaf COSO <strong>op</strong>dracht aan PricewaterhouseCo<strong>op</strong>ers om een nieuw framework te ontwikkelen.Dit framework diende geschikt te zijn om te worden toegepast <strong>door</strong> managers en bijdragenaan het verbeteren van het r<strong>is</strong>icomanagement. In 2004 <strong>is</strong> vervolgens het ‘Enterpr<strong>is</strong>e R<strong>is</strong>kManagement – Integrated Framework’ gepubliceerd, een <strong>door</strong>ontwikkeling <strong>op</strong> het eerder genoemdeframework en wordt vaak ook COSO II genoemd of afgekort naar COSO-ERM(2004).In COSO-ERM <strong>is</strong> enterpr<strong>is</strong>e r<strong>is</strong>k management als volgt gedefinieerd: “Ondernemingsr<strong>is</strong>icomanagement<strong>is</strong> een proces, aangestuurd <strong>door</strong> de Raad van Comm<strong>is</strong>sar<strong>is</strong>sen van een onderneming,management en ander personeel, toegepast bij de bepaling van de strategie en binnen het geheelvan de onderneming, ontworpen om potentiele gebeurten<strong>is</strong>sen die de onderneming zoudenkunnen bedreigen, te onderkennen waar<strong>door</strong> r<strong>is</strong>ico’s binnen de kaders van r<strong>is</strong>icovoorkeur gemanagedkunnen worden, teneinde een redelijke zekerheid te verschaffen dat de doelstellingenvan de onderneming worden bereikt”. Kortom alle r<strong>is</strong>ico’s die het behalen van doelstellingen inde weg staan, zijn onderdeel van ERM en gelet <strong>op</strong> de reikwijdte sluit dit aan <strong>op</strong> de Nederlandsecode voor corporate governance (Uiterlinden R. RC, 2006).In COSO-ERM worden ook de doelen van interne beheersing uitgewerkt. Dit zijn strateg<strong>is</strong>chebeheersing (bereiken van de strateg<strong>is</strong>che doelstellingen), <strong>op</strong>erationele beheersing (effectiviteiten efficiëntie van bedrijfsprocessen), compliance (naleving van relevante wet- en regelgeving)en verantwoordingsbeheersing (betrouwbaarheid van de - financiële - informatieverzorging).Onder de verantwoordingsbeheersing valt het bewaken van de betrouwbaarheid van alle informatiedie <strong>door</strong> een onderneming intern wordt geproduceerd en gebruikt en die extern ter beschikkingwordt gesteld. Aspecten als ju<strong>is</strong>theid, volledigheid en tijdigheid beschrijven de doelenvan verantwoordingsbeheersing. Zoals eerder <strong>is</strong> <strong>op</strong>gemerkt <strong>is</strong> de verantwoordingsbeheersingde grondslag voor SOx.Uit de eerder gegeven definitie voor ERM blijkt ook dat COSO uitgaat van een hol<strong>is</strong>t<strong>is</strong>che benadering,waarbij interne beheersing wordt gezien als een proces dat onderdeel uitmaakt vanhet normale managementproces en bijdraagt tot de real<strong>is</strong>atie van de vier genoemde doelstellingen.Dit managementproces <strong>is</strong> afgebeeld in acht gerelateerde onderdelen. Zonder <strong>op</strong> de onderdelendiep in te gaan, daarvoor verwijzen wij naar www.coso.org, noemen wij slechts de achtonderdelen met een korte omschrijving:1. Internal environment: interne omgeving (hoe kijkt men binnen de onderneming tegen r<strong>is</strong>ico’saan en hoe gaan zij daarmee om, bijv. r<strong>is</strong>k appetite, integriteit, eth<strong>is</strong>che normen)2. Objective setting: bepalen van de doelstellingen (zonder doelstellingen, afgestemd <strong>op</strong> dem<strong>is</strong>sie en r<strong>is</strong>icovoorkeur van de onderneming, <strong>is</strong> het onmogelijk vast te stellen welke r<strong>is</strong>ico’sworden gel<strong>op</strong>en)73

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!