Nieuws

IIA: 'Laat internal audit jaarlijks rapporteren over governance en risicobeheersing'

Het Instituut van Internal Auditors (IIA) is verheugd over de prominentere positie van de internal audit-functie (IAF) in de Nederlandse Corporate Governance Code, maar geeft tegelijkertijd aan dat er nog ruimte is voor verbeteringen.

Dat zegt het IIA in haar reactie op de voorstellen van de Monitoring Commissie Corporate Governance voor herziening van de code.

In haar reactie geeft het IIA enkele gewenste wijzigen aan in diverse best practices. Zo rapporteren veel IAF’s, al dan niet gezamenlijk met de externe accountant, jaarlijks over governance en het risicobeheersings- en interne controlesysteem middels een schriftelijke rapportage. Het IIA zou dit graag als best practice in de code verankerd zien.

Ook vraagt het IIA zich af of de rol van de IAF met betrekking tot de opzet en werking van de governance, zoals verankerd in internationale standaarden en bijvoorbeeld de Code Banken, bewust niet is opgenomen in principe 1.3, waar is gekozen voor de bewoordingen ‘opzet en werking van de interne risicobeheersings- en controlesystemen’. Het IIA stelt voor het begrip ‘governance’ in te voegen in zowel het principe als in de relevante best practice-bepalingen.

Daarnaast merkt het IIA op dat principe 1.3 de IAF onder verantwoordelijkheid van de raad van bestuur plaatst en niet onder die van de auditcommissie (AC) van de raad van commissarissen. “Zoals reeds in haar eerdere voorstel aangegeven, ziet het IIA - zowel in de praktijk alsook in vergelijkbare governance codes - een verdedigbare trend naar positionering onder de AC. De nieuwe Code zou kunnen erkennen en aangeven dat beide modellen verdedigbaar zijn in plaats van concreet voor één optie te kiezen.”

“Los van de ophanging geeft een directe (rapportage)lijn van de IAF de AC een instrument in handen om haar - steeds complexere en omvangrijkere - takenpakket naar behoren uit te voeren. Het feit dat in de AC geen leden van het bestuur zitten, maakt het beter mogelijk om ook de aansturing van diverse elementen van het risicobeheersings- en interne controlesystemen door de leden van het bestuur (inclusief cultuur en gedrag) binnen de scope van de IAF te brengen.”

Gerelateerd

Aanmelden nieuwsbrief

Ontvang elke werkdag (maandag t/m vrijdag) de laatste nieuwsberichten, opinies en artikelen in uw mailbox.

Bent u NBA-lid? Dan kunt u zich ook aanmelden via uw ledenprofiel op MijnNBA.nl.