Inhoud 1 Corporate governance
9 9
2 Code-Daems, ‘de Code’ voor beursgenoteerde bedrijven
11
3 Code-Buysse voor niet-beursgenoteerde bedrijven
16
Hoofdstuk 2
19
1 Informatie en organisatie
19
2 Interne controle 2.1 Wat is interne controle? 2.2 COSO 2.3 Andere modellen
23 23 26 37
3 Interne controle binnen overheidsbedrijven 3.1 Principes van deugdelijk overheidsbestuur volgens de OESO 3.2 Belgische regelgeving
42 42 46
4 Agencyproblemen en interne controle
49
Hoofdstuk 3
51
1 Functiescheiding 1.1 Wat is controletechnische functiescheiding? 1.2 Voorbeelden van controletechnische functiescheiding 1.3 Functievermenging en samenspanning 1.4 Rolanalyse
51 51 53 54 55
2 Correcte autorisaties en delegaties 2.1 Functiebeschrijvingen 2.2 Delegatieregels/goedkeuringsniveaus 2.3 Regels voor vervanging
55 55 56 57
3 Het gebruiken van geschikte documenten/formulieren 3.1 Basisvoorwaarden waaraan deze documenten moeten voldoen 3.2 Vastleggen van de volmachtdragende handtekeningen
58 58 59
4 Het beveiligen van activa en informatie 4.1 Toegang beperken 4.2 Opslag beveiligen 4.3 Registratie van activa
59 59 61 62
5 Budgetteren als controlemaatregel
62
Hoofdstuk 4
64
1 Doelstelling van de interne auditafdeling
64
2 Soorten van interne audits 2.1 Operationele audits 2.2 Compliance audits
64 64 65
Inhoud
Hoofdstuk 1
5
3 Het wettelijke kader van de interne audit 3.1 Het IIA 3.2 De ethische code 3.3 Auditstandaarden
66 66 66 66
4 Het auditcharter en auditplan
67
5 Voorwaarden waaraan een interne auditafdeling moet voldoen
67
6 Plaats van de interne audit in de onderneming
68
7 Het auditcomité
68
Hoofdstuk 5 1 Controletechnieken 1.1 Algemeen 1.2 Materialiteit 1.3 Auditrisico 1.4 Auditmiddelen
70 70 70 72 72
2 Balanced scorecard 2.1 Wat zijn balanced scorecards? 2.2 Van waar het begrip ‘balanced’? 2.3 Voor- en nadelen 2.4 Verband met interne controle
76 76 77 78 79
3 Schematechnieken (flowcharting) 3.1 Wat zijn schema’s (flowcharts)? 3.2 Voordelen ten opzichte van beschrijvingen 3.3 Doelstellingen van schema’s 3.4 Regels voor het tekenen van een schema 3.5 Schemavormen
79 79 79 79 80 80
4 Steekproeven 4.1 Algemeen 4.2 Het steekproefrisico 4.3 Twee soorten van steekproeven 4.4 Hoe verloopt het steekproefproces? 4.5 Voorbeeld gebruik steekproeven
84 84 85 86 87 92
Hoofdstuk 6
100
1 Typologie 1.1 Handelsbedrijven 1.2 Industriële bedrijven 1.3 Agrarische en extractieve bedrijven 1.4 Dienstverlenende bedrijven 1.5 Financiële instellingen 1.6 Publieke sector: overheid/lokale besturen en non-profit
100 101 102 103 103 105 105
2 Waardenkringloop
106
Hoofdstuk 7 1 De aankoopcyclus 6
70
108 108
108 109 110 123 124 139 141
2 De voorraadcyclus 2.1 De risico’s met betrekking tot de voorraden 2.2 Het magazijn 2.3 Korte beschrijving van het voorraadproces 2.4 Inventarisatie 2.5 Checklist op basis van controledoelstellingen 2.6 Voorbeelden uit de praktijk: wat kan er verkeerd lopen? 2.7 Afrondende casestudy voorraadfunctie
144 144 144 146 148 149 168 170
3 De verkoopcyclus 3.1 De risico’s met betrekking tot de verkoopfunctie 3.2 Omschrijving van het verkoopproces 3.3 Stroomschema verkoopcyclus 3.4 Checklist op basis van controledoelstellingen 3.5 Voorbeelden uit de praktijk: wat kan er verkeerd lopen? 3.6 Afrondende casestudy verkoopcyclus
174 174 175 186 187 203 205
4 De personeelscyclus 4.1 Algemeen 4.2 Taken van de afdeling personeelszaken 4.3 Checklist op basis van controledoelstellingen 4.4 Voorbeelden uit de praktijk: wat kan er verkeerd lopen? 4.5 Afrondende casestudy personeelscyclus
209 209 209 213 224 225
5 De geldcyclus 5.1 Risico’s verbonden aan de geldcyclus 5.2 De organisatie van de ontvangsten en uitgaven 5.3 Het beheer van de liquiditeiten (lenen en beleggen) 5.4 Checklist op basis van controledoelstellingen 5.5 Voorbeelden uit de praktijk: wat kan er fout lopen? 5.6 Afrondende casestudy geldcyclus
228 228 229 231 232 252 253
6 De productiecyclus 6.1 Algemeen 6.2 Soorten van productiebedrijven 6.3 De onderdelen van het productieproces 6.4 Checklist productiefunctie 6.5 Afrondende casestudy productiefunctie
255 255 256 257 261 261
7 De investeringscyclus 7.1 Algemeen 7.2 Checklist op basis van controledoelstellingen 7.3 Voorbeelden uit de praktijk: wat er kan verkeerd lopen? 7.4 Afrondende casestudy investeringsfunctie
261 261 265 279 281
Inhoud
1.1 Algemeen 1.2 Specifieke risico’s 1.3 Bespreking van de aankoopfunctie 1.4 Stroomschema aankoopfunctie 1.5 Checklist op basis van controledoelstellingen 1.6 Voorbeelden uit de praktijk: wat kan er verkeerd lopen? 1.7 Afrondende casestudy aankoopcyclus
7
Hoofdstuk 8
282
1 Risico’s en opportuniteiten van een geautomatiseerd informatiesysteem 1.1 Risico’s van een geautomatiseerd informatiesysteem 1.2 Opportuniteiten verbonden aan een geautomatiseerd informatie-systeem
282 282 283
2 Interne controle in een geautomatiseerde omgeving 2.1 Verantwoordelijkheden 2.2 Functiescheiding 2.3 Beveiliging
284 284 285 285
3 Computer Assisted Audit Techniques/Tools 3.1 Wat zijn CAAT’s? 3.2 Voorbeeld
287 287 288
Hoofdstuk 9
290
1 Inleiding
290
2 Doelstelling en reikwijdte van de audit 2.1 Maken van een risicoanalyse 2.2 Bepalen van de doelstellingen/scope van de audit 2.3 Opstellen van een werkprogramma
290 290 291 292
3 De verificatiefase
292
4 Het afsluiten van de audit
292
Hoofdstuk 10
293
1 Soorten audits 293 1.1 Waarmerking van de jaarrekening (financiële audit) 293 1.2 Evaluatie van efficiëntie en effectiviteit (operationele audit) 295 1.3 Bepalen van de graad van overeenkomst met specifieke criteria (compliance audit) 295 1.4. Duurzaam ondernemen of maatschappelijk verantwoord ondernemen (sustainability reporting) 295 1 Interne analyse 299 2 Externe analyse 299 3 MVO integreren en implementeren in uw organisatie 299 4 Communiceer over uw MVO-beleid/-strategie/-visie 300 5 Evalueren en bijsturen van het MVO-beleid 300 2 Externe auditoren
Hoofdstuk 11
8
302
303
1 Wat is fraude?
303
2 Soorten fraude
304
3 Hoe wordt fraude meestal ontdekt?
306
4 Fraudepatronen bij jaarrekeningenfraude
308
5 Forensische audit 5.1 Wat is een forensische audit? 5.2 Wat is het verschil tussen een forensische auditor en een ‘gewone’ auditor? 5.3 Hoe gaat een forensische auditor te werk?
309 309 309 310
Trefwoordenregister 311