Externe kwaliteitstoetsing van de internal auditfunctie

Op basis van de wereldwijde beroepsstandaarden, International Professional Practices Framework (IPPF), is een externe kwaliteitstoetsing (EQA) eens in de vijf jaar verplicht. Wij kunnen u hierbij helpen.

Het Risk consulting team van Mazars is zeer gecommitteerd om EQA’s van internal auditfuncties (IAF) uit te voeren. Wij hebben de benodigde ervaring en de vereiste IIA-licentie.

De afgelopen jaren hebben wij EQA’s uitgevoerd op basis van een onderscheidende aanpak. Naar tevredenheid van onze opdrachtgevers brachten wij naast inzicht in de mate van compliance met de IIA-standaarden, ook inspiratie en aanbevelingen voor een volgende stap in de ontwikkeling van de internal auditfunctie (IAF) en het vergroten van haar toegevoegde waarde. Daarbij maakten wij gebruik van het IA ambitie model en hebben wij inzicht in best practices vanuit onze wereldwijde internal audit services.

Ontwikkelingen met betrekking tot EQA

Voor de internal auditfunctie zijn er een aantal relevante ontwikkelingen die voortkomen uit de  Nederlandse Corporate Governance Code, welke eind 2022 is herzien. In de vorige code was de positionering en rol van de IAF een belangrijke vernieuwing. In de herziene code is een externe kwaliteitstoets van de IAF, die eens in de vijf jaar moet plaatsvinden, toegevoegd als best practice principe. Met deze ontwikkeling is de toetsing onder de directe verantwoordelijkheid van het bestuur en commissarissen gebracht en niet uitsluitend vanuit het IIA-lidmaatschap van de beroepsbeoefenaren. Dit geldt in de basis voor beursgenoteerde bedrijven en bedrijven die zich vrijwillig hebben gecommitteerd aan deze code.

Wij verwachten dat door deze verankering in de code er meer aandacht zal zijn voor EQA’s en de kwaliteit daarvan.

Daarnaast komen er belangrijke veranderingen aan in het internationale raamwerk voor de beroepsuitoefening voor internal auditors, het International Professional Practices Framework (IPPF). Op 1 maart 2023 heeft het IIA het internationale publiek uitgenodigd om te reageren op het concept van de voorgestelde nieuwe global internal audit standaarden. Het plan is dat de nieuwe global standaarden eind 2023 definitief worden en dat deze vanaf 1 januari 2025 van kracht zijn. Vanuit Mazars volgt er een reactie op de conceptstandaarden. Mazars kan de conceptstandaarden inzetten voor EQA-opdrachten die worden uitgevoerd in 2023 en 2024 in de vorm van een ‘vooruitblik’ over de impact op de IAF door de (voorgenomen) aanpassing van de standaarden.

Kwaliteitstoetsingen in relatie tot NBA en NOREA

Op de IIA website wordt bij Kwaliteitstoetsingen IIA Nederland (KIN) het volgende vermeld: “KIN is daarnaast als enige geaccrediteerd door de NBA (de RA’s) en NOREA (de RE’s) om namens hen gelijktijdig toetsingen voor deze beroepsorganisaties uit te voeren. Zijn de internal auditors van de IAF ook lid van (een van) deze beroepsverenigingen, dan volstaat slechts één kwaliteitstoetsing”.

Hoewel dit feitelijk juist is, leidt dit in de praktijk tot verwarring. Indien de IAF geen verklaringen aan het maatschappelijk verkeer (aan partijen buiten de eigen organisatie) afgeeft, wordt aan de NBA-normen voldaan indien in het Charter van de IAF het IPPF als (algemeen geaccepteerd) normenkader wordt gebruikt (zie IIA website: veel-gestelde vragen onder Toezicht kwaliteitstoetsing). In dat geval volstaat toetsing aan (alleen) het IPPF. Onze interpretatie (gedeeld met IIA) is dat dit principe ook geldt voor NOREA. Dit betekent dat toetsing ook op basis van NBA en/of NOREA standaarden meer uitzondering dan regel is.

Meer weten?

Heeft u vragen over de externe kwaliteitstoetsing? Neem dan contact op met Michel Kee via e-mail of per telefoon +31 (0)88 277 12 02 of met Tommo Clason via e-mail of per telefoon +31 (0)88 277 16 52. Zij helpen u graag.

Documents

Corporate Governance Code belangrijke wijzigingen
De Nederlandse Corporate Governance Code 2022