Nadere voorschriften controle- en overige standaarden

Type Pbo
Publication 2026-01-01
State In force
Source BWB
artikelen Not indexed
Wijzigingsgeschiedenis JSON API

Wanneer een opdracht wordt uitgevoerd door een groot opdrachtteam, zoals voor een controle van financiële overzichten van de groep, is het niet altijd noodzakelijk of praktisch uitvoerbaar dat alle leden in één bespreking worden geïnformeerd (bijvoorbeeld in een controle die meerdere locaties betreft), noch is het nodig dat alle leden van het opdrachtteam op de hoogte worden gehouden van alle beslissingen die in de bespreking zijn genomen. De opdrachtpartner kan aangelegenheden bespreken met kernleden van het opdrachtteam, met inbegrip van, indien nodig geacht, degenen met specifieke vaardigheden of kennis en degenen die verantwoordelijk zijn voor de werkzaamheden die moeten worden uitgevoerd bij groepsonderdelen, terwijl bespreking met anderen wordt gedelegeerd, rekening houdend met de omvang van communicatie die door het hele opdrachtteam noodzakelijk wordt geacht. Een door de opdrachtpartner goedgekeurd communicatieplan kan nuttig zijn.

A46

Als onderdeel van de bespreking binnen het opdrachtteam, helpt rekening houden met de toelichtingsvereisten van het van toepassing zijnde stelsel inzake financiële verslaggeving in het begin van de controle bij het identificeren van mogelijke risico’s op een afwijking van materieel belang met betrekking tot toelichtingen. Dit helpt zelfs in omstandigheden waarin het van toepassing zijnde stelsel inzake financiële verslaggeving alleen vereenvoudigde toelichtingen vereist. Aangelegenheden die het opdrachtteam kan bespreken omvatten:

A47

Als onderdeel van de bespreking binnen het opdrachtteam door accountants van entiteiten in de publieke sector, kan ook rekening worden gehouden met eventuele aanvullende bredere doelstellingen en bijbehorende risico's die voortkomen uit het controlemandaat of verplichtingen voor entiteiten in de publieke sector.

(Zie Par. 19, 20, 21, 22, 23, 24, 25, 26 en 27)

In de bijlagen 1 tot en met 6 worden verdere overwegingen uiteengezet met betrekking tot het verwerven van inzicht in de entiteit en haar omgeving, het van toepassing zijnde stelsel inzake financiële verslaggeving en het systeem van interne beheersing van de entiteit.

(Zie Par. 19, 20, 21, 22, 23, 24, 25, 26 en 27)

A48

Het verwerven van inzicht in de entiteit en haar omgeving, het van toepassing zijnde stelsel inzake financiële verslaggeving en het interne beheersingssysteem van de entiteit is een dynamisch en iteratief proces van verzamelen, bijwerken en analyseren van informatie. Daarom kunnen de ver-wachtingen van de accountant veranderen als nieuwe informatie wordt verkregen.

A49

Het inzicht van de accountant in de entiteit en haar omgeving en het van toepassing zijnde stelsel inzake financiële verslaggeving kan de accountant ook helpen bij het ontwikkelen van initiële verwachtingen over de transactiestromen, rekeningsaldi en toelichtingen die significante transactiestroom, rekeningsaldi en toelichtingen kunnen zijn. Deze verwachte significante transactiestromen, rekeningsaldi en toelichtingen vormen de basis voor de reikwijdte van het inzicht van de accountant in het informatiesysteem van de entiteit.

(Zie Par. 19 en 20)

A50

Het inzicht van de accountant in de entiteit en haar omgeving en het van toepassing zijnde stelsel inzake financiële verslaggeving, helpt de accountant bij het verwerven van inzicht in de gebeurtenissen en omstandigheden die relevant zijn voor de entiteit en bij het identificeren hoe inherente risicofactoren de vatbaarheid van beweringen voor afwijkingen bij het opstellen van de financiële overzichten beïnvloeden, in overeenstemming met het van toepassing zijnde stelsel inzake financiële verslaggeving en de mate waarin zij dit doen. Dergelijke informatie vormt een referentiekader waarbinnen de accountant risico's op een afwijking van materieel belang identificeert en inschat. Dit referentiekader helpt de accountant ook bij het plannen van de controle en het uitoefenen van professionele oordeelsvorming en een professioneel-kritische instelling gedurende de gehele controle, bijvoorbeeld bij:

A51

Het inzicht van de accountant in de entiteit en haar omgeving en het van toepassing zijnde stelsel inzake financiële verslaggeving, is ook de basis voor de manier waarop de accountant verdere controlewerkzaamheden plant en uitvoert, bijvoorbeeld bij:

A52

De aard en omvang van het vereiste inzicht is een aangelegenheid van professionele oordeelsvorming door de accountant en varieert van entiteit tot entiteit gebaseerd op de aard en omstandigheden van de entiteit, waaronder:

A53

De risico-inschattingswerkzaamheden van de accountant om het vereiste inzicht te verwerven, kunnen minder uitgebreid zijn in controles van minder complexe entiteiten en uitgebreider voor complexere entiteiten. Het inzicht dat door de accountant wordt vereist, zal naar verwachting minder diepgaand zijn dan het inzicht dat het management bezit bij het leiden van de entiteit.

A54

Sommige stelsels inzake financiële verslaggeving staan kleinere entiteiten toe om eenvoudigere en minder gedetailleerde toelichtingen te verschaffen in de financiële overzichten. Dit ontslaat de accountant echter niet van zijn verantwoordelijkheid om inzicht te verwerven in de entiteit en haar omgeving en het van toepassing zijnde stelsel inzake financiële verslaggeving zoals het van toepassing is op de entiteit.

A55

Het gebruik van IT door de entiteit en de aard en omvang van veranderingen in de IT-omgeving kunnen ook van invloed zijn op de specialistische vaardigheden die nodig zijn om het vereiste inzicht te verwerven.

(Zie Par. 19(a))

(Zie Par. 19(a))

A56

Inzicht in de organisatiestructuur en eigendom van de entiteit kan de accountant in staat stellen inzicht te verwerven in aangelegenheden als:

De entiteit kan een enkele entiteit zijn of de structuur van de entiteit kan dochterondernemingen, divisies of andere groepsonderdelen op meerdere locaties omvatten. Verder kan de juridische structuur verschillen van de operationele structuur. Complexe structuren introduceren vaak factoren die aanleiding kunnen geven tot hogere vatbaarheid voor risico's op een afwijking van materieel belang. Dergelijke kwesties kunnen betrekking hebben op de vraag of goodwill, joint ventures, investeringen of voor een bijzonder doel opgerichte entiteiten op de juiste wijze administratief zijn verwerkt en of adequate toelichting van dergelijke kwesties is gegeven in de financiële overzichten.

In minder complexe entiteiten kunnen eigenaren van de entiteit betrokken zijn bij het leiden van de entiteit, daarom is daar weinig of geen onderscheid. Daarentegen kan er een duidelijk onderscheid zijn tussen het management, de eigenaren van de entiteit en de met governance belaste personen zoals in sommige oob’s of andere beursgenoteerde entiteiten.248Standaard 260, paragraaf A1 en A2 bieden leidraden voor de identificatie van de met governance belaste personen en legt uit dat in sommige gevallen sommige of alle personen belast met governance betrokken kunnen zijn bij het leiden van de entiteit.,249In de ISA’s wordt gesproken over listed entities.

Een entiteit kan:

A57

De accountant kan geautomatiseerde hulpmiddelen en technieken gebruiken om inzicht te verwerven in transactiestromen en -verwerking als onderdeel van de werkzaamheden van de accountant om inzicht te verwerven in het informatiesysteem. Een uitkomst van deze werkzaamheden kan zijn dat de accountant informatie verkrijgt over de organisatiestructuur van de entiteit of degenen waarmee de entiteit zaken doet (bijvoorbeeld leveranciers, klanten, verbonden partijen).

A58

Het eigendom van een entiteit in de publieke sector heeft mogelijk niet dezelfde relevantie als in de particuliere sector omdat als gevolg van politieke processen beslissingen met betrekking tot de entiteit buiten de entiteit kunnen worden genomen. Daarom heeft het management mogelijk geen zeggenschap over bepaalde beslissingen die worden genomen. Aangelegenheden die relevant kunnen zijn omvatten onder meer inzicht in de mogelijkheid van de entiteit om eenzijdige beslissingen te nemen en de mogelijkheid van andere entiteiten in de publieke sector om het mandaat en de strategische richting van de entiteit te beheersen of te beïnvloeden.

Een entiteit in de publieke sector kan onderworpen zijn aan wetten of andere aanwijzingen van autoriteiten die dit vereisen om goedkeuring te krijgen van externe partijen van de entiteit van de strategie en doelstellingen voorafgaand aan de implementatie daarvan. Daarom kunnen aangelegenheden met betrekking tot het verwerven van inzicht in de juridische structuur van de entiteit van toepassing zijnde wet- en regelgeving omvatten en de classificatie van de entiteit (d.w.z. of de entiteit een ministerie, departement agentschap of ander type entiteit is).

A59

Inzicht in de governance van de entiteit kan de accountant helpen bij het verwerven van inzicht in de mogelijkheid om passend toezicht te houden op het interne beheersingssysteem. Dit inzicht kan echter ook informatie verschaffen inzake tekortkomingen, wat kan wijzen op een toename van de vatbaarheid van de financiële overzichten van de entiteit voor risico's op afwijkingen van materieel belang.

A60

Aangelegenheden die relevant kunnen zijn voor de accountant om te overwegen bij het verwerven van inzicht in de governance van de entiteit omvatten:

Bijlage 1 bevat aanvullende overwegingen voor het verwerven van inzicht in de entiteit en haar bedrijfsmodel, evenals aanvullende overwegingen voor het controleren van voor een bijzonder doel opgerichte entiteiten

A61

Inzicht in de doelstellingen, strategie en bedrijfsmodel van de entiteit helpt de accountant om inzicht te verwerven in de entiteit op strategisch niveau en om de bedrijfsrisico's te begrijpen die de entiteit neemt en loopt. Een inzicht in de bedrijfsrisico's die van invloed zijn op de financiële overzichten helpt de accountant bij het identificeren van risico's op een afwijking van materieel belang, aangezien de meeste bedrijfsrisico's uiteindelijk financiële consequenties hebben en derhalve een effect op de financiële overzichten.

Het bedrijfsmodel van een entiteit kan op verschillende manieren steunen op het gebruik van IT:

Voor beide entiteiten zouden de bedrijfsrisico's die voortkomen uit een ander bedrijfsmodel substantieel anders zijn, ondanks dat beide entiteiten schoenen verkopen.

A62

Niet alle aspecten van het bedrijfsmodel zijn relevant voor het inzicht van de accountant. Bedrijfsrisico’s zijn breder dan de risico’s op een afwijking van materieel belang in de financiële overzichten, hoewel bedrijfsrisico's de laatste omvatten. De accountant heeft geen verantwoordelijkheid om inzicht te verwerven in alle bedrijfsrisico’s of ze te identificeren omdat niet alle bedrijfsrisico's aanleiding geven tot risico's op een afwijking van materieel belang.

A63

Bedrijfsrisico's die de vatbaarheid voor risico's op een afwijking van materieel belang vergroten, kunnen voortkomen uit:

A64

Voorbeelden van aangelegenheden die de accountant kan overwegen bij het verkrijgen van inzicht in het bedrijfsmodel, doelstellingen, strategieën en gerelateerde bedrijfsrisico's van de entiteit die kunnen leiden tot een risico van materieel belang op afwijkingen van de financiële overzichten omvatten:

A65

Gewoonlijk identificeert het management bedrijfsrisico's en ontwikkelt het benaderingen om hier op in te spelen. Een dergelijk risico-inschattingsproces maakt deel uit van het interne beheersingssysteem van de entiteit en wordt in paragraaf 22 en de paragrafen A109 – A113 besproken.

A66

Entiteiten die actief zijn in de publieke sector, kunnen op verschillende manieren waarde creëren en leveren ten opzichte van degenen die waarde creëren voor eigenaren, maar zullen nog steeds een ‘bedrijfsmodel’ hebben met een specifieke doelstelling. Aangelegenheden waarin accountants in de publieke sector inzicht kunnen verwerven die relevant zijn voor het bedrijfsmodel van de entiteit, omvatten:

A67

Voor de controles van entiteiten in de publieke sector kunnen ‘managementdoelstellingen’ worden beïnvloed door vereisten om publieke verantwoording aan te tonen en kunnen zij doelstellingen omvatten die hun oorsprong hebben in wet- en regelgeving of andere van kracht zijnde voorschriften.

(Zie Par. 19(a)(ii))

A68

Relevante sectorgebonden factoren zijn omstandigheden in de sector zoals de concurrentieomgeving, de relaties met leveranciers en cliënten en technologische ontwikkelingen. Aangelegenheden die de accountant kan overwegen omvatten:

A69

De sector waarin de entiteit actief is, kan aanleiding geven tot specifieke risico’s op een afwijking van materieel belang die voortkomt uit de aard van de activiteit of de mate van regulering.

In de bouwsector kunnen langetermijncontracten significante schattingen van opbrengsten en kosten omvatten die aanleiding geven tot risico’s op een afwijking van materieel belang. In dergelijke gevallen is het belangrijk dat het opdrachtteam bestaat uit leden met passende deskundigheid en capaciteiten.250Standaard 220, paragraaf 25, 26, 27 en 28.

A70

Het regelgevingskader behoort tot de relevante regelgevingsfactoren. Het regelgevingskader omvat onder meer het van toepassing zijnde stelsel inzake financiële verslaggeving en de juridische en politieke omgeving en eventuele wijzigingen daarin. Aangelegenheden die de accountant kan overwegen, omvatten:

A71

Standaard 250 bevat enkele specifieke vereisten met betrekking tot het wet- en regelgevingskader dat van toepassing is op de entiteit en de branche of sector waarin de entiteit actief is.251Standaard 250, paragraaf 13.

A72

Voor de controles van entiteiten in de publieke sector kan er bepaalde wet-of regelgeving zijn die van invloed is op de activiteiten van de entiteit. Dergelijke elementen kunnen een essentiële overweging zijn bij het verwerven van inzicht in de entiteit en haar omgeving.

A73

Andere externe factoren die van invloed zijn op de entiteit en die de accountant kan overwegen, omvatten onder meer de algemene economische omstandigheden, de rentevoeten, de beschikbaarheid van financiering, de inflatie of de revaluatie van een munteenheid.

(Zie Par. 19(a)(iii))

A74

Inzicht in de maatstaven van de entiteit helpt de accountant bij het overwegen of dergelijke maatstaven, extern of intern gebruikt, druk leggen op de entiteit om prestatiedoelen te bereiken. Deze druk kan het management motiveren om acties te ondernemen die de vatbaarheid voor afwijkingen als gevolg van tendentie bij het management of fraude vergroten (b.v. om de bedrijfsprestaties te verbeteren of de financiële overzichten opzettelijk verkeerd weer te geven) (zie Standaard 240 voor vereisten en leidraden met betrekking tot de risico’s op fraude).

A75

Maatstaven kunnen de accountant ook wijzen op de waarschijnlijkheid van risico's op een afwijking van materieel belang van daarmee verband houdende informatie in de financiële overzichten. Prestatiemaatstaven kunnen bijvoorbeeld aangeven dat de entiteit een ongewoon snelle groei of winstgevendheid heeft in vergelijking met andere entiteiten in dezelfde sector.

A76

Het management en anderen meten en beoordelen gewoonlijk de aangelegenheden die zij belangrijk achten. Uit verzoeken om inlichtingen bij het management kan blijken dat het management zich baseert op bepaalde belangrijke indicatoren, al dan niet openbaar beschikbaar, voor het evalueren van financiële prestaties en het nemen van actie. In dergelijke gevallen kan de accountant relevante prestatiemaatstaven identificeren, intern of extern, door de informatie die de entiteit gebruikt om de activiteiten te beheren, te overwegen. Als een dergelijk verzoek om inlichtingen duidt op een afwezigheid van prestatiemeting of beoordeling kan er een verhoogd risico zijn dat afwijkingen niet worden gedetecteerd en gecorrigeerd.

A77

Belangrijke indicatoren die worden gebruikt voor het evalueren van financiële prestaties kunnen omvatten:

(Zie Par. 19(a)(iii))

A78

De werkzaamheden die worden ondernomen om inzicht te verwerven in de maatstaven van de entiteit, kunnen variëren, afhankelijk van de grootte of complexiteit van de entiteit, evenals de betrokkenheid van eigenaren of de met governance belaste personen in het management van de entiteit.

A79

Externe partijen kunnen ook de financiële prestaties van de entiteit beoordelen en analyseren, met name van entiteiten waar financiële informatie openbaar is. De accountant kan ook openbaar beschikbare informatie beschouwen om te helpen beter inzicht te verwerven in de activiteiten of tegenstrijdige informatie te identificeren zoals informatie van:

Dergelijke financiële informatie kan vaak worden verkregen van de gecontroleerde entiteit.

A80

Het meten en beoordelen van financiële prestaties is niet hetzelfde als het monitoren van het systeem van interne beheersing (besproken als onderdeel van het systeem van interne beheersing in paragrafen A114 – A122), hoewel hun doelen elkaar kunnen overlappen:

In sommige gevallen bieden prestatie-indicatoren echter ook informatie die het management in staat stelt om tekortkomingen in de interne beheersing te identificeren.

A81

Naast het overwegen van relevante maatstaven die door een entiteit in de publieke sector worden gebruikt om de financiële prestaties van de entiteit in te schatten, kunnen accountants van entiteiten in de publieke sector ook niet-financiële informatie overwegen zoals het behalen van resultaten van algemeen nut (bijvoorbeeld het aantal mensen dat wordt bijgestaan door een specifiek ondersteuningsprogramma).

(Zie Par. 19(b))

A82

Aangelegenheden die de accountant kan overwegen bij het verkrijgen van inzicht in het van toepassing zijnde stelsel voor financiële verslaggeving van de entiteit en hoe dit van toepassing is in de context van de aard en omstandigheden van de entiteit en haar omgeving omvatten:

A83

Het verwerven van inzicht in de entiteit en haar omgeving kan de accountant helpen bij het overwegen waar wijzigingen in de financiële verslaggeving van de entiteit (bijvoorbeeld vanuit voorgaande verslagperioden) kunnen worden verwacht.

Als de entiteit gedurende de verslagperiode een significante fusie of overname heeft gehad, zou de accountant waarschijnlijk veranderingen in transactiestromen, rekeningsaldi en daarmee verband houdende toelichtingen met betrekking tot die fusie of overname verwachten. Aan de andere kant, als er geen significante wijzigingen in het stelsel voor financiële verslaggeving waren gedurende de verslagperiode, kan het inzicht van de accountant helpen bevestigen dat het inzicht verkregen in de voorgaande verslagperiode van toepassing blijft.

A84

Het van toepassing zijnde stelsel voor financiële verslaggeving in een entiteit in de publieke sector wordt bepaald door de wet- en regelgevingskaders die relevant zijn voor elke jurisdictie of binnen elk geografisch gebied. Aangelegenheden die overwogen kunnen worden bij de toepassing door de entiteit van het van toepassing zijnde stelsel inzake financiële verslaggeving en hoe het van toepassing is in de context van de aard en omstandigheden van de entiteit en haar omgeving, omvatten of de entiteit financiële verslaggeving volledig op basis van een stelsel van baten en lasten of op kasbasis toepast in overeenstemming met de International Public Sector Accounting Standards, of een hybride vorm.

(Zie Par. 19(c))

Bijlage 2 geeft voorbeelden van gebeurtenissen en omstandigheden die aanleiding kunnen geven voor het bestaan van risico's op een afwijking van materieel belang, ingedeeld naar inherente risicofactor

A85

Inzicht in de entiteit en haar omgeving en het van toepassing zijnde stelsel inzake financiële verslaggeving, helpt de accountant bij het identificeren van gebeurtenissen of omstandigheden, waarvan de kenmerken de vatbaarheid van beweringen over transactiestromen, rekeningsaldi of toelichtingen voor afwijkingen beïnvloeden. Deze kenmerken zijn inherente risicofactoren. Inherente risicofactoren kunnen de vatbaarheid van beweringen voor afwijkingen beïnvloeden door de waarschijnlijkheid van het voorkomen of de orde van grootte van de afwijking als deze zich zou voordoen te beïnvloeden. Inzicht in hoe inherente risicofactoren de vatbaarheid van beweringen voor afwijkingen beïnvloeden, kan de accountant helpen met een voorlopig inzicht in de waarschijnlijkheid of orde van grootte van afwijkingen, dat de accountant helpt bij het identificeren van risico's op een afwijking van materieel belang op het niveau van beweringen in overeenstemming met paragraaf 28 (b). Inzicht in de mate waarin inherente risicofactoren de vatbaarheid van beweringen voor afwijkingen beïnvloeden, helpt de accountant ook bij het inschatten van de waarschijnlijkheid en de orde van grootte van een mogelijke afwijking bij het inschatten van het inherente risico in overeenstemming met paragraaf 31(a). Inzicht in de inherente risicofactoren kan de accountant ook helpen bij het opzetten en verder uitvoeren van controlewerkzaamheden in overeenstemming met Standaard 330.

A86

De identificatie door de accountant van risico's op een afwijking van materieel belang op het niveau van beweringen en de inschatting van inherent risico kan ook worden beïnvloed door controle-informatie die de accountant heeft verkregen bij het uitvoeren van andere risico-inschattingswerkzaamheden, verdere controlewerkzaamheden of bij het voldoen aan andere vereisten in de Standaarden (Zie Par. A95, A103, A111, A121, A124 en A151).

A87

De mate van vatbaarheid voor een afwijking van een transactiestroom, rekeningsaldo of toelichting die voortkomt uit complexiteit of subjectiviteit hangt vaak nauw samen met de mate waaraan deze is onderworpen aan wijzigingen of onzekerheid.

Als de entiteit een schatting heeft die is gebaseerd op veronderstellingen, waarvan de keuze onderworpen is aan significante oordeelsvorming, zal de waardering van de schatting waarschijnlijk worden beïnvloed door zowel subjectiviteit als onzekerheid.

A88

Hoe groter de mate waarin een transactiestroom, rekeningsaldo of toelichting vatbaar is voor een afwijking als gevolg van complexiteit of subjectiviteit, des te groter is de noodzaak voor de accountant om een professioneel-kritische instelling toe te passen. Wanneer een transactiestroom, rekeningsaldo of toelichting vatbaar is voor afwijkingen vanwege complexiteit, subjectiviteit, wijzigingen of onzekerheid, kunnen deze inherente risicofactoren mogelijkheden creëren voor tendentie bij het management, hetzij onopzettelijk of opzettelijk, en de vatbaarheid voor een afwijking als gevolg van tendentie bij het management beïnvloeden. De identificatie door de accountant van risico’s op een afwijking van materieel belang en een inschatting van het inherente risico op het niveau van beweringen worden ook beïnvloed door de onderlinge relaties tussen inherente risicofactoren.

A89

Gebeurtenissen of omstandigheden die van invloed kunnen zijn op de vatbaarheid voor afwijkingen als gevolg van tendentie bij het management, kunnen ook van invloed zijn op de vatbaarheid voor afwijkingen als gevolg van andere frauderisicofactoren. Dit kan relevante informatie zijn om te gebruiken in overeenstemming met paragraaf 24 van Standaard 240, die van de accountant vereist om te evalueren of de informatie verkregen uit de andere risico-inschattingswerkzaamheden en daarmee verband houdende activiteiten erop duiden dat een of meer frauderisicofactoren aanwezig zijn.

(Zie Par. 21, 22, 23, 24, 25, 26 en 27)

Bijlage 3 beschrijft verder de aard van het systeem van interne beheersing van de entiteit en inherente beperkingen van interne beheersing. Bijlage 3 geeft ook een nadere uitleg van de componenten van een systeem van interne beheersing voor de doelstellingen van de Standaarden.

A90

Het inzicht van de accountant in het interne beheersingssysteem van de entiteit wordt verworven door risico-inschattingswerkzaamheden die worden uitgevoerd om inzicht te verwerven in alle componenten van het systeem van interne beheersing zoals beschreven in de paragrafen 21–27 en deze te evalueren.

A91

Voor het doel van deze Standaard, hoeven de componenten van het interne beheersingssysteem van de entiteit niet noodzakelijkerwijs te weerspiegelen hoe een entiteit het systeem van interne beheersing opzet, implementeert en onderhoudt, of hoe zij een specifieke component kan classificeren. Entiteiten kunnen verschillende terminologie of stelsels gebruiken om de verschillende aspecten van het systeem van interne beheersing te beschrijven. Voor de doelstelling van een controle kunnen accountants ook andere terminologie of stelsels gebruiken, mits alle componenten die in deze Standaard worden beschreven in aanmerking worden genomen.

A92

De manier waarop het interne beheersingssysteem van de entiteit is ontworpen, geïmplementeerd en onderhouden varieert met de grootte en complexiteit van een entiteit. Minder complexe entiteiten kunnen bijvoorbeeld minder gestructureerde of eenvoudigere interne beheersingsmaatregelen (d.w.z. beleidslijnen en procedures) gebruiken om hun doelstellingen te bereiken.

A93

Accountants van entiteiten in de publieke sector hebben vaak aanvullende verplichtingen met betrekking tot interne beheersing, bijvoorbeeld om te rapporteren over de naleving van een vastgestelde gedragscode of om te rapporteren over uitgaven ten opzichte van het budget. Accountants van entiteiten in de publieke sector kunnen ook verantwoordelijkheden hebben om te rapporteren over naleving van wet- en regelgeving of andere van kracht zijnde voorschriften. Als gevolg hiervan, kunnen hun overwegingen over het systeem van interne beheersing breder en gedetailleerder zijn.

Bijlage 5 biedt verdere leidraden voor het verwerven van inzicht in het gebruik van IT door de entiteit in de componenten van het systeem van interne beheersing

A94

De algehele doelstelling en reikwijdte van een controle verschilt niet bij een entiteit die hoofdzakelijk actief is in een niet-geautomatiseerde omgeving, een volledig geautomatiseerde omgeving of een omgeving met een combinatie van handmatige en geautomatiseerde elementen (d.w.z. handmatige en geautomatiseerde interne beheersingsmaatregelen en andere middelen die worden gebruikt in het interne beheersingssysteem van de entiteit).

A95

Bij het evalueren van de effectiviteit van de opzet van interne beheersingsmaatregelen en of deze zijn geïmplementeerd (zie paragrafen A175 tot en met A181), verschaft het inzicht van de accountant in elk van de componenten van het systeem van interne beheersing van de entiteit een voorlopig inzicht in hoe de entiteit bedrijfsrisico’s identificeert en daarop inspeelt. Het kan ook de identificatie en inschatting door de accountant van de risico’s op een afwijking van materieel belang op verschillende manieren beïnvloeden (zie paragraaf A86). Dit helpt de accountant bij het opzetten en uitvoeren van verdere controlewerkzaamheden, inclusief eventuele plannen om de effectieve werking van interne beheersingsmaatregelen te toetsen. Bijvoorbeeld:

(Zie Par. 21, 22, 23 en 24)

A96

De interne beheersingsmaatregelen in de interne beheersingsomgeving, het risico-inschattingsproces van de entiteit en het proces van de entiteit om het systeem van interne beheersing te monitoren, zijn voornamelijk indirecte interne beheersingsmaatregelen (d.w.z. interne beheersingsmaatregelen die niet voldoende nauwkeurig zijn om afwijkingen op het niveau van beweringen te voorkomen, detecteren of te corrigeren, maar die andere interne beheersingsmaatregelen ondersteunen en daarom een indirect effect kunnen hebben op de waarschijnlijkheid dat een afwijking tijdig gedetecteerd of voorkomen wordt). Sommige interne beheersingsmaatregelen binnen deze componenten kunnen echter ook directe interne beheersingsmaatregelen zijn.

A97

De interne beheersingsomgeving biedt een algemeen fundament voor de werking van de andere componenten van het systeem van interne beheersing. De interne beheersingsomgeving voorkomt, detecteert en corrigeert niet rechtstreeks afwijkingen. Het kan echter de effectiviteit van interne beheersingsmaatregelen in de andere componenten van het systeem van interne beheersing beïnvloeden. Evenzo zijn het risico-inschattingsproces van de entiteit en het proces voor het monitoren van het systeem van interne beheersing ontworpen om op een manier te werken die ook het hele systeem van interne beheersing ondersteunt.

A98

Omdat deze componenten fundamenteel zijn voor het interne beheersingssysteem van de entiteit, kunnen tekortkomingen in hun werking gevolgen met een diepgaande invloed hebben voor het opstellen van de financiële overzichten. Daarom hebben het inzicht en de inschattingen van de accountant van deze componenten invloed op de identificatie en inschatting door de accountant van risico's op een afwijking van materieel belang op het niveau van de financiële overzichten en kan dit ook van invloed zijn op de identificatie en inschatting van risico's op een afwijking van materieel belang op het niveau van beweringen. Risico’s op een afwijking van materieel belang op het niveau van de financiële overzichten beïnvloeden de opzet van algehele manieren van inspelen door de accountant inclusief, zoals uitgelegd in Standaard 330, invloed op de aard, timing en omvang van de verdere werkzaamheden van de accountant.252Standaard 330, paragraaf A1–A3.

(Zie Par. 21)

A99

De aard van de interne beheersingsomgeving in een minder complexe entiteit zal waarschijnlijk verschillen van de interne beheersingsomgeving in een meer complexe entiteit. Zo is het bijvoorbeeld mogelijk dat zich onder de met governance belaste personen in minder complexe entiteiten geen onafhankelijk of extern lid bevindt, en dat de governancefunctie direct door de eigenaar-bestuurder wordt waargenomen als er geen andere eigenaren zijn. In die situatie zijn sommige overwegingen over de interne beheersingsomgeving van de entiteit mogelijk minder relevant of niet van toepassing.

A100

Bovendien is het mogelijk dat controle-informatie over elementen van de interne beheersingsomgeving in minder complexe entiteiten niet beschikbaar is in de vorm van documenten, met name waar communicatie tussen management en ander personeel informeel is, maar de informatie kan nog steeds relevant en betrouwbaar zijn in de omstandigheden.

(Zie Par. 21(a))

A101

Controle-informatie voor het inzicht van de accountant in de interne beheersingsomgeving kan worden verkregen via een combinatie van verzoeken om inlichtingen en andere risico-inschattingswerkzaamheden (d.w.z. bevestigende verzoeken om inlichtingen door waarneming of inspectie van documenten).

A102

Bij het overwegen van de mate waarin het management blijk geeft van toewijding aan integriteit en ethische waarden, kan de accountant inzicht verwerven door verzoeken om inlichtingen bij het management en werknemers en door informatie uit externe bronnen te overwegen, over:

(Zie Par. 21(b))

A103

De evaluatie door de accountant:

helpt de accountant bij het identificeren van potentiële kwesties in de andere componenten van het interne beheersingssysteem. Dit komt omdat de interne beheersingsomgeving fundamenteel is voor de andere componenten van het interne beheersingssysteem van de entiteit. Deze evaluatie kan de accountant ook helpen bij het verwerven van inzicht in risico’s waarmee de entiteit geconfronteerd wordt en daarom bij het identificeren en inschatten van de risico’s op een afwijking van materieel belang op het niveau van de financiële overzichten en op het niveau van beweringen (zie paragraaf A86).

A104

De evaluatie van de accountant van de interne beheersingsomgeving is gebaseerd op het inzicht verkregen in overeenstemming met paragraaf 21(a).

A105

Sommige entiteiten kunnen worden gedomineerd door een enkele persoon die veel zelf kan bepalen. De handelingen en houding van die persoon kunnen een diepgaande invloed hebben op de cultuur van de entiteit, die weer een diepgaande invloed kan hebben op de interne beheersingsomgeving. Een dergelijk effect kan positief of negatief zijn.

Directe betrokkenheid door een enkele persoon kan cruciaal zijn om de entiteit in staat te stellen de groei- en andere doelstellingen te realiseren en kan ook significant bijdragen aan een effectief systeem van interne beheersing. Anderzijds kan een dergelijke concentratie van kennis en autoriteit ook leiden tot een hogere vatbaarheid voor afwijkingen door het doorbreken van interne beheersmaatregelen door het management.

A106

De accountant kan overwegen hoe de verschillende elementen van de interne beheersingsomgeving kunnen worden beïnvloed door de filosofie en werkstijl van het senior management, rekening houdend met de betrokkenheid van onafhankelijke leden van de met governance belaste personen.

A107

Hoewel de interne beheersingsomgeving een geschikte basis kan vormen voor het systeem van interne beheersing en kan helpen het risico op fraude te verminderen, is een geschikte interne beheersingsomgeving niet noodzakelijkerwijs een effectief afschrikmiddel tegen fraude.

Personeelsbeleidslijnen en procedures gericht op het aannemen van competent financieel, administratief, en IT-personeel kunnen het risico op fouten bij het verwerken en vastleggen van financiële informatie beperken. Dergelijke beleidslijnen en procedures kunnen echter niet de doorbreking van interne beheersingsmaatregelen door senior management beperken (bijvoorbeeld om winsten te overschatten).

A108

De evaluatie van de accountant van de interne beheersingsomgeving met betrekking tot het gebruik van IT door de entiteit kan aangelegenheden omvatten als:

(Zie Par. 22 en 23)

(Zie Par. 22(a))

A109

Zoals uitgelegd in paragraaf A62, geven niet alle bedrijfsrisico's aanleiding tot risico's op een afwijking van materieel belang. Bij het verwerven van inzicht in hoe het management en de met governance belaste personen bedrijfsrisico's hebben geïdentificeerd die relevant zijn voor het opstellen van de financiële overzichten en hebben besloten hoe op deze risico’s in te spelen, zijn aangelegenheden die de accountant kan overwegen onder meer hoe het management of, in voorkomend geval, de personen belast met governance:

A110

De accountant kan de implicaties van dergelijke bedrijfsrisico’s voor het opstellen van de financiële overzichten van de entiteit en andere aspecten van het interne beheersingssysteem overwegen.

(Zie Par. 22(b))

A111

De evaluatie door de accountant van het risico-inschattingsproces van de entiteit kan de accountant helpen bij het verwerven van inzicht waar de entiteit risico's heeft geïdentificeerd die zich kunnen voordoen en hoe de entiteit heeft ingespeeld op die risico's. De evaluatie van de accountant hoe de entiteit de bedrijfsrisico’s identificeert, inschat en erop inspeelt, helpt de accountant bij het inzicht of deze risico's als passend voor de aard en complexiteit van de entiteit zijn geïdentificeerd, ingeschat en hoe erop is ingespeeld. Deze evaluatie kan de accountant ook helpen bij het identificeren en inschatten van risico’s op een afwijking van materieel belang op het niveau van de financiële overzichten en op het niveau van beweringen (Zie Par. A86).

(Zie Par. 22(b))

A112

De evaluatie door de accountant van de geschiktheid van het risico-inschattingsproces van de entiteit is gebaseerd op het inzicht verkregen in overeenstemming met paragraaf 22(a).

A113

Of het risico-inschattingsproces van de entiteit geschikt is voor de omstandigheden gezien de aard en complexiteit van de entiteit is een kwestie van professionele oordeelsvorming door de accountant.

In sommige minder complexe entiteiten, en met name door de eigenaar bestuurde entiteiten, kan een geschikte risico-inschatting worden uitgevoerd door de directe betrokkenheid van het management of de eigenaar-bestuurder (de manager of eigenaar-bestuurder kan bijv. routinematig tijd besteden aan het monitoren van de activiteiten van concurrenten en andere ontwikkelingen in de markt om nieuwe bedrijfsrisico’s te identificeren). De informatie van deze risico-inschatting in dit soort entiteiten is vaak niet formeel gedocumenteerd, maar uit de besprekingen die de accountant heeft met het management, kan blijken dat het management in feite risico-inschattings-werkzaamheden uitvoert.

(Zie Par. 24)

A114

In minder complexe entiteiten, en met name door de eigenaar bestuurde entiteiten, is het inzicht van de accountant in het proces van de entiteit om het systeem van interne beheersing te monitoren vaak gericht op hoe het management of de eigenaar-bestuurder direct betrokken is bij activiteiten, omdat er mogelijk geen andere monitoringactiviteiten zijn.

Het management kan klachten van klanten ontvangen over onnauwkeurigheden in hun maandelijkse overzichten die de eigenaar-bestuurder alert maakt op kwesties met de tijdigheid van het moment waarop klantbetalingen zijn opgenomen in de administratieve vastleggingen.

A115

Er zijn entiteiten die geen formeel proces voor het monitoren van het systeem van interne beheersing hebben. Bij deze entiteiten kan inzicht in dit proces verkregen worden uit het inzicht in periodieke beoordelingen van management accounting informatie die is opgezet om bij te dragen aan hoe de entiteit afwijkingen voorkomt of detecteert.

(Zie Par. 24(a))

A116

Aangelegenheden die relevant kunnen zijn voor de accountant om te overwegen bij het verwerven van inzicht hoe de entiteit het systeem van interne beheersing monitort, omvatten:

A117

De accountant kan ook overwegen hoe het proces van de entiteit om het systeem van interne beheersing te monitoren interne beheersingsmaatregelen met betrekking tot informatieverwerking behandelt waarbij IT wordt gebruikt. Dit kan bijvoorbeeld omvatten:

(Zie Par. 24(a)(ii))

Bijlage 4 bevat verdere overwegingen voor het verwerven van inzicht in interne auditfunctie van de entiteit.

A118

De verzoeken om inlichtingen van de accountant bij de juiste personen binnen de interne auditfunctie helpen de accountant inzicht te verwerven in de aard van de verantwoordelijkheden van de interne auditfunctie. Als de accountant bepaalt dat de verantwoordelijkheden van de functie verband houden met de financiële verslaggeving van de entiteit, kan de accountant nader inzicht verwerven in de activiteiten die door de interne audit zijn uitgevoerd of zullen worden uitgevoerd door het auditplan van de interne auditfunctie voor de verslagperiode te beoordelen, voor zover dit bestaat, en dat plan te bespreken met de juiste personen binnen de interne auditfunctie. Dit inzicht, samen met de informatie die verkregen is uit verzoeken om inlichtingen van de accountant, kan ook informatie verschaffen die direct relevant is voor de identificatie en inschatting van de risico’s op een afwijking van materieel belang. Als de accountant op basis van het voorlopige inzicht in de interne auditfunctie verwacht gebruik te maken van het werk van de interne auditfunctie om de aard of timing van controlewerkzaamheden te wijzigen of de omvang daarvan te verminderen, is Standaard 610254Standaard 610 (herzien 2013), Gebruikmaken van het werk van interne auditors. van toepassing.

(Zie Par. 24(b))

A119

Tot de monitoringactiviteiten van het management kan behoren het gebruikmaken van informatie die uit communicatie met externe partijen is verkregen zoals klachten van klanten of opmerkingen van regelgevende instanties die kunnen duiden op problemen of die de aandacht vestigen op gebieden waarop verbeteringen nodig zijn.

A120

Het inzicht van de accountant in de informatiebronnen die door de entiteit worden gebruikt bij het monitoren van het systeem van interne beheersing van de entiteit, inclusief of de gebruikte informatie relevant en betrouwbaar is, helpt de accountant bij het evalueren of het proces van de entiteit om het systeem van interne beheersing van de entiteit te monitoren, geschikt is. Als het management veronderstelt dat informatie die wordt gebruikt voor monitoring relevant en betrouwbaar is, zonder een basis voor die veronderstelling te hebben, kunnen eventuele fouten in de informatie ertoe leiden dat het management verkeerde conclusies trekt uit zijn monitoringactiviteiten.

A121

De evaluatie van de accountant over hoe de entiteit doorlopende en afzonderlijke evaluaties uitvoert voor het monitoren van de effectiviteit van interne beheersingsmaatregelen, helpt de accountant bij het verwerven van inzicht of de ander componenten van het interne beheersingssysteem van de entiteit aanwezig zijn en functioneren. Dit helpt daarom bij het verwerven van inzicht in de andere componenten van het interne beheersingssysteem van de entiteit. Deze evaluatie kan de accountant ook helpen bij het identificeren en inschatten van risico’s op een afwijking van materieel belang op het niveau van de financiële overzichten en op het niveau van beweringen (zie paragraaf A86).

(Zie Par. 24(c))

(Zie Par. 24(c))

A122

De evaluatie door de accountant van de geschiktheid van het proces van de entiteit om het systeem van interne beheersing te monitoren, is gebaseerd op het inzicht van de accountant in het proces van de entiteit om het systeem van interne beheersing te monitoren.

(Zie Par. 25 en 26)

A123

De interne beheersingsmaatregelen in het ‘informatiesysteem en communicatie’ en ‘interne beheersingsactiviteiten’ zijn primair directe interne beheersingsmaatregelen (d.w.z. interne beheersingsmaatregelen die voldoende nauwkeurig zijn om afwijkingen op het niveau van beweringen te voorkomen, detecteren of corrigeren).

A124

Van de accountant wordt vereist om inzicht te verwerven in het informatiesysteem en de communicatie van de entiteit. Dit is nodig omdat inzicht in de beleidslijnen van de entiteit die de transactiestromen en andere aspecten van de informatieverwerkingsactiviteiten van de entiteit definiëren die relevant zijn voor het opstellen van de financiële overzichten en het evalueren of de component op passende wijze het opstellen van de financiële overzichten van de entiteit ondersteunt, de identificatie en inschatting van de accountant van risico's op een afwijking van materieel belang op het niveau van beweringen ondersteunt. Dit inzicht en deze evaluatie kunnen ook leiden tot de identificatie van risico’s op een afwijking van materieel belang op het niveau van de financiële overzichten, wanneer de resultaten van de werkzaamheden van de accountant niet consistent zijn met verwachtingen over het systeem van interne beheersing van de entiteit die mogelijk waren gebaseerd op informatie die verkregen is tijdens het proces voor aanvaarding of continuering van de opdracht. (Zie Par. A86)

A125

Van de accountant wordt vereist om specifieke interne beheersingsmaatregelen in de component ‘interne beheersingsactiviteiten’ te identificeren, de opzet te evalueren en te bepalen of de interne beheersingsmaatregelen zijn geïmplementeerd, aangezien dit de accountant helpt inzicht te verwerven in de aanpak van het management om in te spelen op bepaalde risico's. Dit biedt daarom een basis voor de opzet en de uitvoering van verdere controlewerkzaamheden die inspelen op deze risico's, zoals vereist door Standaard 330. Hoe hoger in het spectrum van inherent risico een risico is ingeschat, hoe overtuigender de controle-informatie moet zijn. Zelfs wanneer de accountant niet van plan is om de effectieve werking van geïdentificeerde interne beheersingsmaatregelen te toetsen, kan het inzicht van de accountant nog steeds van invloed zijn op de opzet van de aard, timing en omvang van gegevensgerichte controlewerkzaamheden die inspelen op de daarmee samenhangende risico’s op een afwijking van materieel belang.

A126

Zoals uitgelegd in paragraaf A49, verwerft de accountant inzicht in de entiteit en haar omgeving en het van toepassing zijnde stelsel inzake financiële verslaggeving. Dit inzicht kan de accountant helpen bij het ontwikkelen van initiële verwachtingen over de transactiestromen, rekeningsaldi en toelichtingen die significante transactiestromen, rekeningsaldi en toelichtingen kunnen zijn. Bij het verwerven van inzicht in de component ‘informatie systeem en communicatie’ in overeenstemming met paragraaf 25(a), kan de accountant deze initiële verwachtingen gebruiken om de mate van inzicht in de informatieverwerkingsactiviteiten van de entiteit die moet worden verkregen, te bepalen.

A127

Het inzicht van de accountant in het informatiesysteem omvat het verwerven van inzicht in de beleidslijnen die informatiestromen met betrekking tot de significante transactiestromen, rekeningsaldi en toelichtingen van de entiteit en andere gerelateerde aspecten van de informatieverwerkingsactiviteiten van de entiteit definiëren. Deze informatie, en de informatie verkregen uit de evaluatie van de accountant van het informatiesysteem, kan de verwachtingen van de accountant over de significante transactiestromen, rekeningsaldi en toelichtingen die aanvankelijk zijn geïdentificeerd, bevestigen of verder beïnvloeden (Zie Par. A126).

A128

Om inzicht te verwerven in hoe informatie met betrekking tot significante transactiestromen, rekeningsaldi en toelichtingen door het informatiesysteem van de entiteit verwerkt wordt, kan de accountant ook interne beheersingsmaatregelen in de component ‘interne beheersingsactiviteiten’ identificeren die moeten worden geïdentificeerd in overeenstemming met paragraaf 26 (a). De identificatie en evaluatie van interne beheersingsmaatregelen door de accountant in de component ‘interne beheersingsactiviteiten’ kan zich eerst richten op interne beheersingsmaatregelen op journaalboekingen en interne beheersingsmaatregelen waarvan de accountant van plan is om de effectieve werking te toetsen bij het opzetten van de aard, timing en omvang van gegevensgerichte werkzaamheden.

A129

De inschatting door de accountant van inherent risico kan ook het onderkennen van interne beheersingsmaatregelen in de component ‘interne beheersingsactiviteiten’ beïnvloeden. De identificatie van interne beheersingsmaatregelen door de accountant met betrekking tot significante risico’s kan bijvoorbeeld alleen te onderkennen zijn wanneer de accountant het inherente risico op het niveau van beweringen heeft ingeschat in overeenstemming met paragraaf 31. Bovendien kunnen interne beheersingsmaatregelen die inspelen op risico's waarvoor de accountant heeft vastgesteld dat gegevensgerichte werkzaamheden alleen niet voldoende en geschikte controle-informatie verschaffen, (in overeenstemming met paragraaf 33), ook pas te onderkennen zijn als de inschattingen van het inherente risico door de accountant zijn uitgevoerd.

A130

De identificatie en inschatting door de accountant van risico's op een afwijking van materieel belang op het niveau van beweringen wordt beïnvloed door zowel:

(Zie Par. 25)

Bijlage 3 , paragrafen 15–19, bevat verdere overwegingen met betrekking tot het informatiesysteem en communicatie

A131

Het informatiesysteem en gerelateerde bedrijfsprocessen in minder complexe entiteiten zullen waarschijnlijk minder geavanceerd zijn dan in grotere entiteiten, en zal waarschijnlijk een minder complexe IT-omgeving met zich meebrengen; echter, de rol van het informatiesysteem is net zo belangrijk. Minder complexe entiteiten met een directe betrokkenheid van het management hebben mogelijk geen behoefte aan uitgebreide beschrijvingen van administratieve verwerkingsprocedures, geavanceerde administratieve vastleggingen of uitgeschreven beleidslijnen. Inzicht in de relevante aspecten van het informatiesysteem van de entiteit kan daarom minder inspanning vergen bij een controle van een minder complexe entiteit en kan een groter aantal verzoeken om inlichtingen dan waarneming of inspectie van documentatie inhouden. De noodzaak om inzicht te verwerven blijft echter belangrijk om een basis te vormen voor de opzet van verdere controlewerkzaamheden in overeenstemming met Standaard 330 en kan de accountant verder helpen bij het identificeren of inschatten van risico’s op een afwijking van materieel belang. (Zie Par. A86)

(Zie Par. 25(a))

A132

In het interne beheersingssysteem van de entiteit zijn aspecten opgenomen die betrekking hebben op de verslaggevingsdoelstellingen van de entiteit, inclusief de financiële verslaggevingsdoelstellingen, maar kunnen ook aspecten omvatten die betrekking hebben op de doelstellingen op het gebied van de activiteiten of de naleving van wet- en regelgeving, wanneer dergelijke aspecten relevant zijn voor financiële verslaggeving. Inzicht in hoe de entiteit transacties initieert en informatie vastlegt als onderdeel van het inzicht van de accountant in het informatiesysteem kan informatie omvatten over de systemen van de entiteit (de beleidslijnen) die zijn opgezet om nalevings- en operationele doelstellingen te bereiken, omdat dergelijke informatie relevant is voor het opstellen van de financiële overzichten. Verder kunnen sommige entiteiten informatiesystemen hebben die in hoge mate geïntegreerd zijn zodat interne beheersingsmaatregelen op een manier kunnen worden opgezet om tegelijkertijd financiële verslaggevings-, compliance- en operationele doelstellingen en combinaties daarvan te bereiken.

A133

Inzicht in het informatiesysteem van de entiteit omvat ook inzicht in de middelen die worden gebruikt bij de informatieverwerkingsactiviteiten van de entiteit. Informatie over de betrokken personele inzet die relevant kan zijn voor het verwerven van inzicht in risico's voor de integriteit van het informatiesysteem omvat onder meer:

A134

Aangelegenheden die de accountant kan overwegen bij het verwerven van inzicht in de beleidslijnen die de informatiestromen definiëren met betrekking tot de significante transactiestromen, rekeningsaldi en toelichtingen van de entiteit in de component ‘informatiesysteem en communicatie’ omvatten de aard van:

A135

Verwerven van inzicht in de bedrijfsprocessen van de entiteit, waaronder hoe transacties zijn ontstaan, helpt de accountant bij het verwerven van inzicht in het informatiesysteem van de entiteit op een manier die geschikt is voor de omstandigheden van de entiteit.

A136

Het inzicht van de accountant in het informatiesysteem kan op verschillende manieren worden verkregen en kan omvatten:

A137

De accountant kan ook geautomatiseerde technieken gebruiken om directe toegang tot of een digitale download te verkrijgen van de databases in het informatiesysteem van de entiteit die administratieve gegevens van transacties opslaan. Door geautomatiseerde hulpmiddelen of technieken op deze informatie toe te passen, kan de accountant het verkregen inzicht bevestigen over hoe transacties door het informatiesysteem worden verwerkt door journaalboekingen of andere digitale vastleggingen met betrekking tot een bepaalde transactie of een volledige populatie van transacties, te traceren van initiatie in de administratieve vastleggingen tot opname in het grootboek. Analyse van complete of grote sets transacties kan ook leiden tot het identificeren van variaties van de normale of verwachte verwerkingsprocedures voor deze transacties, die kunnen leiden tot de identificatie van risico's op een afwijking van materieel belang.

A138

Financiële overzichten kunnen informatie bevatten die is verkregen buiten het grootboek en subgrootboeken. Voorbeelden van dergelijke informatie die de accountant kan overwegen omvatten:

A139

Bepaalde bedragen of toelichtingen in de financiële overzichten van de entiteit (zoals toelichtingen over kredietrisico, liquiditeitsrisico en marktrisico) kunnen gebaseerd zijn op informatie verkregen uit het risicomanagementsysteem van de entiteit. De accountant hoeft echter geen inzicht te verwerven in alle aspecten van het risicomanagementsysteem, en past professionele oordeelsvorming toe bij het bepalen van het benodigde inzicht.

A140

Het inzicht van de accountant in het informatiesysteem omvat de IT-omgeving die relevant is voor de transactiestromen en informatieverwerking in het informatiesysteem van de entiteit omdat het gebruik van IT-applicaties door de entiteit of andere aspecten in de IT-omgeving aanleiding kan geven tot risico’s door het gebruik van IT.

A141

Het inzicht in het bedrijfsmodel van de entiteit en hoe het gebruik van IT wordt geïntegreerd, kan ook nuttige context bieden voor de aard en omvang van IT die in het informatiesysteem wordt verwacht.

A142

Het inzicht van de accountant in de IT-omgeving kan gericht zijn op het identificeren en verwerven van inzicht in de aard en het aantal van de specifieke IT-applicaties en andere aspecten van de IT-omgeving die relevant zijn voor de stromen van transacties en informatieverwerking in het informatiesysteem. Veranderingen in de stroom van transacties of informatie binnen het informatiesysteem kunnen het gevolg zijn van programmawijzigingen in IT-applicaties of directe wijzigingen in gegevens in databases die betrokken zijn bij de verwerking of opslag van die transacties of informatie.

A143

De accountant kan de IT-applicaties en de ondersteunende IT-infrastructuur gelijktijdig identificeren met het inzicht in hoe informatie met betrekking tot significante transactiestromen, rekeningsaldi en toelichtingen door het informatiesysteem van de entiteit verwerkt wordt.

(Zie Par. 25(b))

A144

In grotere, meer complexe entiteiten, kan informatie die de accountant kan overwegen bij het verwerven van inzicht in de communicatie van de entiteit afkomstig zijn van handboeken over beleidsprocedures en over financiële verslaggeving.

A145

In minder complexe entiteiten kan communicatie minder gestructureerd zijn (formele handboeken worden bijvoorbeeld niet gebruikt) vanwege minder verantwoordelijkheidsniveaus en een grotere zichtbaarheid en beschikbaarheid van het management. Ongeacht de grootte van de entiteit vergemakkelijken open communicatiekanalen de rapportage van uitzonderingen en het opvolgen daarvan.

(Zie Par. 25(c))

A146

De evaluatie door de accountant of het informatiesysteem en de communicatie van de entiteit de opstelling van de financiële overzichten op passende wijze ondersteunt, is gebaseerd op het inzicht verkregen in paragraaf 25(a)–(b).

(Zie Par. 26)

Bijlage 3, paragrafen 20 en 21 bevatten verdere overwegingen met betrekking tot interne beheersingsactiviteiten.

A147

De component ‘interne beheersingsactiviteiten’ omvat interne beheersingsmaatregelen die zijn opgezet om te zorgen voor de juiste toepassing van beleidslijnen (die ook interne beheersingsmaatregelen zijn) in alle andere componenten van het interne beheersingssysteem van de entiteit en omvat zowel directe als indirecte interne beheersingsmaatregelen.

De interne beheersingsmaatregelen die een entiteit heeft ingesteld om ervoor te zorgen dat het personeel de jaarlijkse fysieke voorraad naar behoren opneemt en vastlegt houden rechtstreeks verband met de risico's op een afwijking van materieel belang die relevant zijn voor de beweringen ‘bestaan’ en ‘volledigheid’ voor het rekeningsaldo van de voorraad.

A148

De identificatie en evaluatie van interne beheersingsmaatregelen door de accountant in de component ‘interne beheersingsactiviteiten’ is gericht op interne beheersingsmaatregelen met betrekking tot informatieverwerking. Dit zijn interne beheersingsmaatregelen die worden toegepast tijdens de verwerking van informatie in het informatiesysteem van de entiteit die direct inspelen op risico's voor de integriteit van informatie (d.w.z. de volledigheid, nauwkeurigheid en geldigheid van transacties en andere informatie). Van de accountant wordt echter niet vereist om alle interne beheersingsmaatregelen met betrekking tot informatieverwerking te identificeren en te evalueren die verband houden met de beleidslijnen van de entiteit die de transactiestromen en andere aspecten van de informatieverwerkingsactiviteiten van de entiteit definiëren voor de significante transactiestromen, rekeningsaldi en toelichtingen.

A149

Er kunnen ook directe interne beheersingsmaatregelen zijn die bestaan in de interne beheersingsomgeving, het risico-inschattingsproces van de entiteit of het proces van de entiteit om het systeem van interne beheersing te monitoren, die kunnen worden geïdentificeerd in overeenstemming met paragraaf 26. Hoe indirecter de relatie tussen interne beheersingsmaatregelen die andere interne beheersingsmaatregelen ondersteunen en de interne beheersingsmaatregel die worden overwogen echter is, hoe minder effectief die interne beheersingsmaatregel kan zijn bij het voorkomen, of detecteren en corrigeren van gerelateerde afwijkingen. ‘

Gewoonlijk is een beoordeling door een verkoopmanager van een samenvatting van de verkoopactiviteit voor specifieke winkels per regio alleen indirect gerelateerd aan de risico’s op een afwijking van materieel belang die relevant is voor de bewering van de volledigheid van verkoopopbrengsten. Dienovereenkomstig kan het minder effectief zijn om in te spelen op die risico's dan interne beheersingsmaatregelen die directer daaraan zijn gerelateerd, zoals de aansluiting van vervoersdocumenten met factuurdocumenten

A150

Paragraaf 26 vereist ook dat de accountant general IT controls voor IT-applicaties en andere aspecten van de IT-omgeving identificeert en evalueert, waarvan de accountant heeft vastgesteld dat deze onderhevig zijn aan risico's die voortkomen uit het gebruik van IT, omdat general IT controls de blijvende effectieve werking van interne beheersingsmaatregelen met betrekking tot informatieverwerking ondersteunen. Een general IT-control alleen is meestal niet voldoende om in te spelen op een risico op een afwijking van materieel belang op het niveau van beweringen.

A151

De interne beheersingsmaatregelen waarvan de accountant de opzet moet identificeren en evalueren en de implementatie daarvan moet bepalen in overeenstemming met paragraaf 26, zijn:

A152

Interne beheersingsmaatregelen in de component ‘interne beheersingsactiviteiten’ moeten worden geïdentificeerd wanneer dergelijke interne beheersingsmaatregelen voldoen aan een of meer van de criteria in paragraaf 26(a). Wanneer echter meerdere interne beheersingsmaatregelen dezelfde doelstelling bereiken, is het niet nodig om elk van de interne beheersingsmaatregelen met betrekking tot een dergelijke doelstelling te identificeren.

(Zie Par. 26)

A153

Voorbeelden van interne beheersingsmaatregelen in de component ‘interne beheersingsactiviteiten’ zijn autorisaties en goedkeuringen, aansluitingen, verificaties (zoals bewerkings- en validatie controles of geautomatiseerde berekeningen), functiescheiding en fysieke of logische interne beheersingsmaatregelen, inclusief die voor de bescherming van activa.

A154

Interne beheersingsmaatregelen in de component ‘interne beheersingsactiviteiten’ kunnen ook interne beheersingsmaatregelen omvatten die zijn vastgesteld door het management die inspelen op risico’s op een afwijking van materieel belang in verband met toelichtingen die niet in overeenstemming met het van toepassing zijnde stelsel inzake financiële verslaggeving zijn opgesteld. Dergelijke interne beheersingsmaatregelen kunnen betrekking hebben op informatie die is opgenomen in de financiële overzichten die is verkregen buiten het grootboek en subgrootboeken.

A155

Ongeacht of interne beheersingsmaatregelen zich binnen de IT-omgeving of in handmatige systemen bevinden, kunnen interne beheersingsmaatregelen verschillende doelstellingen hebben en kunnen ze worden toegepast op verschillende organisatorische en functionele niveaus.

(Zie Par. 26)

A156

Interne beheersingsmaatregelen in de component ‘interne beheersingsactiviteiten’ voor minder complexe entiteiten zijn waarschijnlijk vergelijkbaar met die in grotere entiteiten, maar de formaliteit waarmee ze werken kan variëren. Verder kunnen in minder complexe entiteiten meer interne beheersingsmaatregelen direct door het management worden toegepast.

De exclusieve bevoegdheid van het management om klanten krediet te verlenen en significante aankopen goed te keuren kan een effectieve interne beheersingsmaatregel bieden over significante rekeningsaldi en transacties.

A157

Het kan minder praktisch uitvoerbaar zijn om functiescheiding in minder complexe entiteiten met minder medewerkers tot stand te brengen. In een door de eigenaar bestuurde entiteit kan de eigenaar-bestuurder echter mogelijk meer effectief toezicht uitoefenen door directe betrokkenheid dan bij een grotere entiteit, wat de over het algemeen beperktere mogelijkheden voor functiescheiding kan compenseren. Hoewel, zoals ook uitgelegd in Standaard 240, overheersing van het management door een enkel persoon kan een potentiële tekortkoming in de interne beheersing zijn, omdat er een mogelijkheid is voor het management om de interne beheersing te doorbreken.256Standaard 240, paragraaf A28.

(Zie Par. 26(a))

(Zie Par. 26(a)(i))

A158

Ongeacht of de accountant van plan is om de effectieve werking van interne beheersingsmaatregelen die inspelen op significante risico’s te toetsen, kan het verkregen inzicht over de aanpak van het management om in te spelen op deze risico's een basis vormen voor de opzet en de uitvoering van gegevensgerichte werkzaamheden die inspelen op significante risico's zoals vereist door Standaard 330.257Standaard 330, paragraaf 21. Hoewel risico's met betrekking tot significante niet-routinematige of oordeelsvormende aangelegenheden waarschijnlijk vaak minder onderworpen zijn aan routinematige interne beheersingsmaatregelen, is het mogelijk dat het management op een andere manier op dergelijke risico's inspeelt. Dienovereenkomstig kan het inzicht van de accountant of de entiteit interne beheersingsmaatregelen heeft opgezet en geïmplementeerd voor significante risico's die voortkomen uit niet-routinematige of oordeelsvormende aangelegenheden omvatten of en hoe het management inspeelt op de risico's. De manieren om op risico’s in te spelen kunnen omvatten:

Indien er sprake is van eenmalige gebeurtenissen, zoals de ontvangst van een kennisgeving van een significante rechtszaak, kan bij het overwegen van de manier waarop de entiteit hierop heeft ingespeeld rekening worden gehouden met aangelegenheden zoals de vragen of de entiteit al dan niet geschikte deskundigen (zoals interne of externe juridisch adviseurs) heeft ingeschakeld, of een inschatting is gemaakt van de mogelijke gevolgen en hoe wordt voorgesteld om de omstandigheden toe te lichten in de financiële overzichten.

A159

Standaard 240 258 Standaard 240, paragraaf 28 en A33. vereist dat de accountant inzicht verwerft in de interne beheersingsmaatregelen met betrekking tot ingeschatte risico’s op een afwijking van materieel belang als gevolg van fraude (die worden behandeld als significante risico's), en legt verder uit dat het belangrijk is voor de accountant om inzicht te verwerven in de interne beheersingsmaatregelen die het management heeft opgezet, geïmplementeerd en onderhouden om fraude te voorkomen en te detecteren.

(Zie Par. 26(a)(ii))

A160

Interne beheersingsmaatregelen die inspelen op de risico’s op een afwijking van materieel belang op het beweringenniveau die naar verwachting voor alle controles worden geïdentificeerd, zijn interne beheersingsmaatregelen met betrekking tot journaalboekingen. De manier waarop een entiteit informatie van transactieverwerking opneemt in het grootboek omvat normaal gesproken het gebruik van journaalboekingen, hetzij standaard of niet-standaard, of geautomatiseerd of handmatig. De mate waarin andere interne beheersingsmaatregelen worden geïdentificeerd, kan variëren op basis van de aard van de entiteit en de geplande aanpak van de accountant van verdere controlewerkzaamheden.

Bij een controle van een minder complexe entiteit is het informatiesysteem van de entiteit mogelijk niet complex en kan de accountant mogelijk niet van plan zijn om te steunen op de effectieve werking van interne beheersingsmaatregelen. Verder kan de accountant geen significante risico's of andere risico’s op een afwijking van materieel belang hebben geïdentificeerd waarvoor het noodzakelijk is voor de accountant om de opzet van interne beheersingsmaatregelen te evalueren en te bepalen dat deze zijn geïmplementeerd. Bij een dergelijke controle kan de accountant bepalen dat er geen andere geïdentificeerde interne beheersingsmaatregelen zijn dan de interne beheersingsmaatregelen van de entiteit met betrekking tot journaalboekingen.

A161

Bij handmatige grootboeksystemen kunnen niet-standaard journaalboekingen mogelijk worden geïdentificeerd door inspectie van grootboeken, dagboeken en ondersteunende documentatie. Wanneer geautomatiseerde procedures worden gebruikt voor het bijhouden van het grootboek en het opstellen van financiële overzichten, is het mogelijk dat dergelijke boekingen alleen in elektronische vorm bestaan waardoor ze gemakkelijker zijn te identificeren door het gebruik van geautomatiseerde technieken.

Bij de controle van een minder complexe entiteit kan de accountant mogelijk een totale lijst van alle journaalboekingen in een eenvoudige spreadsheet extraheren. Het is dan mogelijk dat de accountant de journaalboekingen sorteert door verschillende filters toe te passen, zoals valutabedrag, naam van de opsteller of beoordelaar, journaalboekingen die alleen de balans en winst- en verliesrekening ophogen, of om de vermelding aan de hand van de datum waarop de journaalboeking naar het grootboek is geboekt te bekijken om de accountant te helpen bij het opzetten van manieren van inspelen op de geïdentificeerde risico's met betrekking tot journaalposten.

(Zie Par. 26(a)(iii))

A162

De accountant bepaalt of er risico's op een afwijking van materieel belang op het niveau van beweringen bestaan waarvoor het niet mogelijk is om voldoende en geschikte controle-informatie te verkrijgen door gegevensgerichte werkzaamheden alleen. Van de accountant wordt vereist, in overeenstemming met Standaard 330,259Standaard 330, paragraaf 8(b)., om toetsingen van interne beheersingsmaatregelen op te zetten en uit te voeren die inspelen op dergelijke risico’s op een afwijking van materieel belang wanneer gegevensgerichte werkzaamheden alleen niet voldoende en geschikte controle-informatie verschaffen op het niveau van beweringen. Als gevolg hiervan moeten, wanneer dergelijke interne beheersingsmaatregelen bestaan die inspelen op deze risico's, deze worden geïdentificeerd en geëvalueerd.

A163

In andere gevallen, wanneer de accountant van plan is rekening te houden met de effectieve werking van interne beheersingsmaatregelen bij het bepalen van de aard, timing en omvang van gegevensgerichte werkzaamheden in overeenstemming met Standaard 330, moeten dergelijke interne beheersingsmaatregelen ook worden geïdentificeerd omdat Standaard 330260Standaard 330, paragraaf 8(a). vereist dat de accountant toetsingen van die interne beheersingsmaatregelen opzet en uitvoert.

De accountant kan van plan zijn om de effectieve werking van interne beheersingsmaatregelen te toetsen:

A164

De plannen van de accountant om de effectieve werking van interne beheersingsmaatregelen te toetsen kunnen ook worden beïnvloed door de geïdentificeerde risico's op een afwijking van materieel belang op het niveau van de financiële overzichten. Bijvoorbeeld als tekortkomingen zijn geïdentificeerd met betrekking tot de interne beheersingsomgeving, kan dit de algemene verwachtingen van de accountant met betrekking tot de effectieve werking van directe interne beheersingsmaatregelen beïnvloeden.

(Zie Par. 26(a)(iv))

A165

Andere interne beheersingsmaatregelen die de accountant kan overwegen die geschikt zijn om de opzet te identificeren en te evalueren en om de implementatie te bepalen, kunnen omvatten:

(Zie Par. 26(b) en (c))

Bijlage 5 bevat voorbeeldkenmerken van IT-applicaties en andere aspecten van de IT-omgeving en leidraden met betrekking tot die kenmerken, die relevant kunnen zijn bij het identificeren van IT-applicaties en andere aspecten van de IT-omgeving die onderhevig zijn aan risico's die voortkomen uit het gebruik van IT.

(Zie Par. 26(b))

A166

Inzicht in de risico's die voortkomen uit het gebruik van IT en de general IT controls die door de entiteit zijn geïmplementeerd om in te spelen op deze risico's, kan van invloed zijn op:

Wanneer general IT controls niet effectief zijn opgezet of niet passend zijn geïmplementeerd om in te spelen op risico's die voortkomen uit het gebruik van IT (bijvoorbeeld interne beheersingsmaatregelen voorkomen of detecteren niet op een passende manier ongeautoriseerde programmawijzigingen of ongeautoriseerde toegang tot IT-applicaties), kan dit gevolgen hebben voor de beslissing van de accountant om te steunen op geautomatiseerde interne beheersingsmaatregelen binnen de betrokken IT-applicaties.

De blijvende effectieve werking van een interne beheersingsmaatregel met betrekking tot informatieverwerking kan afhangen van bepaalde general IT controls die ongeautoriseerde programmawijzigingen in de interne beheersingsmaatregel voor IT informatieverwerking voorkomen of detecteren (d.w.z., interne beheersingsmaatregelen inzake programmawijzigingen over de gerelateerde IT-applicatie). In dergelijke omstandigheden kan de verwachte effectieve werking (of het ontbreken daarvan) van de general IT controls de inschatting door de accountant van het interne beheersingsrisico beïnvloeden (het interne beheersingsrisico kan bijvoorbeeld hoger zijn wanneer wordt verwacht dat dergelijke general IT controls niet effectief zijn of als de accountant niet van plan is om de general IT controls te toetsen).

Wanneer informatie afkomstig van de entiteit om te gebruiken als controle-informatie gegenereerd is door IT-applicaties, kan de accountant bepalen om interne beheersingsmaatregelen met betrekking tot door het systeem gegenereerde rapporten te toetsen, inclusief identificatie en toetsing van de general IT controls die inspelen op risico’s van ongepaste of ongeautoriseerde programmawijzigingen of directe gegevenswijzigingen in de rapporten.

De raadpleging van dit document komt niet in de plaats van het lezen van het oorspronkelijke Staatsblad of de Staatscourant. Wij aanvaarden geen aansprakelijkheid voor eventuele onnauwkeurigheden die voortvloeien uit de omzetting van het origineel naar dit formaat.

Deze tekst wordt gepubliceerd onder de eigen hergebruiksvoorwaarden van BWB, niet onder een licentie van Legalize of van het publieke domein. BWB
CC0 1.0 Universeel (publiek domein)