Knechel (BRA) Flashcards
Beschrijf de oorsprong van BRA, benoem hierbij hoe het in de jaren 80, 90 etc is verlopen.
- Jaren ‘80: focus op formaliseren en structueren
- kosten verminderen
- risico op onjuiste oordeelsvorming verminderen
= structured audit - jaren ‘90: klanten met het structured audit
- toenemende druk van klanten om audit fees te verlagen
- eis voor meer deskundigheid + kennis
- toenemende complexiteit klantomgeving - gevolg van prijsdruk audit proces –> toenemende focus op risk management ( om met de complexiteit
om te gaan) - Risk management intefreren in audit = ontstaan AUDIT BRA
Kansen die BRA bood
- meer aandacht voor fraude
- regulering van audits en focus op interne controle
Obstakels BRA
- Onafhankelijkheid
- rituelen
ARM - AUDIT RISK MODEL
Leg dit model uit, in woorden
AR = F (IR, ICR, DR)
je veronderstelt dat deze allemaal onafhankelijk van elkaar zijn uiteindelijk is men erachter gekomen dat ze eigenlijk niet onafhankelijk van elkaar zijn dus (IC x ICR) zijn niet onafhankelijk van elkaar.
ICR = risico dat de interne beheersing niet goed is, de interne beheersing komt niet uit de lucht vallen maar is afgestemd aan de hand van ICR, dus nu zie je dat ze niet onafhankelijk zijn, maar ze zijn afhankelijk van elkaar. Wij hebben als accountants direct invloed op de DR denk aan gegevensgerichte werkzaamheden. Op de ICR en de IC hebben wij indirecte controle op
Voordelen ARM:
- Efficiency
- effectieve controle
- structuur in de controle
BRA –> Trechtermodel
leg het trechter model uit
helemaal boven: strategische analyse (swot)
midden - interne procedures/controles
onder - residual risk = CR (control risk)
boven(IR) + midden(IBR) = ROMM
residual risk
overblijvende, niet beheerste risico’s die een grote impact op de organisatie kunnen hebben
- worden niet beheert door icm
Waarom BRA niet gehaald?
- te grote resistance tegen change, men wil rituelen niet doorbreken
- nog steeds fraudes
- men dacht dat BRA was opgezet om meer geld binnen te krijgen van klanten.
BRA moeilijk te implementeren, waarom?
- er was een radicale verandering in die tijd (jaren 90)
- indicualisten dachten alleen aan eigen belang
- druk door stakeholders
gevolg –> SOA (Sarbanes oxlet act) wet en regelgeving
residual risk
risico’s die niet worden gemitigreerd
Beschrijf het trechtermodel van Knechel
- strategische analyse - organization business models + external treat analyses = strategische analyse van de externe bedreigingen -> vrvolgens bedrijfsrisicos op strategisch niveau geevalueerd.
- proces analyse - analyse van processen binnen het bedrijf
- process maps: het inkaart brengen van processen
- internal threats analysis: interne bedreigingen analyseren
- -> prcecess business risk –> risk evaluseren - residual risk - het rest risico die over blijft