2019-11-08 AIS IC Case Cleaning

You might also like

Download as pdf or txt
Download as pdf or txt
You are on page 1of 62

Accounting Information Systems & Internal Control

Accounting Information
Systems Internal Control Cases
Ed Jansen College 5 8 November 2019
Accounting Information Systems & Internal Control

Introductie
Opzet college
Ed Jansen College 5 8 November 2019
Programma 18 oktober

1. Vragen
2. Terugblik op casus YNWA
3. Behandeling casus Cleaning
Algemene opmerkingen over uitwerken van cases n.a.v. YNWA

Aangeven in 2de versie wat je hebt gedaan n.a.v. de behandeling in het college
Rode tekst gebruiken of apart aangeven
Bestudeer de Richtlijn
Let op de lay out van de teksten
Algemene opmerkingen over uitwerken van cases n.a.v. YNWA

Wat was nu de kern?

Typologie
• Dienstverlening
• Wat hoort daar standaard bij?
• Functiescheidingen (Verdeel en heers)
Hoe toepassen in het vraagstuk?
• Verschillende registraties door verschillende functionarissen
Algemene opmerkingen over uitwerken van cases n.a.v. YNWA

Wat was nu de kern?

Typologie
• Dienstverlening met specifieke reservering van ruimte
• Wat hoort daar standaard bij?
• Capaciteit
• Leegstandscontrole
• Hoe in te passen in YNWA?
Algemene opmerkingen over uitwerken van cases n.a.v. YNWA

Wat was nu de kern?

Typologie
• Dienstverlening met doorstroming van eigen goederen
• Wat hoort daar standaard bij?
• TELLEN
• VBC.s
Algemene opmerkingen over uitwerken van cases n.a.v. YNWA

Begroting niet specifiek genoeg aangepast aan casus


Verwerking FS
Alleen standaard zin
Wel specifieke secundaire FS tussen bediening – Kelner – Cassiere – Keukenpersoneel
Behandeling risico’s
Per risico
Standaard indeling en aanpak
Algemene opmerkingen over uitwerken van cases n.a.v. YNWA

Procesbeschrijving
Geef invulling aan FS
Nog steeds ‘in systeem’ à bestanden gebruiken en gegevens benoemen
Automatisch à geautomatiseerde procedure

Beschrijf gebruik van geautomatiseerd systeem, d.w.z.


• Wie legt welke gegeven vast en in welke bestanden
• Welke geautomatiseerde procedures
• Welke application controls
Accounting Information Systems & Internal Control

Casus 5
Cleaning
Ed Jansen College 5 8 November 2019
Aanpak procesbeschrijving

Lezen, Lezen
Film / visualiseren / imagineren
Aantekeningen belangrijke informatie casus
Wat zijn de problemen
Verbandscontroles opstellen voor volledigheid opbrengsten

Wat hebben jullie uit de tekst gehaald?? Vertel


Accounting Information Systems & Internal Control

A. Organisatieanalyse

Ed Jansen College 5 8 November 2019


Typologie

Opbrengstenstromen

Schoonmaakwerkzaamheden tegen vaste vaste aanneemsom


Schoonmaakwerkzaamheden op basis van regie
Typologie

Typologie

Overige dienstverlening (Starreveld)


Eventueel: Dienstverlening met beschikbaar stellen van kennis en kunde – “verkoop van
manuren” (Meuwissen & Vaassen).

Elementen van stukproductie bij schoonmaak tegen vaste aanneemsom of regie

Centraal :
ØCapaciteitsvraagstuk
ØUrenverantwoording en voor- en nacalculatie
Typologie

Aanknopingspunten
Contracten(admnistratie)
Goede primaire vastlegging van uren
Goede urenregistratie
Administratie onderhanden werk
Periodieke confrontatie voor- en nacalculatie
Analyses gericht op mogelijke verschuiving van uren aangenomen werk naar regie
FS: Bedrijfsbureau – Vestigingsmanager – Objectleider
FS: Personeelszaken - Salarisadministratie
Typologie

Attentiepunten

Productiecapaciteit is flexibel door:


o flexibele schil en
o inhuur bij derden
Sprake van verschuivingsgevaar tussen opdrachten op regiebasis en tegen vaste
aanneemsommen
Begroting

Opzet algemeen

Opbouw vanuit lokale vestigingen naar centraal niveau


Vanuit meerjarenafzetraming, (langlopende) contracten en marktontwikkelingen naar
meerjarenbegroting
Vervolgens de jaarbegroting per filiaal
Verwachte omzet en kosten per filiaal
Aggregatie naar centraal niveau
Begroting

Meerjarenplan
Jaarplan
Omzetbegroting : hoofd Verkoop
Personeelsbegroting : hoofd PZ
Inkoopbegroting : hoofd Inkoop
Uurtarieven : Financiële administratie berekent
Directie autoriseert
Begroting – specifiek casus

Splitsen naar:
• regie
• aangenomen werk
Splitsen naar:
• eigen personeel,
• flexibel personeel
• in huur van derden
Onderdelen:
• mensuren, machines, auto’s, schoonmaakmiddelen, huisvesting
Per regio è filiaal vergelijking
Begroting

Afronding

Bepaling bruto winstmarge


Opstelling totaal jaarbegroting voor Cleaning o.b.v. voorgaande
Opstelling investeringsbegroting
Opstelling liquiditeitsbegroting
Autorisatie van begrotingen, normen en verkoopprijzen door directie
Begroting – Voorbeeld beschrijving student

In de begroting wordt de normstelling voor de te beheersen processen beschreven. In het algemeen moet worden
uitgegaan van een activiteitenplan, resulterend in opbrengsten- en kostenbegrotingen, waaruit normen, tarieven,
marges e.d. worden afgeleid.

Meerjarenplan opgesteld door de directie en op basis van


Missie en doelstellingen
Toekomstverwachtingen per regio / -ontwikkelingen
Ontwikkelingen in de markt (assortimentbeheer)
Ontwikkelingen in vaste klantenbestand
Seizoensbewegingen
Historische verkoop informatie

Jaarbegrotingen op basis van:


Strategie
De verwachte trends en ontwikkelingen (marktonderzoek)
Verwachte verkopen
Begroting – Voorbeeld beschrijving student
Omzetbegroting gespecificeerd naar:
Regio, afnemerscategorie, kortingen
Gezien verkoop op rekening aandacht voor dubieuze debiteuren in omzetbegroting;
Splitsing regiewerk en aangenomen werk;
Inkoopbegroting
Afgeleid uit omzetbegroting
Gedifferentieerde prijzen
Personeelsbegroting met aandacht voor
Inzet eigen personeel en inhuur derden
Kostenbegroting per regio, per kostenplaats met:
tarieven opstellen voor mensuren, machines, auto’s, schoonmaakmiddelen, huisvesting;
Bepaling gewenste brutomarge
Investeringsbegroting (ivm de auto’s)
Liquiditeitsbegroting voor het inzicht in de in- en uitgaande geldstromen van een onderneming;
Autorisatie begroting (incl. brutowinstmarge, kortingen en tarieven) door directie

N.B. Kanttekening bij deze beschrijving zijn op het college gegeven.


Functiescheiding

De inrichting van de organisatie biedt voldoende aanknopingspunten voor het toepassen


van een adequate controletechnische functiescheiding

Specifieke functiescheiding:
Bedrijfsbureau – Vestigingsmanager – Objectleider
Richtlijnen

Inzet van specialisten


Inhuur van extern personeel
Inkoopafspraken (zowel hoeveelheid als prijs)
Verkoopafspraken (zowel hoeveelheid als prijs)
Aantal kwaliteitscontroles en de eisen waaraan de werkzaamheden (zowel intern als
extern) aan moeten voldoen.
Opstellen van een schoonmaaknorm
Richtlijnen

Norm en regels voor het schrijven van indirecte uren


Minimum eisen aan de kwalificaties van nieuw personeel en inhuur derde (behoud van
kwaliteit en goede imago)
Uitbesteden van projecten
Registreren van de uren (dagelijks, wekelijks en in welke vorm)
Verschillen bij controles en analyses
Inventarisatie van de magazijnen op de nevenvestigingen
Automatisering

Eigen IT-afdeling verantwoordelijk voor beheer, dus aandacht voor GITC


Definiëren van bevoegdheden per functie en gebruiker
Functiescheiding BO-SO-GO (in principe organisatorisch geborgd)
Waarborgen van continuïteit, betrouwbaarheid en vertrouwelijkheid van de datacommunicatie tussen
hoofdkantoor en vestigingen
Controls o.m.:
• Logische toegangsbeveiliging
• Fysieke toegangsbeveiliging
• Change management
• Back-up, recovery en uitwijk
• Encryptie, firewall, virusscanner
Richtlijn AIS IC Cases - Controles en analyses
Hier komen de omspannende verbandscontroles aangegeven die worden uitgevoerd om vast te stellen dat de hele geld-
en goederenbeweging (waardenkringloop) sluitend is. Bij een zwakkere relatie zwakker moet door aanvullende
verbandscontroles worden vastgesteld. In de uitwerking van dit onderdeel past de student de volgende systematische
ordening toe:

Omspannende verbandscontroles m.b.t. de opbrengstenstromen (8 punten)


• Eerst in hoeveelheden beginnen vanuit de ingaande goederenbeweging of de verwerving van capaciteit.
• Daarna in geldbedragen.
• Verwerk in deze verbanden de verstoringen in de geld-/ goederenbeweging.
• Belangrijk is ook om aan te geven welke ordening in tijd en in eenheden moet worden aangebracht.
Essentiële controles t.b.v. de omspannende verbandscontroles (2 punten)
• Detailcontroles om de juistheid van de prijzen in de omspannende verbandscontroles vast te stellen.
• Inventarisaties en andere waarnemingen ter plaatse.

Analyses van de verschillen tussen relevante soll- en ist-posities voor de beoordeling van de volledigheid van de
opbrengstenstromen en de aanvaardbaarheid van de kosten (voor zover relevant). (2 punten)
Omspannende verbandscontroles

Contracten, per periode in totaal

Contracten begin periode + afgesloten contracten -/- beëindigde contracten = Aantal


contracten in contractenbestand
Aantal contracten in contractenbestand = Aantal projecten in OHW- administratie
Aantal projecten in OHW- administratie = Aantal verzonden facturen
Omspannende verbandscontroles

Per periode en in totaal

Totaal bedrag van de verstuurde facturen = Afboeking onderhanden opdrachten administratie


x prijs (voor regie) + totaal van de contracten (tegen vaste prijs)

Totaal gefactureerd = Opboeking debiteuren

Afboeking debiteuren = Opboeking bank


Omspannende verbandscontroles

Uren personeel per periode, per vestiging

Totaal aantal verloonde uren (vast en flexibel personeel) + totaal ingehuurde uren (van
derden) = Totaal uren volgens urenbriefjes

Uren volgens urenbriefjes = Opboeking onderhanden opdrachten administratie (regie en


vast)

Uren eigen personeel per periode, per vestiging

Total job time = Total shop time -/- indirecte yren


Aansluiting op onderliggende registraties voor indirecte uren zoals ziekte, verlof,
scholing etc.
Omspannende verbandscontroles

Uren inhuur personeel per periode, per vestiging


Uren volgens urenbriefjes (job time) = Opboeking in de onderhanden werken-
administratie (onderscheid maken naar regie en vast)
Totaal aantal uren volgens urenbriefjes = Totaal aantal uren volgens facturen derden =
Totaal aantal uren volgens contracten

Uitbestede opdrachten per periode in totaal


Totaal bedrag aan ontvangen facturen voor uitbestede opdrachten = Opboeking in de
onderhanden opdrachtenadministratie
Omspannende verbandscontroles

Schoonmaakmiddelen / materialen per periode in totaal

Begin voorraad + Inkopen -/- Eindvoorraad = Afboeking voorraad schoonmaakmiddelen


Inkopen schoonmaakmiddelen / materialen = Totaal opboekingen van vestigingen =
Opboeking crediteuren
Afboeking crediteuren = Afboeking bank
Afboeking voorraden schoonmaakmiddelen = Opboeking in de onderhandenwerken-
administratie (onderscheid maken naar regie en vast)
Controles en analyses

Detailcontroles

Inventarisatie voorraden schoonmaakmiddelen / materialen per vestiging (partieel roulerend)


Toepassing juiste tarieven voor de categorieën schoonmakers in OHW-administratie
Controles en analyses

Analyses

Cijferbeoordelingen uit op aanvaardbaarheid van de kosten :


Schoonmaakmiddelen
Schoonmaakmachines
Vervoer
Periodieke confrontatie voor- en nacalculatie per object (regie en vast)
Totaalconfrontatie voor- en nacalculatie bij afloop contracten tegen vaste prijs
Omzet / bruto winst per vestiging t.o.v. begroting
Productiviteitspercentages per vestiging t.o.v. begroting
Accounting Information Systems & Internal Control

B. Risico’s

Ed Jansen College 5 8 November 2019


Vraagstelling Risico’s

2. Risicoanalyse (24 punten)

a. Identificeer vier belangrijke specifieke risico’s m.b.t. de volledigheid van de


opbrengstverantwoording
(8 punten)
b. Geef per geïdentificeerd risico een opsomming van beheersingsmaatregelen die de
risico’s mitigeren (16 punten)
Richtlijn AIS IC Cases – Risico-analyse

Vereist is een opsomming van risico's die specifiek van belang zijn bij het vraagstuk voor de informatieverzorging ten
behoeve van de beheersing van de volledigheid van de opbrengsten en/of de juistheid van de kosten komen.
Per risico is een motivatie nodig waarin wordt ingegaan op de vraag waarom er sprake is van een risico en wat de
mogelijke consequenties daarvan kunnen zijn. Sluit hierbij aan op de informatie in de tekst van de casus en gebruik de
volgende onderverdeling:

• Probleem - Herhaal de tekst de “ ……… “ uit het vraagstuk waar het probleem wordt geduid;
• Bedreiging - Geef vervolgens aan wat er mis kan gaan waardoor er mogelijk onjuiste / onvolledige 1) registratie en/of
2) bewerking en/of 3) rapportage plaats vindt met als;
• Risico een onjuiste / onvolledige informatieverzorging ten behoeve van de interne verantwoordingen over
opbrengsten en/of kosten.

NB Voor nadere uitleg van dit begrip verantwoording wordt verwezen naar BIV - Algemene Grondslagen Starreveld H1.10.2. waarin het
belang van verantwoordingen in het kader van de informatieverzorging wordt uitgelegd. Het begrip verantwoording heeft geen
betrekking op de externe verantwoording (bijvoorbeeld jaarrekening).
Structuur beantwoording vraag 2b
Vervolgens moet op hoofdlijnen de belangrijkste beheersingsmaatregelen wordden benoemd. Maak
hierbij gebruik van een logische structuur:

Preventieve maatregelen, Repressieve maatregelen, Monitoring van de naleving


bijvoorbeeld: bijvoorbeeld: van de preventieve en
• Adequate registraties • Interne controles op repressieve maatregelen van
• Functiescheidingen vastleggingen en aansluitingen interne controle en de
• Begroting / normen / • Controles op de naleving van evaluatie van de werking
tarieven richtlijnen en procedures gericht op de betrouwbaarheid
• Richtlijnen / procedures • Detailcontroles van de informatieverzorging en
• Beveiliging van zaken en • Waarnemingen ter plaatse de verantwoording daarover
preventieve IT-controls • Repressieve IT-controls w.o. aan de leiding van de
logging en signaallijsten organisatie.
• Cijferbeoordelingen
• Analyses van ex-ante en ex-
post informatie

NB Zie voor de structuur Algemene Grondslagen Starreveld hoofdstuk 5 en voor te nemen mogelijke maatregelen hoofdstuk 6, 7 en 8
en hoofdstuk 11.3 van BIV-Processen.
Belangrijkste risico’s Cleaning

1. Zowel projecten met vaste prijs als projecten op uurbasis


2. Groot en wisselend personeelsbestand
3. Druk op prijzen bij nieuw contract en dezelfde klant
4. Schoonmaakmiddelen rechtstreeks geleverd aan vestigingen

N.B. Onderstaand worden niet afzonderlijl de maatregelen voor monitoring en evaluatie vermeld. Deze horen wel in de
uitwerking te worden opgenomen.
Risico-analyse 1: Projecten met vaste prijs EN projecten op uurbasis

Risico 1 Beheersingsmaatregel
Risico van verschuiving van Preventief
kosten van regiewerk naar Richtlijn voor opstellen voorcalculaties
vaste aanneemsommen Richtlijn voor urenregistratie
waardoor opbrengsten niet Voorcalculatie door Bedrijfsbureau per opdracht
worden verantwoord Autorisatie uren medewerkers door objectleider per opdrac
Repressief
Nacalculatie per opdracht en analyse door administratie
Rapportage aan vestigingsleider + eventuele actie
Risico-analyse 2: Groot en wisselend personeelsbestand

Risico 2 Beheersingsmaatregel

Risico van onvolledige Preventief


opbrengstverantwoording door Functiescheiding tussen PZ, Salarisadministratie, BB (planning)
niet tijdige opname uitvoering, autorisatie urenbriefjes, betaling salaris
medewerker in administratie Repressief
Risico van onjuiste kosten door ERP systeem matcht op personeelsnummerniveau maandelijks:
niet tijdige verwerking aantal betaalde uren (salarisadministratie),
uitdiensttreding aantal geplande uren (planning) en
aantal geregistreerde uren (uitvoering + autorisatie)
Uitzonderingsrapportage naar financiële administratie die verschillen
analyseert.
Risico-analyse 3: Druk op prijzen bij nieuw contract en dezelfde klant

Risico 3 Beheersingsmaatregel
Risico van verkeerde tarieven Preventief
worden gehanteerd bij de Richtlijnen voor opstellen contacten
facturering van opdrachten Prijsafspraak invoeren in ERP-systeem en koppelen aan contract
door druk op prijzen bij nieuw Facturering o.b.v. Contractprijzen
contract en dezelfde klant Repressief
Controle op prijsafspraak in contract
Steekproefsgewijze detailcontrole door administratie op gehanteerde
prijzen
Risico-analyse
Risico 4 Beheersingsmaatregel

Onvolledige Preventief
opbrengstverantwoording • Richtlijnen van de directie over inleveren cadeaubonnen.
door het ten onrechte • Registratie korting en ingeleverd nummer cadeaubon.
verlenen van een korting (o.b.v. • Geprogrammeerde controle dat reeds ingeleverd nummer niet tot
de spaaractie) door verstrekken korting kan leiden.
van korting zonder inlevering Repressief
van de • Controle door administratie
benodigde cadeaubonnen ∑ ingeleverde bonnen / 10 x € 15 = ∑ korting bedrag.
Risico-analyse 4: Schoonmaakmiddelen rechtstreeks geleverd aan
vestigingen
Risico 5 Beheersingsmaatregel
Risico van onjuiste kosten Preventief
door ontbreken van gesloten Functiescheiding aanbrengen tussen inkoop, magazijn en verbruik
magazijn (geen Secundaire functiescheiding op nevenvestiging voor magazijn
magazijnbeheerder) Registratie verbruik door magazijn o.b.v. afgifte
onttrekking
schoonmaakmiddelen Repressief
Controle: Verbruik volgens magazijn = verbruik op objecten.
Inventarisatie door medewerker administratie; hierbij ook aandacht voor
machines die volgens adm. niet ingezet zijn.
VBC: Schoonmaakmiddelen : BV + I -/- EV = verbruik per
nevenvestiging
Risico-analyse 5: Verschillende tarieven voor schoonmaakmedewerkers

Risico 6 Beheersingsmaatregel
Risico van onjuiste kosten Preventief
door verschillende tarieven Tarieven vaststellen in begroting
voor schoonmaak- Tarieventabel invoeren in ERP-systeem
medewerkers In salarisadministratie o.b.v. gegevens PZ p.p. een code voor specialist /
geen specialist
Verkooptarief automatisch gekoppeld o.b.v. deze code
Repressief
Steekproefsgewijze detailcontrole door administratie op tarieven niet-
specialisten
Accounting Information Systems & Internal Control

C. Procesbeschrijving

Ed Jansen College 5 8 November 2019


3. Vraagstelling Procesbeschrijving

Geef een gedetailleerde procesbeschrijving van het schoonmaakproces

beginnend bij
het afsluiten van de schoonmaakcontracten
tot en met
de facturering door Cleaning (50p).
Accounting Information Systems & Internal Control

Aanpak
Procesbeschrijving
Ed Jansen College 5 8 November 2019
Aanpak procesbeschrijving

Welke zijn de processtappen om tot de opbrengsten te komen


Maak een tekening
Bepaal waar de punten uit de voorgaande sheets een plek krijgen in de
procesbeschrijving
Per processtap: wie doet wat, hoe en waarmee, wanneer
• Impuls
• Processtap of Activiteit
• Output
• IC
Structuur procesbeschrijving

Per processtap Impuls

Wat is de impuls / trigger


Welke informatie komt binnen
Welke functionaris is daarbij betrokken
Welke bestanden zijn nodig
Welke IC
Structuur procesbeschrijving

Per processtap Activiteit


Welke activiteiten worden uitgevoerd
Welke informatie is daarvoor nodig
Waar komt die vandaan
Welke output wordt gegenereerd
Wie doet de activiteit
Op basis van wat wordt de activiteit gedaan (receptuur,
standaarden etc)
Welke vastlegging (automatisering) en door wie
Welke IC
Structuur procesbeschrijving

Per processtap Output

Wat is de output
Waar moet de output naar toe (functie/bestand)
Wie neemt output in ontvangst
Welke informatie over de output
Vastlegging (automatisering) en door wie
Welke IC
Structuur procesbeschrijving

Per opbrengststroom IC

Welke verbanden worden gelegd


Welke geprogrammeerde controles
Welke inventarisaties of aansluitingen met de wekelijkheid
Accounting Information Systems & Internal Control

Procesbeschrijving

Ed Jansen College 5 8 November 2019


Te beschrijven processen

Afsluiten schoonmaakprojecten en inkoop capaciteit bij derden


Personeelsproces
Planning (bedrijfsbureau)
Uitvoering en controle
Facturatie
Controles en analyses
Afsluitenschoonmaakcontracten en inhuur personeel

Afsluiten schoonmaakcontract
Definitief maken voorlopige reservering
Indien van toepassing contract inhuur personeel
Planning inzet personeel

Welke functionaris doet welke handelingen


Welke gegevens raadplegen
Welke gegevens in welke bestanden vastleggen
IC maatregelen
Planning

Taken en verantwoordelijkheden Welke functionaris doet welke handelingen


bedrijfsbureau Welke gegevens raadplegen
Welke calculaties Welke gegevens in welke bestanden vastleggen
Planning inzet personeel (vestigingen) IC maatregelen
Signalering tekorten personeel
Werkvoorbereiding
Doorzetten naar vestigingen
Personeelsproces

Werving, selectie en aanname nieuw Welke functionaris doet welke handelingen


personeel
Welke gegevens raadplegen
Ontslag personeel
Welke gegevens in welke bestanden vastleggen
Flexibel personeel
IC maatregelen
Verwerking in administraties (welke?)
Uitbetaling
Uitvoering

Vastlegging uren en werkzaamheden


Verwerking urenbriefjes
Opstellen rapportages

Welke functionaris doet welke handelingen


Welke gegevens raadplegen
Welke gegevens in welke bestanden vastleggen
IC maatregelen
Facturering

Welke functionaris doet welke handelingen


Welke gegevens raadplegen
Welke gegevens in welke bestanden vastleggen
IC maatregelen
Afsluitende controles en analyses

Welke?
Beschrijven
Accounting Information Systems & Internal Control

EINDE

Ed Jansen College 5 8 November 2019

You might also like