Deloitte
&Touche
Inhoudsopgave
Deloitte
&Touche
1.
Samenvatting
3
2.
Inleiding
4
3.
Methodiek
5
4.
Benchmark
7
Bijlage
3/08
11 januari 2002
1. Samenvatting (algehele indruk)
lijnen aan de eisen die daar methodisch aan kunnen worden
gesteld. De gevolgde methodiek is een zogenoemde bottum-up
risico-analyse.De uitkomsten van de zelfanalyse zijn echter
eenzijdig gericht en niet compleet. Dit blijkt uit een benchmark met
het risicoraamwerk gemeenten dat is gebaseerd op een aantal
risicoanalyses van een viertal (qua inwonertal) vergelijkbare
gemeenten.Uit deze vergelijking blijkt dat de in de zelfanalyse
geïnventariseerde risico's vooral betrekking hebben op de
zogenoemde hard controls en deels op externe risico's. Risico's
die betrekking hebben op de zogenoemde soft controls (onder
andere cultuur, samenwerking en sturend vermogen) ontbreken
nagenoeg geheel.
Door de gekozen bottum-up methodiek is het bovendien niet goed
mogelijk om risico's vanuit de (politiek/bestuurlijke) doelstellingen
scherp in het vizier te krijgen. Dit zou door middel van een top-
down benadering overigens alsnog kunnen plaatsvinden,
waardoor de zelfanalyse kan worden gecompleteerd.
Wel biedt de zelfanalyse op zich voldoende basis om op korte
termijn het auditprogramma te kunnen uitvoeren.
Rapport Second Opinion risico-analyse Leeuwarden
Algehele indruk De door de gemeente uitgevoerde zelfanalyse voldoet in grote
Rapport Second Opinion risico-analyse Leeuwarden