Deloitte
Touche
Deloitte
Touche
3
3
3
3
3
3
Bij aanvang van de audit zal een startsessie worden georganiseerd met
de betreffende proceseigenaar., in de vorm van een workshop, waarin
zal worden ingegaan op de volgende aspecten:
Wat zijn de doelstellingen van het betreffende proces;
Wat zijn de risico's die het bereiken van deze doelstellingen in de
weg staan;
Welke controls zijn ingericht om deze doelstellingen te bereiken;
Na afloop van de startsessie zal een auditmemorandum worden
opgesteld. Dit auditmemorandum is de leidraad voor de uit te voeren
audit. In dit auditmemorandum zullen de doelstellingen en risico's van
het proces worden aangegeven. Verder wordt in dit memorandum op
basis van het auditmodel per aandachtsgebied een vragenlijst opgesteld.
In deze vragenlijst zal aandacht worden geschonken aan de
verschillende soorten beheersmaatregelen:
(Beleids)doelstellingen en strategie;
(Nieuwe) Besturingsmodel;
Taken, verantwoordelijkheden en bevoegdheden;
Planning control cyclus;
Richtlijnen;
Managementinformatie, inclusief onderliggende systemen;
Kwaliteit van het management (personeel, materieel, financieel);
Kwaliteit personeel, materieel;
Normen en waarden;
Samenwerking en communicatie.
I
I
I
I
1 P
1 I
i.)
i.)
I,»
i.»
ii>
Het auditmemorandum is uitgangspunt voor het uit te voeren bureau en
veldonderzoek. Tijdens het bureau-onderzoek worden, op basis van de
beschikbaar gestelde documentatie, de in opzet aanwezige
beheersmaatregelen in kaart gebracht. De aanwezige
beheersmaatregelen worden geclusterd naar de in het
auditmemorandum genoemde categoneën.
Tevens zal in het bureau-onderzoek gebruik worden gemaakt van de
controls-databases die binnen Deloitte Touche beschikbaar zijn op het
gebied van gemeenten. Hierin zijn best practices opgenomen die als
referentiekader kunnen dienen voor de Gemeente Leeuwarden.
Het bureau-onderzoek zal gezamenlijk worden uitgevoerd. De best
practices zullen vanuit Deloitte Touche worden aangeleverd.
sleutelfunctionarissen de opzet en het bestaan van de getroffen
beheersmaatregelen verder ingevuld en gevalideerd. De interviews
zullen door twee auditors worden afgenomen, één van Deloitte Touche
en één van de Gemeente Leeuwarden. Vooralsnog gaan wij per audit uit
van een zestal interviews.
onderzoek wordt in de analyse-fase een overzicht gemaakt van de
getroffen beheersmaatregelen, afgezet tegen de geformuleerde
doelstellingen en risico's en de bij ons bekende best practices voor
gemeenten.
en de verantwoordelijke Dienstdirecteur worden gepresenteerd in de
vorm van een risico-profiel. In dit risico-profiel wordt de een oordeel
gegeven over de kwaliteit van de getroffen beheersmaatregelen. Na
bespreking van deze concept-rapportage zal de eindrapportage worden
opgesteld en uitgebracht aan het college van B&W.
beheersmaatregelen zullen verbetermaatregelen worden voorgesteld die
toegepast kunnen worden in de bedrijfsvoering. Hierbij vormen draagvlak
en betrokkenheid van het management van de betreffende Dienst
uitermate belangrijke aspecten.
Startsessie
Vooronderzoek
Auditmemorandum
Bureau-onderzoek
Bureau-onderzoek
Offerte second opinion risico analyse en uitvoering audits Gemeente Leeuwarden
Veldonderzoek
Veid-onderzoek In het veldonderzoek wordt op basis van interviews met
Analyse
Analyse Op basis van de resultaten uit het bureau-onderzoek en het veld
Rapportage
Concept-rapportage De resultaten van de analyse zullen in concept aan de proceseigenaar
Verbeterplan Voor de gebieden waarin er sprake is van een onvoldoende
Offerte second opinion risico analyse en uitvoering audits Gemeente Leeuwarden 8