Binnen de gemeente Arnhem zijn in het cluster Intern Advies bij de afdeling Financial Control de taken, bevoegdheden en verantwoordelijkheden op het gebied van Auditing en risicomanagement en de subsidieverantwoording gepositioneerd. Voor deze positionering is gekozen om een onafhankelijke positie binnen de organisatie te waarborgen. Deze onafhankelijke positie onderstreept de waarde die het college en het management van de organisatie hechten aan het uitvoeren van audits en risico-analyses.
De basis voor de discipline Auditing en risicomanagement is het Auditstatuut 2013. Auditing en risicomanagement wordt door het college en het management ingezet om beter in ‘control’ te komen.
De belangrijke onderzoeksthema’s in 2017 worden hierna toegelicht.
Risicomanagement en operational auditing
- Programma 'Van wijken weten'
Arnhem kiest voor een fundamentele wijkbenadering, waarbij zoveel mogelijk op decentraal niveau wordt uitgevoerd. Vanuit de wijk wordt aangegeven wat nodig is om daarmee de lijnen tussen inwoners en gemeente te verkorten. Dit programma sluit aan en is een voortzetting op de decentralisatie van de 3D (Jeugdwet, Wmo en participatie) die in 2016 verder zijn getransformeerd;
Binnen de gemeentelijke organisatie wordt zoveel mogelijk gewerkt in processen 'van klant tot klant'. Om goed zicht te krijgen op de voortgang van deze manier van werken en verbeterpunten op het spoor te komen, wordt in 2016 een aantal specifieke audits uitgevoerd;
- Verzelfstandigingen / op afstand zetten van taken
Na de risicoanalyses ben behoeve van het uitbesteden van onderdelen van het Parkeerbedrijf, de verzelfstandiging van het Sportbedrijf en het Natuurcentrum volgen risicoanalyses van het op afstand zetten van de Connectie en de herpositionering van de sociale wijkteams;
- Arnhem streeft verder naar een kleine slagvaardige regie-gemeente.
Inzicht verschaffen in de risico’s helpt om hiervoor goede keuzes te maken;
Alle grote en strategische grondexploitatieprojecten worden regelmatig doorgelicht op risico’s ten aanzien van het programma, de planning en de grondopbrengsten.
- Financial auditing en It auditing
De belangrijkste controleonderdelen in het kader van de jaarrekeningcontrole zijn:
- Rechtmatigheid EU-aanbestedingen;
- Memoriaalboekingen;
- Factuurbehandeling (prestatielevering);
- Betalingsverkeer;
- Waardering en beheersing voorraden (lopende grondexploitaties);
- Proces van totstandkoming van schattingsposten in de jaarrekening: subjectieve elementen /schattingen, zoals voorzieningen en ‘nog te betalen bedragen’.
Frauderisico-analyse
Met ingang van 2015 heeft de interne frauderisico-analyse verhoogde aandacht gekregen als één van de onderwerpen van kwaliteitsbeheersing. Hiervoor is een overzicht van de frauderisico door de gemeente Arnhem opgesteld. Vanaf 2016 zal hier verder vervolg en verdieping aan worden gegeven.
It auditing
De IT–audits zijn met name gericht op de betrouwbaarheid, integriteit en beschikbaarheid van IT-processen
en IT-producten en kunnen als zodanig onderdeel uitmaken van de financial audits. Bij IT-audits
wordt vooral gekeken naar Algemene IT-beheersingsmaatregelen én naar beheersingsmaatregelen-/controles binnen de applicatie eventueel in samenhang met procesmatige beheersingsmaatregelen.
Een belangrijke audit in 2017 wordt de ENSIA-audit. Hierbij wordt van een aantal processen de informatie-beveiligingsomgeving beoordeeld.
Ontwikkelingen binnen Financial Control
- Doorontwikkeling van financial auditing en inhoud geven aan de nieuwe functie IT-audit coördinator;
- Risico-based auditen;
- Audits gericht op de controle onderwerpen in het kader van de jaarrekeningcontrole.
Ontwikkelingen binnen de organisatie
- Het college wordt verantwoordelijk voor de rechtmatigheid met ingang van 2018 (plan Depla);
- Nieuwe samenwerkingsvormen, decentralisaties;
- Wijkgericht werken - nieuwe aanpak sociale en fysieke beheer in de wijken.
Ambitie
- Werken aan risicobewustzijn van de organisatie.
Om nog verder te groeien naar een risico-intelligente organisatie waar risico’s bewust worden genomen, is blijvende aandacht voor risicomanagement nodig. De discipline Auditing en risicomanagement heeft werkvormen ontwikkeld die worden toegepast bij diverse (nieuwe) projecten en programma's binnen de gemeente om dit risicobewustzijn te vergroten. Daarnaast zal de mogelijkheid om het risicobewustzijn verder te ontwikkelen worden uitgebreid door opleidingen op te nemen in het gemeente brede opleidingsaanbod.
- Inspelen op nieuwe ontwikkelingen.
Naast het reguliere werk dat inzicht biedt in de getrouwheid en rechtmatigheid, komt meer accent te liggen op betrokkenheid bij nieuwe ontwikkelingen in de taken van de gemeente, waardoor nieuwe processen efficiënter kunnen worden ingericht. Dat vereenvoudigt de verbijzonderde controle. Ook voor de bestaande processen wordt systematisch gezocht naar verbetermogelijkheden van de verbijzonderde controle.
Actuele kaders
- Auditstatuut 2013;
- BBV;
- Organisatiebesluit;
- Coalitieakkoord 2014-2018.