Verouderde browser

U gebruikt een verouderde browser. DNB.nl werkt het beste met:

Geschiktheidseisen sleutelfunctiehouder interne auditfunctie

Q&A

Gepubliceerd: 18 december 2018

Bekijk eerdere versies in het archief

Vraag:

Wat zijn de geschiktheidseisen voor de sleutelfunctiehouder in­ter­ne audit van een pen­sioenfonds of premiepensioeninstelling?

Antwoord:

Personen die houder zijn van de interne auditfunctie van een pensioenfonds of premiepensioeninstelling (ppi) moeten geschikt zijn. Geschiktheid bestaat uit kennis, vaardigheden en professioneel gedrag om de taken behorende bij de positie van sleutelfunctiehouder naar behoren te vervullen. De geschiktheid van de sleutelfunctiehouder blijkt uit het samenstel van opleiding, kennis, werkervaring en competenties.

Hieronder leest u wat De Nederlandsche Bank (DNB) bedoelt met de taken van de sleutelfunctiehouder, de vereiste kennis en ervaring, de relevante opleiding en werkervaring en de competenties.

Toelichting

Taken en vereiste kennis en ervaring

De sleutelfunctiehouder interne auditfunctie heeft verschillende taken. Bij die taken horen specifieke kennis en ervaring. In het overzicht hieronder staat wat die taken zijn en welke kennis en ervaring bij die taken passen.

Inrichting processen interne auditfunctie

  • Kennis van doel, bevoegdheid en verantwoordelijkheid van de interne auditfunctie.
  • Kennis van de algemene beginselen van governance en besturingsmodellen.
  • Kennis van de onafhankelijke en effectieve positionering van de interne auditfunctie
  • Kennis van de relevante pensioenwet en -regelgeving.
  • Kennis van relevante vaktechnische standaarden en beroepsnormen.
  • Kennis van opstellen en onderhouden van een audit charter en een systeem van interne methoden en technieken (vastgelegd in bijvoorbeeld een handboek internal audit).
  • Kennis van de relatie met de externe accountant en van de door die partij uit te voeren assurance werkzaamheden.
  • Kennis van opstellen, onderhouden en effectief toepassen van een systeem voor behoud van benodigde kennis en vaardigheden.
  • Kennis van opstellen en onderhouden van een programma voor kwaliteitsbewaking en –verbetering.

Toepassing van de audit jaarcyclus

  • Kennis van interne beheersingsmechanismen van het pensioenfonds of de ppi, met inbegrip van de risicobeheercyclus en beheersing van (onder)uitbestedingen.
  • Kennis van opstellen en onderhouden van een audit universe.
  • Kennis van de periodieke uitvoering van een eigen systematische risicoanalyse, alsmede eigen oordeelsvorming daarover.
  • Kennis van opstellen van een auditjaarplan en bewaking van de voortgang daarvan.
  • Kennis van effectieve toepassing van een systeem van interne methoden en technieken (vastgelegd in bijvoorbeeld een handboek internal audit), inclusief adequate dossiervorming en vastlegging van audit trail.
  • Kennis van inrichting, onderhoud en effectieve toepassing van een informatie- en rapportagesysteem.

Beoordeling van de uitgevoerde audits

  • Ervaring met beoordeling van de onafhankelijke oordeelsvorming bij de uitvoering van sleutelfunctiewerkzaamheden door anderen dan de sleutelfunctiehouder (hierna de sleutelfunctievervullers, afgekort SFV’s).
  • Ervaring met het toezien op integer, eerlijk en professioneel ethisch gedrag door (SFV’s) en zo nodig interventie daarop.
  • Ervaring met kritische challenge van de door de SFV’s opgestelde auditrapporten, zowel op inhoud als op doorlopen proces.
  • Ervaring met het bewaken van de voortgang van het auditjaarplan.
  • Ervaring met handhaven van de toepassing door de SFV van vaktechnische standaarden en beroepsnormen, en van de intern opgestelde methoden en technieken (conform handboek interne audit.

Beoordelen auditbevindingen, bepalen van de consequenties voor het pensioenfonds of de ppi en bewaken van de noodzakelijke follow up.

  • Beoordeling, bij elke opdracht, van de inhoudelijke uitkomsten, de risico’s daarvan voor het pensioenfonds of ppi en de (noodzakelijke) verbeteringen voor het stelsel van interne beheersingsmaatregelen van het pensioenfonds of de ppi.
  • Effectieve mobilisatie van voldoende bestuurlijke aandacht voor de daadwerkelijke realisatie van verbeteringen.
  • Kennis van het stakeholderveld van het fonds, in het bijzonder de relatie met de externe accountant en toezichthouders en (indien van toepassing) de pensioenuitvoeringsorganisatie.
  • Kennis van inrichting, onderhoud en effectieve toepassing van een systeem voor registratie en opvolging (door proceseigenaren) van voorkomende bevindingen en aanbevelingen.

Proportionele toepassing 

De mate van diepgang van de kennis op de verschillende deelgebieden moet in onderlinge samenhang worden bezien en in verhouding staan tot de omvang, aard, schaal en complexiteit van de werkzaamheden die de sleutelfunctiehouder verricht of gaat verrichten binnen de sleutelfunctie. DNB kijkt dus proportioneel naar de vereisten.

Hierbij spelen verschillende factoren een rol. Zo zal de benodigde kennis en ervaring doorgaans groter zijn, naarmate de omvang van een fonds of ppi in termen van vermogen of deelnemers toeneemt. En ook als de complexiteit bij beleggingen groter is, of de uitbestedingsrelaties complexer zijn, vraagt dat om een meer diepgaande kennis daarvan en relevante onderzoekstechnieken. De proportionele toepassing van de vereiste mate van diepgang op de verschillende kennisgebieden wordt per situatie beoordeeld.

Gezien de breedte van het aandachtsgebied is het niet noodzakelijk dat de sleutel-functiehouder zelf beschikt over diepgaande deskundigheid op alle kennisgebieden. De sleutelfunctiehouder moet in staat zijn om binnen diens verantwoordelijkheden meer specialistische taken te beleggen bij personen die werkzaamheden voor de sleutelfunctie uitvoeren. Uiteraard moet de sleutelfunctiehouder in die gevallen wel beschikken over voldoende kennis om de verantwoordelijkheid voor de sleutelfunctie te kunnen blijven dragen.

Relevante opleiding en werkervaring 

Een manier om aan te tonen dat de kandidaat geschikt is voor de sleutelfunctie interne auditfunctie is aan de hand van relevante opleidingen en cursussen en relevante werkervaring op bovengenoemde terreinen. De sleutelfunctiehouder heeft een universitair of HBO werk- en denkniveau en heeft bij voorkeur een passende opleiding afgerond. Personen die voldoen aan de beroepsregels van respectievelijk de NBA (titel RA), NOREA (titels RE of CISA), SVRO (titel RO), of IIA (titel CIA) en de daarbij horende titel mogen dragen, worden geacht te beschikken over de vereiste beroepskennis voor de uitoefening van de functie van sleutelfunctiehouder interne audit. Een dergelijke titel is echter niet vereist.

Een sleutelfunctiehouder interne auditfunctie heeft meerjarige relevante werkervaring op het gebied van interne audit en kan vanuit die ervaring goed omgaan met de bestuurscultuur en de dynamiek in en rondom besturen en bestuurscommissies. Het benodigd aantal jaren werkervaring en het niveau van de werkervaring worden proportioneel ingevuld. Dat wil zeggen dat die afhankelijk zijn van de aard, omvang en complexiteit van het fonds of de ppi. Verder is van belang dat de werkervaring ook van hetzelfde niveau is als vereist voor het sleutelfunctiehouderschap. Relevante werkervaring bestaat bijvoorbeeld uit ervaring als pensioenfondsbestuurder met aandachtsgebied audit, ervaring als interne of externe auditor, ervaring in toezichthoudende functies (RvC, RvT, visitatiecommissies), of lid van een audit commissie van een financiële instelling of grotere onderneming met een onafhankelijk gepositioneerde auditafdeling. Ervaring met eindverantwoordelijkheid als externe auditor of hoofd van een auditfunctie draagt in sterke mate bij aan de geschiktheid als sleutelfunctiehouder interne audit van een groter of complexer pensioenfonds of ppi, maar is geen noodzakelijk voorwaarde.

Competenties 

DNB gaat voor de sleutelfunctiehouder interne auditfunctie uit van de competenties die in de Beleidsregel geschiktheid 2012 zijn opgenomen. Deze beleidsregel geeft een –niet limitatieve– opsomming van competenties. Voor de sleutelfunctiehouder interne auditfunctiebeheer zijn in ieder geval de volgende competentiesets relevant, waarbij de koppeling met de competenties in de beleidsregel geschiktheid 2012 zijn vetgedrukt:

  1. De sleutelfunctiehouder heeft een goed helikopterzicht, waarbij deze het totale speelveld van de sleutelfunctie overziet, waar nodig verbanden kan leggen, en hoofd- en bijzaken van elkaar kan scheiden. Dit stelt de persoon in staat het sleutelfunctiehouderschap integraal in te kunnen vullen.
  2. De sleutelfunctiehouder beschikt in voldoende mate over onderzoekend vermogen, met de daarbij behorende vasthoudendheid en verantwoordelijkheid, om te komen tot onafhankelijke oordeelsvorming.
  3. De sleutelfunctiehouder is authentiek in de wijze waarop deze te werk gaat en heeft de autoriteit en het gezag om de bevindingen op de juiste wijze en op de juiste plek neer te leggen. De sleutelfunctiehouder beschikt in voldoende mate over communicatief vermogen, overtuigingskracht en omgevingssensitiviteit om uitkomsten en bevindingen waar nodig terug te koppelen en in effectieve maatregelen om te laten zetten.

Het is aan het pensioenfonds of de ppi om samen met de sleutelfunctiehouder aan te tonen dat de sleutelfunctiehouder over de vereiste competenties beschikt.

Oordeelsvorming DNB 

Als DNB de geschiktheid van de sleutelfunctiehouder beoordeelt en op basis van de aangeleverde informatie kan vaststellen dat de sleutelfunctiehouder aantoonbaar voldoet aan de voor de functie gestelde eisen, dan kan DNB daarover een positief besluit nemen zonder dat daarover een gesprek plaatsvindt.

DNB vraagt pensioenfondsen en ppi’s de geschiktheid van de kandidaat toe te lichten in het formulier ‘self assessment’. U kunt dit formulier via deze pagina downloaden. Het ingevulde formulier dient u vervolgens in via het Digitale Loket Toezicht als bijlage bij het toetsingsformulier.