Stichting OSG Hengelo Managementletter 2011 9 februari 2012
Deloitte.
Deloitte Accountants B.V. Colosseum 1 7521 PVEnschede Postbus 672 7500 AR Enschede Tel: 088 288 2888 Fax: 088 288 9857 www.deloitte.nl
Aan het bestuur van Stichting Openbare Scholengemeenschap Hengelo T.a.v. de heer A. van der Werf Postbus 188 7550 AD HENGELO (0)
Datum
Behandeld door
Ons kenmerk
9 feb ruari 2012
drs. J. Baake
APS-21 782/6902301TP1CG AS/2 2111
Onderwerp
Uw kenmerk
Managementletter 2011
Geachte heer Van der Weri, Wij hebben conform uw opdracht d.d. 13 december 2011 de interim-controle voor Stichting Openbare Scholengemeenschap Hengelo (verder in deze rapportage: OSG Hengelo) uitgevoord en afgerond. U treft in doze managementetter de belangrijkste bevindingen aan. Doze controle is vooral gericht op onderwerpen die van belang zijn voor een goede en betrouwbare jaarverslaggeving, mede rekening houdend met de actuele ontwikkelingen. Het gaat hierbij met name om bevindingen en actiepunten op het terrein van interne beheersing, rechtmatigheid en overige activiteiten die van belang zijn voor eon kwalitatieve verbetering van de bedrijfsvoering. Wij vertrouwen erop met de managementletter bij te dragen aan hot (verder) verbeteren van de interne beheersing van do diverse processen binnen uw organisatie en het waarborgen van de kwaliteit van de jaarrekening 2011. Wij vertrouwen erop u
van dienst te zijn geweest.
Hoogachtend,
drs. E. Dijkgraaf RA
Op alle opdrachten verricht door Deloitte zijn de ‘Algemene Voorwaarden Dienstverlening Deloitte Nederland, november 2010’ gedeponeerd bij de Kamer van Koophandel onder nummer 24362837 van toepassing. Deloitte Accountants B.V. is ingeschreven in het handelsregister van de Kamer van Koophandel te Rotterdam onder nummer 24362853.
Member of Deoitte Touche Tohmatsu Limited
Deloitte. Blad 3 van 26 9 februari 2012
Inhoudsopgave
1 .Managementsamenvatting
4
2. Inleiding
7
3.Bevindingen interim-controle 2011
9
4. Digitale factuurverwerking
11
5.Jaarrekening 2011
13
6.Actuele onderwerpen
14
7.Tot slot
16
Bijlagen
17
Bijlage 1: Detailbevindingen interim-controle 2011
18
Bijlage 2: Follow-up adviezen uit voorgaande jaren
20
Deloitte. Blad 4 van 26 9 februari 2012
1 .Managementsamenvatting De bevindingen en aanbevellngen naar aanleiding van onze interim-werkzaamheden zijn
In deze sarnenvatting vindt u de “highlights” van onze controle.
in deze managementletter opgenomen. De aangelegenheden waarover wordt gerapporteerd zijn beperkt tot die bevindingen, die wij tijdens de controle hebben onderkend en waarvoor wij tot de conclusie komen dat deze voldoende belangrijk zijn om aan
U
te rapporteren.
In onderstaande taartdiagrammen geven wij een samenvattend overzicht van de uitkomsten van onze controle. Per controle-object wordt door middel van een kleurenscore een indicatie gegeven van de effectiviteit van de onderzochte interne beheersingsmaatregelen.
Samenvatting processen 2011 ZPlanning & Control
Treasury
• Opbrengsten leerlingen •Personele kosten
Ulnkopen en investeringen DOverige opbrengsten
Samenvatting processen 2010 ZPlanning & Control •Treasury • Opbrengsten leerlingen O Personele
kosten
Dinkopen en investeringen OOverige opbrengsten
Deloitte. Blad 5 van 26 9 februari 2012
De betekenis van de gehanteerde kleuren is als volgt: Do maatrogolen voldoen aan do to stollen eison om do bohoorsdoelstellingon met eon rodolijko mate van zekerheid to waarborgon. Uu maatrogolon voldoen godooltolijk aan do to stollon eisen om de bohoorsdoolstollingon met oen redelijko mate van zokorheid to waarborgon. Risico’s dio daarmeo samonhangon, vormon ochtor goon dirocto bodreiging voor do vitale bodrijfsprocosson.
I I
De maatrogolon voldoen niot aan do to stollen olson om do boheorsdoolstollingon met eon rodolijko mate van zokorhoid to waarborgen. Risico’s die daarmoo samonhangon, kunnen eon bodroiging (gaan) vormen voor do vitalo bedrijfsprocosson. i.o maatrogelen van dit procos zijn niot op working gotost.
Op basis van het bovenstaande beeld concluderen wij dat de nodige follow up is gegeven op onze bevindingen van vorig jaar. Ten aanzien van het proces Planning & Control is in 2011 nadere invulling gegeven aan het rapporteren in de vorm van de (EFJ-)rapportage aan management, bestuur en Raad van Toezicht. Hierbij wordon zowel de cijfers van de staat van baten en lasten alsook do balanscijfers gepresentoerd. Wij adviseren OSG Hengelo om bij de rapportering van do balans, de vergelijkende cijfers per 31 december van het jaar daarvoor op to nemen en niot de vorgelijkende cijfers van het kwartaal. Hierdoor kan betor inzicht worden vorkrogen in de ontwikkeling en do afloop van individuele balansposten. Daarnaast kan de inhoudolijke analyse van de staat van baton en lasten op een aantal punten verder worden aangescherpt en kan de informatiewaarde van de huidige rapportage toenomen door eon prognose te maken van hot resultaat eindejaar. Wij hobbon begrepen dat OSO Hongolo in 2012 nadere invulling gaat geven aan risicomanagemont (naar aanleiding van een eerdor uitgevoerde analyse door Vos/abb) en op basis hiorvan ook verdere implemontatie van risicomanagemont in do Planning en Control cyclus plaats gaat vinden. Do processen ‘Opbrengst leerlingen’, Personeel’,’ Inkopen’ en ‘Treasury’ voldoen aan do olsen om do boheorsdoolstellingen met eon rodelijke mate van zokorheid to waarborgon. Voor ‘Inkopen’ goldt dat OSG Hongolo met ingang van 2012 gobruik gaat maken van do logging van crediteuronbostanden, zodat hot uitvoeron van intorno controle op do logging van de mutatios in hot croditourenstambestand mogolijk wordt. U hooft aangegoven do inrichting van hot proces om praktischo rodonen (en gozion do boporkte
Deloitte Blad 6 van 26 9 februari 2012
omvang van de organisatie) niet te wijzigen en achteral onafhankelljk de logging van de mutaties in het crediteurenstambestand te controleren. Hieronder volgt kort een samenvatting van de belangrijkste opgevolgde en nog niet opgevolgde bevindingen. Gerealiseerde verbeterpunten processen 2011 U heeft de volgende verbeterpunten gerealiseerd in 2011: —
—
—
Uw instelling heeft digitale factuurverwerking geImplementeerd. Digitale verwerking van facturen is minder arbeidsintensief en veel efficiënter dan handmatige verwerking. De kans op fouten is aanzienlijk minder en de voHedigheid van de facturen(inclusief de audittrail hiervan) is beter gewaarborgd; De geautomatiseerde verwerkingsomgeving wordt met ingang van 2011 extern gehost. Met ingang van 2011 zijn er binnen Merces@Work enkel bevoegdheden toegekend aan werknemers, welke een dienstverband hebben binnen Merces@ Work.
Nog niet (volledig) gerealiseerde I onderhanden verbeterpunten vanuit de managementletter 2010 U hebt de volgende verbeterpunten (op hoofdlijnen), opgenomen in de management letter 2010, nog niet (volledig) opgevolgd:. —
—
—
Risicomanagement onderdeel uit laten maken van de Planning & Control cyclus; Het integreren van (overigens grotendeels beschikbare) niet-financiële informatie en ratio’s in de tussentijdse managementinformatie; Het opnemen van een jaarprognose in de kwartaalrapportage
In deze managementletter worden in bijagen 1 en 2 de detailbevindingen van de interim controle per proces gerapporteerd.
Deloitte. BIad 7 van 26 9 februari 2012
2. Inleiding Opdracht Deloitte heeft de opdracht gekregen de jaarrekening 2011 van OSG Hengelo te controleren. Als onderdeel van deze opdracht hebben wij de interim-controle uitgevoerd. Deze controle is met name gericht op het verkrijgen van inzicht in en het toetsen van de maatregelen van administratieve organisatie en interne controle, voor zover relevant voor de controle van de jaarrekening. Wij hanteren voor cle controle van de jaarrekening een risicogerichte benadering. Dit houdt in dat wij, voor uitvoering van de controle de risico’s hebben geInventariseerd, die kunnen leiden tot materiële fouten in de jaarrekening. Daarbij is niet alleen rekening gehouden met de omvang van een post of proces in euro’s, maar ook met kwalitatieve aspecten. Door deze benadering wordt een goed beeld van uw organisatie verkregen en zijn wij in staat u, binnen onze rol als accountant, te adviseren. Voor de start van de controle hebben wij in de pre-audit meeting de focus van de controle 2011 met u afgestemd. Hierbij is ook aandacht besteed aan de actuele ontwikkelingen, risico’s en overige relevante onderwerpen voor onze controle. Tijdens de uitvoering van de interim werkzaamheden zijn wij nagegaan of onze risicoanalyse nog adequaat is. —
Controleaanpak
Voor 2011 ziet onze controleaanpak er als volgt ult:
r
Proces
Normale aandacht
Administratie en verslaglegging
2011
n.v.t.
Inkopen
2011
2011
Investeringen
2011
n.v.t. n.v.t.*)
Overigeopbrengsten
Personeel
?O1i
Opbrengst leerlingen
2011
2011
Treasury
2011
n.v.t.*)
*) Vanwege
2013
aard en omvang van deze processen is gegevensgerichte controle efficiënter.
Deloitte. BIad 8 van 26 9 februari 2012
Tijdens de interim-controle 2011 hebben wij met uitgebreide aandacht de interne beheersingsmaatregelen van het proces ‘Inkopen’ getoetst. Van de overige processen hebben wij met normale aandacht de maatregelen van interne beheersing beoordeeld. Het proces ‘Opbrengst leerlingen’ beoordelen wij eveneens met uitgebreide aandacht. Wij zijn eind januari 2012 met deze werkzaamheden gestart.
Reikwijdte controle Het doel van onze controle is dat wij een oordeel over de jaarrekening geven. De controe omvat het beoordelen van de interne beheersing die r&evant is voor het opstellen van de jaarrekening, gericht op het opzetten van controlewerkzaamheden die in de omstandigheden passend zijn, maar die niet gericht is op het tot uitdrukking brengen van een oordeel over de werking van de interne beheersing.
Deloitte. BIad 9 van 26 9 februari 2012
3.Bevindingen interim-controle 2011 Nieuwe bevindingen 2011 De belangrijkste bevindingen in 2011 betreffen:
Bevindingen processen 2011 Wij hebben het volgende geconstateerd in 2011 dat wij onder uw aandacht willen brengen: —
Uw organisatie is in September 2011 overgegaan op digitale factuurverwerking. Naar aanleiding van onze werkzaamheden concluderen wij dat het stelsel van beheersingsmaatregelen in en rondom de diverse applicaties (Readsoft, AFAS webview, AFAS/profit), zoals van toepassing op het proces van goedkeuring digitale facturen in hoofdlijnen voldoet. De aandachtspunteri en aanbevelingen zijn uiteengezet in hoofdstuk 4.
—
—
Ons is gebleken dat u op basis van het in het verleden aangegane schoonmaakcontract verplicht bent de schoonmaakkosten in 2012 opnieuw Europees aan te besteden. Het niet gedurende het jaar toepassen van permanence ten aanzien van de baten -
Voor een gedetailleerde beschrijving van de geconstateerde bevindingen in 2011 verwijzen wij naar bijlage 1 bij deze managementletter.
Managementinformatie Vanwege het belang van adequate en betrouwbare managementinformatie voor een goede governance van uw organisatie, hebben wij tijdens onze interim-controle de effectiviteit van deze informatie beoordeeld. Hierbij hebben wij ons gericht op de managementrapportage tot en met september 2011. Onze aandacht is daarbij, naast de maatregelen die de betrouwbaarheid van deze informatie dienen te borgen, uitgegaan naar het rapportageproces en de informatiewaarde van de rapportage. De organisatiebrede managementinformatie van OSG Hengelo is gestructureerd via kwartaalrapportages. De kwartaalrapportages zijn ten behoeve van het Coflege van Bestuur, het management en de Raad van Toezicht.
Deloitte. BIad 10 van 26 9 februari 2012
Rapportageproces is in ontwikkelm”;
Proces van totstandkoming Met ingang van 2011 zijn de kwartaalrapportages verder uitgebreid met een EFJ rapportage (balans en staat van baten en lasten). Mede hierdoor is de totstandkoming van de informatie verbeterd. Door het rapporteren in EFJ format wordt het proces van schrijven van de jaarrekening ook vereenvoudigd. Overeenkomstig voorgaand jaar noemen wij als aandachtspunt het verantwoorden van de baten op basis van het stelsel van baten en asten in paats van het kasstelsel. Hierdoor neemt de kwaliteit en de helderheid van de managementinformatie toe. Informatiewaarde
Informatiewaarde kan
verder groeien.
Voor wat betreft de informatiewaarde van de tussentijdse rapportages vermelden wij dat deze in opzet voldoende is. De huidige managementinformatie zit qua niveau op “analyserend” en geeft op hoofdlijnen inzicht in de belangrijkste over- en onderschrijdingen. Voor wat betreft de informatiewaarde is het kwaliteitsniveau van de managementrapportages als volgt schematisch weer te geven
Rapportage zonder streefnorm (begroting) Rapportagemetstreefnorrn Rapportage met analyse van aMijkngen Rapportage met voorspellende wa arde (forecast) Rapportage met adviezen voor performanceverbetering
h
yer eli ken Voorspellend Adviserend
Deloitte. Blad 11 van 26 9 februari 2012
4. Digitale factuurverwerking Inleiding Digitalisering van facturen is sterk in opmars. Uw stichting heeft in september 2011 digitale factuurverwerking geImplementeerd. Wi] hebben tijdens de interim werkzaamheden 2011 aandacht besteed aan dit proces. Hat onderzoek naar de kwaliteit van het aanwezige stelsel van beheersingsmaatregelen bij de digitale factuurstromen, heeft zich gericht op de kwaliteitsaspecten integriteit, exciusiviteit en controleerbaarheid van de geautomatiseercie informatievoorziening. Onder deze kwaHteitsaspecten verstaan WI]:
Kwaliteitsaspect
Toelichting
Integriteit
De redelijke zekerheid dat de verwerking van de gegevens in het proces van digitale factuurstromen juist, volledig en tijdig geschiedt.
Exclusiviteit
De redelijke zekerheid dat de toegang tot digitale facturen en de hierbij gehanteerde applicatie beperkt is tot daartoe geautoriseerde functionarissen.
Controleerbaarheid
De redelijke zekerhd dat de verstrekte informatie vanuit de applicatie te herleiden is naar de brongegevens (audit trail).
Conclusie Naar aanleiding van onze werkzaamheden concluderen wij dat het stelsel van beheersingsmaatregelen in en rondom de diverse applicaties (Readsoft, AFAS webview, AFAS/profit), zoals van toepassing op het proces van goedkeuring digitale facturen, op een aantal punten verbetering behoeft maar in hoofdlijnen voldoende betrouwbaar is. Het factureringsproces hebben wij onderverdeeld in activiteiten. Hierna zijn daze activiteiten grafisch weergegeven. Naast procesactiviteiten zijn de ondersteunende activiteiten wijzigingsbeheer, autorisatiebeheer, functiescheiding en het beheer van stamgegevens opgenomen, zoals deze van toepassing zijn op het proces digitale inkoopfactuurverwerking. Per activiteit is een totaalconclusie opgenomen. De conclusies zijn gebaseerd op de uitgevoerde testwerkzaamheden. In do volgende paragraaf zijn de bevindingen en aanbevelingen opgenomen.
Deloitte. BIad 12 van 26 9 februari 2012
Legenda
jStatus
De maatregelen voldoen niet aan de to stellen olsen om de risico’s met een redelijke mate van zekerheid af te dekken. •De maatregelen voldoen gedeeltelijk aan de te stellen olsen om de risico’s met een redelijke mate van zekerheid af te dekken. De maatregelen voldoen aan de to stellen elsen om de risico’s met :een redehjke mate van zekerheid to af te dekken.
Proces
Beoordeling 2011
Scannen facturen Registreren facturen Accorderon besteller Accorderen budgethouder Eindcontrole voor betaalbaarstelling ‘Maken betalingsvoorste Beheer stamgegovens ceschekng Autorisatiebeheer
-z_:
-
Bevindingen en aanbevelingen In do bijlagen 1 en 2 zijn onze bevindingen en aanbevelingen weergegeven. Doordat in 2012 gebruik zal warden gemaakt van logging van crediteurenstammutaties, zuHen met name de rood gearceerde delen eon verbetering laten Zion.
Deloitte. Blad 13 van 26 9 februari 2012
5Jaarrekening 2011 In overleg met uw controller is afgesproken de jaarrekeningcontrole in week 20 (14 mel 2012) uitte voeren. Daarnaast hebben wij separaat afspraken gemaakt over de bekostigingscontrole. Wij zullen u tijdig een Iijst met op te leveren stukken voor het jaarrekeningdossier toesturen. Tevens zullen wij u de checklist jaarverslaggeving onderwijs 2011 doen toekomen. Deze checklist kunt u gebruiken in het proces van opstellen van de jaarrekening (inclusief het bestuursverslag), om zichtbaar te waarborgen dat de voor de controle aangeboden jaarrekening voldoet aan de verslaggevingsvoorschriften. Voor het opstellen van de jaarrekening 2011 zien wij een aantal aandachtspunten die wij onder uw aandacht willen brengen: •
Het controle gereed opleveren van de concept jaarrekening;
•
Onderbouwing van de voorzieningen;
•
Onderbouwing en uitsplitsing van het private en publieke vermogen;
•
Onderbouwing en juiste toelichting en presentatie van de geoormerkte gelden;
•
Een specificatie inclusief onderbouwing van de kosten die in het kader van het ontbreken van het economisch eigendom niet geactiveerd worden;
•
Controle op de logging van crediteurenstambestanden en mutaties in de salarisadministratie;
•
Het zichtbaar vaststellen en vastleggen van de naleving van de financiële rechtmatigheid en het uitvoeren van verbijzonderde interne controle aan de hand van een controle dossier met onderliggende specificaties.
Deloitte Blad 14 van 26 9 februari 2012
6.Actuele onderwerpen Werkkostenregel I ng Per 1 januari 2011 is de werkkostenregeling in werking getreden. Vanaf dat moment heeft u de keuze om te kiezen voor het regime van vergoedingen en verstrekkingen (wettelijke regime tot 1 januari 2011) of voor de werkkostenregeling. Deze keuze kunt u tot 1 januari 2014 jaarlijks maken. Vanaf 1 januari 2014 wordt de werkkostenregeling verplicht ingevoerd voor alle inhoudingsplichtigen. De werkkostenregeling bepaalt dat alles wet uit de dienstbetrekking wordt genoten loon vormt. Dit geldt ook voor vergoedingen en verstrekkingen, zelfs als deze near maatschappelijke opvattingen niet als beloningsbestanddeel worden ervaren. Verstrekkingen uit piëteit (fruitmand bij ziekte, rouwkrans etc.) en intermediaire kosten vormen onder de werkkostenregeling overigens geen loon. De werkkostenregeling wijst daarnaast een forfaitaire ruimte van 1,4% van de fiscale loonsom aan als vrije ruimte, van waaruit u onbelast zaken kunt vergoeden, verstrekken of ter beschikking kunt stellen. Er zijn nog een aantal zogenoemde “gerichte vrijstellingen” die niet ten laste van deze forfaitaire ruimte komen. Tevens zullen een aantal ter beschikkingstellingen met een nihilwaardering (waarde van € 0,-) ten laste van deze vrije ruimte komen. Het is daarnaast niet mogelijk om de vergoeding, verstrekking of ter beschikkingstelling van de volgende voorzieningen ten laste te laten komen van deze vrije ruimte: •
Een ook voor privédoeleinden ter beschikking gestelde auto van de zaak;
•
Eenwoning;
•
Geldboeten.
OSG Hengelo gaat met ingang van 2012 gebruik maken van de werkkostenregeling en zal dit als zodanig afstemmen met de belastingdienst.
Deloitte. Blad 15 van 26 9 februari 2012
BTW Voor zover een onderwijsinstelling btw belaste handelingen verricht (bijv. exploitatie kantine, uitlenen personeel, gelegenheid geven tot sportbeoefening, verhuur kluisjes enz.), bestaat recht op aftrek van btw op kosten en investeringen die aan deze handelingen moet worden toegerekend. Daarnaast zijn belaste handelingen van invloed op de btw die drukt op algemene kosten. Die btw kan in aftrek worden gebracht op basis van de omzetverhouding belastlvrijgesteld. Onder de vrijgestelde omzet worden overigens niet begrepen de rijksbijdragen van OC&W. Dat heeft tot gevoig dat in de regel al vrij snel een btw-bedrag op algemene kosten kan worden teruggevraagd. Een BTW specialist van Deloitte is momenteel voor OSG Hengelo de mogelijkheden hiervan aan het onderzoeken.
Deloitte. BIad 16 van 26 9 februari 2012
7.Tot slot Deze managementletter hebben wij op 7 februari 2012 met u en de heer Van de Moesdijk besproken. Wij gaan ervan uit met doze managemenUetter een bijdrage te hebben geleverd aan de verdere ontwikkeling van uw organisatie. Wij zijn graag bereid onze bevindingen nader toe te lichten.
Deloitte. Blad 17 van 26 9 februari 2012
Bijiagen Bijlage 1
—
Detailbevindingen interim-controle 2011
Bijlage 2 Follow-up adviezen uit voorgaande jaren -
Deloitte Blad 18 van 26 9 februari 2012
Bijlage 1: Detailbevindingen interim-controle 2011
Wet goed onderwijs en bestuur
In de wet goed onderwijs en bestuur zijn maatregelen opgenomen, die de verdere
Niet voldoen aan wet goed onderwijs en bestuur.
ontwikkeling van good governance in het onderwijs stimuleren. Dit zijn onder andere de functiescheiding van bestuur
Wij hebben geconstateerd dat het mogeiijk is om crediteurenstambestanden te wijzigen nadat het routingproces is doorlopen en voordat tot betaling wordt overgegaan.
Midde
de wet goed onderwijs en bestuur. Inmiddels hebben wij begrepen dat hierop actie is ondernomen.
en intern toezicht binnen de onderwijsorganisatie. Om de bevoegdheid tot het vaststeUen van de begroting bij de Raad van Toezicht neer te leggen in plaats van bij de gemeente Hengelo, dient u aHereerst uw statuten te wijzigen. Digitale factuurverwerking
Wij adviseren u de statuten te wijzigen, zodat u voldoet aan
Hierdoor loopt u het risico dat betalingen onrechtmatig plaatsvinden.
Dit risico kan worden ondervangen door de factuur opnieuw in het routingproces op te nemen. Door middel van de audit-trail, in combinatie met de logging van de
Hoog
Deloitte. BIad 19 van 26 9 februari 2012
Prioriteit crediteurenstambestanden, is het risico op onjuiste betaling gemitigeerd.
Deloitte. BIad 20 van 26 9 februari 2012
Bijlage 2: Follow-up adviezen uit voorgaande jaren
Legenda Het advies is nog niet ten uitvoer gebracht. Het advies wordt uitgevoerd, maar is nog niet afgerond. Het advies is uitgevoerd en afgerond.
Deloitte Blad 21 van 26 9 fobruari 2012
Onderwerp en verwijzing eerdere rapportage Personeel Managementletter 2010
Bevoegdheden V Wij hebben geconstateerd dat or binnen Merces @ Work bevoegdheden zijn toegekend aan een werknemer die geen dienstverband meer heeft binnen OSG Hengelo.
Wij adviseren u de bevoegdheden (account) van do desbetroffende medewerker op te heffen en in toekomstige gevallen toe te zien op hot ti;dig aanpassen van de bevoegdheden en het applicatiebeheer.
Met ingang van 2011 zijn er binnen Merces@Work enkel bevoegdheden toegekend aan werknemers welke een dionstverband hebben binnen Merces @Work.
Overigens is het gebruik van de account wel door OSG Hengelo afgeschermd middels het opslaan van de ‘dongel’ (waarmoe mutaties/betalingen worden geautoriseerd) in do kluis. Kosten Managementletter 2010
Bevoegdheden muta tie stambostand crediteuren De inteme controle van het proces kosten wordt op hoofdhjnen gewaarborgd door do uitvoering van steekproefsgewijs zichtbare controle door de controller op de betaallijsten en do aliottering van het bankbook door de medewerkster croditeurenadministratie. Binnen het proces treffen wij nog eon onderdeel aan dat voor verbetering in aanmerking komt. In dit kader
Om de effectiviteit van do interne controle van hot proces to vergroton, adviseren wij u do volgende maatrogelon to implementeren. Zichtbaro controle van gewijzigde crediteur stamgegevens aan do hand van eon logging van do stambestandon;
De bevoegdhoden zullen om praktische rodenen niet worden gewijzigd. Hot risico van onjuisto mutatios of botalingon kan wordon ondorvangen door do logging van do stambestanden to controloren. OSG Hengelo heoft aangegeven deze tool in 2012 in AFAS te implemontoron en de controles hierop in
Deloitte Blad 22 van 26 9 februari 2012
noemen wij: De medewerkster crediteurenadministratie en de controller zijn beide bevoegd om crediteurenstambestanden te wijzigen en zelfstandig betalingen benederi € 10.000 te verrichten.
te richten. Functiescheiding aanbrengen tussen muteren van crediteurstambestanden en de bevoegdheid om zelfstandig betalingen te verrichten.
Planning & Control Managementletter 2008
Informatie & communicatie
De tussentijdse informatievoorziening bestaat tot en met augustus 2008 ult uitdraaien van grootboekrekeningen. De verschillen tussen de realisatie en het budget worden door de controller besproken met de vestigingsdirecteuren. Een vastlegging van deze (inhoudelijke) analyse vindt niet plaats. Vanaf augustus 2008 heeft OSG Hengelo een rapportagemodule ingericht. Hiermee is financiêle informatie realtime beschikbaar voor de vestigingsdirecteuren. Deze bevindt zich nog in een stadium van ontwikkeling. Ten tijde van de interim controls (oktober 2008) was het nog niet mogelijk betrouwbare tussentijdse rapportages te genereren. De controller gaf aan dat de ‘opstart-problemen’ inmiddels
Het verder uitwerken van de opzet en inhoud van de tussentijdse informatievoorziening. Wij adviseren hierbij de volgende aandachtspunten te betrekken: het uitvoeren van interne controls op de juiste en volledige totstandkoming van de tussentijdse rapportages; het vastleggen van de (inhoudelijke) analyse van verschillen ten opzichte van de begroting; het opnemen van zowel financiële als niet financiële informatie; het opnemen van een prognose van het
In 2010 is de managementinformatie verder ontwikkeld door naast de reeds beschikbare rapportagemodule voor de vestigings directeuren, sen EFJ rapportage op te stetlen. In deze EFJ rapportage zijn de aanbevelingen met het opstellen van de tussentijdse financiêle intormatie tot heden nog niet betrokken en uitgewerkt. Wij constateren dat OSG Hengelo beschikt over iritormatie ten aanzien van niet financiëe indicatoren, waaronder bijvoorbeeld ziekteverzuim en verloop van
Deloitte Blad 23 van 26 9 februari 2012
-
: --
-
zijn verholpen en het mogelijk is betrouwbare informatievoorziening te genereren.
verwachte jaarresultaat.
fte’s. Daarnaast is in Afas een prognose van het jaarresultaat opgenomen. Om de informatiewaarde van de tussentijdse rapportages (aan de Raad van Toezicht) te vergroten, geven wij u in overweging voornoemde informatie in de rapportages te integreren. Er is overigens in hoofdlijnen sprake van een inhoudelijke analyse van de cijfers. Hieraan zal in 2012 verdere invulling worden gegeven.
Personele kosten
Mutatiebevoegdheden
Managementletter
De eftectiviteit van de interne controle van het proces personele kosten wordt op hoofdlijnen gewaarborgd door de periodieke analyse van de gerealiseerde formatie ten opzichte van de begrote formatie en de maandelijkse interne controle door de controller op de was/wordt lijst van de uitbetaalde salarissen.
2008
Binnen het proces treffen wij nog een aantal onderdelen
Om de effectiviteit van de inteme controle van het proces te vergroten geven wij u in overweging de volgende maatregeel te implementeren. Het uitsluitend toekennen van de mutatiebevoegdheid aan de medewerker salarisadministratie.
De mutatiebevoegdheden zijn onveranderd omdat dit niet wenselijk wordt geacht. De mutaties worden gecontroleerd en geautoriseerd door de controller. Tevens wordt de formatie volgens Foleta vanaf eind 2009 door de controller atgestemd met Merces @ Work.
Deloitte BIad 24 van 26 9 februari 2012
I
Onderwerp en verwijzing eerdere rapportage
1
aan die voor verbetering in aanmerking komen. In dit kader noemen wij:
Resterend (theoretisch) risico is de mutatiebevoegdheid van de controHer. Dit risico kan worden ondervangen middels de volgende beheersmaatregelen:
De mutatiebevoegdheid van stamgegevens is toegekend aan zowel de medewerker salarisadministratie als de medewerker P&O. Hierdoor is sprake van een
wegnemen van de mutatierechten van de controller;
ongewenste functiecombinatie.
achteraf uitvoeren van interne controle op de door de controller uitgevoerde mutaties door de medewerker PSA. De controller heeft aangegeven dat de mutatiebevoegdheid om praktische redenen niet zal worden gewijzigd. De logging van de mutaties zal, zoals met u is afgesproken, achteraf worden gecontroleerd. Overige opbrengsten Managementletter 2008
Kasprocedure
Bij de kasopnamen op de locaties is onvoldoende functiescheiding aanwezig (deze geschieden niet in het bijzijn van een 2e functionaris). Bovendien wordt geen
Het aanscherpen van de kasopname procedure (zichtbaar en minimaal door twee functionarissen).
In 2010 hebben wij vastgesteld dat de kasprocedure nog niet is aangescherpt omdat:
I
Deloitte. BIad 25 van 26 9 februari 2012
Onderwerp en verwijzing eerdere rapportage
Bevinding
onafhankelijke kascontroie uitgevoerd (steekproefsgewijs).
Aanbeveling
Het (op overvalmoment) uitvoeren van een onafhankelijke kascontrole.
Er nog geen periodieke onaangekondigde kascontroles plaatsvinden.
Het onderzoeken of het mogelijk is de omvang van het contante geidverkeer te verminderen bijvoorboeld door het invoeren van PN-betaIingen.
Gelet op de omvang van het kasverkeer, dat in 2011 opnieuw verder is teruggebracht, acht het bestuur van OSG Herigelo hot risico beperkt en een aanscherping van de procedure niet wenseHjk.
Deloitte. BIad 26 van 26 9 februari 2012