De IT-auditors van Afier voeren bij De Connectie in Arnhem jaarlijks een ISAE 3402 audit uit op de financiële processen, IT en belastingen. In dit interview vertellen Diderick Holtland en Emal Ahmadi (van De Connectie) en Maurice Roelink (van Afier IT-auditors) over de achtergrond van deze opdracht en hun prettige samenwerking.

Over De Connectie

De Connectie is opgericht op 1 juli 2017 door de gemeenten Arnhem, Renkum en Rheden. Samen zijn deze drie gemeenten eigenaar en opdrachtgever. De Connectie richt zich op de bedrijfsvoering van de gemeenten. Hierdoor kunnen de gemeenten zich volledig richten op de ruim 230.000 inwoners, bedrijven en toeristen die wonen, werken en recreëren in Arnhem, Renkum en Rheden. Daarnaast levert De Connectie ook producten en diensten aan andere organisaties.

Welke producten en diensten levert De Connectie?

Diderick Holtland is adviseur, controller en ad interim concerncontroller bij De Connectie. Hij vertelt: “De Connectie levert diverse producten en diensten op het gebied van ICT, Administratie & Beheer, Inkoop & Aanbesteding, Documentaire Informatievoorziening, Basisregistraties & Belastingen, Management Support, Facilitaire Zaken en Frontoffice. Bij onze dienstverlening staan onze klanten altijd centraal.”

Emal Ahmadi (ad interim adviseur Finance & Control bij De Connectie) licht toe: “Onze dienstverlening is efficiënt, kwalitatief en kostenbewust. Hierdoor kunnen onze klanten zich helemaal focussen op hun inwoners, bedrijven en toeristen. We werken in een keten en dat versterkt de behoefte aan zekerheid over beheersing van risico’s. Om de kwaliteit, betrouwbaarheid en continuïteit van onze dienstverlening te kunnen waarborgen is het nodig om hier zekerheid over te hebben. De IT-auditors van Afier geven ons deze zekerheid, door het jaarlijks uitvoeren van ISAE 3402 audits”.

Wat houdt een ISAE 3402 audit in?

“De ISAE 3402 audit is een internationale standaard voor organisaties die hun processen uitbesteden. Een ISAE 3402 audit kan worden uitgevoerd in twee varianten: Type 1 en Type 2. Het belangrijkste verschil is dat een Type 1-audit de opzet en het bestaan van interne beheersmaatregelen op een specifiek moment toetst, terwijl een Type 2-audit ook de effectieve werking van die maatregelen over een bepaalde periode (meestal minimaal zes maanden) beoordeelt” vertelt Maurice Roelink (IT-auditor bij Afier).

“Het doel van deze controle is inzicht geven in de beheersing van de uitbestede processen, met name met betrekking tot de financiële verslaglegging. Een ISAE 3402 onderzoek moet jaarlijks worden uitgevoerd door onafhankelijke gecertificeerde (RE) IT-auditors. Het onderzoek resulteert in een zogenaamd Type 2 rapport, uitgebracht onder de richtlijn 3402 van de Beroepsorganisatie voor IT auditors (de NOREA). De rapportage over deze audit is bedoeld om vertrouwen te wekken bij de klanten, de externe accountant en toezichthouders van De Connectie.”

Hoe is Afier aan deze opdracht gekomen?

“Het was een aanbesteding in samenwerking met accountantskantoor Flynth. Zij doen de jaarrekeningcontrole bij De Connectie. De ISAE 3402 opdracht was een specifiek onderdeel van de aanbesteding. We hebben een goede samenwerking met Flynth en ik geef onze bevindingen en de verklaring door aan hen. We controleren nu in één keer en dat is voor alle betrokkenen heel efficiënt.”

“Je kunt het zo zien: de gemeenten besteden werkzaamheden uit aan een dienstverlener, zoals het voeren van een financiële administratie en het verrichten van betalingen. De partij die dat voor je doet moet dat goed doen. Dat is eigenlijk wat wij controleren. Met betrekking tot de Belastingen doen we momenteel een type 1 audit en inzake IT en Finance doen we een Type 2 audit. Daarbij maken we gebruik van een normenkader dat jaarlijks geijkt wordt. Het is onze ambitie om in ons onderzoek alles mee te nemen wat de jaarrekening raakt. De verklaring is  behalve voor de externe accountant uiteraard ook voor anderen zoals de gemeenten zelf.” licht Maurice toe.

Hoe verloopt het auditproces?

Maurice vervolgt: “Mijn rol bij De Connectie is contactpersoon zijn tussen het team van De Connectie en ons team van IT-auditors. Ik plan en verdeel de werkzaamheden binnen het IT-auditors team en coördineer in samenwerking met de mensen van De Connectie de werkzaamheden. We maken een planning waaruit blijkt welke informatie wanneer moet worden aangeleverd en een duidelijk overzicht waarin alle betrokken kunnen zien welke documenten we deze maand nodig hebben. Ik monitor daarbij de voortgang.”

Diderick vertelt: “We hebben 2 of 3 periodes per jaar om de maatregelen te laten toetsen. Ieder jaar zijn er minder opmerkingen en aanbevelingen, dat is heel fijn om te constateren. Samen met Emal doe ik binnen De Connectie de interne coördinatie. Wij zetten de vragen uit bij collega’s van IT en de financiële administratie en zorgen er zo voor dat de juiste info op het juiste moment wordt opgeleverd.”

“In het begin moesten collega’s misschien nog een beetje wennen aan deze nieuwe werkwijze, maar inmiddels merken ze dat het iedereen werk en tijd scheelt, doordat ze niet ook nog eens vragen van de gemeenten krijgen. We kijken er tevreden op terug want het hele auditproces verliep vrijwel vlekkeloos.” vult Emal aan.

De modus in de samenwerking vinden

“Je moet de modus in de samenwerking zien te vinden” zegt Maurice. “We zijn in 2023 gestart en op een gegeven moment is het een lopend proces. Het is voor Diderick, Emal en mij belangrijk om de verwachtingen steeds goed te blijven managen. Via e-mail communiceren wat we de planning is en wat wanneer verwacht wordt. Des te langer je het raamwerk heb staan hoe beter het is, je hoeft er dan weinig meer aan bij te schaven.”

“Maurice komt hier twee per jaar op kantoor, verder verloopt de communicatie via Teams, telefoon en e-mail” vertelt Diderick. “De lijntjes zijn heel kort, we zijn heel tevreden over de communicatie. Maurice en zijn collega’s zijn heel meedenkend en flexibel.” “Dat is wederzijds!” zegt Maurice. “We kunnen snel met jullie schakelen en punten oppakken. We werken met een compact team, dan kun je ook snel keuzes maken en is alles snel geregeld.”

Goede communicatie en het meedenken vanuit Afier vallen echt op

Emal licht toe: “De communicatie vanuit Maurice en zijn collega’s valt ons echt op, dat is het grote positieve punt in de samenwerking. Soms is iets niet direct helemaal helder aan onze kant. Als we daar een vraag over hebben krijgen we snel antwoord en een inhoudelijke reactie en dan kunnen we snel weer verder. Dat werkt bijzonder prettig. De kwaliteit van het werk van de IT-auditors is ook goed uiteraard.”

Diderick: “Wat mij betreft springt het ‘meedenken’ er echt uit in de samenwerking. Niet afrekenen op zaken die misschien nog niet helemaal op orde zijn, maar meedenken en daarbij concrete oplossingen aandragen.” Maurice reageert hierop: “Het loopt ook echt goed, de samenwerking verloopt heel prettig en constructief en we hebben duidelijke afspraken met elkaar. Wij denken mee en hebben daarbij ook een gemeenschappelijk belang, want we streven aan beide kanten naar een goedkeurende verklaring.”

Meer weten?

Ben je benieuwd wat de IT-auditors van Afier voor jouw organisatie kunnen betekenen? Neem gerust contact op voor het maken van een vrijblijvende afspraak via info@afier.com of via telefoonnummer 0592 – 53 09 53. We helpen je graag!

Geschreven door Christa Rust, Marketing & Communicatie Afier