SlideShare a Scribd company logo
1 of 20
Download to read offline
Hur kan kvaliteten
förbättras på din
internrevisionsaktivitet;
vad fungerar?
Hans Löfgren
20 maj, GRC 2015
Vem är jag?
©TranscendentGroupSverigeAB2015
Hos Transcendent Group möter du erfarna
konsulter inom governance, risk and compliance. Våra
tjänster skapar trygghet och möjligheter för
myndigheter, företag och andra organisationer
inom en rad olika branscher.
Transcendent Group har fyra år i rad utsetts till en
av Sveriges bästa arbetsplatser.
Om företaget
©TranscendentGroupSverigeAB2015
Agenda
• What is quality?
• What to do?
• How to do it?
©TranscendentGroupSverigeAB2015
What is quality?
Quality in internal audit is guided by both an
obligation to meet customer expectations as
well as professional responsibilities inherent
in conforming with the Standards. While
predominantly complementary, it is the
challenge for the CAE to achieve both these
requirements.
It is the combination of the right people, the
right systems, and a commitment to
excellence. It is driven by the leaders of the
organization who are responsible for setting
the ”tone at the top”
©TranscendentGroupSverigeAB2015
What prevent us to work
systematically with quality?
– CBOK 2011
The principle reasons for noncompliance include:
• small size of the organization or internal audit staff,
• cost of using the Standards,
• amount of time required for compliance, or
• lack of management/board support.
©TranscendentGroupSverigeAB2015
Small Internal Audit Activities
• In sole auditor activities, the internal auditor
may seek assistance from other parts of the
organisation to undertake quality assurance
activities, provided this does not impact the
independence of internal audit.
• The internal auditor may also look to peers in
other organisations for support.
• Using checklists can also assist in providing
assurance over audit quality.
©TranscendentGroupSverigeAB2015
How does internal auditors perceive
their own value? – CBOK 2011
• Internal audit activities add value to their organizations.
• Internal audit activities are contributing to controls, but not to the same
extent contributing to risk management or governance.
• The most important factors to the perceived contribution of the internal
audit activity are:
– having appropriate access to the audit committee,
– functioning without coercion to change a rating assessment or withdraw a
finding and
– more audit tools or technology used on a typical audit engagement.
©TranscendentGroupSverigeAB2015
What to do?
• An active dialogue with stakeholders
(Board, AC, Senior Mgmt)
• Align the Internal Audit Strategy to the
Strategy of the Organization
• Define your Audit Universe
• Link your internal audit plan to the
Audit Universe
• Build in quality in your internal audit
process
©TranscendentGroupSverigeAB2015
How to do it?
• Developing a client service culture
• Developing a strategic plan for
internal audit
• Map all assurance providers
• Prioritize on high risk areas and
other stakeholder’s needs
• Planning, performing, and
reporting
• An active dialogue with
stakeholders (board, AC, senior
management)
• Align the Internal Audit Strategy to
the Strategy of the Organization
• Define your Audit Universe
• Link your internal audit plan to the
Audit Universe
• Build in quality in your internal
audit process
©TranscendentGroupSverigeAB2015
Developing a client service culture
It starts with
relationships
• Understand and exceed
stakeholder expectations
• Formal relationship
management program—
involve the whole team
Focus on people and
talent development
• Training programs
include business acumen
and leadership
• Coaching and
development programs to
reinforce OTJ training
Establish credibility and
earn a seat at the table
• Bring the right skills to
cover a broader range of
risks
• Ask for feedback and
measure client
satisfaction
• Balance independence,
objectivity and value
©TranscendentGroupSverigeAB2015
Developing a strategic plan for
internal audit
• Understand the relevant. industry(ies)
and the organization’s objectives.
• Consider the IPPF Standards and
Guidance.
• Understand stakeholder expectations.
• Update the internal audit vision and
mission.
• Define the critical success factors.
• Perform a SWOT analysis.
• Identify key initiatives.
©TranscendentGroupSverigeAB2015
Collaboration between assurance providers
Develop common view of risk to organisation
Presents to Board how key risks are being covered by
assurance providers
THIS IS IS MORE THAN developing improvements
in risk-based internal auditing
Today Tomorrow
Assurance need
legal
external audit
External Audit
No single view of assurance across organisation
Differing perspectives on risk (audit vs business, inherent
vs residual, BU vs Group)
Potential for duplication and gaps in assurance
Little Board/AC level visibility of the linkage between
sources of assurance
Mapping the assurance need
risk
treasury
health and safety
SOX
co. secretary
legal
compliance
external audit
CSR
internal audit
©TranscendentGroupSverigeAB2015
Prioritize on high risk areas and other
stakeholder’s needs
Riskbased audit
universe
Require-
ments from
Board/AC
Require-
ments from
regulators
©TranscendentGroupSverigeAB2015
Quality assurance and
improvement program
• Build in quality in the internal audit
process through
• On-going monitoring
• Periodic self-assessments
©TranscendentGroupSverigeAB2015
Ongoing Monitoring
• Ongoing monitoring provides assurance
that the processes in place are working
effectively to ensure quality is delivered
on an audit-by-audit basis. It is
primarily achieved through:
• continuous monitoring activities
including engagement planning and
supervision,
• standard working practices,
• working paper procedures and signoffs
and
• report reviews.
©TranscendentGroupSverigeAB2015
Engagement supervision, working papers
and working paper quality review
• engagement supervision
• monitor progress
• assess quality
• provide coaching
• the work provided by consultants should also be supervised and
monitored.
• working papers
• engagement working papers
©TranscendentGroupSverigeAB2015
Periodic self-assessments should be
conducted through:
• Working paper reviews for conformance with the Definition of
Internal Auditing, the Code of Ethics and the Standards and
internal audit policies and procedures, by staff not involved in
the respective audits,
• Self-assessment of the internal audit activity with objectives/
criteria established as part of the QAIP,
• Review of internal audit performance metrics and benchmarking
of best practices and
• Periodic activity and performance reporting to the board and
other stakeholders as deemed necessary.
©TranscendentGroupSverigeAB2015
Can we apply best practices?
or leading practices?
• Criteria: Best practices for internal audit activities could be
defined in accordance with a number of quality benchmark
criteria, and further sub-criteria. Each sub-criteria comprises a
number of processes or behaviours which represent best
practices for internal audit activities.
• Achievement of "Best Practice": It is acknowledged that it is not
appropriate or desirable to achieve best practice in all sub-
criteria. Best practice internal audit activities are typically
stronger in some areas than others and since the market is in a
constant state of change, so the measure of "best practice" can
only be judged at any point in time by comparison to other
similar organisations.
©TranscendentGroupSverigeAB2015
www.transcendentgroup.com

More Related Content

What's hot (14)

Awareness on QMS.pdf
Awareness on QMS.pdfAwareness on QMS.pdf
Awareness on QMS.pdf
 
Risk & opportunity analysis
Risk & opportunity analysisRisk & opportunity analysis
Risk & opportunity analysis
 
Assessing Your Supply Risk Maturity to Enhance Overall Performance
Assessing Your Supply Risk Maturity to Enhance Overall PerformanceAssessing Your Supply Risk Maturity to Enhance Overall Performance
Assessing Your Supply Risk Maturity to Enhance Overall Performance
 
Dilzer presentation april 2014
Dilzer presentation april 2014Dilzer presentation april 2014
Dilzer presentation april 2014
 
Risk based thinking in ms iso 9001 2015
Risk based thinking in ms iso 9001 2015Risk based thinking in ms iso 9001 2015
Risk based thinking in ms iso 9001 2015
 
PeggyWaters resume7.06.16
PeggyWaters resume7.06.16PeggyWaters resume7.06.16
PeggyWaters resume7.06.16
 
PCGI Paradigm - who we are.
PCGI Paradigm  - who we are.PCGI Paradigm  - who we are.
PCGI Paradigm - who we are.
 
CV Venencia Kufazvineyi 1
CV Venencia Kufazvineyi 1CV Venencia Kufazvineyi 1
CV Venencia Kufazvineyi 1
 
Pyramid Healthcare Brochure
Pyramid Healthcare BrochurePyramid Healthcare Brochure
Pyramid Healthcare Brochure
 
An Organizational Mind Map
An Organizational Mind MapAn Organizational Mind Map
An Organizational Mind Map
 
Slide share 4
Slide share 4Slide share 4
Slide share 4
 
RESUME - ROHIT SOOD
RESUME - ROHIT SOODRESUME - ROHIT SOOD
RESUME - ROHIT SOOD
 
newresumeformat
newresumeformatnewresumeformat
newresumeformat
 
Amjad Resume
Amjad ResumeAmjad Resume
Amjad Resume
 

Viewers also liked

Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Transcendent Group
 
Styrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvarStyrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvarTranscendent Group
 
Vem är personen bakom masken hur man hanterar interna bedrägerier
Vem är personen bakom masken hur man hanterar interna bedrägerierVem är personen bakom masken hur man hanterar interna bedrägerier
Vem är personen bakom masken hur man hanterar interna bedrägerierTranscendent Group
 
Frukostseminarium om molntjänster
Frukostseminarium om molntjänsterFrukostseminarium om molntjänster
Frukostseminarium om molntjänsterTranscendent Group
 
Effectively managing operational risk
Effectively managing operational riskEffectively managing operational risk
Effectively managing operational riskTranscendent Group
 
Åtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringarÅtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringarTranscendent Group
 
Frukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetFrukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetTranscendent Group
 
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...Transcendent Group
 
Måling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetMåling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetTranscendent Group
 
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska bankerDen anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska bankerTranscendent Group
 
Vad innebär den nya penningtvättslagen
Vad innebär den nya penningtvättslagenVad innebär den nya penningtvättslagen
Vad innebär den nya penningtvättslagenTranscendent Group
 
Är kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptxÄr kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptxTranscendent Group
 
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...Transcendent Group
 
Projektstyrning i en komplex miljö
Projektstyrning i en komplex miljöProjektstyrning i en komplex miljö
Projektstyrning i en komplex miljöTranscendent Group
 
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplanFem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplanTranscendent Group
 
Penningtvättsgranskning i finansiella institut
Penningtvättsgranskning i finansiella institutPenningtvättsgranskning i finansiella institut
Penningtvättsgranskning i finansiella institutTranscendent Group
 
Frukostseminarium om finansiell brottslighet
Frukostseminarium om finansiell brottslighetFrukostseminarium om finansiell brottslighet
Frukostseminarium om finansiell brottslighetTranscendent Group
 
Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?Transcendent Group
 

Viewers also liked (20)

Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?
 
Styrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvarStyrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvar
 
Vem är personen bakom masken hur man hanterar interna bedrägerier
Vem är personen bakom masken hur man hanterar interna bedrägerierVem är personen bakom masken hur man hanterar interna bedrägerier
Vem är personen bakom masken hur man hanterar interna bedrägerier
 
Frukostseminarium om molntjänster
Frukostseminarium om molntjänsterFrukostseminarium om molntjänster
Frukostseminarium om molntjänster
 
Effectively managing operational risk
Effectively managing operational riskEffectively managing operational risk
Effectively managing operational risk
 
Åtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringarÅtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringar
 
Frukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetFrukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhet
 
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
Frigör möjligheterna i ditt data – fem enkla sätt att analysera data för att ...
 
Value added security services
Value added security servicesValue added security services
Value added security services
 
Måling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetMåling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhet
 
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska bankerDen anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
 
Finansiering av terrorism
Finansiering av terrorismFinansiering av terrorism
Finansiering av terrorism
 
Vad innebär den nya penningtvättslagen
Vad innebär den nya penningtvättslagenVad innebär den nya penningtvättslagen
Vad innebär den nya penningtvättslagen
 
Är kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptxÄr kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptx
 
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
 
Projektstyrning i en komplex miljö
Projektstyrning i en komplex miljöProjektstyrning i en komplex miljö
Projektstyrning i en komplex miljö
 
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplanFem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
 
Penningtvättsgranskning i finansiella institut
Penningtvättsgranskning i finansiella institutPenningtvättsgranskning i finansiella institut
Penningtvättsgranskning i finansiella institut
 
Frukostseminarium om finansiell brottslighet
Frukostseminarium om finansiell brottslighetFrukostseminarium om finansiell brottslighet
Frukostseminarium om finansiell brottslighet
 
Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?
 

Similar to Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar

SekelaXabiso CAE Masterclass - Session 2
SekelaXabiso CAE Masterclass - Session 2SekelaXabiso CAE Masterclass - Session 2
SekelaXabiso CAE Masterclass - Session 2SekelaXabiso
 
Nataliia Bichan: PMO Quality Management (UA)
Nataliia Bichan: PMO Quality Management (UA)Nataliia Bichan: PMO Quality Management (UA)
Nataliia Bichan: PMO Quality Management (UA)Lviv Startup Club
 
SekelaXabiso CAE Masterclass - Session 1
SekelaXabiso CAE Masterclass - Session 1SekelaXabiso CAE Masterclass - Session 1
SekelaXabiso CAE Masterclass - Session 1SekelaXabiso
 
Evolving role of internal auditing function
Evolving role of internal auditing functionEvolving role of internal auditing function
Evolving role of internal auditing functionDebashis Gupta
 
Transforming Internal Audit.pdf
Transforming Internal Audit.pdfTransforming Internal Audit.pdf
Transforming Internal Audit.pdfanandjoshi714278
 
Ihor Pavlenko: PMO Quality Management (UA)
Ihor Pavlenko: PMO Quality Management (UA)Ihor Pavlenko: PMO Quality Management (UA)
Ihor Pavlenko: PMO Quality Management (UA)Lviv Startup Club
 
002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creationDrFereydounDejahang
 
002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creationDr Fereidoun Dejahang
 
002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creationdrdej19
 
Balanced Scorecard, A Comprehensive Guide
Balanced Scorecard, A Comprehensive Guide Balanced Scorecard, A Comprehensive Guide
Balanced Scorecard, A Comprehensive Guide Upendra K
 
What ISO Management Systems can learn from Balanced Scorecard?
What ISO Management Systems can learn from Balanced Scorecard?What ISO Management Systems can learn from Balanced Scorecard?
What ISO Management Systems can learn from Balanced Scorecard?PECB
 
UNIT II.pptx
UNIT II.pptxUNIT II.pptx
UNIT II.pptxManojMba2
 

Similar to Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar (20)

SekelaXabiso CAE Masterclass - Session 2
SekelaXabiso CAE Masterclass - Session 2SekelaXabiso CAE Masterclass - Session 2
SekelaXabiso CAE Masterclass - Session 2
 
Nataliia Bichan: PMO Quality Management (UA)
Nataliia Bichan: PMO Quality Management (UA)Nataliia Bichan: PMO Quality Management (UA)
Nataliia Bichan: PMO Quality Management (UA)
 
SekelaXabiso CAE Masterclass - Session 1
SekelaXabiso CAE Masterclass - Session 1SekelaXabiso CAE Masterclass - Session 1
SekelaXabiso CAE Masterclass - Session 1
 
Value based internal auditing - Nilai Dasar Internal Audit
Value based internal auditing - Nilai Dasar Internal AuditValue based internal auditing - Nilai Dasar Internal Audit
Value based internal auditing - Nilai Dasar Internal Audit
 
ISO9001-2015 3-25-19
ISO9001-2015   3-25-19ISO9001-2015   3-25-19
ISO9001-2015 3-25-19
 
Webinar on SWOT analysis in strategy development
Webinar on SWOT analysis in strategy developmentWebinar on SWOT analysis in strategy development
Webinar on SWOT analysis in strategy development
 
Evolving role of internal auditing function
Evolving role of internal auditing functionEvolving role of internal auditing function
Evolving role of internal auditing function
 
Transforming Internal Audit.pdf
Transforming Internal Audit.pdfTransforming Internal Audit.pdf
Transforming Internal Audit.pdf
 
Ihor Pavlenko: PMO Quality Management (UA)
Ihor Pavlenko: PMO Quality Management (UA)Ihor Pavlenko: PMO Quality Management (UA)
Ihor Pavlenko: PMO Quality Management (UA)
 
Faizan Ahmed - CV
Faizan Ahmed - CVFaizan Ahmed - CV
Faizan Ahmed - CV
 
3a 5 Value Adding Internal Audit
3a   5   Value Adding Internal Audit3a   5   Value Adding Internal Audit
3a 5 Value Adding Internal Audit
 
002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation
 
002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation
 
002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation002 balanced scorecard-cost-value creation
002 balanced scorecard-cost-value creation
 
Balanced Scorecard, A Comprehensive Guide
Balanced Scorecard, A Comprehensive Guide Balanced Scorecard, A Comprehensive Guide
Balanced Scorecard, A Comprehensive Guide
 
Governance: a tool for growth
Governance: a tool for growthGovernance: a tool for growth
Governance: a tool for growth
 
What ISO Management Systems can learn from Balanced Scorecard?
What ISO Management Systems can learn from Balanced Scorecard?What ISO Management Systems can learn from Balanced Scorecard?
What ISO Management Systems can learn from Balanced Scorecard?
 
UNIT II.pptx
UNIT II.pptxUNIT II.pptx
UNIT II.pptx
 
Profit Growth Now! from Barolsky Advisors
Profit Growth Now! from Barolsky AdvisorsProfit Growth Now! from Barolsky Advisors
Profit Growth Now! from Barolsky Advisors
 
BEVA Presentation to Businesses Nov 24 2016
BEVA Presentation to Businesses Nov 24 2016BEVA Presentation to Businesses Nov 24 2016
BEVA Presentation to Businesses Nov 24 2016
 

More from Transcendent Group

Penetration testing as an internal audit activity
Penetration testing as an internal audit activityPenetration testing as an internal audit activity
Penetration testing as an internal audit activityTranscendent Group
 
Sensommarmingel på temat finansiell brottslighet
Sensommarmingel på temat finansiell brottslighetSensommarmingel på temat finansiell brottslighet
Sensommarmingel på temat finansiell brottslighetTranscendent Group
 
Next generation access controls
Next generation access controlsNext generation access controls
Next generation access controlsTranscendent Group
 
Star strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrningStar strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrningTranscendent Group
 
Har ditt företag implementerat en process för att identifiera och hantera int...
Har ditt företag implementerat en process för att identifiera och hantera int...Har ditt företag implementerat en process för att identifiera och hantera int...
Har ditt företag implementerat en process för att identifiera och hantera int...Transcendent Group
 
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigareVarför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigareTranscendent Group
 
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sättTa kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sättTranscendent Group
 
Hur etablerar man en effektiv kris och kontinuitetshantering
Hur etablerar man en effektiv kris  och kontinuitetshanteringHur etablerar man en effektiv kris  och kontinuitetshantering
Hur etablerar man en effektiv kris och kontinuitetshanteringTranscendent Group
 
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnadGrc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnadTranscendent Group
 
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagSträngare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagTranscendent Group
 
Kravställning för grc systemstöd
Kravställning för grc systemstödKravställning för grc systemstöd
Kravställning för grc systemstödTranscendent Group
 
Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145Transcendent Group
 
Cybersecurity inom bilindustrin
Cybersecurity inom bilindustrinCybersecurity inom bilindustrin
Cybersecurity inom bilindustrinTranscendent Group
 
Förberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementeringFörberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementeringTranscendent Group
 
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenTranscendent Group
 

More from Transcendent Group (16)

Penetration testing as an internal audit activity
Penetration testing as an internal audit activityPenetration testing as an internal audit activity
Penetration testing as an internal audit activity
 
Sensommarmingel på temat finansiell brottslighet
Sensommarmingel på temat finansiell brottslighetSensommarmingel på temat finansiell brottslighet
Sensommarmingel på temat finansiell brottslighet
 
Next generation access controls
Next generation access controlsNext generation access controls
Next generation access controls
 
Star strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrningStar strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrning
 
Har ditt företag implementerat en process för att identifiera och hantera int...
Har ditt företag implementerat en process för att identifiera och hantera int...Har ditt företag implementerat en process för att identifiera och hantera int...
Har ditt företag implementerat en process för att identifiera och hantera int...
 
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigareVarför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
 
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sättTa kontroll över personuppgiftshanteringen på ett effektivt sätt
Ta kontroll över personuppgiftshanteringen på ett effektivt sätt
 
Hur etablerar man en effektiv kris och kontinuitetshantering
Hur etablerar man en effektiv kris  och kontinuitetshanteringHur etablerar man en effektiv kris  och kontinuitetshantering
Hur etablerar man en effektiv kris och kontinuitetshantering
 
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnadGrc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
 
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagSträngare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
 
Kravställning för grc systemstöd
Kravställning för grc systemstödKravställning för grc systemstöd
Kravställning för grc systemstöd
 
How we got domain admin
How we got domain adminHow we got domain admin
How we got domain admin
 
Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145
 
Cybersecurity inom bilindustrin
Cybersecurity inom bilindustrinCybersecurity inom bilindustrin
Cybersecurity inom bilindustrin
 
Förberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementeringFörberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementering
 
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjaren
 

Recently uploaded

Board Diversity Initiaive Launch Presentation
Board Diversity Initiaive Launch PresentationBoard Diversity Initiaive Launch Presentation
Board Diversity Initiaive Launch Presentationcraig524401
 
ANIn Gurugram April 2024 |Can Agile and AI work together? by Pramodkumar Shri...
ANIn Gurugram April 2024 |Can Agile and AI work together? by Pramodkumar Shri...ANIn Gurugram April 2024 |Can Agile and AI work together? by Pramodkumar Shri...
ANIn Gurugram April 2024 |Can Agile and AI work together? by Pramodkumar Shri...AgileNetwork
 
VIP Kolkata Call Girl Rajarhat 👉 8250192130 Available With Room
VIP Kolkata Call Girl Rajarhat 👉 8250192130  Available With RoomVIP Kolkata Call Girl Rajarhat 👉 8250192130  Available With Room
VIP Kolkata Call Girl Rajarhat 👉 8250192130 Available With Roomdivyansh0kumar0
 
Farmer Representative Organization in Lucknow | Rashtriya Kisan Manch
Farmer Representative Organization in Lucknow | Rashtriya Kisan ManchFarmer Representative Organization in Lucknow | Rashtriya Kisan Manch
Farmer Representative Organization in Lucknow | Rashtriya Kisan ManchRashtriya Kisan Manch
 
Simplifying Complexity: How the Four-Field Matrix Reshapes Thinking
Simplifying Complexity: How the Four-Field Matrix Reshapes ThinkingSimplifying Complexity: How the Four-Field Matrix Reshapes Thinking
Simplifying Complexity: How the Four-Field Matrix Reshapes ThinkingCIToolkit
 
Measuring True Process Yield using Robust Yield Metrics
Measuring True Process Yield using Robust Yield MetricsMeasuring True Process Yield using Robust Yield Metrics
Measuring True Process Yield using Robust Yield MetricsCIToolkit
 
Call Us🔝⇛+91-97111🔝47426 Call In girls Munirka (DELHI)
Call Us🔝⇛+91-97111🔝47426 Call In girls Munirka (DELHI)Call Us🔝⇛+91-97111🔝47426 Call In girls Munirka (DELHI)
Call Us🔝⇛+91-97111🔝47426 Call In girls Munirka (DELHI)jennyeacort
 
Introduction to LPC - Facility Design And Re-Engineering
Introduction to LPC - Facility Design And Re-EngineeringIntroduction to LPC - Facility Design And Re-Engineering
Introduction to LPC - Facility Design And Re-Engineeringthomas851723
 
Beyond the Five Whys: Exploring the Hierarchical Causes with the Why-Why Diagram
Beyond the Five Whys: Exploring the Hierarchical Causes with the Why-Why DiagramBeyond the Five Whys: Exploring the Hierarchical Causes with the Why-Why Diagram
Beyond the Five Whys: Exploring the Hierarchical Causes with the Why-Why DiagramCIToolkit
 
Fifteenth Finance Commission Presentation
Fifteenth Finance Commission PresentationFifteenth Finance Commission Presentation
Fifteenth Finance Commission Presentationmintusiprd
 
Reflecting, turning experience into insight
Reflecting, turning experience into insightReflecting, turning experience into insight
Reflecting, turning experience into insightWayne Abrahams
 
LPC Warehouse Management System For Clients In The Business Sector
LPC Warehouse Management System For Clients In The Business SectorLPC Warehouse Management System For Clients In The Business Sector
LPC Warehouse Management System For Clients In The Business Sectorthomas851723
 
Unlocking Productivity and Personal Growth through the Importance-Urgency Matrix
Unlocking Productivity and Personal Growth through the Importance-Urgency MatrixUnlocking Productivity and Personal Growth through the Importance-Urgency Matrix
Unlocking Productivity and Personal Growth through the Importance-Urgency MatrixCIToolkit
 
Pooja Mehta 9167673311, Trusted Call Girls In NAVI MUMBAI Cash On Payment , V...
Pooja Mehta 9167673311, Trusted Call Girls In NAVI MUMBAI Cash On Payment , V...Pooja Mehta 9167673311, Trusted Call Girls In NAVI MUMBAI Cash On Payment , V...
Pooja Mehta 9167673311, Trusted Call Girls In NAVI MUMBAI Cash On Payment , V...Pooja Nehwal
 
原版1:1复刻密西西比大学毕业证Mississippi毕业证留信学历认证
原版1:1复刻密西西比大学毕业证Mississippi毕业证留信学历认证原版1:1复刻密西西比大学毕业证Mississippi毕业证留信学历认证
原版1:1复刻密西西比大学毕业证Mississippi毕业证留信学历认证jdkhjh
 
LPC Operations Review PowerPoint | Operations Review
LPC Operations Review PowerPoint | Operations ReviewLPC Operations Review PowerPoint | Operations Review
LPC Operations Review PowerPoint | Operations Reviewthomas851723
 

Recently uploaded (17)

Board Diversity Initiaive Launch Presentation
Board Diversity Initiaive Launch PresentationBoard Diversity Initiaive Launch Presentation
Board Diversity Initiaive Launch Presentation
 
ANIn Gurugram April 2024 |Can Agile and AI work together? by Pramodkumar Shri...
ANIn Gurugram April 2024 |Can Agile and AI work together? by Pramodkumar Shri...ANIn Gurugram April 2024 |Can Agile and AI work together? by Pramodkumar Shri...
ANIn Gurugram April 2024 |Can Agile and AI work together? by Pramodkumar Shri...
 
VIP Kolkata Call Girl Rajarhat 👉 8250192130 Available With Room
VIP Kolkata Call Girl Rajarhat 👉 8250192130  Available With RoomVIP Kolkata Call Girl Rajarhat 👉 8250192130  Available With Room
VIP Kolkata Call Girl Rajarhat 👉 8250192130 Available With Room
 
Farmer Representative Organization in Lucknow | Rashtriya Kisan Manch
Farmer Representative Organization in Lucknow | Rashtriya Kisan ManchFarmer Representative Organization in Lucknow | Rashtriya Kisan Manch
Farmer Representative Organization in Lucknow | Rashtriya Kisan Manch
 
Simplifying Complexity: How the Four-Field Matrix Reshapes Thinking
Simplifying Complexity: How the Four-Field Matrix Reshapes ThinkingSimplifying Complexity: How the Four-Field Matrix Reshapes Thinking
Simplifying Complexity: How the Four-Field Matrix Reshapes Thinking
 
Measuring True Process Yield using Robust Yield Metrics
Measuring True Process Yield using Robust Yield MetricsMeasuring True Process Yield using Robust Yield Metrics
Measuring True Process Yield using Robust Yield Metrics
 
Call Us🔝⇛+91-97111🔝47426 Call In girls Munirka (DELHI)
Call Us🔝⇛+91-97111🔝47426 Call In girls Munirka (DELHI)Call Us🔝⇛+91-97111🔝47426 Call In girls Munirka (DELHI)
Call Us🔝⇛+91-97111🔝47426 Call In girls Munirka (DELHI)
 
Introduction to LPC - Facility Design And Re-Engineering
Introduction to LPC - Facility Design And Re-EngineeringIntroduction to LPC - Facility Design And Re-Engineering
Introduction to LPC - Facility Design And Re-Engineering
 
Beyond the Five Whys: Exploring the Hierarchical Causes with the Why-Why Diagram
Beyond the Five Whys: Exploring the Hierarchical Causes with the Why-Why DiagramBeyond the Five Whys: Exploring the Hierarchical Causes with the Why-Why Diagram
Beyond the Five Whys: Exploring the Hierarchical Causes with the Why-Why Diagram
 
Fifteenth Finance Commission Presentation
Fifteenth Finance Commission PresentationFifteenth Finance Commission Presentation
Fifteenth Finance Commission Presentation
 
Reflecting, turning experience into insight
Reflecting, turning experience into insightReflecting, turning experience into insight
Reflecting, turning experience into insight
 
LPC Warehouse Management System For Clients In The Business Sector
LPC Warehouse Management System For Clients In The Business SectorLPC Warehouse Management System For Clients In The Business Sector
LPC Warehouse Management System For Clients In The Business Sector
 
Unlocking Productivity and Personal Growth through the Importance-Urgency Matrix
Unlocking Productivity and Personal Growth through the Importance-Urgency MatrixUnlocking Productivity and Personal Growth through the Importance-Urgency Matrix
Unlocking Productivity and Personal Growth through the Importance-Urgency Matrix
 
sauth delhi call girls in Defence Colony🔝 9953056974 🔝 escort Service
sauth delhi call girls in Defence Colony🔝 9953056974 🔝 escort Servicesauth delhi call girls in Defence Colony🔝 9953056974 🔝 escort Service
sauth delhi call girls in Defence Colony🔝 9953056974 🔝 escort Service
 
Pooja Mehta 9167673311, Trusted Call Girls In NAVI MUMBAI Cash On Payment , V...
Pooja Mehta 9167673311, Trusted Call Girls In NAVI MUMBAI Cash On Payment , V...Pooja Mehta 9167673311, Trusted Call Girls In NAVI MUMBAI Cash On Payment , V...
Pooja Mehta 9167673311, Trusted Call Girls In NAVI MUMBAI Cash On Payment , V...
 
原版1:1复刻密西西比大学毕业证Mississippi毕业证留信学历认证
原版1:1复刻密西西比大学毕业证Mississippi毕业证留信学历认证原版1:1复刻密西西比大学毕业证Mississippi毕业证留信学历认证
原版1:1复刻密西西比大学毕业证Mississippi毕业证留信学历认证
 
LPC Operations Review PowerPoint | Operations Review
LPC Operations Review PowerPoint | Operations ReviewLPC Operations Review PowerPoint | Operations Review
LPC Operations Review PowerPoint | Operations Review
 

Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar

  • 1. Hur kan kvaliteten förbättras på din internrevisionsaktivitet; vad fungerar? Hans Löfgren 20 maj, GRC 2015
  • 3. Hos Transcendent Group möter du erfarna konsulter inom governance, risk and compliance. Våra tjänster skapar trygghet och möjligheter för myndigheter, företag och andra organisationer inom en rad olika branscher. Transcendent Group har fyra år i rad utsetts till en av Sveriges bästa arbetsplatser. Om företaget ©TranscendentGroupSverigeAB2015
  • 4. Agenda • What is quality? • What to do? • How to do it? ©TranscendentGroupSverigeAB2015
  • 5. What is quality? Quality in internal audit is guided by both an obligation to meet customer expectations as well as professional responsibilities inherent in conforming with the Standards. While predominantly complementary, it is the challenge for the CAE to achieve both these requirements. It is the combination of the right people, the right systems, and a commitment to excellence. It is driven by the leaders of the organization who are responsible for setting the ”tone at the top” ©TranscendentGroupSverigeAB2015
  • 6. What prevent us to work systematically with quality? – CBOK 2011 The principle reasons for noncompliance include: • small size of the organization or internal audit staff, • cost of using the Standards, • amount of time required for compliance, or • lack of management/board support. ©TranscendentGroupSverigeAB2015
  • 7. Small Internal Audit Activities • In sole auditor activities, the internal auditor may seek assistance from other parts of the organisation to undertake quality assurance activities, provided this does not impact the independence of internal audit. • The internal auditor may also look to peers in other organisations for support. • Using checklists can also assist in providing assurance over audit quality. ©TranscendentGroupSverigeAB2015
  • 8. How does internal auditors perceive their own value? – CBOK 2011 • Internal audit activities add value to their organizations. • Internal audit activities are contributing to controls, but not to the same extent contributing to risk management or governance. • The most important factors to the perceived contribution of the internal audit activity are: – having appropriate access to the audit committee, – functioning without coercion to change a rating assessment or withdraw a finding and – more audit tools or technology used on a typical audit engagement. ©TranscendentGroupSverigeAB2015
  • 9. What to do? • An active dialogue with stakeholders (Board, AC, Senior Mgmt) • Align the Internal Audit Strategy to the Strategy of the Organization • Define your Audit Universe • Link your internal audit plan to the Audit Universe • Build in quality in your internal audit process ©TranscendentGroupSverigeAB2015
  • 10. How to do it? • Developing a client service culture • Developing a strategic plan for internal audit • Map all assurance providers • Prioritize on high risk areas and other stakeholder’s needs • Planning, performing, and reporting • An active dialogue with stakeholders (board, AC, senior management) • Align the Internal Audit Strategy to the Strategy of the Organization • Define your Audit Universe • Link your internal audit plan to the Audit Universe • Build in quality in your internal audit process ©TranscendentGroupSverigeAB2015
  • 11. Developing a client service culture It starts with relationships • Understand and exceed stakeholder expectations • Formal relationship management program— involve the whole team Focus on people and talent development • Training programs include business acumen and leadership • Coaching and development programs to reinforce OTJ training Establish credibility and earn a seat at the table • Bring the right skills to cover a broader range of risks • Ask for feedback and measure client satisfaction • Balance independence, objectivity and value ©TranscendentGroupSverigeAB2015
  • 12. Developing a strategic plan for internal audit • Understand the relevant. industry(ies) and the organization’s objectives. • Consider the IPPF Standards and Guidance. • Understand stakeholder expectations. • Update the internal audit vision and mission. • Define the critical success factors. • Perform a SWOT analysis. • Identify key initiatives. ©TranscendentGroupSverigeAB2015
  • 13. Collaboration between assurance providers Develop common view of risk to organisation Presents to Board how key risks are being covered by assurance providers THIS IS IS MORE THAN developing improvements in risk-based internal auditing Today Tomorrow Assurance need legal external audit External Audit No single view of assurance across organisation Differing perspectives on risk (audit vs business, inherent vs residual, BU vs Group) Potential for duplication and gaps in assurance Little Board/AC level visibility of the linkage between sources of assurance Mapping the assurance need risk treasury health and safety SOX co. secretary legal compliance external audit CSR internal audit ©TranscendentGroupSverigeAB2015
  • 14. Prioritize on high risk areas and other stakeholder’s needs Riskbased audit universe Require- ments from Board/AC Require- ments from regulators ©TranscendentGroupSverigeAB2015
  • 15. Quality assurance and improvement program • Build in quality in the internal audit process through • On-going monitoring • Periodic self-assessments ©TranscendentGroupSverigeAB2015
  • 16. Ongoing Monitoring • Ongoing monitoring provides assurance that the processes in place are working effectively to ensure quality is delivered on an audit-by-audit basis. It is primarily achieved through: • continuous monitoring activities including engagement planning and supervision, • standard working practices, • working paper procedures and signoffs and • report reviews. ©TranscendentGroupSverigeAB2015
  • 17. Engagement supervision, working papers and working paper quality review • engagement supervision • monitor progress • assess quality • provide coaching • the work provided by consultants should also be supervised and monitored. • working papers • engagement working papers ©TranscendentGroupSverigeAB2015
  • 18. Periodic self-assessments should be conducted through: • Working paper reviews for conformance with the Definition of Internal Auditing, the Code of Ethics and the Standards and internal audit policies and procedures, by staff not involved in the respective audits, • Self-assessment of the internal audit activity with objectives/ criteria established as part of the QAIP, • Review of internal audit performance metrics and benchmarking of best practices and • Periodic activity and performance reporting to the board and other stakeholders as deemed necessary. ©TranscendentGroupSverigeAB2015
  • 19. Can we apply best practices? or leading practices? • Criteria: Best practices for internal audit activities could be defined in accordance with a number of quality benchmark criteria, and further sub-criteria. Each sub-criteria comprises a number of processes or behaviours which represent best practices for internal audit activities. • Achievement of "Best Practice": It is acknowledged that it is not appropriate or desirable to achieve best practice in all sub- criteria. Best practice internal audit activities are typically stronger in some areas than others and since the market is in a constant state of change, so the measure of "best practice" can only be judged at any point in time by comparison to other similar organisations. ©TranscendentGroupSverigeAB2015