Waarbij helpt het three lines model?
Realiseren van hun doelstelling
Verstreken van governance en risicomanagement
Het verduidelijken van rollen en verantwoordelijkheden tussen bestuur, management en internal audit
Welke 6 principes zitten er in het Three lines model?
Governance
Governing Body
Managment
Internal audit
Onafhankelijkheid
Waarde creatie en bescherming
Wat valt onder Governance
Het structureren van processen die zorgen voor:
verantwoording van bestuur aan stakeholder
Acties door management
Onafhankelijke assurance door internal audit
Wat is de rol van het besturende orgaan?
Zorgt ervoor dat governance-structuren en -processen effectief functioneren.
Dit omvat het waarborgen van transparantie, verantwoording en het afstemmen van de organisatie op de belangen van de stakeholders.
Wat is de rol van het management in het TLM
Eerste lijn: Direct verantwoordelijk voor uitvoering van processen, producten/diensten en het
nemen van risico’s.
● Tweede lijn: Biedt ondersteuning en gespecialiseerde functies (bijv. risicomanagement,
compliance, IT-security, duurzaamheid).
● Samen vormen ze de kern van operationele verantwoordelijkheid.
Wat is de rol van Internal audit?
Geeft onafhankelijke, objectieve assurance over governance, risicobeheer en controles.
* Adviseert bestuur en management.
* Bevordert continue verbetering.
* Houdt rekening met assurance van andere interne/externe partijen.
Wat word bedoelt met de onafhankelijk derde lijn?
● Onafhankelijkheid is essentieel voor geloofwaardigheid.
● Interne audit moet vrij zijn van managementtaken en rapporteert rechtstreeks aan het bestuur.
● Heeft onbelemmerde toegang tot informatie, mensen en middelen.
Welke Sleutel rollen worden er benoemd in het TLM?
Bestuur
Management
Internal audit
Externe assurance providers
Wat is de taak van het Bestuur
Draagt eindverantwoordelijkheid richting stakeholders.
○ Bepaalt risicobereidheid en ziet toe op naleving van wet- en regelgeving.
○ Faciliteert een onafhankelijke internal auditfunctie.
Wat is de taak van het management
Eerste lijn: uitvoer en risicobeheer in de operatie.
○ Tweede lijn: expertise, monitoring en rapportage m.b.t. risicobeheer.
Wat is de taak van Internal audit
○ Onafhankelijk, rapporteert primair aan bestuur.
○ Levert assurance en advies over effectiviteit van governance en risicobeheer.
Wat is de taak van externe assurance leveranciers
Leveren aanvullende zekerheid (bv. wettelijk verplichte accountantscontroles).
Wat is de relatie tussen bestuur en management?
Bestuur ↔ Management:
○ De bestuursorganisatie bepaalt doorgaans de richting van de organisatie door de visie,
missie, waarden en de bereidheid van de organisatie om risico’s te nemen vast te
stellen. Vervolgens delegeert zij de verantwoordelijkheid voor het behalen van de
doelstellingen van de organisatie aan het management, samen met de benodigde
middelen. Het bestuursorgaan ontvangt van het management rapportages over
geplande, werkelijke en verwachte resultaten, evenals rapportages over risico’s en het
risicobeheer.
○ Bestuur zet richting uit en delegeert uitvoering.
○ Regelmatige rapportage door management (resultaten en risico’s).
Wat is de relatie tussen management en internale audit?
Interne audit blijft onafhankelijk maar werkt samen met management om relevantie
en effectiviteit te waarborgen.
○ Vermijden van overlap of lacunes in werkzaamheden.
Wat is de rol tussen bestuur en internal audit
Internal audit is de “ogen en oren” van het bestuur.
○ Bestuur waarborgt onafhankelijkheid door directe rapportagelijnen en voldoende
middelen.
Op welke manier kun je het TLM toepassen
Organisaties passen het model flexibel aan op hun eigen structuur en context.
● Bestuur kan commissies instellen (audit, risk, finance, etc.).
● Tweede lijn functies zijn ondersteunend, maar blijven onderdeel van management.
● Derde lijn behoudt strikte onafhankelijkheid en levert objectieve assurance.
● In sommige gevallen is aanvullende externe assurance nodig (bv. bij belangenconflict).