Fraude in praktijk (12)

Attitude - professioneel kritische houding

De controlerend accountant van een middelgrote verzekeringsmaatschappij besteedt voorafgaand aan de jaarlijkse controlewerkzaamheden - zoals elk jaar conform COS 240 - aandacht aan het beoordelen van de frauderisico's.

Het bestuur van de klant heeft gevraagd dit jaar hieraan meer aandacht te besteden, omdat het door recente verhalen in de media over onder meer Bear Stearns en Société Générale, de potentiële frauderisico's toch minder rooskleurig inschat.

De accountant organiseert samen met een forensisch accountant en de klant een brainstormsessie met medewerkers van de afdelingen risk management, IAD en ook met account- en relatiemanagers teneinde (potentiële) interne- en externe frauderisico's te inventariseren. De accountantswerkzaamheden gaan dit jaar op specifiek verzoek dus verder dan de vereisten van COS 240. Op basis van bestaande procedures en de cultuur wordt de mogelijkheid besproken dat de potentiële fraudegevallen zich daadwerkelijk manifesteren. De accountant gebruikt de input van deze sessie vervolgens om de controleaanpak ten aanzien van (fraude) risico's te beoordelen en desgewenst aan te passen.

Het overzicht dat wordt opgesteld levert een uitgebreid en divers overzicht van potentiële frauderisico's op. Tijdens de beoordeling van en discussie over de geïnventariseerde risico's blijkt dat veel verschillende risico's zijn genoemd door de diverse afdelingen. De discussie resulteert in een toename van het bewustzijn ten aanzien van frauderisico's van alle participanten.

Verder constateert de forensisch accountant dat een aantal zeer basale frauderisico's nagenoeg niet of in het geheel niet benoemd zijn. In algemene zin viel op dat veelal externe frauderisico's werden genoemd en niet interne frauderisico's (door medewerkers). Zo werden bijvoorbeeld de volgende frauderisico's door eigen medewerkers niet genoemd:

  • het wijzigen van een bankrekeningnummer van de crediteur of van de verzekerde (begunstigde bij uitkering) in het eigen bankrekeningnummer (of die van de partner);
  • het indienen van valse facturen door medewerkers gecombineerd met het vorige punt.

Als reden voor het niet signaleren van deze risico's werd veelal genoemd: 'zo dom dat gebeurt toch niet' of 'dit valt toch direct op'.

Mede door deze onjuiste veronderstelling en opvatting (ook bij de controlerend accountant) komt dit soort fraudes nog relatief vaak voor. Immers juist de attitude ten aanzien van deze risico's veroorzaakt dat hier minder aandacht aan wordt besteed.

Deze rubriek wordt verzorgd door: Remco de Groot, KPMG Integrity & Investigation Servces, Michel Grummel, Deloitte Forensic & Dispute Services, Ellen van Nimwegen, PricewaterhouseCoopers Dispute Analysis & Investigation Services.

Gerelateerd

reacties

Reageren op een artikel kan tot drie maanden na plaatsing. Reageren op dit artikel is daarom niet meer mogelijk.

Aanmelden nieuwsbrief

Ontvang elke werkdag (maandag t/m vrijdag) de laatste nieuwsberichten, opinies en artikelen in uw mailbox.

Bent u NBA-lid? Dan kunt u zich ook aanmelden via uw ledenprofiel op MijnNBA.nl.