wetzoeker

402 — Overwegingen met betrekking tot controles van entiteiten die gebruikmaken van een serviceorganisatie (deel 1) Nadere voorschriften controle- en overige Standaarden

Overwegingen met betrekking tot controles van entiteiten die gebruikmaken van een serviceorganisatie

Inleiding

Toepassingsgebied van deze Standaard

1

Deze Standaard behandelt de verantwoordelijkheid van de accountant van de gebruiker voor het verkrijgen van voldoende en geschikte controle-informatie wanneer een gebruikende entiteit gebruik maakt van de diensten van één of meer serviceorganisaties. Het weidt in het bijzonder uit over hoe de accountant van de gebruiker Standaard 315

317 Standaard 315, Risico’s op een afwijking van materieel belang identificeren en inschatten.

en Standaard 330

318 Standaard 330, Inspelen door de accountant op ingeschatte risico’s.

toepast bij het verwerven van een inzicht in de gebruikende entiteit, met inbegrip van het systeem van interne beheersing van de entiteit dat relevant is voor het opstellen van de financiële overzichten, dat voldoende is voor het onderkennen en inschatten van de risico’s van een afwijking van materieel belang en voor het opzetten en uitvoeren van verdere controlewerkzaamheden die op die risico’s inspelen, op te zetten en uit te voeren.

2

Veel entiteiten besteden aspecten van hun bedrijfsvoering uit aan organisaties die diensten verlenen variërend van de uitvoering van een specifieke taak onder de leiding van de entiteit tot de vervanging van volledige bedrijfsonderdelen of bedrijfsfuncties van de entiteit, zoals de fiscale compliance functie. Veel van de diensten die door dergelijke organisaties worden verleend, vormen een integrerend onderdeel van de bedrijfsactiviteiten van de entiteit; niet al deze diensten zijn echter relevant voor de controle.

3

Diensten die door een serviceorganisatie worden verleend, zijn relevant voor de controle van de financiële overzichten van een gebruikersorganisatie wanneer die diensten, en de desbetreffende interne beheersingsmaatregelen, deel uitmaken van het informatiesysteem van de gebruikersorganisatie dat relevant is voor het opstellen van de financiële overzichten. De meeste interne beheersingsmaatregelen bij de serviceorganisatie zijn waarschijnlijk onderdeel van het informatiesysteem van de entiteit dat relevant is voor het opstellen van de financiële overzichten, of andere daarop betrekking hebbende interne beheersingsmaatregelen zoals de interne beheersingsmaatregelen met betrekking tot de bescherming van activa. De diensten van een serviceorganisatie maken deel uit van het informatiesysteem van een gebruikersorganisatie, indien zij invloed hebben op een of meer van de volgende aspecten:

a. hoe informatie met betrekking tot significante transactiestromen, rekeningsaldi en toelichtingen door het informatiesysteem van de gebruikersorganisatie verwerkt wordt, hetzij handmatig of met behulp van IT, en of deze is verkregen binnen of buiten het grootboek en subgrootboeken. Dit omvat wanneer de diensten van de serviceorganisatie invloed hebben op hoe;

1. Transacties van de gebruikersorganisatie worden geïnitieerd en hoe informatie daarover wordt vastgelegd, verwerkt, waar nodig gecorrigeerd en opgenomen in het grootboek en gerapporteerd in de financiële overzichten; en

2. Informatie over gebeurtenissen of omstandigheden, anders dan transacties, door de gebruikersorganisatie wordt vastgelegd, verwerkt en toegelicht in de financiële overzichten.

b. administratieve vastleggingen, specifieke in de financiële overzichten van de gebruikersorganisatie opgenomen rekeningen en andere onderbouwende vastleggingen met betrekking tot de informatiestromen in paragraaf 3(a);

c. het proces van financiële verslaggeving dat wordt gebruikt om de financiële overzichten van de gebruikersorganisatie op te stellen uit de vastleggingen die beschreven zijn in paragraaf 3(b), met inbegrip van, indien het betrekking heeft op toelichtingen en schattingen met betrekking tot significante transactiestromen, rekeningsaldi en toelichtingen; en

d. de IT-omgeving van de entiteit relevant voor (a) en (c) hierboven.

4

De aard en de omvang van de werkzaamheden die de accountant van de gebruikersorganisatie moet uitvoeren met betrekking tot de door een serviceorganisatie verleende diensten, zijn afhankelijk van de aard en de significantie van die diensten voor de gebruikersorganisatie en van de relevantie van die diensten voor de controle.

5

Deze Standaard is niet van toepassing op diensten van financiële instellingen die beperkt blijven tot het verwerken, op een bij die financiële instelling door de entiteit aangehouden rekening, van transacties die specifiek door de entiteit worden geautoriseerd, zoals het verwerken van transacties op de lopende rekening door een bank of het verwerken van effectentransacties door een effectenmakelaar. Deze Standaard is ook niet van toepassing op de controle van transacties die voortvloeien uit eigendomsbelangen in andere entiteiten zoals maatschappen, vennootschappen en joint ventures, wanneer de eigendomsbelangen administratief zijn verwerkt en aan de belanghebbenden zijn gemeld.

Ingangsdatum

6

Voor de ingangsdatum wordt verwezen naar de slotbepalingen.

Doelstellingen

7

De doelstellingen van de accountant van de gebruikersorganisatie, wanneer die gebruikersorganisatie gebruikmaakt van de diensten van een serviceorganisatie zijn:

a. het verwerven van een inzicht in de aard en de significantie van de door de serviceorganisatie verleende diensten en in het effect ervan op het systeem van interne beheersing van de gebruikersorganisatie, dat een geschikte basis verschaft voor de identificatie en inschatting van de risico’s op een afwijking van materieel belang; en

b. het opzetten en uitvoeren van controlewerkzaamheden die op die risico’s inspelen.

Definities

8

Voor de toepassing van de Standaarden hebben onderstaande termen de volgende betekenis:

a. aanvullende interne beheersingsmaatregelen van de gebruikersorganisatie – Interne beheersingsmaatregelen waarvan de serviceorganisatie, bij het opzetten van de dienst, aanneemt dat zij door de gebruikersorganisaties zullen worden geïmplementeerd en die, indien noodzakelijk om de interne beheersingsdoelstellingen te bereiken, in de beschrijving van de serviceorganisatie van haar systeem staan vermeld.

b. rapport over de beschrijving en de opzet van interne beheersingsmaatregelen bij een serviceorganisatie (in deze Standaard 402 ‘type 1 rapport’ genoemd) – Een rapport dat bestaat uit:

i. een door het management van de serviceorganisatie opgestelde beschrijving van het systeem van de serviceorganisatie, van de interne beheersingsdoelstellingen en de daarmee verband houdende interne beheersingsmaatregelen die op een gegeven datum opgezet en geïmplementeerd zijn; en

ii. een rapport van de accountant van de serviceorganisatie dat ertoe strekt een redelijke mate van zekerheid te verschaffen en waarin hij zijn oordeel geeft over de beschrijving van het systeem van de serviceorganisatie, van de interne beheersingsdoelstellingen en de daarmee verband houdende interne beheersingsmaatregelen en over de geschiktheid van de opzet van de interne beheersingsmaatregelen voor het bereiken van de gespecificeerde interne beheersingsdoelstellingen.

c. rapport over de beschrijving, opzet en werking van interne beheersingsmaatregelen bij een serviceorganisatie (in deze Standaard 402 ‘type 2 rapport’ genoemd) – Een rapport dat bestaat uit:

i. een door het management van de serviceorganisatie opgestelde beschrijving van het systeem van de serviceorganisatie, van de interne beheersingsdoelstellingen en de daarmee verband houdende interne beheersingsmaatregelen, de opzet en de implementatie ervan op een gegeven datum of gedurende een gegeven periode, en in bepaalde gevallen de effectieve werking ervan gedurende een gegeven periode; en

ii. een rapport van de accountant van de serviceorganisatie dat ertoe strekt een redelijke mate van zekerheid te verschaffen en waarin hij:

Regeling
Nadere voorschriften controle- en overige Standaarden
Afkortingen
NV COS
Soort
PBO-regeling
Geldend vanaf
01-01-2026
BWB-id
BWBR0049711
Versie
2026-01-01_0

In de hele regeling · Officiële tekst op wetten.overheid.nl