Einhaltung von Governance-Regeln: Dienst nach Vorschrift oder Chance?



Ähnliche Dokumente
Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements

Risikobasierte Bewertung von Hilfsstoffen

Erläuternder Bericht des Vorstands der Demag Cranes AG. zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB)

scalaris ECI Day 2012 Risikomanagement in der Praxis 30. Oktober 2012 Rolf P. Schatzmann Chief Risk and Compliance Officer Renova Management AG

6.4.5 Compliance-Management-System (CMS)

The AuditFactory. Copyright by The AuditFactory

Der kleine Risikomanager 1. Karin Gastinger

Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG

Risikomanagement Gesetzlicher Rahmen SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement

Audits und Assessments als Mittel zur Risk Mitigation in der Aviatik. Helmut Gottschalk. AeroEx

Konzept Controlling RoadMap. Auswahl, Implementierung und Beratungen für Lösungen zur Konzernsteuerung

Quality Assurance Review der IT-Revision (QAR-IT) -Ein Leitfaden -

Risk Manager/-in Senior Risk Manager/-in

Management von Beschwerden und Einsprüchen

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5

9001 Kontext der Organisation

Managementbewertung Managementbewertung

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung

Fachgespräch Compliance, Innenrevision, Risikomanagement, QM (CIRQM) BEB Fachtagung Dienstleistungsmanagement

Process Management Office Process Management as a Service

15. ISACA TrendTalk. Sourcing Governance Audit. C. Koza, 19. November 2014, Audit IT, Erste Group Bank AG

Audits und Assessments als Mittel zur Risk Mitigation in der Aviatik. Joel Hencks

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

Dok.-Nr.: Seite 1 von 6

COMPLIANCE MANAGEMENT SYSTEME (CMS) ISO

IT-Revision als Chance für das IT- Management

Solvency II. Willkommen bei der Skandia! Ausgewählte Aspekte aus der Praxis

Werner Fleischer, Mitglied des Vorstands, VERBUND Trading AG , Wien.

Angebot MS KMU-Dienste Kurzbeschreibung Bedürfnisse des Kunden Dienstleistungen MS KMU-Dienste

Übungsbeispiele für die mündliche Prüfung

Compliance, Risikomanagement & Interne Kontrollsysteme in der Praxis. Prof. Alexander Redlein, Dr. Barbara Redlein

Die DQS Benchmarking Initiative

Modul 5: Service Transition Teil 1

ÖCI-Plattform: The Future of Risk Management Quo vadis, Risk Management? Entwicklungslinien einer noch jungen Disziplin

Anforderungen an die Eignerstrategie aus Sicht von kantonalen EVU

15. Compliance Netzwerktreffen

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

agens 2009 Sicherheit als Bestandteil eines integrierten Compliance Systems aus betriebswirtschaftlicher Sicht

Beispielfragen L4(3) Systemauditor nach AS/EN9100 (1st,2nd party)

Datenschutz-Management

Quantitatives Risikomanagement

Änderungen ISO 27001: 2013

Risiko- und Compliancemanagement mit

Risikomanagementsystem. für kleine und mittlere Unternehmen. alpha markets Gesellschaft für Strategieberatung mbh, Gauting

RSP International. Ihr Partner in Osteuropa und Zentralasien

Risikogrundsätze Version 2, Stand 10/2011

Sicherheit entspannt Sichere Daten. Sicheres Geschäft. Tipps zur Informationssicherheit für Manager. TÜV SÜD Management Service GmbH

Die Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS

Die neue Rolle des Financial Expert. Bergisch - Gladbach, den 13. Dezember 2010 Dr. Bernd Schichold

Change Management. Hilda Tellioğlu, Hilda Tellioğlu

Personal-Vorsorgestiftung der Aluminium-Laufen AG Liesberg Liesberg. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2014

INTERNE KONTROLLE IN DER ÖFFENTLICHEN VERWALTUNG

Modul 3: Service Transition

Änderung der ISO/IEC Anpassung an ISO 9001: 2000

Aufbau eines Compliance Management Systems in der Praxis. Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt,

Neue Pflichten für den Aufsichtsrat: Die Aufgaben des Prüfungsausschusses. EURO-SOX Forum bis Köln Dr.

Sicherer Fremdpersonaleinsatz unter Compliance - Gesichtspunkten. Wichtiger Fokus im Risikomanagement von Unternehmen.

Risikomanagement zahlt sich aus

Internes Kontrollsystem und andere Neuerungen im Schweizer Recht

Chancen und Risiken. The risk of good things not happening can be just as great as that of bad things happening."

Risiken minimieren. Risikomanagement für Führungskräfte. Management Audit Compliance Management Interne Revision Fraud Prevention

Interne Revision Ressourcen optimieren. Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht!

DIN EN ISO 9001:2015

Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag

Qualität im Schienenverkehr

GPP Projekte gemeinsam zum Erfolg führen

INTERNE REVISION - AKTUELLE ENTWICKLUNGEN -


RISIKOMANAGEMENT IM UNTERNEHMEN

Benchmark zur Kompetenzbestimmung in der österreichischen SW Industrie. Mag. Robert Kromer NCP / AWS Konferenz Wien,

Risikomanagement-System (RMS) Effizientes Risikomanagement-Tool für Treuhänder

Rolle von CSR für das Risikomanagement Vorstellung von Handlungsempfehlungen

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central

Risiken minimieren. Umsatzsteuer-Check

Pensionskasse der Burkhalter Gruppe Zürich. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013

Delta Audit - Fragenkatalog ISO 9001:2014 DIS

Risikomanagement. Eine Annäherung in 10 Thesen. Gunnar Schwarting Mainz/Speyer Symposium Potsdam

Qualitätsaudits und Management-Review

(beschlossen in der Sitzung des Fachsenats für Unternehmensrecht und Revision am 1. Dezember 2010 als Fachgutachten KFS/VU 2) Inhaltsverzeichnis

Neue Ideen für die Fonds- und Asset Management Industrie

MHP Audit Process Optimization Ihre Lösung für Ihr Mobile Device- Management zur Performancesteigerung!

MHP Auditmanagement Ihre Lösung für Ihr Mobile Device- Management zur Performancesteigerung!

Internes Audit. Länderübergreifende Verfahrensanweisung. Inhalt. 1 Zweck, Ziel

Was beinhaltet ein Qualitätsmanagementsystem (QM- System)?

Safety Management Systeme in der Luftfahrt. Joel Hencks. AeroEx /09/2012

Transparenz mit System Qualität im IT-Management sichert wichtige Ressourcen und schafft Vertrauen

Inhaltsverzeichnis. 4.1 Zweck des Leitbildes Präambel Leitbild... 27

Dr. Heiko Lorson. Talent Management und Risiko Eine Befragung von PwC. *connectedthinking

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Governance, Risk & Compliance für den Mittelstand

Zentrum. Zentrum Ideenmanagement. Zentrum Ideenmanagement. Umfrage zur Nutzung von mobilen Endgeräten im Ideenmanagement

INTERNE KONTROLL- UND RISIKOMANAGEMENTSYSTEME AKTUELLE HERAUSFORDERUNGEN AN GESCHÄFTSFÜHRUNG UND AUFSICHTSGREMIUM

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Taking RM Agile. Erfahrungen aus dem Übergang von traditioneller Entwicklung zu Scrum

DIENSTLEISTERSTEUERUNG

IT Governance im Zusammenspiel mit IT Audit

CERTIFIED FINANCIAL ENGINEER (CFE) EDUCATION IS THE KEY

Transkript:

Einhaltung von Governance-Regeln: Dienst nach Vorschrift oder Chance? Controller-Forum 2011 15. März 2011 Ablauf des Praxis-Workshops 1. Begriffe: Haben Sie es gewusst? 2. Ein idealtypisches IKS-Modell 3. Das Interne Kontrollsystem bei ams 4. Gruppendiskussionen, Erfahrungsaustausch 5. Resümee: Nutzen von Synergien 1

Controllerforum, 15. März 2011 Handout zu Begriffen Was verstehen Sie unter den unten angeführten Begriffen? Finden Sie eine Ihrer Meinung nach stimmige Definition! Compliance: Internes Kontrollsystem (IKS): Governance: Revision: Qualitätsmanagement (QM): Risk Management:

1. Begriffe: Haben Sie es gewusst? Compliance IKS QM Governance Revision Risk Management 1. Begriffe: Haben Sie es gewusst? Compliance ist die Gesamtheit aller Maßnahmen, die das rechtmäßige Verhalten eines Unternehmens, seiner Leitungs- und Aufsichtsorgane und seiner Mitarbeiter sicherstellen soll. 2

1. Begriffe: Haben Sie es gewusst? IKS Das IKS ist die Gesamtheit aller Regelungen zur Steuerung der Unternehmensaktivitäten bzw. zur Überwachung der Einhaltung dieser Regelungen. Die Gesamtheit aller Methoden und Maßnahmen für die Systematisierung der betrieblichen Überwachung. 1. Begriffe: Haben Sie es gewusst? Governance ist die interessensgerechte Leitung des Unternehmens wie auch die interessenwahrende Überwachung der Geschäftsführung. die Gesellschaft ist so zu leiten, wie das Wohl des Unternehmens unter Berücksichtigung der Interessen der Aktionäre und der Arbeitnehmer sowie des öffentlichen Interesse es erfordert. 3

1. Begriffe: Haben Sie es gewusst? Revision Die Revision ist ein Teil des unternehmerischen Überwachungssystems, welches wiederum alle Maßnahmen umfasst, durch die festgestellt werden soll, ob Zustände oder Vorgänge einer Norm entsprechen. Die Revision erfolgt unternehmensintern durch die IR sowie extern durch Abschlussprüfer und Aufsichtsrat. 1. Begriffe: Haben Sie es gewusst? QM Das Qualitätsmanagement umfasst alle Maßnahmen (einschließlich der Festlegung der jeweiligen Zuständigkeiten), die in irgendeiner Weise dazu beitragen, dass die Qualitätsziele einer Organisation erreicht werden. 4

1. Begriffe: Haben Sie es gewusst? Risk Management beinhaltet den systematischen Umgang mit allen Risiken, die aus dem Führungsprozess und den Durchführungsprozessen in einer Unternehmung entstehen können. Das generelle Risikomanagement als ein Bestandteil der Führung soll eine Abweichung von den Unternehmenszielen verhindern. 2.1 Begriffsdefinition des IWP IKS ist ein Prozess, durch den - die Wirksamkeit und Wirtschaftlichkeit der betrieblichen Tätigkeit (inkl. Schutz des Vermögens) - die Zuverlässigkeit der Finanzberichterstattung - die Einhaltung maßgeblicher gesetzlicher Vorschriften überwacht und kontrolliert wird, um zu verhindern, dass das Erreichen des Unternehmensziels durch den Eintritt geschäftlicher Risiken gefährdet wird. 5

2.2 Ein idealtypisches Modell: der COSO-Würfel ZIELE des IKS Operations Financial Reporting Compliance KOMPONENTEN des IKS Überwachung Information & Kommunikation Kontrollaktivitäten Risikomanagement Kontrollumfeld 2.2 COSO - Komponenten des IKS I Überwachung des IKS ständige Anpassung an Veränderungen erforderlich prozessübergreifend durch Interne Revision (Kontrolle der Kontrollen) durch Controlling, Aufsichtsrat und Management Abschlussprüfer Information und Kommunikation Grundlage für Managemententscheidungen Infos müssen richtig, rechtzeitig, relevant sein internes und externes Berichtswesen Kommunikation mit Kunden, Lieferanten, Aktionären, Mitarbeitern 6

2.2 Überwachung im Unternehmen Die Überwachungsfunktion im Unternehmen wird ausgeführt von INTERN EXTERN Management Controlling Aufsichtsrat (PrüfAussch.) Interne Revision Abschlussprüfer prozessintegriert prozessübergreifend 2.2 COSO - Komponenten des IKS II Kontrollaktivitäten in die Geschäftsprozesse integriert vor- und nachgelagerte Kontrollen manuelle und automatische Kontrollen IT: Generelle und Applikationskontrollen Risikobeurteilung für Unternehmensziele sind die entsprechenden Risiken abzuleiten äußere Faktoren, die ein Risiko darstellen beurteilen vorbeugende Maßnahmen setzen Kontrollumfeld Unternehmenskultur und ethische Werte Führungsstil und Fachkompetenzen Zuordnung von Verantwortung Grundsätze der Personalpolitik, Entlohnung Überwachungsarbeit der Aufsichtsgremien 7

2.3 Rolle des Controllings im IKS ZIELE des IKS Operations Financial Reporting Compliance KOMPONENTEN des IKS Überwachung Information & Kommunikation Kontrollaktivitäten Risikomanagement Kontrollumfeld 2.3 Rolle des Controllings izm dem Ziel Effizienz und Effektivität der betrieblichen Tätigkeit ist das Controlling Teil der Überwachungsfunktion Je nach Größe des Unternehmens wird das Controlling jedoch auch in operativen Prozessen (Investitionen, Finanzierung, Einkauf usw.) und im Zuge des Risikomanagements aktiv Beim Ziel Richtigkeit der Finanzberichterstattung übernimmt das Controlling eine operative Funktion; die Überwachung der Richtigkeit erfolgt jedoch durch andere Stellen bzw. Organe (interne Revision, Aufsichtsrat, Abschlussprüfer) Das Controlling wirkt allein schon durch seine Existenz positiv auf das Kontrollumfeld im Unternehmen 8

2.3 Rolle der/des Compliance-Beauftragten und Legal ZIELE des IKS Operations Financial Reporting Compliance KOMPONENTEN des IKS Überwachung Information & Kommunikation Kontrollaktivitäten Risikomanagement Kontrollumfeld 2.3 Rolle der/des Compliance-Beauftragten und Legal Unterscheidung eines reinen Compliance-Beauftragten, dessen Rolle die Sicherstellung der Compliance ist und der klassischen Rechtsstabstelle, die auch stark in operative Prozesse integriert ist Die Sicherstellung der Compliance bezieht sich nicht nur auf einschlägige Gesetze und Normen (z.b. ISO), sondern auch auf unternehmensinterne Regelwerke und Standards Der/die reine Compliance-Beauftragte übt eine Überwachungsfunktion aus; Überschneidungen mit der internen Revision kommen dabei häufig vor 9

2.3 Rolle des QM-Beauftragten ZIELE des IKS Operations Financial Reporting Compliance KOMPONENTEN des IKS Überwachung Information & Kommunikation Kontrollaktivitäten Risikomanagement Kontrollumfeld 2.3 Rolle des QM-Beauftragten Wirkt an der Erreichung des Zieles Effizienz und Effektivität der betrieblichen Tätigkeit für die Kernprozesse der Leistungserstellung in einer Überwachungsfunktion mit Sollte auch im Risikomanagement-Prozess mitwirken Hat keine operativen Kontrollaktivitäten während der Leistungserstellung auszuführen, sondern sollte im Prozess des Einrichtens geeigneter Kontrollen mitwirken Prozesshandbücher stellen eine ausgezeichnete Ausgangsbasis für die Etablierung bzw. Optimierung operativer Kontrollaktivitäten dar Enge Kooperation mit interner Revision erforderlich 10

2.3 Rolle des Risk Managements ZIELE des IKS Operations Financial Reporting Compliance KOMPONENTEN des IKS Überwachung Information & Kommunikation Kontrollaktivitäten Risikomanagement Kontrollumfeld 2.3 Risikomanagement-Prozess ❶ Systematische Risikoidentifikation ❷ Risikobewertung und Risikoaggregation ❹ Risikoreporting! ❸ Risikosteuerung und Risikoüberwachung 11

2.3 Systematische Risikoidentifikation Ziel Systematik ist entscheidend sämtliche Risiken erfassen, die Einfluss auf die Unternehmensziele haben dies muss rechtzeitig, regelmäßig, vollständig und wirtschaftlich geschehen turnusmäßige Erfassung (Risiko-Workshops, Top- Down bzw. Bottom-Up) standardisierte Instrumente (Checklisten, Risk Assessment Sheets usw.) Klassifizierung und Dokumentation Fragestellungen? Risikoquellen in den Kernprozessen? Risikoquellen in den Funktionsbereichen? strategische Risiken? 2.3 Risikoberichterstattung Inhalte identifizierte Risiken Analyse und Bewertung Status der Steuerung und Umsetzung der Maßnahmen Status der Kontrolle Berichtsadressaten intern (mit unterschiedlichem Detaillierungsgrad) Extern (Bsp. Lagebericht bzw. Notes bei IFRS) Form als Teil der internen Berichtswesens Ad-hoc-Berichterstattung im Jahresabschluss (Anhang, Lagebericht) Investor-Informations 12

2.3 Rolle der internen Revision ZIELE des IKS Operations Financial Reporting Compliance KOMPONENTEN des IKS Überwachung Information & Kommunikation Kontrollaktivitäten Risikomanagement Kontrollumfeld 2.3 Interne Revision Ziel Kontrolle der Kontrolle Beurteilung des Prozessdesigns Beurteilung des Risikomanagements Vorschlagen von Optimierungsmöglichkeiten Voraussetzungen Unabhängigkeit durch entsprechende organisatorische Eingliederung und personelle Besetzung Grundsätze der Internen Revision Rechtschaffenheit Objektivität Vertraulichkeit Fachkompetenz 13

2.3 Revisionsprozess ❶ Jahresplanung mittels Risikokriterien Unternehmenszielen Anlassfälle Mgmt. Letter ❷ Abstimmung und Genehmigung des Revisionsplanes mit Leitung bzw. AR ❻ Überprüfung, ob Feststellungen beseitigt wurden!!! ❸ Ressourcen- und Zeitplanung ❺ Berichterstattung An betroffene Abteilung Leitung Risk Management Aufsichtsrat ❹ Durchführen der Revisionsaufträge 2.3 Konsequenzen mangelnder Überwachung Abnehmende Akzeptanz der Mitarbeiter für interne Kontrollen ineffiziente, obsolete Kontrollen werden nicht aufgedeckt und weiterhin ausgeführt Es findet keine Optimierung des IKS mehr statt nicht automatisierte Kontrollprozesse werden nicht mehr eingehalten Qualität der Dokumentation der Arbeitsabläufe nimmt ab Ablaufänderungen werden nicht in den Kontrollprozess integriert Formelle und tatsächliche Ablauforganisation beginnen, zunehmend voneinander abzuweichen 14

2.3 Welche Teile des IKS prüft der Abschlussprüfer? Operations ZIELE des IKS Financial Reporting Compliance KOMPONENTEN des IKS Überwachung Information & Kommunikation Kontrollaktivitäten Risikomanagement Kontrollumfeld 2.3 Aufgaben des Prüfungsausschusses; 92 Abs. (4a) AktG Überwachung des Rechnungslegungsprozesses Überwachung des IKS, des internen Revisions- und des Risikomanagementsystems Überwachung der Abschlussprüfung die Prüfung und Überwachung der Unabhängigkeit des (Konzern-)Abschlussprüfers die Prüfung des (Konzern-)Abschlusses und die Vorbereitung seiner Feststellung die Prüfung des Vorschlags für die Gewinnverteilung, des Lageberichts und ggf. des Corporate Governance-Berichts sowie die Erstattung des Berichts über die Prüfungsergebnisse an den Aufsichtsrat die Vorbereitung des Vorschlags des Aufsichtsrats für die Auswahl des Abschlussprüfers 15

3. Das interne Kontrollsystem bei ams siehe eigene Unterlage 4. Gruppendiskussionen, Erfahrungsaustausch Diskutieren Sie in Ihrer Gruppe folgende Fragestellungen! Welche eigenen Erfahrungen habe Sie bezüglich der unterschiedlichen rechtlichen Erfordernisse und deren Umsetzung in Ihrem Unternehmen gemacht? Wie schätzen Sie die diesbezügliche Kompetenzverteilung in Ihrem Unternehmen ein? Welche operativen Nutzen könnte eine Restrukturierung der im Workshop behandelten Stabstellen und Prozesse haben? 16

5. Resümee Eine zentrale Stelle zur Koordinierung des gesamten Bereichs Governance/Compliance/IKS einsetzen, die ggf. eng mit dem Prüfungsausschuss kooperiert Bestehende Dokumentationen und IT-Strukturen nutzen Revision der Überwachungs- und Kontrollaktivitäten zur Optimierung interner Prozesse nutzen 17

Governance @ austriamicrosystems Controller Forum 2011 Winkler Paul 2011-03-15 Corporate mission We provide innovative analog solutions for power management, sensors & sensor interfaces and mobile infotainment to the most challenging applications All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 2 2010 austriamicrosystems

Committed to quality & environment Best-in-class quality Global quality system and processes for design, manufacturing and test Fully automotive and medical qualified Zero-defect program Best-in-class defect density: 0.09 defects/cm² Top customer rankings for quality Environment A leader in responsible environmental practices 13 years of ISO 14001 certification Information Technology QUALITY Certified quality and environmental standards ISO 9001 since 2002 ISO/TS 16949 since 2004 ISO/TS 13485 since 2004 (medical devices) ENVIRONMENT EN ISO 14001 since 1997 Sony Green Partner since 2005 Early RoHS / Pb-free compliance Human Resources Legal Board Finance Controlling Quality Environment Strategic Projects All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 3 2010 austriamicrosystems Corporate responsibility Environment Stakeholder Responsibility internal UNGC board acting State-of-the-art abatement systems Continuous energy saving and CO 2 reduction measures Promoting FSC and MSC products Strategic goal to become CO 2 neutral as a company Total CO 2 Emissions (tons eq) 57,500 2005 2009 Participation in UN Global Compact for good business practices since 2009 Company Code of Conduct for stakeholder relations since 2009 Information Technology Human Resources Legal Board Finance Controlling Quality Environment - 54% 26,600 UNGC Board Strategic Projects All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 4 2010 austriamicrosystems

Internal Control System IPO 2004 introduction of SAP (FI, CO, MM, PS, HR, PP) in 2004 ICS at austriamicrosystems: significant part implemented in SAP augmented with some business rules periodic checks (monthly quarterly, yearly) yearly review by external auditor no formal definition and responsibility for IKS defined (except overall responsibility of Finance) Information Technology Human Resources Board Finance Legal Controlling External Auditor Quality Strategic Environment Projects All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 5 2010 austriamicrosystems Risk Management risk reviews twice a year since 2004 risk manager reviews risks with all departments risk forecast for following half year aggregation along business processes expected value as risk KPI report to Prüfungsausschuss formal role of risk manager defined and risk management handbook exists Information Technology Human Resources Board Finance Legal Controlling Quality Environment Strategic Projects All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 6 2010 austriamicrosystems

Internal Audit ams Internal - Audit 7/2008 formally defined in 2008 started in 2009 3 planned and 1 ad hoc audit per year formal role of internal auditors formally defined Planning Report Field Work Teaming Process- and Risk Analysis Draft Report Information Technology Kick Off Announcement Scoping Meeting Findings Process- and Field Close and Risk Assessment Meeting Recommendations Closing Final Follow Up Meeting Report Board Int. Auditor (extern) Human Finance Quality Strategic Legal Resources Controlling Environment Projects All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 7 2010 austriamicrosystems Compliance discussion started 2008 (together with Code of Conduct) current topics: Contract Management Export Control / Dual-Use Data Protection Legal Training (in-house) Corporate Responsibility UN-Global Compact Regulation of Shares (black-out-periods ) no formal definition and responsibility for Compliance defined yet (except some overall responsibility of Legal) overlap of topics with other initiatives? E.g.: IT compliance? Information Technology Human Resources Board Finance Legal Controlling Quality Environment Strategic Projects All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 8 2010 austriamicrosystems

Summary / Wrap Up every year load of administration increases, departments face increasing number of audits : Who: internal, external, customers, authorities What: quality, risks, financial, compliance, processes administrative/audit departments grow, while operative departments shrink (comparatively) individual benefit hard to explain even harder to explain if duties and goals not clearly defined define your own companies overall picture (first)! All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 9 2010 austriamicrosystems Definition Universe Information Technology Human Resources Board Finance Legal Controlling UNGC Board Quality Strategic Environment Projects All rights reserved. 2010 austriamicrosystems AG. Material may not be reproduced without written approval of austriamicrosystems and may only be used for noncommercial educational purposes at the University of Technology Graz. 10 2010 austriamicrosystems