NBA publiceert vragenlijsten toetsers
Binnenkort starten de eerste collegiale (accountants)toetsingen door de Raad voor Toezicht weer. De NBA heeft in opmaat hier naartoe nu de vragenlijsten gepubliceerd die hierbij zullen worden gehanteerd (te vinden op het besloten gedeelte van de website, onder 'Publicaties'). Er zal net als vorig jaar veel aandacht uitgaan naar de vraag of de accountant adequaat 'significante aangelegenheden' heeft gesignaleerd en daar ook voldoende aandacht aan heeft geschonken. Ook bevat de vragenlijst weer een vraag over de extra vastleggingen rond een SBR-kredietrapportage. Nieuw is de (een tikkeltje gemene) vraag over wat het accountantskantoor al heeft geregeld in het kader van de AVG.
Veel kantoren zullen waarschijnlijk ook in de herfst van 2018 nog niet alle voorschriften van de AVG voor 100% hebben ingevuld. Denk alleen al aan het (meer) verantwoord omgaan met e-mail; dat zal nog veel voeten in de aarde hebben. Het is voor kantoren wel zaak om te kunnen aantonen dat ze serieus en voortvarend met privacy bezig zijn. Een goede ICT-beveiliging is essentieel, maar daarnaast zijn ook andere elementen belangrijk, zoals:
- het opstellen van een privacybeleid en een privacyverklaring;
- het regelen van de – onderhand roemruchte – verwerkersovereenkomsten met (sub)verwerkers en cliënten ;
- het invullen van een verwerkingsregister van persoonsgegevens waarin allerlei aspecten van de vastlegging van persoonsgegevens rond bedrijfsprocessen en informatiestromen worden gedocumenteerd.
Tip
Neem in het verwerkingsregister ook een kolom ‘aandachtspunten’ op. Op basis hiervan kun je vervolgens een actieplan opstellen voor verdere stappen.