> For the complete documentation index, see [llms.txt](https://engyon.gitbook.io/engyon/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://engyon.gitbook.io/engyon/kennisbank/risicos-in-engyon/risico-inschatting/inherente-risicofactoren.md).

# Inherente Risicofactoren

### **Gerelateerde informatie**

Wanneer je weinig ervaring hebt met Engyon, adviseren we je eerste kennis te nemen van de informatie op de volgende pagina's:

* [Training module 4: Kennis entiteit en haar omgeving, identificeren van IRFs en reviewnotes](/engyon/training/training-nederlands/module-4-kennis-entiteit-en-haar-omgeving-identificeren-irfs-en-review-notes.md)
* [Training module 6: Risico-inschatting (3 punten model)](/engyon/training/training-english/module-6-risk-assessment-three-point-model.md) / [(Audit Risk Model)](/engyon/training/training-nederlands/module-6-risico-inschatting-audit-risk-model.md)

### **Inherente risicofactoren aanmaken**

Inherente risico factoren (IRFs) zijn gebeurtenissen of omstandigheden die het risico op een afwijking in de verantwoording van nature vergroten, zoals veranderingen in de sector, complexe regelgeving, zwakke autorisatieprocedures bij betalingen of een gebrekkige ethische bedrijfscultuur. In Engyon is een catalogus opgenomen van veel voorkomende Inherente Risicofactoren.&#x20;

{% hint style="info" %}
Zie NV COS 315.12f voor de volledige definitie en NV COS 315 bijlage 2 voor nadere uitleg over IRFs's, de oorzaakgebieden en voorbeelden van IRF's.
{% endhint %}

IRF's maak je in Engyon aan door in de verschillende werkstappen onder `kennis van entiteit en haar omgeving` en `systeem van interne beheersing` in het linker menu onder `Contextgeboden informatie` relevante voorbeeld IRF's te selecteren of door in het `Risico inschatting` scherm op `+ Inherente risicofactor` te klikken.

Per IRF moeten één of meer oorzaakgebied(en) geselecteerd worden, bestaande uit:

* Complexiteit
* Subjectiviteit
* Wijzigingen
* Onzekerheid
* Vatbaarheid voor afwijkingen als gevolg van tendentie bij het managemetn of andere frauderisicofactoren

Daarnaast kunnen er in de IRF optioneel aandachtsgebieden gekozen worden, bestaande uit:

* Organisatie, business en goverance
* Regelgeving en externe factoren
* Financiële prestatiemeting measures
* Verslaggeving

Tenslotte geef je aan op welke controle-eenheden de IRF van toepassing is.

{% hint style="info" %}
In nieuw aangemaakt audits zijn altijd twee inherente risicofactoren reeds aanwezig:

* Frauduleuze verslaggeving door het doorbreken van interne beheersing (management override, Standaard 240.32).
* Het veronderstelde fraude-risicofactor(en) binnen de opbrengstenverantwoording (Standaard 240.27). Mocht het controleteam van mening zijn dat een dergelijke IRF niet van toepassing is, zet deze adan op 'niet relevant' en motiveer dit.
  {% endhint %}

### Inherente risicofactoren uitwerken

Na het aanmaken van de IRF kan je deze terugvinden in het `risico inschatting` scherm. Om deze nader uit te werken:

1. Klik op de titel van de inherente risicofactor die je hebt aangemaakt
2. Bepaal voor de IRF eerst of deze relevant is (dat deze tot risico's leidt). Als dat niet het geval is, kan de risicofactor als 'niet relevant' gemarkeerd worden, waarna er een toelichting gegeven moet worden waarom dat het geval is.

{% hint style="info" %}
Door in het `afsluiting` scherm op `Niet afgedekte risicofactoren` te klikken, zie je aan welke (relevante) IRFs en daaraan gekoppelde beweringen (optioneel) en controle-eenheden nog geen risico is gekoppeld.
{% endhint %}

3. Als de risicofactor relevant is, moet deze verder in kaart gebracht worden:
4. Geef aan of sprake is van een frauderisicofactor (zoals gedefinieerd in NV COS 240.25). Indien dit het geval is, klik binnen de `Risico analyse` sectie (aan de rechterkant van het scherm) op `Frauderisicofactor` en selecteer *"frauderisicofactor"* of *"geen frauderisicofactor"* in de dropdown. Bij selectie van *"frauderisicofactor"* verschijnt de fraudedriehoek die ingevuld dient te worden. Bepaal zelf of de inherente risicofactor kwalificeert als frauderisicofactor.
5. Geef aan of de IRF leidt tot een continuiteitsrisico;
6. Koppel de IRF indien gewenst aan één of meerdere `beweringen` door links in het scherm onder **`Scope`** op de pennetjes te klikken. Dit is optioneel, maar stelt de applicatie in staat om gerichter de te controleren of de risicofactor volledig afgedekt wordt door risico's.
