> For the complete documentation index, see [llms.txt](https://engyon.gitbook.io/engyon/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://engyon.gitbook.io/engyon/training/training-nederlands/module-8-risicoaanpak-3-punten-model.md).

# Module 8: Risicoaanpak (3 punten model)

> **LET OP:** deze pagina is alleen van toepassing wanneer je organisatie het 3-punten-zekerheidsmodel gebruikt. Als je organisatie het 'Audit Risk Model' gebruikt ga dan naar de module daarvoor.

Voor de risico's die geïdentificeerd zijn, moet een aanpak opgesteld worden: de werkzaamheden die uitgevoerd moeten worden om het risico naar een voldoende laag niveau terug te brengen. Voor dossiers die gebruik maken van het 3 punten model kan de zekerheid die uit de werkzaamheden gehaald wordt, worden vastgelegd in het dossier en worden onderbouwd met een toelichting.

In deze module gaan we gegevensgerichte werkzaamheden toevoegen aan een risico. Voor iedere werkzaamheid geven we vervolgens aan hoeveel zekerheid we daar uit halen.

### Opstellen van een risico aanpak

1. Ga naar het `risico aanpak` scherm (in de navigatiebalk). Dit scherm geeft een overzicht van alle posten, de geïdentificeerde risico's en de gegevensgerichte werkzaamheden die uitgevoerd worden om de risico's af te dekken. De posten die niet *in scope* zijn, worden gedimd getoond. Klik op posten, risico's of werkzaamheden om de relaties tussen deze objecten te tonen.
2. Open je aangemaakte risico door op de titel te klikken.
3. Je komt terecht op het detailscherm van het risico, en wel op de ![](/files/744rBqiwzsTRi3I2Qldy) tab. Per post en bewering worden hier (voor iedere component) de controleplannen getoond.
4. Er zijn nog geen werkzaamheden gepland en daarom heb je nog een onvoldoende zekerheidsscore. Klik op  ![](/files/9lvuEj8O6Xb4vQTZX63I) om inzichtelijk te maken waar de zekerheid uit gehaald kan worden.&#x20;
5. Klik op de![](/files/IIguqIOEQbdDIrtkQc6m) knop aan de rechterkant van het scherm (naast `werkzaamheden`) om gegevensgerichte werkzaamheden te plannen op het controleplan.
6. Voeg een aantal werkzaamheden toe om deze te koppelen aan je controle plan. Wanneer deze zijn gekoppeld krijg je een ![](/files/60yd9ToZR1kYv3XXgt6j) te zien.
7. Nu heb je werkzaamheden gepland en kan je hier een score aan toe kennen. Klik op de zekerheid die bij de werkzaamheid hoort, om deze aan te passen en bevestig deze door op de `✓` knop te klikken. Doet dit voor alle werkzaamheden.

   <figure><img src="/files/9DDdIXLrrS06mLdxKANa" alt=""><figcaption></figcaption></figure>
8. Geef een toelichting op de zekerheid die behaald wordt met het controleplan en waarom dat voldoende is.

### Specificeren van geplande werkzaamheden

9. Klik nu op een van de werkzaamheden zoals `Investeringen (Deelwaarneming)` die gekoppeld is aan je controle plan.&#x20;

<figure><img src="/files/343lYDgYkLvBI3ZksDJD" alt=""><figcaption></figcaption></figure>

10. Dit opent het detailscherm van de werkzaamheid. Zoals je ziet staat deze nog in `concept` en kan dus nog verder gespecificeerd worden, door het toevoegen van instructies of door activiteiten toe te voegen of te verwijderen.

* Klik op de <img src="/files/fJcXHiP6qGvu6cIuIXFi" alt="" data-size="line"> knop naast de instructie op de werkstap. Dit opent een tekstveld. Op basis van de context van de werkzaamheid geeft Engyon een suggestie voor een instructie. Accepteer deze (en pas aan) of wijs deze af.

<figure><img src="/files/0OQe66vS2toDWz3nxRGS" alt=""><figcaption></figcaption></figure>

* Verwijder een activiteit door op het ![](/files/MJC78iy3U9mc4YD2YPGV) te klikken.
* Ga met je muis tussen activiteiten staan, dan komt `Voeg activiteit toe` tevoorschijn.&#x20;

<figure><img src="/files/kLhvZvqjcI8HQOJKNDuu" alt=""><figcaption></figcaption></figure>

* Klik hier op om een activiteit toe te voegen. Bewerk de titel en de instructies door erop te klikken, de gewenste tekst in te voeren en op de `✓` knop te klikken.

<figure><img src="/files/3rIfjNolfAgIHHZYYB9g" alt=""><figcaption></figcaption></figure>

11. Zoals je ziet kan je de activiteiten nog niet uitvoeren. Dit komt omdat je nog werkzaamheden aan het plannen bent en staat daarom je werkzaamheid nog in `Concept` . Hieronder leggen we uit hoe de werkstap uit *concept* gehaald kan worden.

> Het is ook mogelijk om een lege template toe te voegen aan het controleplan en naar wens activiteiten toe te voegen.

### Afronden van de controle plan specificatie

12. Ga terug naar je `Controle plan` op je risico door in je browser terug te klikken (of weer naar het risico te navigeren via het `risico aanpak` scherm).
13. Je kan in een keer al je geplande gegevensgerichte werkzaamheden in een keer uit `Concept` te halen, door op `Status In uitvoering` te klikken en vervolgs `Sluit specificatie` te klikken.

    <figure><img src="/files/Png1ue0AGMNzx2nMyjFt" alt=""><figcaption></figcaption></figure>
14. Je controle plan op je risico is nu Klaar voor review. Deze kan je toewijzen of (afhankelijk van je rol) zelf reviewen.

    <figure><img src="/files/uwzV5hJhmZxGm15o83WX" alt=""><figcaption></figcaption></figure>
15. Wanneer het controle plan gereviewed is, staat deze niet langer (en de bijbehorende werkzaamheden) in *concept*. De status is nu aangepast naar  `niet toegewezen` en er kunnen geen werkzaamheden meer toegevoegd of verwijderd worden. Om dit in een later stadium aan te passen kan het controleplan weer *in concept* gezet worden door op de `status` balk te klikken en de specificatie weer te heropnenen. Door het sluiten van het controleplan voorkomen we *over- en under-auditing*.

### Werkzaamheden uitvoeren en toevoegen controle documentatie

16. Klik op een werkzaamheid. Wijs een werkzaamheid toe aan een collega door links boven op de![](/files/8ks0Gs88bhtgv6MHdEdZ) te klikken.
17. Open 1 van de werkzaamheden binnen het controleplan. Zoals je ziet kan je nu de activiteiten wel uitvoeren.&#x20;
18. Sleep op een activiteit de Excel `Working paper gegevensgerichte werkzaamheid`

    <figure><img src="/files/i3gHxCromUZF3zHCOxIc" alt=""><figcaption></figcaption></figure>
19. Je ingelezen document is nu onderdeel van je `Auditdocumentatie` . Bewerk het document door op ![](/files/IYFTkjMDcj2pfFwWtpYL)te klikken. Hiermee open je de Microsoft omgeving (hierbij is wel een vereiste dat je office omgeving hetzelfde e-mailadres gebruikt als het e-mailadres waarin je in Engyon bent ingelogd).&#x20;
    1. Meerdere collega's kunnen tegelijkertijd in een auditdocumentatie document werken en de aanpassingen worden automatisch opgeslagen binnen het dossier binnen Engyon.
20. Klik op ![](/files/Cx0jdCaRoZRVb7cm4Jp8)om een leeg bestand aan te maken die onderdeel wordt van je Auditdocumentatie.

{% hint style="info" %}
De eerste keer dat je een office document opent vanuit Engyon zal de laadtijd wat langer zijn en moet je toestemming geven voor de one-drive koppeling d.m.v. onderstaande melding:\
\
![](/files/3MaWc2uGI2RVd9pYvNkz)
{% endhint %}
