Voor activiteiten die vatbaar zijn voor M&O geven we hieronder handvatten om in verschillende stadia in processen waarborgen in te richten, ter voorkoming of vermindering van het risico op M&O. Onder andere beleidsmakers, beleidsuitvoerders, juristen, inkopers en adviseurs hanteren dit als richtsnoer bij hun werkzaamheden.
We kiezen dus voor een procesmatige benadering. Hierbij wordt een aansluiting gezocht bij de Plan, Do, Check, Act (PDCA) cyclus. Deze cyclus is gericht op continue verbetering. We onderkennen in pro- cessen zeven stappen ter voorkoming van M&O, te weten:
Beleidsvoorbereiding
Regelgeving
Uitvoering
Verbijzonderde interne controle (VIC)
Maatregelen en/of sancties
Verantwoording
Evaluatie/ bijsturen
Hieronder worden de stappen verder toegelicht.
Beleidsvoorbereiding
In de planfase stellen we beleid op en bereiden we verordeningen of regelingen (regelgeving) voor. Medewerkers moeten zich in dit stadium van het beleidsproces al afvragen of er sprake is van een voor M&O gevoelig beleidsterrein. In ons zaakregistratiesysteem bouwen we hier een checklist voor in. Bij het opstellen van de verordeningen en regelingen zorgen we ervoor dat we de kans op M&O zo klein mogelijk maken.
Regelgeving
Regelgeving moet dus zo min mogelijk ruimte bieden voor M&O. Dit bereiken we door heldere definities, een nauwkeurige omschrijving van doel en doelgroep en het opnemen van rechten, plichten en voorwaarden. In de regelgeving nemen we ook op welke maatregelen en/of sancties worden toegepast bij het vaststellen van M&O. Vervolgens dienen in beschikkingen of bijlagen hierbij altijd (indien van toepassing) de volgende punten te worden vermeld: rechten, plichten, voorwaarden en mogelijke maatregelen of sancties. Een verwijzing naar de verordening en/of regeling mag ook.
Uitvoering
M&O speelt met name bij die activiteiten waarbij de informatie van derden/ belanghebbenden van groot belang is voor het verlenen of vaststellen van uitkeringen, subsidies, vergunningen, heffingen en belastingen. Processen waarbij gevoeligheden spelen, moeten voldoende maatregelen bevatten om de tijdigheid, juistheid, volledigheid en prestatielevering te toetsen van de door belanghebbende verstrekte gegevens. Hoe we dit organiseren leggen we vast in procesbeschrijvingen. Regelmatig wordt door verantwoordelijken getoetst of wordt gewerkt conform de procesbeschrijvingen. Deze checks worden zichtbaar vastgelegd.
We zorgen ervoor dat een medewerker goed nagaat of aan de toetsingsvoorwaarden is voldaan. De ter toetsing aangeleverde gegevens worden – indien mogelijk – gecontroleerd aan andere bronnen. Deze toetsing wordt ook vastgelegd. Voordat wordt beschikt en/of uitbetaald, controleert een andere medewerker of deze werkzaamheden zichtbaar, volledig en juist zijn uitgevoerd (vier-ogen-principe).
Op deze wijze worden toereikende controles uitgevoerd op het waarborgen van de getrouwheid en rechtmatigheid.
Verbijzonderde interne controle (VIC)
Zoals hierboven beschreven zijn de belangrijkste beheersmaatregelen opgenomen in de dagelijkse uitvoering van het management en monitoring daarvan. In controltermen praten we dan over de eerstelijns control. De VIC toetst daarnaast periodiek in de tweede lijn de opzet, het bestaan en de werking van interne beheersmaatregelen ter voorkoming van M&O. Dit doen we op basis van een risico gedreven controleaanpak. Basis hiervoor is het door het college jaarlijks vast te stellen auditplan, waarin duidelijk aandacht is voor M&O. Over de uitvoering van het auditplan wordt jaarlijks gerapporteerd aan managementteam en college. De bevindingen en aanbevelingen die ontstaan uit de onderzoeken monitoren we per kwartaal via de verbeteragenda.
Maatregelen en/ of sancties
Om te kunnen reageren op geconstateerd M&O, is een toereikend pakket aan maatregelen en sancties vereist dat aansluit op de regelgeving. Als norm hierbij hanteren we dat minimaal het behaalde voordeel wordt weggenomen. Afhankelijk van de ernst van de situatie, doen we in voorkomende gevallen aangifte. Door voorlichting over en het strikt toepassen van maatregelen en/of sancties bereiken we een preventieve werking.
Verantwoording
Om inzicht te krijgen in de wijze waarop we het M&O-beleid uitvoeren en naleven, leggen we verantwoording af. Dit realiseren we door aan te sluiten bij de reguliere planning- en controlcyclus. De raad stelt hierbij de verantwoordingsgrenzen vast. De accountant betrekt de verantwoording/verklaring, inclusief de nadere toelichting in de paragraaf bedrijfsvoering, in zijn oordeel over de getrouwheid van de jaarstukken. In het kader van de verantwoording nemen we in ieder geval de volgende stappen:
In de jaarrekening nemen we de rechtmatigheidsverantwoording/-verklaring op.
In de paragraaf Bedrijfsvoering in de begroting nemen we informatie op over het M&O-beleid.
In de jaarrekening nemen we verantwoordingsinformatie op over het M&O-beleid.
Bij het verrichten van interne controles en audits besteden we aandacht aan het M&O-beleid.
Bij het opstellen van procesbeschrijvingen houden we rekening met M&O-gevoelige aspecten.
Evaluatie/bijsturen
We gebruiken de bevindingen en aanbevelingen in de VIC rapportages en het accountantsverslag om van te leren en het beleid en uitvoering hiervan verder te verbeteren. M&O-gevoelige regelingen en deze nota evalueren we in ieder geval eenmaal per vier jaar.
Artikel 5.
Waarborgen in beleid, uitvoering en verantwoording
Onderdeel van Nota Misbruik en oneigenlijk gebruik 2023-2026 gemeente Buren