4.5 Risicobeheersing
Aan de ondernemingsactiviteiten en organisatie van Accell Group zijn risico’s verbonden. De mogelijkheid bestaat dat strategische, operationele en financiële doelstellingen niet in volledige mate kunnen worden gerealiseerd. Voorts bestaan er risico’s op het gebied van financiële verslaggeving en de toepassing van wet- en regelgeving. De mate waarin de onderneming bereid is deze risico’s te lopen bij het nastreven van de doelstellingen verschilt. Accell Group heeft een relatief hoge risicobereidheid ten aanzien van innovatie, ontwikkeling en marketing. Accell Group hanteert een lage risicobereidheid ten aanzien van productveiligheid. De risico’s die de onderneming niet zelfstandig wil dragen zijn waar mogelijk overgedragen aan een verzekeringsmaatschappij. Om de mate van realisatie van de doelstellingen in positieve zin te beïnvloeden is het beheersen van risico’s een belangrijk onderdeel van de taken van de ondernemingsleiding. Hieronder volgt een uiteenzetting van de wijze waarop Accell Group de risicobeheersing heeft georganiseerd en de voornaamste risico’s van de onderneming.
Risicobeheersingssysteem
Het risicobeheersingssysteem omvat de volgende onderdelen:
- onderkennen en afwegen van de risico’s verbonden aan de verschillende strategische alternatieven en het formuleren van realistische doelstellingen met bijbehorende beheersingsmechanismen;
- identificeren en evalueren van de belangrijkste strategische, operationele en financiële risico’s en de mogelijke invloed daarvan op de onderneming;
- ontwikkelen van een samenhangend stelsel van maatregelen om risico’s te beheersen, te beperken, te vermijden of over te dragen. Het risicobeheersingssysteem is toegesneden op de omvang en de decentrale structuur van de onderneming.
Ondanks het risicobeheersings- en controlesysteem kunnen materiële vergissingen, fraude of onrechtmatige handelingen plaatsvinden. Het systeem biedt dan ook geen absolute zekerheid dat doelstellingen worden behaald, maar is ontwikkeld om een redelijke mate van zekerheid te verkrijgen over de effectiviteit van beheersingsmaatregelen met betrekking tot financiële en operationele risico’s ten aanzien van de organisatiedoelstellingen.
Organisatie
De Raad van Bestuur is verantwoordelijk voor de opzet en werking van het interne risicobeheersingssysteem. De beheersing van de markt- en operationele risico’s vindt plaats op het niveau van de dochterondernemingen, waarbij de organisatie van de supply chain en HRM meer en meer op groepsniveau wordt aangestuurd. Beheersingsmaatregelen voor overnames, treasury, financiële verslaggeving, fiscale en juridische zaken zijn georganiseerd op groepsniveau. Accell Group kent een decentrale besturingsfilosofie, waarin de lokale doelstellingen worden bepaald in overleg tussen de Raad van Bestuur en het management van de dochterondernemingen. De voortgang wordt gevolgd door middel van de financiële plancyclus en managementinformatie, de risico-analyse en regelmatige bezoeken van de Raad van Bestuur en andere medewerkers van de groep aan de werkmaatschappijen. De Raad van Commissarissen is belast met het toezicht op het beleid van de Raad van Bestuur, waarbij specifiek wordt gelet op de strategische risico’s en de opzet en werking van het systeem van risicobeheersing en interne controle.
Incident Taiwan
Begin 2016 is duidelijk geworden dat een medewerker bij een dochtermaatschappij in Taiwan in staat was diefstal te plegen. Deze diefstal kon plaatsvinden door een samenloop van omstandigheden, waarbij de betreffende medewerker door misbruik van systemen, processen en vertrouwen in staat is geweest de bestaande interne beheersingsmaatregelen rondom deze vennootschap te omzeilen en misbruik heeft kunnen maken van de beschikbaarheid van bepaalde betaalsystemen. De maatregelen uit het herstelplan dat naar aanleiding van deze diefstal is opgesteld zijn in 2016 uitgevoerd.
Risico-analyse
De Raad van Bestuur en het management van de dochterondernemingen stellen periodiek een analyse op van de strategische, operationele en financiële risico’s. Ten behoeve van de risico-analyse is een uitgebreide inventarisatie gemaakt van interne en externe risico’s die door de leden van de Raad van Bestuur en het management van de dochterondernemingen individueel worden beoordeeld op mogelijke invloed op de onderneming. De beheersingsmaatregelen van de belangrijkste risico’s worden eveneens beoordeeld. De Raad van Bestuur stelt zich ten doel het systeem voortdurend te toetsen en daar waar nodig te verbeteren. De uitkomsten van de risico-analyse en de belangrijkste risico’s worden periodiek besproken met de Raad van Commissarissen.
Financiële plancyclus en managementinformatie
De diverse dochterondernemingen stellen elk jaar strategische plannen op, gevoed door belangrijke ontwikkelingen in de omgeving. Deze plannen worden na overeenstemming en goedkeuring omgezet in jaarbudgetten. Het geconsolideerde strategisch plan en budget wordt besproken met de Raad van Commissarissen. Rapportage van managementinformatie vindt plaats op dag-, week- en maandbasis. Prognoses worden minimaal drie keer per jaar opgesteld. De behaalde resultaten worden op maandbasis getoetst aan de budgetten en prognoses, en de uitkomsten hiervan worden gerapporteerd aan de Raad van Bestuur.
Intern risicobeheersings- en controlesysteem
Om de kwaliteit van de financiële rapportages en operationele controles te waarborgen wordt gewerkt met een uitgebreid systeem van administratieve organisatie en interne controles. Dit stelsel van controles is in grote mate verankerd in de informatiesystemen van de onderneming. Dit systeem/stelsel is verscherpt conform het herstelplan dat is opgesteld naar aanleiding van de eerder vermelde diefstal in Taiwan in het begin van 2016.
Risk management manual
In 2015 is een risk management manual opgesteld, waarin naast het risicobeheersingssysteem en de organisatie aandacht wordt geschonken aan de risico-identificatie, de risicobeoordeling en de actieplannen.
Richtlijnen financiële administratie
Omtrent de inrichting en handhaving van de financiële administratie en rapportage worden aan de medewerkers van de financiële afdelingen richtlijnen en instructies gegeven, waarvan de details zijn weergegeven in een naslagwerk. De richtlijnen en instructies voldoen aan de geldende IFRS-standaarden.
Internal audit
De Internal Auditor verricht zijn werkzaamheden aan de hand van een gedetailleerd internal audit plan, een vooraf vastgesteld toetsingskader en het Accell Group Internal Control Framework. In het Accell Group Internal Control Framework zijn de inherente risico’s per proces weergegeven en de interne beheersingsmaatregelen benoemd. Bij de Internal Audit worden bevindingen en aanbevelingen gedaan om de interne beheersing te versterken. De bevindingen en aanbevelingen worden gecommuniceerd met de leden van de Raad van Bestuur en kennen een verplichte opvolgingstermijn. Met de auditcommissie van de Raad van Commissarissen is afgesproken dat de bevindingen met een hoge prioriteit direct aan hen worden gerapporteerd door de Internal Auditor. Dit geldt eveneens voor de opvolging van de eerdere bevindingen met een hoge prioriteit. De opvolging van de bevindingen met een hoge prioriteit is een vast agendapunt tijdens de Audit Committee vergaderingen.
In het Accell Group Internal Control Framework zijn tevens de interne procedures, richtlijnen en de management regulations verankerd die een financiële impact kunnen hebben. Management regulations zijn opgesteld om de Raad van Bestuur te betrekken bij belangrijke decentrale beslissingen en om goedkeuring, veelal schriftelijk, te verlenen voor deze beslissingen.
In de afgelopen jaren zijn internal audits bij diverse dochterondernemingen van Accell Group verricht en tevens is aandacht gegeven aan de groepsbrede controlemaatregelen. Als onderdeel van het internal audit plan wordt het onderwerp fraude met het lokale management besproken; dit onderwerp komt ook aan de orde in periodieke overleggen met de CFO. Het onderwerp fraude-risico management wordt geagendeerd op de controllersmeeting en in overleggen tussen de Raad van Bestuur en Raad van Commissarissen. Op deze manier wordt de verantwoordelijkheid voor het voorkomen en detecteren van frauderisico’s onder de aandacht gebracht van en gedeeld met het lokale management.
In 2017 zal verder worden gegaan met de ontwikkeling van het Accell Group Internal Control Framework en de groepsbrede controlemaatregelen. In 2017 zal data-analyse worden ingezet als controlemiddel binnnen de Internal Audit afdeling van Accell Group. Het doel is om met data-analyse continuous monitoring toe te passen, gericht op het krijgen van indicatoren uit IT-systemen, processen en beheersingsmaatregelen, die op continue basis wordt verzameld, gecontroleerd en gemonitord. Daarnaast zal de internal auditor het systeem van riskmanagement reviewen en de risk-analyse van 2017 faciliteren. Naast de eerder genoemde reguliere internal audits vinden er op verzoek van de Raad van Bestuur of op verzoek van de auditcommissie ook specifieke ad hoc opdrachten plaats. In 2016 is besloten de Internal Audit afdeling te versterken met een tweede functionaris. Naar verwachting zal dat in 2017 gerealiseerd worden.
Externe accountant
Door de externe accountant wordt jaarlijks een auditplan opgesteld. In het kader van de jaarrekeningcontrole worden de opzet en bestaan van de belangrijkste interne beheersingsmaatregelen van bedrijfsprocessen getoetst door de externe accountant. Hierover wordt formeel in een managementletter gerapporteerd. De belangrijkste bevindingen uit de managementletter worden besproken met de voltallige Raad van Bestuur en ook met de auditcommissie van de Raad van Commissarissen (deels in afwezigheid van de Raad van Bestuur).
Letter of Representation
De directeuren van dochterondernemingen tekenen ieder jaar een Letter of Representation, een gedetailleerde verklaring met betrekking tot de financiële jaarrapportages en het bestaan en functioneren van interne controlesystemen. Ten behoeve van deze gedetailleerde verklaring is een checklist van onderwerpen opgesteld die jaarlijks ook door andere leden van het management van de dochterondernemingen wordt ondertekend.
Sparta Vedette: Goed Industrieel Ontwerp 2016 (Nederland)
De Vedette is een hybride e-bike, waarvan de zadelstrop is geïntegreerd in het frame en de compacte achterwielmotor is geïntegreerd met de accu. Het elektrische systeem wordt bediend met de smartphone. De ingebouwde track & trace functie zorgt ervoor dat de gebruiker zijn fiets snel terugvindt bij verlies of diefstal. Vedette is de elektrische fiets waaraan oud-wielrenner Joop Zoetemelk zijn naam verbindt.
Overige risicobeheersingmaatregelen:
- Accell Group heeft een interne gedragscode. Deze is in 2013 geactualiseerd en opnieuw vastgesteld door de Raad van Bestuur en goedgekeurd door de Raad van Commissarissen. Deze interne gedragscode is van toepassing op alle medewerkers en is gepubliceerd op de corporate website van Accell Group.
- De uitgangspunten voor de directeuren van dochterondernemingen van Accell Group zijn vastgelegd in management regulations. Hierin zijn gedetailleerde regels opgenomen met betrekking tot de interne besluitvorming en communicatie.
- Accell Group heeft een klokkenluidersregeling. Deze is, naar aanleiding van gewijzigde wetgeving in Nederland, in 2017 geactualiseerd en opnieuw vastgesteld door de Raad van Bestuur en goedgekeurd door de Raad van Commissarissen. De klokkenluidersregeling is gepubliceerd op de corporate website van Accell Group en verzekert dat een mogelijke inbreuk op het bestaande beleid en procedures gemeld kan worden, zonder dat degene die aangifte doet hiervan enige negatieve consequentie ondervindt.
- In 2015 is uitvoering gegeven aan het eerder genomen besluit om de supply chain op groepsniveau te organiseren om daarmee een betere beheersing te hebben van beschikbaarheid van producten ten behoeve van de verkoop en het verlagen van het werkkapitaal, met name van de voorraden. Hiertoe is in 2015 de Raad van Bestuur uitgebreid met een Chief Supply Chain Officer (CSCO) en is inmiddels een afdeling opgezet van circa 20 medewerkers.
Belangrijkste risico’s en mitigatie van deze risico’s
De resultaten van Accell Group worden beïnvloed door de algemene economische omstandigheden en vooruitzichten voor de landen waarin de onderneming actief is. Daarnaast zijn de ontwikkelingen op de belangrijkste inkoopmarkten van belang. De vermelde risico’s geven geen volledige opsomming van de risico’s waaraan de onderneming is blootgesteld.
Strategische risico's
Veranderingen in de markt |
Mitigatie van het risico |
Overnames |
Mitigatie van het risico |
Operationele risico's
Marketing en ontwikkeling |
Mitigatie van het risico |
Human Resource Management |
Mitigatie van het risico |
Concurrentie |
Mitigatie van het risico |
Seizoensmatige verkopen en logistieke risico’s |
Mitigatie van het risico |
Productaansprakelijkheid |
Mitigatie van het risico |
Importheffingen |
Mitigatie van het risico |
Financiële risico's
Valuta- en renterisico |
Mitigatie van het risico |
Financieringsrisico |
Mitigatie van het risico |
Nadere risicobeoordeling
Als onderdeel van het risicobeheersingssysteem voert de Raad van Bestuur en het lokale management tweejaarlijks een risico-analyse uit, waarin een beoordeling van de kans en de impact van potentiële risico’s plaatsvindt. Op basis hiervan wordt een overzicht van de meest belangrijke risico’s vastgesteld.