De planning & controlcyclus
De planning en controlcyclus (P&C) is de basis voor het ‘in control’ zijn van de organisatie en is één van de belangrijkste sturingsinstrumenten van onze gemeente. Door de P&C-cyclus geven we op een systematische manier inhoud aan het proces van richting geven aan (het besturen, plannen) en het op koers houden (beheersen, control) van onze doelen en ambities. De P&C-cyclus geeft ons daarbij inzicht in het gevoerde beleid en de resultaten ervan. Aan de P&C cyclus ligt de cirkel van Deming ten grondslag: Plan Do Act Check. Het cyclische karakter garandeert dat de prestatiemeting en -verbetering van onze P&C producten continu onder de aandacht is. Dit geldt ook voor onze werkprocessen.
Versterken van de interne sturing en beheersing
Personeelsmonitor
Elk jaar brengt A&O fonds de Personeelsmonitor Gemeenten uit. Dit is dé benchmark voor HR kengetallen bij gemeenten. De Personeelsmonitor geeft inzicht in trends en ontwikkelingen op de Nederlandse arbeidsmarkt in het algemeen en die van gemeenten in het bijzonder.
Naast de algemene benchmark heeft elke deelnemende gemeente ook een eigen digitaal dashboard. Hiermee kunnen de HR-kengetallen van de eigen gemeente vergeleken worden met die van andere gemeenten in dezelfde gemeentegrootteklasse én de landelijke cijfers. De organisatie gebruikt deze cijfers bij het opstellen, vormgeven en aanscherpen van het eigen personeels- en arbeidsmarktbeleid.
Budgetgesprekken
Maandelijks worden de budgetten besproken met budgetbeheerders en financieel adviseur. Tijdens deze gesprekken worden de inkomsten en uitgaven besproken en waar nodig bijgestuurd. Sinds eind 2022 is ook de personeelsadviseur bij deze gesprekken betrokken en wordt het personeelsbudget en eventuele inhuur besproken, om zodoende ook voldoende grip te krijgen op capaciteit, geld en het uitvoeren van de verschillende activiteiten.
Veranderagenda
Wij zijn dit jaar gestart met het inzichtelijk maken van de vele projecten en opgaven die voor de Gemeente Baarn van toepassing zijn. Hier is voor gekozen omdat er niet een goede vastlegging was van de doelen van onze organisatie en welke activiteiten (programma’s; projecten; initiatieven) aan de totstandkoming hiervan een bijdrage leveren. Voor een transparante en eenduidige vastlegging is gekozen voor een Veranderplan met daaraan gekoppeld een projectenkalender. Deze wordt periodiek door het MT geëvalueerd en geactualiseerd. Met deze wijze van werken wil Baarn meer grip krijgen op de status en uitvoering van de activiteiten die bijdragen aan het Beste voor Baarn.
Rechtmatigheidsverantwoording door het college
Zoals gemeld in de 1e tussenrapportage 2022 is de rechtmatigheidsverantwoording uitgesteld naar 1 januari 2023. Tot en met het verslagjaar 2022 geeft de accountant een oordeel over de getrouwheid en rechtmatigheid van de jaarstukken. Zoals gemeld in de 1e tussenrapportage 2022 is de rechtmatigheidsverantwoording uitgesteld naar 1 januari 2023. Tot en met het verslagjaar 2022 geeft de accountant een oordeel over de getrouwheid en rechtmatigheid van de jaarstukken. In 2022 hebben wij een begin gemaakt met het toetsen van onze administratieve processen op de rechtmatigheid. Deze interne controles zijn uitgevoerd door de specialist VIC en reeds gedeeld met de accountant (tijdens de interim controle). In Q4 2022 zijn we begonnen met het implementeren van de interne controles bij de lijn. Concreet zijn de volgende stappen gezet om ons voor te bereiden op de rechtmatigheidsverantwoording:
• Invulling gegeven aan Three lines of Defence model door controles te beleggen in de lijn en medewerkers daarin te trainen
• Proceseigenaarschap is belegd bij de betreffende MT-leden
• Risicoclassificatie vastgelegd van de processen welke in scope zijn voor de rechtmatigheidsverantwoording
• De gemeente is aangesloten op een netwerk voor gemeenten op o.a. gebied van rechtmatigheidsverantwoording (Finolia) en heeft als pilotgemeente nieuwe werkwijzen getest
Voorkomen van fraude en onregelmatigheden
Het college van burgemeester en wethouders is zich bewust van inherente risico’s van fraude die, zowel intern als extern, worden gelopen bij het uitvoeren van de gemeentelijke taken. Het college werkt aan een frauderisicoanalyse en zet hiermee een belangrijk stap in het creëren van bewustwording omtrent dit thema. Vanuit de bedrijfsvoering is er verhoogde aandacht voor de inrichting van onze administratieve organisatie en interne beheersing (AO/IB) ten aanzien van de geïdentificeerde risicogebieden en tevens worden de relevante geldstromen/processen betrokken in de interne controles die gedurende het jaar worden uitgevoerd.
Stakeholders van de gemeente moeten er op kunnen vertrouwen dat wij op een betrouwbare, eerlijke en zorgvuldige manier zaken doen. De gemeente beschikt over een uitgebreid scala aan zogenaamde soft controls. Iedere medewerker van de gemeente Baarn legt bij indiensttreding een ambtseed of ambtsbelofte af en overlegt een verklaring omtrent gedrag. Daarnaast beschikt de gemeente over vastgestelde regeling en gedragscodes, onder andere op het gebied van nevenwerkzaamheden en financiële belangen, welke openbaar beschikbaar zijn. De gemeente Baarn beschikt daarnaast over een regeling melden vermoeden misstanden en in de organisatie is een vertrouwenspersoon en meldpunt ingesteld waarbij eventuele misstanden vertrouwelijk kunnen worden gemeld.
Onze (financiële) processen en systemen kenmerken zich door de aanwezigheid van functiescheidingen, zogenaamd hard controls. Hiermee voorkomen we dat slechts één persoon ongecontroleerd transacties of verplichtingen kan aangaan, autoriseren, verwerken en afwikkelen en/of zelfstandig toegang heeft tot activa.
Ondanks alle beheersingsmaatregelen resteert het risico dat management maatregelen doorbreekt en het risico van samenspanning tussen medewerkers. Transparante besluitvorming, de governance structuur, een open cultuur waarbij we elkaar durven aan te spreken, de aanwezigheid van een vertrouwenspersoon om niet-integer handelen (anoniem) te melden, periodieke interne en externe audits op de naleving van beheersingsmaatregelen dragen er toe bij dat onregelmatigheden worden gesignaleerd.
De afgelopen jaren zijn er regelmatig berichten in de media over cyberaanvallen, gevallen van ransomware en datalekken. Informatiebeveiliging vanuit de perspectieven continuïteit, fraude en privacy heeft een hoge prioriteit.
Tijdens de dagelijkse bedrijfsvoering vinden controles plaats om vast te stellen of gewerkt wordt volgens de daarover gemaakte afspraken, waaronder de diverse protocollen voor informatiebeveiliging. Daarnaast beoordelen de security en privacy officer de kwaliteit en naleving van de getroffen beheersingsmaatregelen. Periodiek wordt de beheersing van informatiebeveiliging getoetst, zowel intern, maar ook extern vanuit de sector. Eventuele verbeterpunten vormen de input voor verdere aanscherping en/of naleving van het informatiebeveiligingsproces.
Conclusie
Het college is van mening dat, met alle analyses en getroffen beheersingsmaatregelen, de risico’s met betrekking tot een beheerste en integere bedrijfsvoering inzichtelijk zijn en op een adequate wijze aandacht krijgen.