De eerste keer

15-09-2026 Pieter de Kok Blog

De onboarding van cliënten die nog nooit door een proces van wettelijke controle van de jaarrekening zijn gegaan, is een behoorlijk avontuur. We starten gemiddeld vijf volledig nieuwe audits per jaar. Uiteraard onboarden we ook nieuwe cliënten die wisselen van accountant, maar al wat jaren ervaring hebben met het controleproces.

De wettelijke controle is voor de meeste ondernemers een ‘moetje’. Enerzijds een bevestiging dat de business groeit, maar aan de andere kant een milestone waar tegenop gekeken wordt. Dat wordt vaak al duidelijk bij de eerste kennismaking. Je voelt een bepaalde spanning en nieuwsgierigheid rondom de vraag: hoe loopt zo’n proces van de controle van de jaarrekening?

Logisch, begrijpelijk en aan ons de taak om zo’n proces te schetsen en ondernemers, vaak nog de DGA samen met het financiële team, mee te nemen en het proces in hapklare blokken uit te werken.

De eerste stap is uiteraard de kennismaking. Die staat vooral in het teken van luisteren. Luisteren naar de start en groei van de business, de uitdagingen onderweg, de gemaakte keuzes en de huidige zorgen. Tijdens de kennismaking schetsen we in hoofdlijnen het proces, zonder het te zwaar te maken. Onderdeel van die schets is hoe we gaan kijken naar de administratieve organisatie en hoe intern (financiële) risico’s worden onderkend en gesignaleerd.

We sluiten de kennismaking af met een rustige evaluatie van de eerste vragen en hoe het gesprek is ervaren. Bij een ‘klik’ maken we een vaste prijsopgave en schetsen we het proces en de tijdlijn. Bij definitieve samenwerking werken we naar de volgende milestone: de verdiepende workshop. In deze workshop gaan we met elkaar – DGA, finance team en Coney Minds-team (auditor, data-analist en teamleider) – de controleaanpak uitwerken.

We volgen hier een stramien dat we al jaren met succes gebruiken. We bespreken de business en vertalen dit naar de belangrijkste transactiestromen (opbrengsten en uitgaven), koppelen deze stromen aan onderliggende processen en bespreken op welk moment en waar in het proces interne beheersingsmaatregelen bestaan die risico’s en mogelijke afwijkingen vaststellen. Uiteraard brengen we ook het IT-landschap in kaart.

De transactiestromen koppelen we vervolgens aan de posten in de jaarrekening.

Samen kijken we hoe en waar we met data-analyse de transactiestromen kunnen beoordelen en hoe wij kunnen vaststellen of risico’s zich daadwerkelijk hebben voorgedaan en of afwijkingen nog in de administratieve data bestaan. De uitkomsten helpen de cliënt te begrijpen of de interne beheersing afwijkingen intern al heeft afgevangen.

Omdat we tijdens de audit alle data van relevante transactiestromen krijgen, kunnen we in de workshop ook afspraken maken over specifieke onderwerpen waarop we met data-analyse meer de diepte in gaan. We proberen daarbij aan te sluiten op de zorgpunten van de DGA of het finance team. Denk bijvoorbeeld aan het juist toepassen van kortingen of het juist verwerken van retouren.

Aan het einde van de workshop staat het auditplan voor 90% in de steigers en begrijpt de nieuwe cliënt het proces van de audit beter.

Na de workshop volgt een uitwerking van de aanpak en werken we een informatieverzoek uit langs vier lijnen:

  • validatie van de opzet en het bestaan van belangrijke processen, gekoppeld aan transactiestromen, inclusief de besproken interne beheersingsmaatregelen;
  • validatie van de opzet van de IT General Controls, de basishygiëne rondom IT;
  • de data die we nodig hebben voor de afgesproken data-analyses;
  • de overige informatie rondom posten in de jaarrekening die we niet met data-analyse controleren

De zogenaamde werking van de interne beheersing (inclusief IT) is bij groeiende ondernemingen richting en vlak na het moment van de eerste wettelijke controle vaak nog niet effectief. Veel van deze ondernemingen worden informeel aangestuurd. Niets mis mee en ook logisch, maar dat betekent wel dat we minder kunnen steunen op de interne beheersing en juist meer gericht de feitelijke data gaan controleren op risico’s, afwijkingen en trends.

De informatieverzoeken bespreken we in detail als onderdeel van de start van de audit, zodat we weer een stap hebben gezet in het begrip van hoe onze audit eruit gaat zien.

De eerste audit start pas echt nadat we de informatie hebben ontvangen en hebben vastgesteld dat we ‘alles’ hebben. Als het loopt zoals het moet lopen, weet de cliënt wat we gaan doen, waar we naar gaan kijken en wat de tijdlijn is. We proberen verrassingen te voorkomen en geen onnodige ruis te creëren. Dat lukt natuurlijk niet altijd, zeker omdat veel vragen voor de cliënt de eerste keer nieuw zijn. Dat geeft verder ook niet. Het duurt gemiddeld twee tot drie jaar voordat het auditproces bij een nieuwe auditcliënt is uitgebalanceerd en in een robuuste flow zit.

Als we dan echt zijn gestart, hopen we dat te doen vanuit helderheid over waar we samen naartoe bewegen. Door het proces goed uit te leggen, te luisteren en een controleaanpak op maat te maken, hopen we ook de meerwaarde van een onafhankelijke audit te laten zien. Het mooiste is natuurlijk als het ‘moetje’-gevoel gedurende het proces verandert in: ‘het was best waardevol’.

Staan jullie ook aan de vooravond van een eerste wettelijke of vrijwillige controle? Neem gerust contact met mij op en ik kom langs voor een eerste kennismaking.

Pieter de Kok
Geschreven door:

Pieter de Kok