De controlfunctie gaat om het beter ‘in control’ zijn en blijven van de organisatie. We werken aan een goed georganiseerd en geaccepteerd systeem van sturing en beheersing. De controlfunctie ligt niet alleen bij de afdeling Control, het ‘in control’ zijn is van de gehele organisatie. We doen het samen, wel heeft de afdeling Control een duidelijke regiefunctie.
Er wordt structureel gewerkt aan de volgende zes hoofdonderwerpen:
1. De Planning- & Controlcyclus: de ontwikkeling en implementatie van een sluitend raamwerk waarmee bestuur en politiek in staat wordt gesteld om te kiezen, te sturen en te verantwoorden.
2. Risicomanagement: het op een gezamenlijke en ook integrale wijze verhogen van het risicobewustzijn in de organisatie. Speerpunt voor 2022 is om uitvoering te geven aan de wens vanuit PS om naast de reeds bestaande kwartaalrapportages grote projecten ook periodiek risico-inventarisatie- en evaluaties uit te voeren naar de strategische opgaven.
3. Projectcontrol: het toetsen van en adviseren over de beheersing van de grote projecten en programma’s. Speerpunt voor 2022 is het afronden van de actualisatie van het kader en het handboek projecten & programma’s.
4. Rechtmatigheidsverantwoording. In de nota van wijziging bij het wetsvoorstel versterking decentrale rekenkamers, waar de invoering van de rechtmatigheidsverantwoording onderdeel van uitmaakt is opgenomen dat de invoering van de rechtsmatigheidsverantwoording met een jaar is uitgesteld. De nieuwe planning gaat er van uit dat voor het eerst bij de jaarstukken 2022 een door het college opgestelde rechtmatigheidsverantwoording moet zijn opgenomen. Het doel van deze rechtmatigheidsverantwoording is om vast te stellen of baten, lasten en balansmutaties rechtmatig tot stand zijn gekomen, dat wil zeggen overeenkomstig relevante (financiële) wet en regelgeving.
5. Het 217a onderzoek: op grond van artikel 217a van de Provinciewet wordt in opdracht van het college onderzoek uitgevoerd naar de doelmatigheid en doeltreffendheid van het door Gedeputeerde Staten gevoerde beleid.
6. De verbijzonderende interne controles en diverse leer- en verbeter audits.
Een vervolgstap in de doorontwikkeling van Control is om, na de ontvlechting met Financiën, vorm te geven aan het zogenaamde “three lines of defence’ model. Deze drie ‘lijnen’ dienen ervoor te zorgen dat de interne beheersing wordt gewaarborgd. Hierin vormt het operationele proces de eerste lijn, welke eindverantwoordelijk is voor de keuzes en de risico’s die worden aangegaan. In de tweede lijn zitten verschillende risicofuncties op gebieden als juridisch, risicomanagement, privacy en financiën. Als derde lijn is de afdeling Control gepositioneerd. Vanuit de elementen adviseren, stimuleren, controleren en signaleren moet deze afdeling een aanjagende rol richting de eerste- en tweedelijnsfuncties vervullen. Voor het ‘in control’ zijn geldt immers: stilstand is achteruitgang. ‘In control’ zijn is een continu proces.
Ook heeft informatieveiligheid extra veel aandacht in het jaar 2022. Vooral vanuit de nauwe betrokkenheid bij de geambieerde ISO 27001 certificering en de voorafgaande audit hiervan.
Jaarlijks worden meerdere onderzoeksplannen opgesteld voor de werkzaamheden van de controlfunctie. Het betreft onder andere een controleplan voor de interne controle, een auditplan voor projectaudits van grote projecten en een onderzoeksplan voor onderzoeken naar doelmatigheid en doeltreffendheid. Een speerpunt voor 2022 is om provinciebreed te komen tot een integraal (leer- en verbeter)plan waarin deze onderzoeks-, audit- en controlewerkzaamheden zijn opgenomen.