top of page
Een consultant van Ferocia in gesprek over de GIAS
Een consultant van Ferocia in gesprek over de GIAS

GIAS

De wereld verandert. Snel. Organisaties staan onder druk door toenemende complexiteit, regelgeving, digitalisering en maatschappelijke verwachtingen. In dat speelveld krijgt de internal auditfunctie een steeds belangrijkere rol. Niet als ‘compliancepolitie’, maar als strategische sparringpartner die echt waarde toevoegt. Precies dat is de kern van de vernieuwde Global Internal Audit Standards™ (GIAS), die vanaf 2025 wereldwijd de standaard zullen vormen.

In deze blog nemen we je mee in wat de GIAS precies zijn, waarom deze herziening zo belangrijk is, wat er verandert en minstens zo relevant, wat jij nu al kunt doen om jouw auditfunctie klaar te stomen voor de toekomst.


Wat is GIAS?

De GIAS 2025 zijn het resultaat van een omvangrijke herziening van de bestaande International Professional Practices Framework (IPPF) van het Institute of Internal Auditors (IIA). Dit is niet zomaar een update van de oude IIA-standaarden; het is een fundamentele transformatie van de beroepspraktijk van internal auditors.

Waar de vorige standaarden vooral draaiden om het borgen van kwaliteit en structuur in de auditfunctie, leggen de nieuwe GIAS veel nadrukkelijker de focus op impact, ethiek, governance, en strategische relevantie. Niet alleen voor auditors zelf, maar ook voor hun stakeholders.

De GIAS zijn opgebouwd rond 15 principes, onderverdeeld in vijf domeinen:

  1. Doel en positie van de auditfunctie

  2. Ethiek en professionaliteit

  3. Governance, risicobeheer en interne beheersing

  4. Auditplanning en uitvoering

  5. Kwaliteitsmanagement en continue verbetering

Een consultant van Ferocia die de GIAS bespreekt met de klant.

Wat maakt GIAS 2025 fundamenteel anders?

1. Principle based in plaats van checklist denken

De nieuwe standaard is principle based. Dat betekent: minder regels om af te vinken, meer ruimte voor professioneel oordeel. Elke internal auditor wordt uitgedaagd om na te denken over het ‘waarom’ van zijn werk. Wat draag je echt bij aan de organisatie? Hoe maak je risico’s zichtbaar die er écht toe doen?

2. Meer focus op waardecreatie

Waar internal auditing traditioneel werd geassocieerd met controle, ligt de nadruk nu veel sterker op het verbeteren van processen, versterken van governance en strategische ondersteuning van directie en bestuur. De auditor als aanjager van continue verbetering, daar draait het om.

3. Toepasbaar voor alle organisaties

De GIAS zijn ontworpen voor wereldwijde toepasbaarheid. Of je nu werkt bij een multinational, een ziekenhuis, een woningcorporatie of een gemeente: de principes zijn toepasbaar en schaalbaar. Dat betekent ook dat kleinere auditfuncties kunnen (moeten) voldoen aan de GIAS.

4. Verwevenheid met ethiek en onafhankelijkheid

De standaard begint niet voor niets met principes rondom ethiek en onafhankelijkheid. Het IIA onderstreept: integriteit is geen optionele bijzaak, maar het fundament van vertrouwen. In een tijd van maatschappelijke onrust en toenemende transparantieverplichtingen, is dat actueler dan ooit.

5. Ondersteuning met implementatiegidsen

Bij elk principe hoort een set met implementatiegidsen, tools en voorbeelden. Daarmee is het niet alleen een normatief kader, maar ook een concreet handvat voor de praktijk. Wat moet je doen? Hoe pak je dat aan? Welke valkuilen moet je vermijden? De GIAS helpen je verder.

 

Waarom deze herziening nu?

De laatste jaren is het vakgebied internal auditing ingrijpend veranderd. Denk aan:

  • Verschuiving van financiële naar strategische risico’s

  • Opkomst van thema’s als duurzaamheid, cyberweerbaarheid, soft controls

  • Toenemende verwachtingen van toezichthouders, stakeholders en maatschappij

  • Snelle technologische ontwikkelingen (AI, data-analyse, automatisering)

In dat speelveld is een auditor die puur controleert, simpelweg niet meer voldoende. Organisaties vragen om auditors die meedenken, vooruitkijken, en verbinden. De GIAS 2025 zijn ontwikkeld om dat profiel te ondersteunen en te versterken.

 

Wat betekenen de GIAS voor jouw auditfunctie?

Voor veel auditafdelingen betekent GIAS een verschuiving in denken en doen. Niet alleen in procedures, maar vooral in houding, communicatie en positionering. Een aantal voorbeelden:

– Kritischer reflecteren op je eigen onafhankelijkheid

Ben je werkelijk onafhankelijk, of sta je ‘te dichtbij’ je stakeholders? GIAS dwingt auditors om zichzelf, en hun posities, kritisch onder de loep te nemen.

– Meer aandacht voor ethiek, cultuur en gedrag

Auditors worden uitgedaagd om verder te kijken dan harde controls. Soft controls zoals leiderschap, communicatie, voorbeeldgedrag en cultuur krijgen een prominentere plek.

– Grotere verantwoordelijkheid voor kwaliteit

Kwaliteitsborging wordt niet meer gezien als een externe verplichting, maar als een interne verantwoordelijkheid. Dat betekent structurele zelfevaluatie, intervisie, bijscholing en het delen van lessons learned.

 

En nu? Vijf stappen om je voor te bereiden op GIAS 2025

Ben je internal auditor, auditmanager of verantwoordelijk voor governance en risicobeheersing? Dan kun je niet wachten om je voor te bereiden. Deze zes stappen helpen je op weg:

  1. Verdiep je in de 15 principes

    Neem de nieuwe GIAS zorgvuldig door en betrek je team bij de interpretatie.

  2. Doe een gap-analyse

    Waar voldoe je al aan? Waar zijn nog hiaten? Wat vraagt om meer ontwikkeling?

  3. Leg verbinding met je stakeholders

    Bespreek met bestuur, directie en toezichthouders wat de GIAS betekenen voor jullie samenwerking.

  4. Ontwikkel je mensen

    Investeer in training, intervisie en kennisdeling. Niet alleen over de standaarden, maar ook over communicatie, ethiek en soft controls.

  5. Gebruik de implementatiegidsen

    Maak gebruik van de tools, formats en voorbeelden die het IIA biedt. Daarmee maak je de vertaalslag van theorie naar praktijk.

 

GIAS 2025 is meer dan een norm, het is een mindset

De echte waarde van de GIAS zit niet in de documenten zelf, maar in de manier waarop jij ze toepast. Ze dagen je uit om kritisch te kijken naar je eigen rol, je positie binnen de organisatie en je bijdrage aan het geheel. Ze vragen om lef, reflectie en continue verbetering.

Of zoals een ervaren auditor het verwoordde:

“Met GIAS is internal auditing niet langer een controlerende rol, maar een strategische professie.”

 

Hoe kan Ferocia je helpen met de transitie naar GIAS?

Ferocia helpt auditfuncties al jaren bij het versterken van hun rol in organisaties. Van training tot coaching, van auditmethodiek tot verandermanagement: wij zijn jouw partner in deze transitie. Onze experts denken met je mee, geven praktische handvatten en zorgen dat jouw auditfunctie klaar is voor de GIAS, en alles wat daarna komt.

Benieuwd wat wij voor jouw organisatie kunnen betekenen? Neem vandaag nog contact met ons op voor een vrijblijvend kennismakingsgesprek.

Blogs

bottom of page