Co-sourcing (interne audit)
Een model waarbij de interne auditfunctie wordt uitgevoerd door een combinatie van interne medewerkers en externe auditpartijen, gericht op kennistransfer. Dit verschilt van outsourcing (volledig extern) en van volledig interne uitvoering.
Bron: IIA GIAS 2024, IIA Practice Advisories
Co-sourcing (interne audit) is een model waarbij de internal-auditfunctie wordt uitgevoerd door een combinatie van eigen medewerkers en externe auditpartijen, met kennistransfer als uitgangspunt. De eigen functie voert het werk uit en houdt de regie, terwijl externe specialisten gericht bijspringen waar specifieke kennis of capaciteit ontbreekt. Daarmee verschilt co-sourcing van outsourcing, waarbij het werk volledig extern wordt belegd, en van volledig interne uitvoering, waarbij geen externe ondersteuning wordt gebruikt.
Voor bestuur, Raad van Commissarissen (RvC) en audit committee is co-sourcing een manier om diepgang en flexibiliteit toe te voegen zonder de functie uit handen te geven. De organisatie houdt de eindverantwoordelijkheid en de Chief Audit Executive (CAE) blijft aan het stuur, terwijl piekbelasting, schaarse expertise of specialistische onderwerpen worden opgevangen. Het audit committee krijgt zo toegang tot bredere kennis dan een kleine functie zelf in huis kan houden, zonder dat de continuiteit en het lerend vermogen van het eigen team verloren gaan.
In de praktijk wordt co-sourcing per onderwerp of opdracht ingericht. Externe specialisten worden ingezet voor bijvoorbeeld IT-audit, fraude, datagedreven werk of sectorspecifieke regelgeving, en werken zij aan zij met het interne team. De kennisoverdracht is daarbij expliciet: het interne team bouwt aantoonbaar expertise op, zodat de afhankelijkheid van buiten over tijd afneemt. De inzet wordt vormgegeven als een opdracht-relatie binnen de kaders van de Wet DBA 2026, met heldere afspraken over rol, sturing en verantwoordelijkheid.
ONE Risk Advisory levert senior auditors op opdracht, binnen de kaders van de Wet DBA 2026, zonder de functie over te nemen. Wij versterken de eigen internal-auditfunctie gericht, dragen kennis over en houden de regie nadrukkelijk bij de organisatie. Zo wint de functie aan slagkracht en bouwt zij tegelijk duurzaam eigen expertise op.
Laatst bijgewerkt:
Verwante dienst Internal Audit Support
Veelgestelde vragen
Wat is het verschil tussen co-sourcing en outsourcing?
Bij co-sourcing voert de eigen internal-auditfunctie het werk uit met gerichte externe ondersteuning en houdt de organisatie de regie. Bij outsourcing wordt het auditwerk volledig extern belegd. Co-sourcing is gericht op versterken en kennistransfer, niet op overnemen.
Houdt de organisatie bij co-sourcing zelf de regie?
Ja. De Chief Audit Executive (CAE) blijft verantwoordelijk en stuurt het werk aan; externe specialisten ondersteunen binnen die kaders. De eindverantwoordelijkheid blijft nadrukkelijk bij de organisatie en haar audit committee.
Hoe verhoudt co-sourcing zich tot de Wet DBA 2026?
De inzet wordt vormgegeven als een opdracht-relatie met heldere afspraken over rol, sturing en verantwoordelijkheid, binnen de kaders van de Wet DBA 2026. ONE Risk Advisory levert senior auditors op opdracht en spreekt bewust niet van detachering.
Wanneer is co-sourcing een verstandige keuze?
Bij piekbelasting, schaarse of specialistische expertise zoals IT-audit of fraude, of wanneer een kleine functie diepgang wil toevoegen zonder permanente uitbreiding. Co-sourcing geeft flexibiliteit en bouwt tegelijk eigen kennis op.