Werkt uw export compliance programma ook in de praktijk?

EU Verordening 2021/821 Art. 26 (recordkeeping 5j)

BIS/EAR Export Compliance Guidelines

ITAR: DDTC Compliance Program Guidelines (2022)

CDIU globale vergunning criteria

OFAC Framework for Compliance Commitments (2019)

Wanneer hebt u een compliance audit nodig?

Voorbereiding op een aanvraag voor een globale vergunning

CDIU toetst uw compliance programma bij de aanvraag van een globale vergunning. Een compliance audit vooraf maakt zwakke punten zichtbaar voordat CDIU dat doet, en vergroot de kans op verlening aanzienlijk.

Douanecontrole of handhavingsprocedure in aantocht

Bij een aangekondigde controle of na een incident is een onafhankelijke compliance audit een instrument om uw positie te onderbouwen. Aantoonbare naleving weegt mee bij de beoordeling door de toezichthouder.

Fusie, overname of nieuwe aandeelhouder

Export control compliance is onderdeel van due diligence bij M&A-transacties. Een compliance audit levert het exportcontroledeel van het due diligence rapport en brengt overgenomen risico’s in kaart.

Periodieke review van uw ICP

Regelgeving verandert. Een jaarlijkse of tweejaarlijkse compliance audit toetst of uw programma nog aansluit op de actuele regelgeving en op de ontwikkeling van uw organisatie.

EU Verordening 2021/821 (scope beoordeling)

EAR: BIS jurisdiction & classification

CDIU: vergunningplicht inventarisatie

Uw situatie Aanbevolen aanpak
Jaarlijkse ICP-review Intern (compliance officer + interne auditfunctie)
Aanvraag globale of OIEL-vergunning Intern + externe validatie voor verwacht toezichtmoment
Na incident of voluntary disclosure Extern — onafhankelijkheid en geloofwaardigheid richting toezichthouder
M&A due diligence Extern — aansprakelijkheidsrisico en opvolgersrisico onder ITAR/EAR
Voorbereiding CDIU/ECJU/DDTC compliance visit Interne pre-audit ter voorbereiding
Eerste ICP-opzet of groot regime-wijziging Extern — onafhankelijke nulmeting en benchmark

Hoe voert Trade Controls Compliance een compliance audit uit?

Een exportcontrole compliance audit volgt een vaste methodologie in zes fasen. Elke fase bouwt voort op de vorige: de documentreview bepaalt de interviewvragen, de interviews sturen de transactieselectie, en de transactietesting levert de bevindingen die het rapport onderbouwen.

BEVINDINGSCLASSIFICATIE
KRITISCH
Potentiële overtreding

Export zonder vergunning, gesanctioneerde partij niet geblokkeerd. Directe actie en voluntary disclosure vereist.

SIGNIFICANTE TEKORTKOMING
Structureel risico

Geen screeningprocedure voor intermediairs, verouderd classificatiedossier. Herstel op korte termijn vereist.

VERBETERPUNT
Procedurele gap

Training verouderd, ICP niet herzien na regelwijziging. Geen directe overtreding, wel aanbeveling.

Veelgestelde vragen over compliance audits voor export control

Wat is een compliance audit voor export control?

Een compliance audit voor export control is een onafhankelijke toetsing van uw export compliance programma. De audit beoordeelt of uw classificatieprocedures, screeningsprocessen, vergunningenbeheer en trainingsdocumentatie aansluiten op de geldende regelgeving, waaronder EU Verordening 2021/821, de EAR en eventueel ITAR. Het resultaat is een auditrapport met bevindingen en een concreet verbeterplan.

Een compliance audit toetst minimaal de volledigheid en actualiteit van uw ICP, de kwaliteit van classificatiedossiers, de opzet en uitvoering van screeningsprocedures, het vergunningenregister en rapportageverplichtingen aan CDIU, trainingsregistraties en bewijs van naleving, en de interne escalatieprocedures bij twijfelgevallen. De exacte scope wordt vooraf vastgesteld op basis van uw organisatie en het doel van de audit.

De doorlooptijd hangt af van de omvang van de organisatie en de beschikbaarheid van documentatie. Een gefocuste audit bij een kleinere organisatie duurt twee tot vier werkdagen inclusief voorbereiding en rapportage. Voor grotere organisaties met meerdere productlijnen en exportmarkten is een week tot tien werkdagen realistisch. Een goede voorbereiding aan uw kant verkort de doorlooptijd aanzienlijk.

Een interne compliance audit wordt uitgevoerd door medewerkers van de eigen organisatie. Een externe audit, uitgevoerd door een onafhankelijke partij, levert meer objectiviteit en weegt zwaarder bij toezichthouders. Bij een aanvraag voor een globale vergunning bij CDIU, bij een handhavingsprocedure of bij M&A due diligence is een extern uitgevoerde audit een aanzienlijk sterker bewijs van aantoonbare naleving dan een interne zelfbeoordeling.

Audit of nulmeting nodig?

Heeft u een bestaand programma dat getoetst moet worden, of wilt u eerst weten waar u staat? Ik stel de juiste aanpak voor en geef u een indicatie.

Gesprek inplannen →

Gecertificeerd Export Compliance Professional (ECoP EAR). 20 jaar exportcontrole in de industrie. Beschikbaar als ZZP consultant, projectmanager of interim officer.

Over Robert →

Compliance audit of exportcontrol nulmeting?

Heeft u een bestaand programma dat getoetst moet worden, of weet u nog niet waar u staat? Vertel me de situatie. Ik bepaal samen met u of een audit of een nulmeting de juiste aanpak is.

Gesprek inplannen →
Overige diensten