We geven hoge prioriteit aan onze interne beheersing die we continu beoordelen en verder professionaliseren. Er is aandacht voor de governancestructuur, processen, systemen en controles.
Eindhoven Airport streeft een gematigd risicoprofiel na bij het realiseren van haar doelstellingen. Op strategisch niveau proberen we een balans te vinden in enerzijds onze maatschappelijke rol met een lage risicobereidheid en anderzijds onze commerciële ambities met een hogere risicobereidheid. Op operationeel niveau zijn onze activiteiten gericht op het minimaliseren van risico's om de veiligheid (safety en security) van passagiers, interne en externe werknemers, bezoekers en omwonenden niet in gevaar te brengen en de continuïteit van de luchthaven te borgen.
Ons beleid op financieel gebied is gericht op het waarborgen van een gezonde en solide langetermijnontwikkeling, waarbij een lage risicobereidheid past. Wat betreft compliance voldoen we aan alle wet- en regelgeving op het gebied van onder meer veiligheid en beveiliging, milieu, duurzaamheid, aanbestedingen en privacy- en informatiebeveiliging. Omdat we in 2017 de grens van meer dan 5 miljoen passagiers hebben gepasseerd, moeten we ook voldoen aan de wetgeving rondom havengelden. We accepteren hierin geen risico's.
De directie rapporteert en legt verantwoording af over het systeem van risicobeheersing en interne controle aan de raad van commissarissen. Voor elk geïdentificeerd risico is bepaald wat de kans is dat dit risico optreedt en wat de mogelijke invloed is op de bedrijfsvoering, waarna beheersmaatregelen zijn gedefinieerd en het risico na genomen beheersmaatregelen is bepaald. Het zogenoemde ‘restrisico’ wordt besproken, wat voor het laatst gebeurde tijdens de vergadering in december 2023.
Voor een aantal gebruikelijke risico’s sluit Eindhoven Airport verzekeringen af, waardoor de financiële gevolgen van calamiteiten zoveel mogelijk worden opgevangen.
Risicobeheersing is een onderdeel van de dagelijkse manier van denken en werken van alle medewerkers. Het daadwerkelijk in controle zijn staat voorop. Dit wordt ondersteund door diverse managementsystemen, zoals het veiligheidsmanagementsysteem in het kader van RVGLT (Regeling Veilig Gebruik Luchthavens en andere Terreinen).
Door de focus op kwaliteit herkennen we de noodzaak tot verdere formalisering van de processen en procedures. Hierbij is het van belang dat we deze formalisering in balans houden met de (informele) ondernemersgeest binnen ons bedrijf. Onze cultuur met sterk betrokken werknemers zien we als een belangrijke soft control die ons van binnenuit behoedt voor risico's.
Het businessmodel van Eindhoven Airport kenmerkt zich door een partnershipgedachte; de dienstverlening wordt in hoge mate uitgevoerd door externe partijen. Deze organisatievorm maakt een efficiënte en flexibele bedrijfsvoering mogelijk. Onze interne governance is opgebouwd uit de volgende bouwstenen: strategieontwikkeling en doorvertaling, analyse van resultaten, voorspellingen en interne-rapportagecyclus, transparante administratieve organisatie en projectbeheersing. In het kader van risicobeheer zorgt dit ervoor dat we door een intensieve afstemming en overeenstemming met partnerbedrijven over onder andere de kwaliteitseisen, contractvorm, kostenefficiëntie, procesbeheersing en aansturing onze bedrijfsvoering op een hoog niveau uitvoeren. Daartoe worden ‘service level agreements’ gesloten en gehandhaafd. Daarnaast toetst de externe accountant onderdelen van de administratieve organisatie en interne controle in het kader van de controle op de jaarrekening.
Eindhoven Airport heeft een intern beheersingsproces ingericht ter voorkoming van compliancerisico’s, waaronder ook frauderisico’s. Dit is vastgelegd in een stevig compliancebeleid en -programma waarin de nadruk ligt op het gedrag van medewerkers en het voorkomen van mogelijke risico’s. Om integer gedrag van medewerkers te realiseren hanteert Eindhoven Airport interne gedragsregels en AO-procedures. Administratieve richtlijnen en interne controles werken mitigerend. Tevens vindt monitoring plaats. Daarnaast gelden gedragsregels voor leveranciers zoals vastgelegd in onze Leverancierscode.
Binnen Eindhoven Airport vinden we het belangrijk dat iedereen zich veilig voelt om zich uit te spreken en elkaar aan te spreken op gedrag dat (mogelijk) niet in lijn is met wetgeving (bijvoorbeeld fraude), intern beleid of gedragsregels. Bij (vermoeden van) misstanden, fraude of andere handelingen die in strijd zijn met de gedragsregels kunnen medewerkers en leveranciers gebruikmaken van de (interne) meldregeling. Onze Integriteitscommissie onderzoekt meldingen en adviseert over te nemen maatregelen. In 2023 werden geen kwesties aan de Integriteitscommissie gemeld.
Op basis van wat in het voorgaande is samengevat, is de directie van mening dat het systeem van risicobeheersing en interne controle afdoende zekerheid biedt, dat de financiële verslaglegging geen onjuistheden van materieel belang bevat en dat deze systemen in het verslagjaar naar behoren hebben gewerkt en in het lopende jaar naar behoren zullen werken.