Cultuur van een organisatie blijkt vaak de sleutel voor succes. Cultuur beïnvloedt veranderingsbereidheid, innovatie en risicobewustzijn en draagt hiermee voor een belangrijk deel bij aan de realisatie van doelstellingen. Aan de andere kant geldt dat cultuur een voedingsbodem is voor fouten, onregelmatigheden en compliance-incidenten. Mede hierdoor stellen toezichthouders en regelgevers soft controls steeds dwingender aan de orde.
Desondanks besteden auditors relatief weinig tijd aan de evaluatie van cultuur, oftewel de soft controls. Het wordt vaak beschouwd als abstract, complex en niet tastbaar. Auditors worstelen vaak met vragen als: hoe maak je cultuur meetbaar, hoe onderzoek je dit en – niet onbelangrijk – hoe rapporteer je daarover?