SlideShare a Scribd company logo
1 of 8
Download to read offline
DE FUNCTIONEEL
BEHEERDER
EN DE AUDITOR
.inhoud
DOEL EN SCOPE IT AUDIT
HOE TESTEN WIJ IT
GENERAL CONTROLS
SPECIFIEKE CONTROLS
ALGEMENE OPBOUW
PLANNING
Een systematisch, onafhankelijk en
gedocumenteerd proces voor het
verkrijgen van auditbewijsmateriaal en
het objectief beoordelen daarvan om
vast te stellen in welke mate aan
overeengekomen auditcriteria is voldaan.
9001:2008-norm
DOEL EN SCOPE IT AUDIT
IT AUDIT IN RELATIE TOT DE JAARREKENING
IT BEHEER PROCESSEN
IT Governance & IT Security Wijzigingensbeheer
Logische
toegangsbeveiliging
Continuïteit
APPLICATIES & INFRASTRUCTUUR
EXACT AFAS PRO-ACTIVE ABN EPD
BEDRIJFSPROCRESSEN
Financiële administratie
Persooneels- en
salarisadministratie
Inkoopfacturen Betalingen Productregistratie
POSTEN IN DE JAARREKENING
OMZET / BATEN KOSTEN ACTIVA PASIVA
INFOGRAPHICS
OPTION
Gericht op de continuïteit van
de IT omgeving
Backup & recovery
Incident management
Interfaces
Computer operations
Beheerst ontwikkelen van
applicaties
Biedt zekerheid over de juiste
werking van applicaties
Program Development
Beheerst toekennen, muteren en verwijderen
gebruikersrechten
Beperken admin-rechten op het netwerk en de
applicaties
Toegangsbeveiliging
Beheer database-toegang
Access to Programs and
Beheerst doorvoeren applicatie wijzigingen
Biedt zekerheid over continue werking
standaard functionaliteiten
Change management
Hoe verkrijgen wij zekerheid over de ITGC domeinen?
Testen proces op aanwezigheid
controls
Gegevensgerichte steekproef Data analyse op gehele populatie
DE
INFORMATIEBEHOEFTE
WORDEN UREN ALTIJD EERST GEACCORDEERD
VOORDAT ZE GEFACTUREERD WORDEN?
Application Controls01
WORDEN UREN ALTIJD EERST GEACCORDEERD
VOORDAT ZE GEFACTUREERD WORDEN?
Segregation of Duties02
WORDEN UREN ALTIJD EERST GEACCORDEERD
VOORDAT ZE GEFACTUREERD WORDEN?
Reports03
WORDEN UREN ALTIJD EERST GEACCORDEERD
VOORDAT ZE GEFACTUREERD WORDEN?
Interfaces04
ALGEMENE OPBOUW PLANNING
IT AUDIT
Eind mei
Juli
September
Januari
Begripsvorming
Interim testwerkzaamheden op ITGCs
Testen specifieke IT controls
Update testwerkzaamheden op ITGCs
‣ IT wijzigingen
‣ Toekomstplannen op het gebied van IT
‣ Updaten begrip van ITGCs en processen
‣ Leidt tot vaststellen scope in overleg met accountants
‣ Testen alleen ITGCs relevant voor de huidige audit
‣ Scoping ITGC testing kan per applicatie verschillen
‣ Eventuele bevindingen leiden tot een aanpassing van de scope
‣ Bevindingen worden gerapporteerd in de Management Letter
‣ Application controls
‣ Interfaces
‣ Functiescheidingen
‣ Om zekerheid te krijgen over het gehele boekjaar
‣ Alleen ITGCs zonder significante bevindingen tijdens de interim zullen opnieuw getest
worden
‣ Resultaten zijn input voor het accountantsverslag
ONZE

CONTACTGEGEVENS
STOOM APELDOORN
Vlijtseweg 114
7317 AG Apeldoorn
www.vakopleidingfunctioneelbeheer.nl
info@vakopleidingfunctioneelbeheer.nl

More Related Content

Similar to De functioneel beheerder en de auditor

Accountant-EricPols-JohanSchoonen-Data-analyse als brug tussen twee werelden-...
Accountant-EricPols-JohanSchoonen-Data-analyse als brug tussen twee werelden-...Accountant-EricPols-JohanSchoonen-Data-analyse als brug tussen twee werelden-...
Accountant-EricPols-JohanSchoonen-Data-analyse als brug tussen twee werelden-...Eric Pols RE
 
2015-11-24-uticon-digital-factory
2015-11-24-uticon-digital-factory2015-11-24-uticon-digital-factory
2015-11-24-uticon-digital-factorySirris
 
Presentatie bart 2015-jun
Presentatie bart 2015-junPresentatie bart 2015-jun
Presentatie bart 2015-junbarttool
 
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2MarkAnneveld
 
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2MarkAnneveld
 
Presentatie supplier performance measurement door harold van heeringen van so...
Presentatie supplier performance measurement door harold van heeringen van so...Presentatie supplier performance measurement door harold van heeringen van so...
Presentatie supplier performance measurement door harold van heeringen van so...sogeticommunication
 
TestNet Nj Event 2009 Test Value en Kza
TestNet Nj Event 2009 Test Value en KzaTestNet Nj Event 2009 Test Value en Kza
TestNet Nj Event 2009 Test Value en Kzaguestb49b99
 
TMap dag - Agile testautomatisering in de praktijk
TMap dag - Agile testautomatisering in de praktijkTMap dag - Agile testautomatisering in de praktijk
TMap dag - Agile testautomatisering in de praktijkJori Ramakers
 
Presentatie Masterclass eHerkenning (17 januari 2012) - Beheer
Presentatie Masterclass eHerkenning (17 januari 2012) - BeheerPresentatie Masterclass eHerkenning (17 januari 2012) - Beheer
Presentatie Masterclass eHerkenning (17 januari 2012) - BeheereHerkenning
 
2014 in control - key control dashboard - v1 6
2014   in control - key control dashboard - v1 62014   in control - key control dashboard - v1 6
2014 in control - key control dashboard - v1 6Arjen van Veen
 
Valideren van een medische gassen installatie conform V-model met DQ-IQ-OQ-PQ
Valideren van een medische gassen installatie conform V-model met DQ-IQ-OQ-PQValideren van een medische gassen installatie conform V-model met DQ-IQ-OQ-PQ
Valideren van een medische gassen installatie conform V-model met DQ-IQ-OQ-PQArnold Hoogenkamp
 
Sogeti seminar Supplier Performance Measurement
Sogeti seminar Supplier Performance MeasurementSogeti seminar Supplier Performance Measurement
Sogeti seminar Supplier Performance MeasurementHarold van Heeringen
 
Operational excellence 3.0 Editie 2018 Deel 5
Operational excellence 3.0 Editie 2018 Deel 5Operational excellence 3.0 Editie 2018 Deel 5
Operational excellence 3.0 Editie 2018 Deel 5René Verweijmeren
 
Presentatie BIRTH 6 april 2016
Presentatie BIRTH 6 april 2016Presentatie BIRTH 6 april 2016
Presentatie BIRTH 6 april 2016Martin Dullemond
 
30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammesKING
 

Similar to De functioneel beheerder en de auditor (20)

Accountant-EricPols-JohanSchoonen-Data-analyse als brug tussen twee werelden-...
Accountant-EricPols-JohanSchoonen-Data-analyse als brug tussen twee werelden-...Accountant-EricPols-JohanSchoonen-Data-analyse als brug tussen twee werelden-...
Accountant-EricPols-JohanSchoonen-Data-analyse als brug tussen twee werelden-...
 
2015-11-24-uticon-digital-factory
2015-11-24-uticon-digital-factory2015-11-24-uticon-digital-factory
2015-11-24-uticon-digital-factory
 
Perfect Patch
Perfect PatchPerfect Patch
Perfect Patch
 
Presentatie bart
Presentatie bartPresentatie bart
Presentatie bart
 
Presentatie bart 2015-jun
Presentatie bart 2015-junPresentatie bart 2015-jun
Presentatie bart 2015-jun
 
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
 
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
Presentatie Evo 21 Sept 2010 Aandeel Mark Anneveld V2
 
Webinar ISO 27001 informatiebeveiliging: revisie, certificering en implementa...
Webinar ISO 27001 informatiebeveiliging: revisie, certificering en implementa...Webinar ISO 27001 informatiebeveiliging: revisie, certificering en implementa...
Webinar ISO 27001 informatiebeveiliging: revisie, certificering en implementa...
 
Presentatie supplier performance measurement door harold van heeringen van so...
Presentatie supplier performance measurement door harold van heeringen van so...Presentatie supplier performance measurement door harold van heeringen van so...
Presentatie supplier performance measurement door harold van heeringen van so...
 
TestNet Nj Event 2009 Test Value en Kza
TestNet Nj Event 2009 Test Value en KzaTestNet Nj Event 2009 Test Value en Kza
TestNet Nj Event 2009 Test Value en Kza
 
TMap dag - Agile testautomatisering in de praktijk
TMap dag - Agile testautomatisering in de praktijkTMap dag - Agile testautomatisering in de praktijk
TMap dag - Agile testautomatisering in de praktijk
 
Presentatie Masterclass eHerkenning (17 januari 2012) - Beheer
Presentatie Masterclass eHerkenning (17 januari 2012) - BeheerPresentatie Masterclass eHerkenning (17 januari 2012) - Beheer
Presentatie Masterclass eHerkenning (17 januari 2012) - Beheer
 
2014 in control - key control dashboard - v1 6
2014   in control - key control dashboard - v1 62014   in control - key control dashboard - v1 6
2014 in control - key control dashboard - v1 6
 
Valideren van een medische gassen installatie conform V-model met DQ-IQ-OQ-PQ
Valideren van een medische gassen installatie conform V-model met DQ-IQ-OQ-PQValideren van een medische gassen installatie conform V-model met DQ-IQ-OQ-PQ
Valideren van een medische gassen installatie conform V-model met DQ-IQ-OQ-PQ
 
Sogeti seminar Supplier Performance Measurement
Sogeti seminar Supplier Performance MeasurementSogeti seminar Supplier Performance Measurement
Sogeti seminar Supplier Performance Measurement
 
Operational excellence 3.0 Editie 2018 Deel 5
Operational excellence 3.0 Editie 2018 Deel 5Operational excellence 3.0 Editie 2018 Deel 5
Operational excellence 3.0 Editie 2018 Deel 5
 
Presentatie BIRTH 6 april 2016
Presentatie BIRTH 6 april 2016Presentatie BIRTH 6 april 2016
Presentatie BIRTH 6 april 2016
 
Programmatisch handhaven
Programmatisch handhavenProgrammatisch handhaven
Programmatisch handhaven
 
Ga 9 Juni 2009 Gad
Ga 9 Juni 2009 GadGa 9 Juni 2009 Gad
Ga 9 Juni 2009 Gad
 
30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes30062017 leveranciersbijeenkomst Inleiding han wammes
30062017 leveranciersbijeenkomst Inleiding han wammes
 

De functioneel beheerder en de auditor

  • 2. .inhoud DOEL EN SCOPE IT AUDIT HOE TESTEN WIJ IT GENERAL CONTROLS SPECIFIEKE CONTROLS ALGEMENE OPBOUW PLANNING
  • 3. Een systematisch, onafhankelijk en gedocumenteerd proces voor het verkrijgen van auditbewijsmateriaal en het objectief beoordelen daarvan om vast te stellen in welke mate aan overeengekomen auditcriteria is voldaan. 9001:2008-norm
  • 4. DOEL EN SCOPE IT AUDIT IT AUDIT IN RELATIE TOT DE JAARREKENING IT BEHEER PROCESSEN IT Governance & IT Security Wijzigingensbeheer Logische toegangsbeveiliging Continuïteit APPLICATIES & INFRASTRUCTUUR EXACT AFAS PRO-ACTIVE ABN EPD BEDRIJFSPROCRESSEN Financiële administratie Persooneels- en salarisadministratie Inkoopfacturen Betalingen Productregistratie POSTEN IN DE JAARREKENING OMZET / BATEN KOSTEN ACTIVA PASIVA
  • 5. INFOGRAPHICS OPTION Gericht op de continuïteit van de IT omgeving Backup & recovery Incident management Interfaces Computer operations Beheerst ontwikkelen van applicaties Biedt zekerheid over de juiste werking van applicaties Program Development Beheerst toekennen, muteren en verwijderen gebruikersrechten Beperken admin-rechten op het netwerk en de applicaties Toegangsbeveiliging Beheer database-toegang Access to Programs and Beheerst doorvoeren applicatie wijzigingen Biedt zekerheid over continue werking standaard functionaliteiten Change management Hoe verkrijgen wij zekerheid over de ITGC domeinen? Testen proces op aanwezigheid controls Gegevensgerichte steekproef Data analyse op gehele populatie
  • 6. DE INFORMATIEBEHOEFTE WORDEN UREN ALTIJD EERST GEACCORDEERD VOORDAT ZE GEFACTUREERD WORDEN? Application Controls01 WORDEN UREN ALTIJD EERST GEACCORDEERD VOORDAT ZE GEFACTUREERD WORDEN? Segregation of Duties02 WORDEN UREN ALTIJD EERST GEACCORDEERD VOORDAT ZE GEFACTUREERD WORDEN? Reports03 WORDEN UREN ALTIJD EERST GEACCORDEERD VOORDAT ZE GEFACTUREERD WORDEN? Interfaces04
  • 7. ALGEMENE OPBOUW PLANNING IT AUDIT Eind mei Juli September Januari Begripsvorming Interim testwerkzaamheden op ITGCs Testen specifieke IT controls Update testwerkzaamheden op ITGCs ‣ IT wijzigingen ‣ Toekomstplannen op het gebied van IT ‣ Updaten begrip van ITGCs en processen ‣ Leidt tot vaststellen scope in overleg met accountants ‣ Testen alleen ITGCs relevant voor de huidige audit ‣ Scoping ITGC testing kan per applicatie verschillen ‣ Eventuele bevindingen leiden tot een aanpassing van de scope ‣ Bevindingen worden gerapporteerd in de Management Letter ‣ Application controls ‣ Interfaces ‣ Functiescheidingen ‣ Om zekerheid te krijgen over het gehele boekjaar ‣ Alleen ITGCs zonder significante bevindingen tijdens de interim zullen opnieuw getest worden ‣ Resultaten zijn input voor het accountantsverslag
  • 8. ONZE
 CONTACTGEGEVENS STOOM APELDOORN Vlijtseweg 114 7317 AG Apeldoorn www.vakopleidingfunctioneelbeheer.nl info@vakopleidingfunctioneelbeheer.nl