IT-audit

IT-auditing is het vakgebied dat zich bezighoudt met het beoordelen van de automatisering van de organisatie en de organisatie van de automatisering. IT-auditing is een specialisme binnen het auditing-vakgebied. Het specialisme wordt meer en meer gevraagd bij uitvoering van accountantscontroles.

Geschiedenis

Tot enkele jaren geleden[(sinds) wanneer?] heette het vakgebied EDP-auditing, ofwel beoordeling van electronic data processing. De laatste decennia[(sinds) wanneer?] heeft IT-auditing zich verbreed tot de relatie bedrijfsprocessen en ICT. De aandacht ligt nu minder op het rekencentrum en systeemontwikkelafdelingen. Aanleiding voor het ontstaan van het vakgebied is de toenemende automatiseringsgraad. De verwerking van administratieve processen vindt steeds meer plaats binnen geautomatiseerde informatiesystemen. Hierdoor kan een accountant veelal niet meer voldoende zekerheid krijgen omtrent de getrouwheid van de financiële verslaglegging van organisaties. Het doorgronden van geautomatiseerde informatiesystemen vergt andere kennis dan alleen bedrijfseconomie en administratieve organisatie.

Hoewel IT audits aanvankelijk grotendeels als ondersteuning van de jaarrekeningcontrole werden uitgevoerd zijn informatiebeveiliging, beheersing van de automatisering (IT governance) en privacy tegenwoordig van belang. IT auditors zijn tegenwoordig ook veelvuldig betrokken bij toetsing van de opzet, bestaan en werking van algemene beheersingsmaatregelen rondom automatisering uitgevoerd door derde partijen vanwege verregaande uitbesteding (cloud computing).

In het begin van de 21e eeuw stond het vakgebied sterk in de belangstelling doordat door wet- en regelgeving de eis van aantoonbaarheid van het in control zijn van organisaties bij het management kwam te liggen. Wetten en regels als SOX (Sarbanes-Oxley) en Basel II betekenen dat onderzoeken naar de beheersing van de ICT mede de basis zijn voor de controle van de verantwoording door de directie van de onderneming.

Onderzoeken

Binnen IT-auditing bestaan de volgende objecten van onderzoek:

  • technische infrastructuur (technical audit)
  • operationeel informatiesysteem (system audit)
  • procesinrichting (bijvoorbeeld ITIL-audits)
  • beheersingssystemen in het algemeen, waarbij het IT-auditrapport is bedoeld ten behoeve van derden, vaak derde partij mededelingen genoemd (TPM-audits: ISAE3402, of naar Amerikaanse regelgeving SSAE18-verklaringen)
  • softwarepakket, beveiligingssysteem of webomgeving, uitmondend in certificering of accreditering
  • plaats van delict (fraude- en forensische onderzoeken)
  • informatiebeveiliging
  • privacy

Kenmerkend voor het vakgebied auditing is dat een onderzoek plaatsvindt ten opzichte van een eerder opgesteld en afgestemd normenkader. Zonder normenkader is een onderzoek feitelijk geen audit.

Kwalificatie als IT-auditor

De meest voorkomende kwalificaties als IT auditor in Nederland zijn de volgende:

Deze kwalificaties komen ook weleens voor in Nederland:

Naast de RE en CISA zijn de hiernavolgende certificeringen ook veelvoorkomend binnen IT auditing:

  • CIA, Certified Internal Auditor, IIA, veelal werkzaam als internal auditor in combinatie met IT audit werkzaamheden.
  • CISM, Certified Information Security Manager, ISACA, gericht op het proces van informatiebeveiliging.
  • CISSP, Certified Information Systems Security Professional, ISC², veelal werkzaam als technical auditor.
  • RA, Register Accountant, KNBA, veelal werkzaam als accountant in combinatie met IT audit werkzaamheden.
  • RO, Register Operational Auditor, IIA, veelal werkzaam als operational auditor in combinatie met IT audit werkzaamheden.

Met uitzondering van de RA-titel is het voeren van beroepskwalificaties niet beschermd door Nederlandse beroepswetgeving zoals dit het geval is bij bijvoorbeeld accountants en notarissen. Beroepskwalificaties zijn veelal alleen beschermd op basis van civielrecht.

Wet- en regelgeving

Referenties

  1. IIA Qualification in Computer Auditing | Qualifications | IIA. www.iia.org.uk. Geraadpleegd op 27 juni 2024.
  2. Masters lectured options: MCom (Computer Auditing). www.sun.ac.za. Geraadpleegd op 27 juni 2024.
  3. (en) MCom in Computer Auditing (Coursework). University of Johannesburg. Geraadpleegd op 27 juni 2024.
  4. (en) Executive Master in IT Governance & Assurance | Course - Program | AMS. Antwerp Management School. Geraadpleegd op 27 juni 2024.

Read other articles:

2020年夏季奥林匹克运动会波兰代表團波兰国旗IOC編碼POLNOC波蘭奧林匹克委員會網站olimpijski.pl(英文)(波兰文)2020年夏季奥林匹克运动会(東京)2021年7月23日至8月8日(受2019冠状病毒病疫情影响推迟,但仍保留原定名称)運動員206參賽項目24个大项旗手开幕式:帕维尔·科热尼奥夫斯基(游泳)和马娅·沃什乔夫斯卡(自行车)[1]闭幕式:卡罗利娜·纳亚(皮划艇)[2…

Woman2008 cover of WomanCategoriesmainstream women's weekly magazineFrequencyWeeklyCirculation252,239 (ABC Jul – Dec 2013)Print and digital editions.PublisherSue CoffinFounded1937CompanyFuture plcCountryUKLanguageEnglishWebsitewww.goodto.com/woman-magazine Woman is an English weekly magazine launched in 1937.[1] Its target audience is for 30-to 40-year-old women. It encompasses a mix of celebrity gossip and TV news, real-life stories, and fashion and beauty tips. Its lifestyle section …

Laws of individual U.S. states, which are separate sovereigns In the United States, state law refers to the law of each separate U.S. state. The fifty states are separate sovereigns,[1] with their own state constitutions, state governments, and state courts. All states have a legislative branch which enacts state statutes, an executive branch that promulgates state regulations pursuant to statutory authorization, and a judicial branch that applies, interprets, and occasionally overturns …

Військово-музичне управління Збройних сил України Тип військове формуванняЗасновано 1992Країна  Україна Емблема управління Військово-музичне управління Збройних сил України — структурний підрозділ Генерального штабу Збройних сил України призначений для плануван…

Nerio Nesi Ministro dei lavori pubbliciDurata mandato26 aprile 2000 –11 giugno 2001 Capo del governoGiuliano Amato PredecessoreWiller Bordon SuccessorePietro Lunardi Presidente della 10ª Commissione Attività Produttive della Camera dei deputatiDurata mandato4 giugno 1996 –25 aprile 2000 PredecessoreAlessandro Rubino SuccessoreGianfranco Saraca Deputato della Repubblica ItalianaDurata mandato9 maggio 1996 –27 aprile 2006 LegislaturaXIII, XIV Grupp…

この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方)出典検索?: モールス符号 – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL(2015年2月) 「SOS」のモールス符号 モールス符号(モール…

Geomorphic method of geochronologic aging Lichen grown in a Mickey Mouse shape 13 years later In archaeology, palaeontology, and geomorphology, lichenometry is a geomorphic method of geochronologic dating that uses lichen growth to determine the age of exposed rock, based on a presumed specific rate of increase in radial size over time.[1][2]: 9  Measuring the diameter of the largest lichen of a species on a rock surface can therefore be used to determine the leng…

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Henry Godolphin – news · newspapers · books · scholar · JSTOR (April 2020) (Learn how and when to remove this message) Henry Godolphin Henry Godolphin (1648–1733) was a Provost of Eton College and Dean of St. Paul's Cathedral in London – a position in which he…

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Februari 2023. Koordinat: 24°27′42.01″N 39°36′0.69″E / 24.4616694°N 39.6001917°E / 24.4616694; 39.6001917 Stasiun Madinahمحطة المدينة المنورةLokasiMadinahArab SaudiInformasi lainStatusNonaktifSejarahDibuka1 Septembe…

Outdoor theater in Holmdel Township, New Jersey, United States PNC Bank Arts CenterFormer namesGarden State Arts Center (1968-96)AddressExit 116, Garden State ParkwayHolmdel, NJ 07733-1974Coordinates40°23′36″N 74°10′32″W / 40.393414°N 74.175562°W / 40.393414; -74.175562Public transitAberdeen-Matawan (Via Shuttle):   North Jersey Coast LineOwnerNew Jersey Turnpike AuthorityOperatorLive NationTypeAmphitheaterCapacity17,500ConstructionBuilt1964 (19…

Brazilian painter Siron FrancoSpeaking to a Commission of the Brazilian SenateBornGessiron Alves de Franco (1947-07-26) July 26, 1947 (age 76)Goiás, GoiásNationalityBrazilianKnown forPainter, SculptorMovementModernismAwards1968 - Biennal of Bahia; 1973 - Salao Global da Primavera; 1974 - National Prize of São Paulo's Biennal; 1975 - International Prize of Sao Paulo's Biennal; 1982 - Best Exhibition in Brazil; 1982 - Best Brazilian Painter Gessiron Alves de Franco, known as Siron Fra…

Stranorlar. Stranorlar (bahasa Irlandia: Srath an Urláir) ialah sebuah kota kecil di County Donegal, Ulster, Republik Irlandia. Bersama dengan Ballybofey - yang dipisahkan oleh Lembah Finn - kota ini dijuluki Kota Kembar. Kota ini berpenduduk 4.176 jiwa pada tahun 2006 (3.603 pada tahun 2002). Kota ini terletak pada ketinggian 30 m di atas permukaan laut. Artikel bertopik geografi atau tempat Republik Irlandia ini adalah sebuah rintisan. Anda dapat membantu Wikipedia dengan mengembangkannya.lbs

إرشادات إتاحة محتوى الويبشعار رابطة الشبكة العالمية (W3C).معلومات عامةأول إصدار يناير 1995 المنظمة رابطة الشبكة العالمية المجال سهولة التصفح تعديل - تعديل مصدري - تعديل ويكي بيانات إرشادات إتاحة محتوى الويب (بالإنجليزية: Web Content Accessibility Guidelines)‏ يُشار إليها اختصاراً (WCAG) هي جزء من …

This biography of a living person needs additional citations for verification. Please help by adding reliable sources. Contentious material about living persons that is unsourced or poorly sourced must be removed immediately from the article and its talk page, especially if potentially libelous.Find sources: Michel Rolland – news · newspapers · books · scholar · JSTOR (December 2007) (Learn how and when to remove this message) Michel Rolland (born Decembe…

Sporting event delegationComoros at the2008 Summer OlympicsIOC codeCOMNOCComité Olympique et Sportif des Iles Comoresin BeijingCompetitors3 in 2 sportsFlag bearer Feta AhamadaMedals Gold 0 Silver 0 Bronze 0 Total 0 Summer Olympics appearances (overview)19962000200420082012201620202024 Comoros took part in the 2008 Summer Olympics, held in Beijing, China from 8 to 24 August 2008.[1] It was Comoros's fourth appearance in the summer Olympics since its debut in 1996.[2] The Com…

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (مارس 2019) بيرس مكدونالد معلومات شخصية الميلاد 4 أغسطس 1955 (69 سنة)  كينغستون  مواطنة كندا  مناصب عضو الجمعية التشريعية في يوكون   في المنصب7 يونيو 1982  – 19 أكتوبر 1…

For other uses, see Ettore Fieramosca (disambiguation). Ettore Fieramosca in La disfida di Barletta Ettore Fieramosca (born Ferramosca) (Capua, 1476 – Valladolid, 20 January 1515) was an Italian condottiero and nobleman during the Italian Wars. His father was Rainaldo, baron of Rocca d'Evandro, and it is thought that his mother was a noblewoman from the Gaetani family. The family inherited and occupied the Castle of Mignano.[1] Biography Ettore served as a page to Ferdinand I of Naples…

Keytars manufactured by the Roland Corporation This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Roland keytars – news · newspapers · books · scholar · JSTOR (May 2012) (Learn how and when to remove this message) Herbie Hancock performing with a Roland AX-7 at the XM Sonic Stage at The Bonnaroo Music & Arts F…

Pour les articles homonymes, voir Marilyn Manson et Manson. Marilyn Manson Marilyn Manson sur scène à Moscou, en Russie, en 2012.Informations générales Pays d'origine États-Unis Genre musical Metal industriel, rock industriel, metal alternatif, glam rock, shock rock Années actives Depuis 1989 Labels Nothing Records, Interscope Records (1989–2011), Cooking Vinyl (2012-2015), Loma Vista Recordings, Caroline international (2017-2021) Site officiel www.marilynmanson.com Composition du groupe…

Gesture of raising both shoulders For other uses, see Shrug (disambiguation). A man shrugging Diagram showing how to do shoulder shrugs after breast reconstruction surgery A shrug is a gesture or posture performed by raising both shoulders. In certain countries, it is a representation of an individual either being indifferent about something or not knowing an answer to a question.[1] Shrugging The shoulder-raising action may be accompanied by rotating the palms upwards, pulling closed li…