itriskcarriere.nl

Grip op application controls

Nieuws
04-08-2025
Max Külbs
Risicomitigerende beheersingsmaatregelen waar je dagelijks handmatig geen omkijken naar hebt. Vaak aangeduid met de Angelsaksische term application controls. Ze maken een proces efficiënt en robuust. Dit artikel beschrijft hoe je ze maximaal kunt benutten voor de interne beheersing.

Het behoeft geen betoog dat de inzet van IT in het kader van een beheerste en integere bedrijfsvoering onmisbaar is. Dit geldt praktisch voor alle sectoren en typen organisaties. De bedrijfsvoering anno nu is het samenspel tussen drie componenten: menselijk gedrag, processen en IT-systemen (zie figuur 1). Voor een beheerste en integere bedrijfsvoering, ook wel interne beheersing genoemd, moet de leiding van een organisatie grip krijgen en houden over deze drie componenten. Dat is een ‘conditio qua non’ om in control te zijn.

Figuur 1. Pijlers van moderne bedrijfsvoering

De component menselijk gedrag is een groot onderwerp ‘an sich’. Alle wetenschappelijke literatuur over management control, ofwel gedragssturing, gaat hierover. Dit is een groot, belangrijk en boeiend domein waar ook de beroepsgroep internal auditors de laatste decennia aandacht voor heeft. Dit onderwerp valt voor dit artikel buiten scope. De tweede component is processen, het hart van elke bedrijfsvoering. Immers, de waardecreatie van de organisatie is ondenkbaar zonder (primaire en secundaire) bedrijfsprocessen. Niet voor niets is dit een belangrijk onderwerp in de curricula van diverse management- en bedrijfskundige opleidingen. Ook dit onderwerp zal in deze bijdrage buiten beschouwing blijven. Dit artikel gaat over de derde component: IT-systemen. En om nog preciezer te zijn: de application controls of geautomatiseerde beheersingsmaatregelen.

[....]

Lees verder op: auditmagazine.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
EY
Marktconform
Medior, Senior
Amsterdam
As a EY-Parthenon - Manager - Cybersecurity, you'll lead cybersecurity due diligence in M&A projects, providing actionable insights. Collaborate with experienced teams, develop strategies and manage deliverables to optimize cybersecurity...
Hoogheemraadschap De Stichtse Rijnlanden
4.582 - 6.310
Medior, Senior
Houten
Als Information Security Officer bescherm jij HDSR tegen cyberdreigingen door beleid te ontwikkelen, risico's te beheren en incidenten te coördineren. Jij bent onze schildwacht voor digitale veiligheid en constant op...
Top vacature
Klaverblad
65.000 - 93.000
Senior, Medior
Zoetermeer
Als Interne IT Auditor bij Klaverblad voer je risk-based audits uit en adviseer je over risicobeheersing en procesoptimalisatie. Je werkt zelfstandig en in teamverband, bespreekt bevindingen met management en draagt...
AZL
Marktconform
Medior, Senior
Heerlen, Utrecht, hybride
Als Information Security Officer bij AZL speel je een cruciale rol in het versterken van digitale weerbaarheid tijdens de transitie naar nieuwe systemen. Je voert risicoanalyses uit, coördineert pentests en...