itriskcarriere.nl

Grip op application controls

Nieuws
04-08-2025
Max Külbs
Risicomitigerende beheersingsmaatregelen waar je dagelijks handmatig geen omkijken naar hebt. Vaak aangeduid met de Angelsaksische term application controls. Ze maken een proces efficiënt en robuust. Dit artikel beschrijft hoe je ze maximaal kunt benutten voor de interne beheersing.

Het behoeft geen betoog dat de inzet van IT in het kader van een beheerste en integere bedrijfsvoering onmisbaar is. Dit geldt praktisch voor alle sectoren en typen organisaties. De bedrijfsvoering anno nu is het samenspel tussen drie componenten: menselijk gedrag, processen en IT-systemen (zie figuur 1). Voor een beheerste en integere bedrijfsvoering, ook wel interne beheersing genoemd, moet de leiding van een organisatie grip krijgen en houden over deze drie componenten. Dat is een ‘conditio qua non’ om in control te zijn.

Figuur 1. Pijlers van moderne bedrijfsvoering

De component menselijk gedrag is een groot onderwerp ‘an sich’. Alle wetenschappelijke literatuur over management control, ofwel gedragssturing, gaat hierover. Dit is een groot, belangrijk en boeiend domein waar ook de beroepsgroep internal auditors de laatste decennia aandacht voor heeft. Dit onderwerp valt voor dit artikel buiten scope. De tweede component is processen, het hart van elke bedrijfsvoering. Immers, de waardecreatie van de organisatie is ondenkbaar zonder (primaire en secundaire) bedrijfsprocessen. Niet voor niets is dit een belangrijk onderwerp in de curricula van diverse management- en bedrijfskundige opleidingen. Ook dit onderwerp zal in deze bijdrage buiten beschouwing blijven. Dit artikel gaat over de derde component: IT-systemen. En om nog preciezer te zijn: de application controls of geautomatiseerde beheersingsmaatregelen.

[....]

Lees verder op: auditmagazine.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Flynth
2.560 - 3.945
Junior
Arnhem
Als Information security officer (junior) bij Flynth ondersteun je bij het opstellen en implementeren van informatiebeveiligingsmaatregelen, help je teams en IT-partners met security-implementaties, voer je controles uit, vergroot je bewustwording...
ASN Bank
7.705 - 10.273
Senior
Utrecht
As a Head of Integrated Risk Reporting and Development at ASN Bank, you lead a 10-person team shaping integrated risk reporting, ERM oversight and GRC tooling, ensuring accurate board-ready insights,...
NN
6.872 - 9.817
Senior
The Hague
As a IT Manager NN Bank domain PSC at NN Bank stuur je technologie transformatie en vereenvoudiging aan, verbind je PSC met Tech en versterk je productteams. Je borgt workforce-,...
Schiphol
6.121 - 8.603
Medior, Senior
Schiphol
As a Finance & IT Risk Officer at Schiphol Group, you embed risk management in Finance and IT, strengthen control frameworks and ITGC, monitor and report ERM risks, prepare annual...