itriskcarriere.nl

Grip op application controls

Nieuws
04-08-2025
Max Külbs
Risicomitigerende beheersingsmaatregelen waar je dagelijks handmatig geen omkijken naar hebt. Vaak aangeduid met de Angelsaksische term application controls. Ze maken een proces efficiënt en robuust. Dit artikel beschrijft hoe je ze maximaal kunt benutten voor de interne beheersing.

Het behoeft geen betoog dat de inzet van IT in het kader van een beheerste en integere bedrijfsvoering onmisbaar is. Dit geldt praktisch voor alle sectoren en typen organisaties. De bedrijfsvoering anno nu is het samenspel tussen drie componenten: menselijk gedrag, processen en IT-systemen (zie figuur 1). Voor een beheerste en integere bedrijfsvoering, ook wel interne beheersing genoemd, moet de leiding van een organisatie grip krijgen en houden over deze drie componenten. Dat is een ‘conditio qua non’ om in control te zijn.

Figuur 1. Pijlers van moderne bedrijfsvoering

De component menselijk gedrag is een groot onderwerp ‘an sich’. Alle wetenschappelijke literatuur over management control, ofwel gedragssturing, gaat hierover. Dit is een groot, belangrijk en boeiend domein waar ook de beroepsgroep internal auditors de laatste decennia aandacht voor heeft. Dit onderwerp valt voor dit artikel buiten scope. De tweede component is processen, het hart van elke bedrijfsvoering. Immers, de waardecreatie van de organisatie is ondenkbaar zonder (primaire en secundaire) bedrijfsprocessen. Niet voor niets is dit een belangrijk onderwerp in de curricula van diverse management- en bedrijfskundige opleidingen. Ook dit onderwerp zal in deze bijdrage buiten beschouwing blijven. Dit artikel gaat over de derde component: IT-systemen. En om nog preciezer te zijn: de application controls of geautomatiseerde beheersingsmaatregelen.

[....]

Lees verder op: auditmagazine.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
ABN AMRO Pensioenfonds
65.000 - 93.500
Medior
Amsterdam
Als Senior Risk Manager IT & Cyber bij ABN AMRO Pensioenfonds stel je risicokaders op, toets je beleid en IT-controls, breng je IT- en cyberdreigingen in kaart, beoordeel je incidentafhandeling...
VGZ
5.886 - 8.412
Medior, Senior
Arnhem
Als Senior Information Security Officer bij Coöperatie VGZ vertaal je strategie naar informatiebeveiligingsbeleid, stel je kaders en KPI’s op, stuur je IT-changes en de change roadmap, adviseer je senior management...
VGZ
5.886 - 8.412
Senior
Arnhem
Als Senior IT Security Officer bij Coöperatie VGZ ontwikkel, implementeer en bewaak je tactisch en technisch securitybeleid, adviseer je management, borg je frameworks en baselines, coördineer je technische controls, maak...
Grant Thornton
3.500 - 5.200
Senior, Medior
Amsterdam
Als (Senior) Consultant IT-Audit in Amsterdam bij Grant Thornton voer je IT-audits uit ter ondersteuning van jaarrekeningcontroles, analyseer je IT-risico’s en informatiebeveiliging, vertaal je bevindingen naar heldere rapportages en adviseer...