itriskcarriere.nl

Waarom elke organisatie moet werken aan een IT-jaarverslag

Nieuws
26-06-2025
Rob Fijneman
In een digitale wereld vol risico’s is transparantie over IT geen luxe. Organisaties die grip willen houden op compliance, digitale weerbaarheid en hun IT-investeringen, kunnen niet meer zonder een structureel IT-jaarverslag.

IT speelt een centrale rol in vrijwel elke organisatie, van ziekenhuizen tot multinationals. Toch beschouwen veel bestuurders technologie nog steeds als een ondersteunende functie – een domein van de CIO. Maar die tijd is voorbij. Digitale technologie raakt steeds dieper verankerd in bedrijfsstrategie, wet- en regelgeving, en risicobeheersing. De groeiende cyberdreiging, nieuwe wetgeving zoals DORA, NIS2, de AI Act en de strengere SEC Cybersecurity Rules dwingen organisaties tot meer transparantie en volwassenheid in hun IT-governance.

In zijn uitgebreide betoog in AG Connect (editie 3 – 2025) pleit Rob Fijneman, hoogleraar aan TIAS Business School, voor het structureel opstellen van een IT-jaarverslag. Zo’n verslag biedt inzicht in de digitale strategie, risico’s, investeringen en beheersmaatregelen van een organisatie. Het stelt bestuurders in staat om verantwoording af te leggen – aan toezichthouders, klanten én aandeelhouders.

Het NOREA IT-Reporting Initiative reikt een praktisch raamwerk aan, gebaseerd op zes bouwstenen: digitale transformatie, data governance en ethiek, outsourcing, cybersecurity, IT-continuïteit en privacy. Daarmee kunnen organisaties hun IT-beleid gestructureerd evalueren én communiceren.

Ook de rol van IT-auditors verandert. Waar zij voorheen vooral op compliance focusten, treden ze steeds vaker op als strategisch adviseur. Het IT-jaarverslag fungeert hierbij als instrument om effectiviteit en risico’s op bestuursniveau bespreekbaar te maken.

De boodschap is helder: neem IT serieus, niet alleen als technologie, maar als integraal onderdeel van bestuur en strategie. Organisaties die nú beginnen met IT-rapportage, bouwen aan digitale weerbaarheid én vertrouwen richting de toekomst.

Lees verder op: TIAS

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
VGZ
4.968 - 7.095
Medior, Senior
Arnhem
Als Domein Architect Security bij Coöperatie VGZ werk je aan het versterken van digitale weerbaarheid door beleid en risico's om te zetten in concrete security-oplossingen. Je integreert frameworks zoals ISO...
Ministerie van Justitie en Veiligheid
4.024 - 6.110
Junior, Medior
Den Haag
Als Beleidsmedewerker Cyber Internationaal bij de NCTV ontwikkel je beleid om Nederland digitaal weerbaar te maken. Je werkt samen met nationale en internationale partners, denkt strategisch mee, en neemt deel...
Gemeente Wassenaar
4.430 - 6.308
Medior, Senior
Wassenaar
Als Chief Information Security Officer bij onze gemeenten ben je de spil in informatiebeveiliging. Je coördineert beleid, risicoanalyses en incidentenbeheer, ondersteund door een team van specialisten. Je versterkt de digitale...
SVB
5.258 - 7.040
Senior
Amstelveen
Als Senior IT Risk Officer bij de SVB ondersteun je de eerste lijn in het identificeren, analyseren en beheren van IT-risico's. Je werkt samen binnen het IT Risk, Compliance &...