itriskcarriere.nl

Waarom elke organisatie moet werken aan een IT-jaarverslag

Nieuws
26-06-2025
Rob Fijneman
In een digitale wereld vol risico’s is transparantie over IT geen luxe. Organisaties die grip willen houden op compliance, digitale weerbaarheid en hun IT-investeringen, kunnen niet meer zonder een structureel IT-jaarverslag.

IT speelt een centrale rol in vrijwel elke organisatie, van ziekenhuizen tot multinationals. Toch beschouwen veel bestuurders technologie nog steeds als een ondersteunende functie – een domein van de CIO. Maar die tijd is voorbij. Digitale technologie raakt steeds dieper verankerd in bedrijfsstrategie, wet- en regelgeving, en risicobeheersing. De groeiende cyberdreiging, nieuwe wetgeving zoals DORA, NIS2, de AI Act en de strengere SEC Cybersecurity Rules dwingen organisaties tot meer transparantie en volwassenheid in hun IT-governance.

In zijn uitgebreide betoog in AG Connect (editie 3 – 2025) pleit Rob Fijneman, hoogleraar aan TIAS Business School, voor het structureel opstellen van een IT-jaarverslag. Zo’n verslag biedt inzicht in de digitale strategie, risico’s, investeringen en beheersmaatregelen van een organisatie. Het stelt bestuurders in staat om verantwoording af te leggen – aan toezichthouders, klanten én aandeelhouders.

Het NOREA IT-Reporting Initiative reikt een praktisch raamwerk aan, gebaseerd op zes bouwstenen: digitale transformatie, data governance en ethiek, outsourcing, cybersecurity, IT-continuïteit en privacy. Daarmee kunnen organisaties hun IT-beleid gestructureerd evalueren én communiceren.

Ook de rol van IT-auditors verandert. Waar zij voorheen vooral op compliance focusten, treden ze steeds vaker op als strategisch adviseur. Het IT-jaarverslag fungeert hierbij als instrument om effectiviteit en risico’s op bestuursniveau bespreekbaar te maken.

De boodschap is helder: neem IT serieus, niet alleen als technologie, maar als integraal onderdeel van bestuur en strategie. Organisaties die nú beginnen met IT-rapportage, bouwen aan digitale weerbaarheid én vertrouwen richting de toekomst.

Lees verder op: TIAS

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
EY
Marktconform
Junior, Medior
Amsterdam
As a Senior Consultant Cyber Risk Management, you'll guide clients across industries in managing complex cybersecurity risks. Collaborate with a global team to enhance cybersecurity maturity and resilience, designing sustainable...
KPMG
4.165 - 6.845
Senior
Amstelveen
Als IT Strategy Manager bij KPMG ben je cruciaal in het vormgeven van de IT-strategie door technologie af te stemmen op bedrijfsambities. Je ontwikkelt strategische plannen, adviseert over technologiekeuzes en...
KPMG
6.500 - 8.500
Medior, Senior
Amstelveen
Als Service Manager – Cyber Managed Services ben je verantwoordelijk voor de levering en uitbouw van Managed Security Services. Je werkt nauw samen met klanten en interne teams, optimaliseert beveiligingsprocessen,...
PwC
Marktconform
Junior
Amsterdam
Als Junior Cyber Security Consultant bij PwC werk je in een hecht team om toporganisaties te helpen hun informatie en bezittingen te beschermen. Je ondersteunt projecten op het gebied van...