SlideShare uma empresa Scribd logo
1 de 17
Baixar para ler offline
Auditing

Een
Geïntegreerde
Benadering


Jan van Praat

9 juni 2009
Inhoud


                   
   Een   stukje geschiedenis


    Informatie- en communicatietechnologie

                                   
   Beheersing


                                      
   Auditing


                               
 Ontwikkelingen
                                  
Geschiedenis



   Van gegevensgericht naar systeemgericht

   Ondersteuning van het management

   Toegevoegde waarde van de auditor
   
   Value for Money (auditing)

   Internal auditing
   
   Philips

   EDP Auditing

   Operational Auditing

   Geintegreerde auditing
DAD Justitie



   Omvang 35 mensen
  
   Na Taakstelling

   Platte structuur

   Netwerkorganisatie

   Disciplines
  
   RA: 8
  
   RE: 8
  
   RO: 7
DAD Justitie



   Uitvoering van audits
  
   Cyclische benadering: 4 jaar voor de hele
      organisatie
  
   Periodieke terugkoppeling met de DG’s inzake
      de voortgang
  
   Risicoanalyse staat centraal
  
   Alle aspecten van de bedrijfsvoering
  
   Accountantscontrole is afgeleide van de
      cyclische procesgerichte benadering

   Geen beleidsevaluaties
Samenhang der dingen

Organisatiestructuur
              is gesitueerd op                                         is verantwoordelijk voor
  Lokatie                               Organisatie-eenheid


                            heeft als taken                    is verantwoordelijk voor

Bedrijfsprocessen
                                                                      heeft
                                              Bedrijfsproces                                     Bedrijfsobject
                                                                      betrekking op


                                        wordt ondersteund door                            wordt opgeslagen in

Informatiesystemen                       communiceert                    gebruikt gegevens uit
                                            met
                            Interface                      Toepassing                      Bestand/Database

                                                                         werkt gegevens bij in
                                     wordt ondersteund door                                wordt opgeslagen op

Technische infrastructuur                                      is verbonden      is verbonden
                                                                     via               via
                                        Verwerkings-                                               Opslag-
                                                                         Netwerk
      is geïnstalleerd op                apparatuur                                               apparatuur
Corporate Governance



    VBTB/HARO


    Tabaksblatt



    Sarbanes Oxley

     
   302:   Verantwoordelijkheid Management

     
   404:   Verantwoording Management
Handboek Auditing Rijksoverheid


    Controle financiële informatie in jaarverslag
      
   Getrouw beeld en rechtmatigheid

    Controle bedrijfsvoeringsparagraaf
      
   Totstandkoming informatie
      
   Naleving voorschriften opstelling en inrichting
      
   Niet strijdigheid met financiële informatie
      
   Passage over rechtmatigheid op getrouw beeld

    Controle beleidsinformatie in jaarverslag
      
   Totstandkoming informatie
      
   Naleving afspraken met Tweede Kamer
      
   Niet-strijdigheid met financiële informatie

    Controle gevoerde financieel en materieelbeheer
      
   Controle op rechtmatigheid, ordelijkheid,
          controleerbaarheid en doelmatigheid conform baseline
          financieel en materiaal beheer

    Overig periodiek onderzoek naar bedrijfs- en
     beleidsvoering
ICT: Topbenadering





  Technische beheersingsmaatregelen




   Organisatorische beheersingsmaatregelen




   Procedurele beheersingsmaatregelen
IT Governance



   Strategic alignment


   Value delivery


   Resource management


   Risk Management


   Performance Measurement
COSO


   Control Environment
   
       Strategic Planning
   
       Processes, Organization and Relationships
   
       Manage Human Resources
   
       Educate and Train Users

   Risk Assessment
   
   Assess and Manage Risks

   Information and communication
   
   Communicate Management Aims and Directions

   Monitoring
   
   Manage Quality
   
   Monitor and Evaluate Performance
   
   Monitor and Evaluate Internal Control
Auditing
Auditing


                        NORMEN

  BEOORDELING VAN DE OPZET



                 BEOORDELING VAN HET BESTAAN



                                BEOORDELING VAN DE WERKING



                        OORDEEL/ADVIES
De GA Kubus




  Organisatie
   Processen

 Infosystemen
                              
  Bedrijfsvoering
 Infrastructuur
                         
  Kwaliteitsaspecten
                  
  Beheersingsmaatregelen
                                       14
Geïntegreerde auditbenadering



   Alle aspecten van de bedrijfsvoering
  
   Procesbenadering


   Netwerkorganisatie
  
   Spontane auditteams


   Geen disciplines meer
  
   Operational auditing


   Geïntegreerde planning
Planning en Control

Zo moet het!                             Control
                                                       Kwaliteitszorg
                                                       1.   Plannen (Plan)
                                                       2.   Uitvoeren (Do)
                                                       3.   Meten (check)
                                                       4.   Aanpassen (Act)
                         Act            Plan

                                2   1
                                3   4


                        Check            Do


                                               Audit


Verschuivende panelen                                          16
Samenvattend


   Integratie vraagt om:
  
     Het verleden vergeten (hokjes)
  
     Interdisciplinariteit
  
     Samenwerking
  
     Communicatie

   Integratie is van belang voor:
  
   Inrichting
       
  Integraal managament
  
   Beheersing
       
  Alle aspecten van de bedrijfsvoering
  
   Auditing
       
  Integrated auditing

Mais conteúdo relacionado

Semelhante a Ga 9 Juni 2009 Gad

SURF SIS Conferentie 2005
SURF SIS Conferentie 2005SURF SIS Conferentie 2005
SURF SIS Conferentie 2005Jacco Jasperse
 
110217 Adam Presentatie
110217 Adam Presentatie110217 Adam Presentatie
110217 Adam Presentatiemr38schev
 
Onbeperkt Archiveren En Opslaan Van Documenten En Informatie in SharePoint V3...
Onbeperkt Archiveren En Opslaan Van Documenten En Informatie in SharePoint V3...Onbeperkt Archiveren En Opslaan Van Documenten En Informatie in SharePoint V3...
Onbeperkt Archiveren En Opslaan Van Documenten En Informatie in SharePoint V3...Ard van Someren
 
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Thomas van Vooren
 
Presentatie baseline voor sod sittard versie zoals gepresenteerd.ppt
Presentatie baseline voor sod  sittard versie zoals gepresenteerd.pptPresentatie baseline voor sod  sittard versie zoals gepresenteerd.ppt
Presentatie baseline voor sod sittard versie zoals gepresenteerd.pptVereniging SOD
 
You Get Presentatie Ao 20100624
You Get Presentatie Ao 20100624You Get Presentatie Ao 20100624
You Get Presentatie Ao 20100624gerardsavenije
 
20120911 vera presentatie geo conferentie 1.0
20120911 vera presentatie geo conferentie 1.020120911 vera presentatie geo conferentie 1.0
20120911 vera presentatie geo conferentie 1.0Bart den Dulk
 
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub avs
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub   avsOnbeperkt archiveren en opslaan van documenten en informatie v4.1pub   avs
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub avsArd van Someren
 
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub avs
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub   avsOnbeperkt archiveren en opslaan van documenten en informatie v4.1pub   avs
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub avsRicoh Nederland
 
Presentaties seminar sleutel tot succes
Presentaties   seminar sleutel tot succesPresentaties   seminar sleutel tot succes
Presentaties seminar sleutel tot succesJoan Tuls
 
Presentatie Ict Architectuur Projectgroep Dienstverlening
Presentatie Ict Architectuur   Projectgroep DienstverleningPresentatie Ict Architectuur   Projectgroep Dienstverlening
Presentatie Ict Architectuur Projectgroep Dienstverleningalindabaggen
 
Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020
Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020
Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020Stork
 
Congres iia strategic_alignment_20062011___iia_template
Congres iia strategic_alignment_20062011___iia_templateCongres iia strategic_alignment_20062011___iia_template
Congres iia strategic_alignment_20062011___iia_templateiiacongres
 
Handreiking - Operator Security Plan
Handreiking - Operator Security PlanHandreiking - Operator Security Plan
Handreiking - Operator Security PlanNAVI
 
De Veiligheidsregio Referentie Architectuur, Veiligheidsregio Haaglanden
De Veiligheidsregio Referentie Architectuur, Veiligheidsregio HaaglandenDe Veiligheidsregio Referentie Architectuur, Veiligheidsregio Haaglanden
De Veiligheidsregio Referentie Architectuur, Veiligheidsregio HaaglandenEsriGISConferentie
 
20090518 KZA En Haar Dienstverlening
20090518 KZA En Haar Dienstverlening20090518 KZA En Haar Dienstverlening
20090518 KZA En Haar Dienstverleningguest16aed831
 
VastgoedMonitor - Refit
VastgoedMonitor - RefitVastgoedMonitor - Refit
VastgoedMonitor - Refitggam02
 
2010 I Rendementbijeenkomst
2010 I Rendementbijeenkomst2010 I Rendementbijeenkomst
2010 I Rendementbijeenkomstmr38schev
 

Semelhante a Ga 9 Juni 2009 Gad (20)

SURF SIS Conferentie 2005
SURF SIS Conferentie 2005SURF SIS Conferentie 2005
SURF SIS Conferentie 2005
 
110217 Adam Presentatie
110217 Adam Presentatie110217 Adam Presentatie
110217 Adam Presentatie
 
Onbeperkt Archiveren En Opslaan Van Documenten En Informatie in SharePoint V3...
Onbeperkt Archiveren En Opslaan Van Documenten En Informatie in SharePoint V3...Onbeperkt Archiveren En Opslaan Van Documenten En Informatie in SharePoint V3...
Onbeperkt Archiveren En Opslaan Van Documenten En Informatie in SharePoint V3...
 
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
 
Presentatie hogescholen2017audit
Presentatie hogescholen2017auditPresentatie hogescholen2017audit
Presentatie hogescholen2017audit
 
Presentatie baseline voor sod sittard versie zoals gepresenteerd.ppt
Presentatie baseline voor sod  sittard versie zoals gepresenteerd.pptPresentatie baseline voor sod  sittard versie zoals gepresenteerd.ppt
Presentatie baseline voor sod sittard versie zoals gepresenteerd.ppt
 
You Get Presentatie Ao 20100624
You Get Presentatie Ao 20100624You Get Presentatie Ao 20100624
You Get Presentatie Ao 20100624
 
20120911 vera presentatie geo conferentie 1.0
20120911 vera presentatie geo conferentie 1.020120911 vera presentatie geo conferentie 1.0
20120911 vera presentatie geo conferentie 1.0
 
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub avs
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub   avsOnbeperkt archiveren en opslaan van documenten en informatie v4.1pub   avs
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub avs
 
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub avs
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub   avsOnbeperkt archiveren en opslaan van documenten en informatie v4.1pub   avs
Onbeperkt archiveren en opslaan van documenten en informatie v4.1pub avs
 
Presentaties seminar sleutel tot succes
Presentaties   seminar sleutel tot succesPresentaties   seminar sleutel tot succes
Presentaties seminar sleutel tot succes
 
Presentatie Ict Architectuur Projectgroep Dienstverlening
Presentatie Ict Architectuur   Projectgroep DienstverleningPresentatie Ict Architectuur   Projectgroep Dienstverlening
Presentatie Ict Architectuur Projectgroep Dienstverlening
 
Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020
Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020
Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020
 
Congres iia strategic_alignment_20062011___iia_template
Congres iia strategic_alignment_20062011___iia_templateCongres iia strategic_alignment_20062011___iia_template
Congres iia strategic_alignment_20062011___iia_template
 
Handreiking - Operator Security Plan
Handreiking - Operator Security PlanHandreiking - Operator Security Plan
Handreiking - Operator Security Plan
 
De Veiligheidsregio Referentie Architectuur, Veiligheidsregio Haaglanden
De Veiligheidsregio Referentie Architectuur, Veiligheidsregio HaaglandenDe Veiligheidsregio Referentie Architectuur, Veiligheidsregio Haaglanden
De Veiligheidsregio Referentie Architectuur, Veiligheidsregio Haaglanden
 
20090518 KZA En Haar Dienstverlening
20090518 KZA En Haar Dienstverlening20090518 KZA En Haar Dienstverlening
20090518 KZA En Haar Dienstverlening
 
VastgoedMonitor - Refit
VastgoedMonitor - RefitVastgoedMonitor - Refit
VastgoedMonitor - Refit
 
2010 I Rendementbijeenkomst
2010 I Rendementbijeenkomst2010 I Rendementbijeenkomst
2010 I Rendementbijeenkomst
 
DDC group
DDC groupDDC group
DDC group
 

Ga 9 Juni 2009 Gad

  • 2. Inhoud   Een stukje geschiedenis   Informatie- en communicatietechnologie   Beheersing   Auditing Ontwikkelingen  
  • 3. Geschiedenis   Van gegevensgericht naar systeemgericht   Ondersteuning van het management   Toegevoegde waarde van de auditor   Value for Money (auditing)   Internal auditing   Philips   EDP Auditing   Operational Auditing   Geintegreerde auditing
  • 4. DAD Justitie   Omvang 35 mensen   Na Taakstelling   Platte structuur   Netwerkorganisatie   Disciplines   RA: 8   RE: 8   RO: 7
  • 5. DAD Justitie   Uitvoering van audits   Cyclische benadering: 4 jaar voor de hele organisatie   Periodieke terugkoppeling met de DG’s inzake de voortgang   Risicoanalyse staat centraal   Alle aspecten van de bedrijfsvoering   Accountantscontrole is afgeleide van de cyclische procesgerichte benadering   Geen beleidsevaluaties
  • 6. Samenhang der dingen Organisatiestructuur is gesitueerd op is verantwoordelijk voor Lokatie Organisatie-eenheid heeft als taken is verantwoordelijk voor Bedrijfsprocessen heeft Bedrijfsproces Bedrijfsobject betrekking op wordt ondersteund door wordt opgeslagen in Informatiesystemen communiceert gebruikt gegevens uit met Interface Toepassing Bestand/Database werkt gegevens bij in wordt ondersteund door wordt opgeslagen op Technische infrastructuur is verbonden is verbonden via via Verwerkings- Opslag- Netwerk is geïnstalleerd op apparatuur apparatuur
  • 7. Corporate Governance   VBTB/HARO   Tabaksblatt   Sarbanes Oxley   302: Verantwoordelijkheid Management   404: Verantwoording Management
  • 8. Handboek Auditing Rijksoverheid   Controle financiële informatie in jaarverslag   Getrouw beeld en rechtmatigheid   Controle bedrijfsvoeringsparagraaf   Totstandkoming informatie   Naleving voorschriften opstelling en inrichting   Niet strijdigheid met financiële informatie   Passage over rechtmatigheid op getrouw beeld   Controle beleidsinformatie in jaarverslag   Totstandkoming informatie   Naleving afspraken met Tweede Kamer   Niet-strijdigheid met financiële informatie   Controle gevoerde financieel en materieelbeheer   Controle op rechtmatigheid, ordelijkheid, controleerbaarheid en doelmatigheid conform baseline financieel en materiaal beheer   Overig periodiek onderzoek naar bedrijfs- en beleidsvoering
  • 9. ICT: Topbenadering  Technische beheersingsmaatregelen   Organisatorische beheersingsmaatregelen   Procedurele beheersingsmaatregelen
  • 10. IT Governance   Strategic alignment   Value delivery   Resource management   Risk Management   Performance Measurement
  • 11. COSO   Control Environment   Strategic Planning   Processes, Organization and Relationships   Manage Human Resources   Educate and Train Users   Risk Assessment   Assess and Manage Risks   Information and communication   Communicate Management Aims and Directions   Monitoring   Manage Quality   Monitor and Evaluate Performance   Monitor and Evaluate Internal Control
  • 13. Auditing NORMEN BEOORDELING VAN DE OPZET BEOORDELING VAN HET BESTAAN BEOORDELING VAN DE WERKING OORDEEL/ADVIES
  • 14. De GA Kubus Organisatie Processen Infosystemen  Bedrijfsvoering Infrastructuur  Kwaliteitsaspecten  Beheersingsmaatregelen 14
  • 15. Geïntegreerde auditbenadering   Alle aspecten van de bedrijfsvoering   Procesbenadering   Netwerkorganisatie   Spontane auditteams   Geen disciplines meer   Operational auditing   Geïntegreerde planning
  • 16. Planning en Control Zo moet het! Control Kwaliteitszorg 1. Plannen (Plan) 2. Uitvoeren (Do) 3. Meten (check) 4. Aanpassen (Act) Act Plan 2 1 3 4 Check Do Audit Verschuivende panelen 16
  • 17. Samenvattend   Integratie vraagt om:   Het verleden vergeten (hokjes)   Interdisciplinariteit   Samenwerking   Communicatie   Integratie is van belang voor:   Inrichting  Integraal managament   Beheersing  Alle aspecten van de bedrijfsvoering   Auditing  Integrated auditing