Library


Categories
  Auditing skills
Number of documents: 38
  Auditing subjects
Number of documents: 82
  Auditing types & integration
Number of documents: 44
  Financial Accounting & Annual Reporting
Number of documents: 1
  Governance & Control
Number of documents: 54
  Information Mgt & Technology
Number of documents: 82
  Management Control / Frameworks
Number of documents: 21
  Methods & Methodology
Number of documents: 13
  Other
Number of documents: 16
  Social organisational (soft) controls
Number of documents: 30





Ten most recent documents
 
Risico's van Informatiedeling - S.Q. Zuijderwijk (Paper)
Informatie delen wordt steeds belangrijker voor alle organisaties. Het delen van informatie gebeurt over een zeer breed spectrum en er zijn verschillende doelen die met het delen van informatie worden nagestreefd. Sommige doelen zijn puur strategisch, zoals het vertrouwen winnen om strategische samenwerking aan te kunnen gaan. Andere doelen zijn meer operationeel geformuleerd, zoals het op tijd kunnen leveren van goederen aan klanten.
Er is veel onderzoek gedaan naar de positieve effecten voor het delen van informatie en de redenen en manieren waarop organisaties informatie delen. De risico’s van het delen van informatie zijn echter nog maar in beperkte mate onderzocht.
In dit onderzoek zijn de risico’s, die samenhangen met de informatiedeling tussen bedrijven, vanuit verschillende perspectieven bekeken. Risico’s zijn geverifieerd in de praktijk, waarbij een aantal verwachte, maar ook opmerkelijke bevindingen zijn gedaan.
De resultaten van dit onderzoek kunnen bijdragen aan het creëren van de awareness van risico’s die spelen bij het delen van informatie. Daarnaast kan bij risico management en audits specifieker op verschillende risico’s worden ingezoomd, omdat de soorten risico’s die spelen bij verschillende vormen van informatiedeling zijn beschreven.
Lees meer
 
Grip op Medische Techniek - S.S. Rijn van, H. Zuidinga (Paper)
Grip op Medische Techniek - H. Zuidinga, S.S. van Rijn
In de afgelopen decennia is de Nederlandse gezondheidszorg steeds vaker geconfronteerd met medische incidenten die ziekenhuizen en andere zorginstellingen in ernstige verlegenheid hebben gebracht. Als gevolg van enkele geruchtmakende incidenten in het recente verleden zijn door de Inspectie Gezondheidszorg (IGZ) diverse onderzoeken uitgevoerd, die ondermeer hebben vastgesteld dat het beheer rondom medisch technisch apparatuur in Nederlandse zorginstellingen niet adequaat is ingericht.
In dit referaat is onderzocht in hoeverre ziekenhuizen in staat zijn om inzicht te verkrijgen in de volwassenheid van hun beheerorganisatie rondom de medische techniek. Op basis van uitgebreide praktijkervaring, beginselen vanuit de opleiding IT-auditing, in combinatie met de auditmethodologie en maatschappelijk erkende beheers- en procesmodellen is een algemeen referentiemodel ontwikkeld, op basis waarvan een zorginstelling kan toetsen of haar beheerorganisatie rondom medische technologie op de goede weg is naar een volwassen beheerorganisatie.
Lees meer
 
De bruikbaarheid van enterprise architectuur frameworks voor gemeentes - H. Jonkeren (Paper)
Nederlandse gemeentes ondergaan een grote transformatie, wat leidt tot een grondige herinrichting van de ICT –ondersteuning van hun bedrijfsvoering. Door de grootte en complexiteit van de gemeentelijke bedrijfsvoering is het onbegonnen werk om de wijzigingen aan de IT-ondersteuning zonder architectuur uit te voeren. Dit referaat inventariseert de oorzaken van de transformatie, schetst de benodigde wijzigingen aan de IT-ondersteuning op basis van het 9-vlaksmodel en onderzoekt aan de hand van dat model de matevan geschiktheid en de wijze van ondersteuning die een 4-tal frameworks bieden bij deze transformatie. Op basis hiervan wordt inzicht gegeven in waar ondersteuning wordt gegeven zodat een onderbouwde keuze gemaakt kan worden, en op welk vlak de ondersteuning ontbreekt en gemeentes (indien nodig) zelf nog additionele actie zullen moeten ondernemen. Lees meer
 
Beheersing in organisaties, een fata morgana - J. Haasnoot (Article)
Beheersing in organisaties is een kernbegrip in het werk van de operational auditor. Hij kijkt immers naar beheersmaatregelen, en toetst of die waarborgen dat de bedrijfsactiviteiten in lijn zijn met de doelstellingen van de organisatie, en met de kaders die het topmanagement heeft gesteld. Maar als we het hebben over beheersing in organisaties, wat bedoelen we dan eigenlijk, en op grond waarvan hanteren we die uitleg? En biedt dit begrip nog steeds houvast als we de organisatie op een andere manier bekijken? En welke implicaties zou zo’n andere invalshoek met zich meebrengen? Dit artikel gaat over de interpretatie van het begrip beheersing in organisaties. Aan de hand van de bovenstaande vragen wordt dat begrip toegelicht vanuit een typisch organisatiesociologische visie. Lees meer
 
Groei van organisaties met Business Intelligence - M. Biesbroek (Paper)
Kun je door gebruik te maken van de nieuwe generatie BI oplossingen concurrentievoordeel behalen? Om die vraag te kunnen beantwoorden is eerst onderzocht wat BI systemen nu precies inhouden. Dit zijn systemen die uit grote hoeveelheden data nuttige informatie moeten kunnen distilleren, zodat uiteindelijk betere besluitvorming plaats kan vinden. Echter is dit nog maar een deel van de onderzoeksvraag, want kun je dit nu ook specifiek bereiken door gebruik te maken van de nieuwste generatie BI oplossingen? Om deze vraag nader te onderzoeken heb ik gekeken naar de huidige issues met de traditionele BI systemen. Daarnaast is de vraag behandeld of alle besluiten wel rationeel genomen worden en of alle informatie wel is of kan worden opgeslagen in BI systemen. Dat bleek niet zo te zijn. Besluiten kunnen dus maar deels ondersteund worden door informatie uit BI systemen, ze steunen namelijk ook op informatie die zit opgeslagen in het hoofd van besluitnemers. In het referaat komt naar voren dat het dus aannemelijk is dat concurrentievoordeel te behalen valt met de nieuwe generatie BI tools. Belangrijk is echter dat zowel het menselijk aspect (hoe worden besluiten genomen) als het technisch aspect goed worden verankerd in de organisatie. Het feit blijft dat nieuwe functionaliteiten er voor kunnen zorgen dat informatie beter geanalyseerd kan worden. Daarnaast durf ik ook te beweren dat de “fun factor”, zoals het gebruik van iPad’s, ertoe kan leiden dat meer mensen met de data zullen werken en dat er zo meer beslissingen genomen zullen worden op basis van dezelfde feiten wat weer een positief effect heeft op de betrouwbaarheid en juistheid van de te nemen beslissing. Lees meer
 
Auditing binnen decentrale overheden: de stand van zaken - (All)
Artikel uit Audit Magazine september 2011 Lees meer
 
Handreiking bij slotexamenonderzoek I/OA - R. de Korte (Course material)
Nadere aanwijzingen voor de afstudeeropdracht en het afstudeerdocument (referaat scriptie artikel) pao I/OA EUR Lees meer
 
Auditing Integriteit en Compliance - P.A. Hartog, R.O. Vos (Article)
Worden de regels nageleefd en als dat niet zo is, hoe komt dat dan?
Handelt men in lijn met de Gedragscode? In welke mate zijn onze kernwaarden inderdaad leidend voor de medewerkers?
Is de integriteit van handelen gewaarborgd? Lopen we daar geen reputatierisico?
Ik wil geen bureaucratie met ‘Paarse krokodillen’, maar ook voorkomen dat iedereen naar eigen goeddunken handelt. Is dat nu goed geregeld?
Bestaan er voldoende waarborgen dat de regels en procedures worden nageleefd?
Bovenstaande zijn mogelijke vragen die een manager aan de auditor zou kunnen stellen op het gebied van integriteit en compliance. Zij vragen om verschillende onderzoeken. Dé integriteit- of compliance-audit bestaat dan ook niet. Lees meer
 
Portfoliomanagement voor ICT-programma's en -projecten - L.L.G. Alons (Article)
Portfoliomanagement is “hot”. ICT-projecten en –programma’s dragen vaak onvoldoende (efficiënt) bij aan de strategische doelstellingen van organisaties. De portfoliomanagementmethodlogieën zijn nog volop in ontwikkeling, zodat organisaties, auditors en adviseurs weinig diepgaande en gestandaardiseerde theorie tot hun beschikking hebben.
Onderzocht is:
— welke leidende methodologieën bestaan voor portfoliomanagement;
— op welke manier deze worden toegepast binnen organisaties;
— wat dit betekent voor auditor en adviseur.
Geconcludeerd kan worden dat methodologieën het eens zijn over de positionering en het doel van portfoliomanagement, maar sterk verschillen ten aanzien van de afbakening van processen en de mate van detaillering. Organisaties, auditors en adviseurs zijn voornamelijk aangewezen op hun eigen kennis en ervaring. Om hen te ondersteunen is een generiek model voor portfoliomanagement ontwikkeld dat dient als voorportaal voor scopeafbakening van opdrachten en de selectie van een passende methodologie. Lees meer
 
Eisen aan beveiliging gedurende de levenscyclus van informatie - A.B. la Chapelle (Article)
De doelstelling van dit referaat is om vast te stellen of het mogelijk is om binnen het Storage planning-proces te anticiperen op de veranderende informatiebeveiligingseisen gedurende de levenscyclus van informatie alsmede vast te stellen of het SAN (storage area network) concept toepasbaar is voor het kosteneffectief opslaan van data, binnen deze veranderende kaders. Lees meer


Ten most requested documents
 
Enterprise Risk Management Framework - L. Paape (Article)
Op 29 september j.l. verscheen de definitieve versie van het vervolg op het befaamde COSO-rapport (Internal Control; Integrated Framework) waarin de relatie wordt gelegd met risico management. Het rapport draagt de titel: Enterprise Risk Management Framework (ERMF). Het ERMF borduurt in hoge mate voort op het oorspronkelijke COSO model maar heeft een aantal belangrijke toevoegingen op dit model gemaakt. Lees meer
 
COSO ERM het vinden van een balans tussen flexibiliteit en beheersing - R. Remco (Article)
In dit artikel zal ik uiteenzetten dat COSO voor uiteenlopende situaties anders dient te worden toegepast om de gewenste mate van flexibiliteit te waarborgen. Ik doe dit aan de hand van het concurrerende waarden model van Quinn waarbij ik voor vier verschillende typen organisaties aangeef hoe zij COSO zullen toepassen en wat hierbij eventueel verbeterd kan worden om toch een voldoende mate van beheersing te realiseren met inachtneming van de flexibiliteit. Lees meer
 
Bestaan of werking; de formele en de informele organisatie? - R. de Korte (Article)
In deze bijdrage gaan we nader in op wat we verstaan onder opzet, bestaan en werking, en onder formele en informele organisatie. We vragen ons bovendien af waar de audit zich op moet richten wanneer het wil bijdragen aan de realisatie van de organisatiedoelen. Hoe zinvol is een audit naar alleen de formele organisatie? Lees meer
 
Auditmethodologie, een framework voor vraaggerichte, gestructureerde audits - P.A. Hartog, A. Babeliowsky, J.H.M. Otten (Article)
Om een waardevolle, significante bijdrage te leveren aan de kennisbehoefte van de organisatie, dient de operational auditor gebruik te maken van een methodologisch verantwoorde benadering, die moet waarborgen dat het auditresultaat relevant en deugdelijk (betrouwbaar en reproduceerbaar) is én dat de audit efficiënt wordt uitgevoerd. Lees meer
 
Risicomanagement Rapportages - Goudeket (Article)
In dit onderzoek is getracht om inzicht te verkrijgen in de veranderingen van de verklaringen over het interne risicobeheersing- en controlesysteem, de risicomanagement rapportages, die gepubliceerd zijn in de jaarverslagen van de aan de Amsterdamse AEX en AMX genoteerde ondernemingen in 2004 en 2005. Lees meer
 
Het Computer Forensisch Framework - J.A. Buijtelaar (Article)
Dit referaat gaat over computer forensisch onderzoek, een relatief nieuw vakgebied. Het is daarom niet verwonderlijk dat een duidelijke ordening ontbreekt. Met dit referaat wordt een poging gedaan om deze ordening aan te brengen. Na een uitgebreide voorstudie is gekozen om de ordening aan te brengen langs drie dimensies die van belang zijn voor de computer forensisch onderzoeker. Deze dimensies zijn onderzoeksfasen, onderzoeksobjecten en onderzoekaspecten. Hiermee ontstaat een driedimensionaal model. Dit model wordt het Computer Forensisch Framework genoemd. De doelstelling van het Computer Forensisch Framework is om op het snijvlak van onderzoeksfase, onderzoeksobject en onderzoeksaspect relevante kennis vast te leggen. Hiermee is het Computer Forensisch Framework dus vooral een kennismodel. De computer forensisch onderzoeker kan de vastgelegde kennis gebruiken voor het efficiënt en effectief uitvoeren van een computer forensisch onderzoek. Lees meer
 
Soft controls, object van de auditor - R. de Korte, P.A. Hartog (Article)
Operational auditors plaatsen in praktijk de focus voornamelijk op de ‘hardere’ beheersmaatregelen. Soft controls, zoals de motivatie van de medewerkers, de cultuur en de stijl van leidinggeven worden nog slechts mondjesmaat beoordeeld Lees meer
 
In Control Statements - A. Molenkamp, J. Driessen, R. Kamstra (Article)
Aandeelhouders, toezichthoudende organen en diverse andere belanghebbenden eisen transparantie in de wijze waarop organisaties worden beheerst. Het gaat hierbij niet alleen om transparantie maar om de behartiging van de belangen van stakeholders in het algemeen. Deze stakeholders eisen een uitspraak van het topmanagement over de wijze waarop de organisatie wordt bestuurd en beheerst. Lees meer
 
Tripod. De "glazen bol" voor de auditor? - F. Damhuis (Article)
Zou het niet mooi zijn als we als auditors een glazen bol zouden hebben, waarin we kunnen kijken en zo zouden kunnen voorspellen waar zich incidenten gaan voordoen? Een instrument waarmee je op een betrouwbare manier organisatie(onderdelen) kunt scoren en voorspellen waar risico’s aanwezig zijn. In het Financieel Dagblad stond in januari 2004 een vraagesprek met één van de grondleggers van de Tripod methode, Jop Groeneweg. Hij stelt hierin dat met Tripod voorspeld kan worden welke bedrijven “Tabaksblat rampen” worden. In datzelfde artikel wordt ook de link gelegd met de recente beursfraudes als die van Ahold en Parmalat (FD, 2004).
In dit artikel worden de resultaten gepresenteerd van een onderzoek naar de Tripod methode. Doel van dit artikel is dat na het lezen ervan (a) de lezer weet wat Tripod is, (b) hoe het werkt en (c) hoe het toegepast kan worden in operational auditing.
Om antwoord op deze vragen te geven, worden achtereenvolgens de volgende onderwerpen behandeld.
-De aanleiding met daarin een uitleg over hoe tot het onderzoek is gekomen.
-Een beschrijving van wat Tripod is, waaronder de belangrijkste uitgangspunten van Tripod.
-Hoe een onderzoek met Tripod wordt uitgevoerd.
-Tripod in relatie tot operational auditing, positionering van Tripod binnen operational auditing en de rol van de auditor binnen een Tripod onderzoek.
-Tripod getoetst aan operational audit kwaliteitscriteria.
-De conclusie / slotwoord met daarin een terugkoppeling naar waar het artikel mee begon en de belangrijkste resultaten.
Lees meer
 
Auditing, audit, auditor, wat moeten we ermee - C. Kocks (Article)
De begrippen auditing, audit en auditor lijken ‘in’ te zijn. De praktijk wijst uit dat deze begrippen nogal eens te pas en te onpas worden gebruikt. Lees meer

Login







Register | Forgot password?

Search

Whole words only

News

Operational audit trainingen VOORJAAR 2012

Lees meer

IN HERHALING
De eerste van een reeks Op weg naar ... bijeenkomsten: Goed onderzoek doen, ook naar gedrag in organisaties' wordt herhaald op 15 december 2011

Lees meer

Boek "Management Control Auditing: bijdragen aan assurance & consulting activities" is TE BESTELLEN. ZIe Shop.

Lees meer

Academy

Basis opleiding: Operational auditor MAART 2012

Lees meer

Column

Het beroep is al verbreed; nu de RA's nog!

Door Auditing Auditing
Column over de mogelijkheid voor RA's (en RC's) om in een dik jaar ook RE of RO te worden.
Lees meer