ICT-afdeling wordt te weinig gecontroleerd
Ondernemingen voeren te weinig controles uit op de betrouwbaarheid van hun ict-afdeling, vindt adviesorganisatie KPMG. Het bedrijf deed onderzoek onder driehonderd bedrijven. Bijna tachtig procent van de bedrijven voert eens per jaar een audit uit op de ict-afdeling. ‘Het is te veel een statisch proces', zegt Rob Fijneman, voorzitter van de IT Advisory van KPMG. ‘Bedrijven zouden op kwartaalbasis moeten beoordelen wat er zich afspeelt, zodat ze snel de ict-risico's in beeld hebben.'
Tijdens een audit moeten bedrijven de ict-organisatie doorlichten. ‘Het doorlichten moet op vier vlakken gebeuren', zegt Fijneman. ‘Er moet worden gecontroleerd op de infrastructuur, applicaties, de ict-organisatie en het proces.' Bedrijven moeten kijken of alles naar behoren functioneert en of het aan de kwaliteitseisen voldoet. ‘Maar ook moet ook worden gekeken of er nog effectief of efficiënt gewerkt wordt', aldus Fijneman.
Als bedrijven niet regelmatig een it-audit uitvoeren, hebben ze de beveiligingsrisico's te laat in de gaten, zegt de voorzitter. 'Of je hebt te laat door dat ict-projecten uit de pas lopen. Dat zorgt voor geldverspilling.'
Zestien procent van de onderzochte bedrijven heeft de beschikking over doorlopende of op kwartaalbasis georganiseerde planningstrajecten. Van de ondervraagde bedrijven heeft een kwart geen gestandaardiseerd planningproces.
Technische kant
Bovendien vindt Fijneman dat bedrijven een te sterke focus hebben op de technische kant van de ict tijdens een audit. Ict wordt binnen bedrijven steeds belangrijker. Het gevolg daarvan is volgens de onderzoekers dat organisaties steeds afhankelijker zijn van de ict. 'Deze moet ook de bredere businessdoelen ondersteunen.'
Ik bedoel maar, is dat nog wel mogelijk na de stortvloed van Sox eisen/controls van de laatste jaren?
De ene afdeling die de andere andere niet meer vertrouwd, IT personeel dat wordt behandeld als eind-users, etc. Ook valt het mij op dat de auditors nooit afreizen naar India om te zien hoe de ge-outsourde systemen aldaar worden beheerd.
Maar aan de andere kant ... het zou wel eens aardig zijn om nu eens een keer al die ITSM processen eens kritisch tegen het licht te houden in plaats van de (hard)core IT. Vooral bij de overheid mag daar wel eens stevig in gehakt worden.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Veenman en 20/20 vision adviseren samen klant
09-02 ERP-traject Eigen Haard krijgt forse directiesteun
08-02 Sogeti ontslaat nog eens 110 medewerkers
07-02 Western Digital haalt hard uit naar Stellar Data
07-02 Verhuurder Capgemini-pand vecht verhuizing aan
06-02 'Marktwaardering Facebook is kwart te hoog'
06-02 Delta Lloyd verlengt contract met Human Inference
06-02 Krachtenbundeling NGI en TestNet is goede zaak
03-02 De kracht van 'niet moeten, maar willen'
|
|
Probleemloos ontwikkelen voor een hybride cloudmodel
Aanbieders van geavanceerde bedrijfsapplicaties willen nieuwe klanten graag de mogelijkheid geven om op......




