Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

ICT-afdeling wordt te weinig gecontroleerd

05 mei 2009 - 14:20ActueelGovernance & Privacy
Rian van Heur
Rian van Heur

Ondernemingen voeren te weinig controles uit op de betrouwbaarheid van hun ict-afdeling, vindt adviesorganisatie KPMG. Het bedrijf deed onderzoek onder driehonderd bedrijven. Bijna tachtig procent van de bedrijven voert eens per jaar een audit uit op de ict-afdeling. ‘Het is te veel een statisch proces', zegt Rob Fijneman, voorzitter van de IT Advisory van KPMG. ‘Bedrijven zouden op kwartaalbasis moeten beoordelen wat er zich afspeelt, zodat ze snel de ict-risico's in beeld hebben.'

Tijdens een audit moeten bedrijven de ict-organisatie doorlichten. ‘Het doorlichten moet op vier vlakken gebeuren', zegt Fijneman. ‘Er moet worden gecontroleerd op de infrastructuur, applicaties, de ict-organisatie en het proces.' Bedrijven moeten kijken of alles naar behoren functioneert en of het aan de kwaliteitseisen voldoet. ‘Maar ook moet ook worden gekeken of er nog effectief of efficiënt gewerkt wordt', aldus Fijneman.

Als bedrijven niet regelmatig een it-audit uitvoeren, hebben ze de beveiligingsrisico's te laat in de gaten, zegt de voorzitter. 'Of je hebt te laat door dat ict-projecten uit de pas lopen. Dat zorgt voor geldverspilling.'

Zestien procent van de onderzochte bedrijven heeft de beschikking over doorlopende of op kwartaalbasis georganiseerde planningstrajecten. Van de ondervraagde bedrijven heeft een kwart geen gestandaardiseerd planningproces.

Technische kant

Bovendien vindt Fijneman dat bedrijven een te sterke focus hebben op de technische kant van de ict tijdens een audit. Ict wordt binnen bedrijven steeds belangrijker. Het gevolg daarvan is volgens de onderzoekers dat organisaties steeds afhankelijker zijn van de ict. 'Deze moet ook de bredere businessdoelen ondersteunen.'

Meer over

IT-auditing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    Strategische alternatieven voor VMware

    Ontdek 3 strategieën voor een succesvolle overstap

    Meer lezen

    Computable.nl
    OpinieGovernance & Privacy

    Audit-hoofdpijn?

    Computable.nl
    ActueelGovernance & Privacy

    Nijpend tekort aan it-auditors

    2 reacties op “ICT-afdeling wordt te weinig gecontroleerd”

    1. Anoniem schreef:
      6 mei 2009 om 16:00

      En rara wiens core business is het om dit soort audits uit te voeren? Misschien kun je beter je ITers wat exta belonen ipv het geld tegen de muur te gooien bij KPMG..

      Login om te reageren
    2. Bert schreef:
      6 mei 2009 om 17:57

      Hoe ironisch: “Maar ook moet ook worden gekeken of er nog effectief of efficient gewerkt wordt” zegt een pennelikker van KPMG.

      Ik bedoel maar, is dat nog wel mogelijk na de stortvloed van Sox eisen/controls van de laatste jaren?
      De ene afdeling die de andere andere niet meer vertrouwd, IT personeel dat wordt behandeld als eind-users, etc. Ook valt het mij op dat de auditors nooit afreizen naar India om te zien hoe de ge-outsourde systemen aldaar worden beheerd.

      Maar aan de andere kant … het zou wel eens aardig zijn om nu eens een keer al die ITSM processen eens kritisch tegen het licht te houden in plaats van de (hard)core IT. Vooral bij de overheid mag daar wel eens stevig in gehakt worden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs