Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Atos en KPMG: It-auditing moet op de schop

30 april 2018 - 10:194 minuten leestijdActueelGovernance & PrivacyAtos ConsultingKPMG
Pim van der Beek
Pim van der Beek

Bedrijven zijn steeds meer afhankelijk van hun ict. Bij ict-problemen zijn er vaak direct gevolgen voor de bedrijfsvoering. Dat vraagt om een andere vorm van het benaderen van risico’s en de inzet van it-auditing. Dat stellen Abbas Shahim, partner bij Atos Consulting en Rob Fijneman, hoofdverantwoordelijke van de adviestak bij KPMG.

‘Organisaties zijn in toenemende mate it-fabrieken aan het worden’, constateren Shahim en Fijneman, ‘Ít is de échte business geworden en de afhankelijkheid van it voor de continuïteit van organisaties is aanzienlijk. Deze digitale beweging betekent dat it-risico’s businessrisico’s zijn geworden. En dit vraagt om een totaal andere risicobenadering en een totaal andere inzet van it-auditing’, stellen ze in een gezamenlijk persbericht.

Nu de van oorsprong gescheiden werelden van business en it steeds meer samensmelten en it het belangrijkste middel wordt voor de bedrijfsvoering zien zij dat bedrijven worstelen met de inrichting van hun it-auditing: ‘Beperkte it-auditing zich traditioneel tot een beoordeling van de it-omgeving van bedrijven en organisaties, met de digitalisering treedt een compleet nieuw tijdperk in’, aldus Fijneman. ‘De wereld om ons heen is aan het digitaliseren en de impact van de digitale transformatie is groot. De veranderingen dringen geruisloos door tot de kern van veel bedrijven en organisaties in uiteenlopende sectoren. Deze it-gedreven revolutie zorgt er niet alleen voor dat slimmere toepassingen worden ontwikkeld om kosten te besparen, maar draagt vooral bij aan de hervorming van de markt waarin organisaties opereren.’

Hij wijst op de digitale markt waarin alles een dienst wordt, en waar de concurrentie zeer groot is. Daardoor worden organisaties gedwongen om hun opvatting over en de manier van zakendoen bijna volledig te herzien. ‘Zij worden verplicht om ‘digital native’ te worden en hun ‘digital presence’ te waarborgen, waardoor zij hun overlevingskans kunnen vergroten. Deze verplichting gaat niet alleen over het bouwen van websites en mobiele apps. De impact gaat veel verder. Het begint met een shift in de denkwijze die de oude wereld met traditionele verdienmodellen loslaat en aanmoedigt om deuren te zien die opengaan naar een veelbelovende wereld met digitale businessmodellen. In het hart van deze geavanceerde werkelijkheid staat it.

Nieuwe fase

It-auditing belandt volgens Shahim en Fijneman dus in een nieuwe fase. Shahim: ‘Het beoordelen van de digitalisering en de digitale businessmodellen waarin it centraal staat, vraagt om een volstrekt andere aanpak, om een business auditing in plaats van een stand-alone it-audit aanpak. De focus van it-auditing verschuift dan ook naar de beoordeling van de digitale businessmodellen. Een verschuiving die vraagt om een andere werkwijze en andere vaardigheden.’

Dat betekent volgens het duo bijvoorbeeld dat rapportering over afwijkingen met beperkte en in jaren geleden vastgestelde ‘sample sizes’ niet meer van deze tijd is. ‘Analyses van de aan it gerelateerde risico’s met laag, medium of hoog indicatie of het gebruik van stoplichten zonder een duidelijke businesscontext hebben weinig waarde meer.’

Documentatie

Datzelfde geldt volgens Fijneman voor een review van een managementsysteem en de documentatie die daar van oudsher bij komt kijken. Fijneman: “Als ik zie dat steeds meer organisaties werken met grote hoeveelheden datasets, dan vraagt dit om onderlinge samenhang en beheersing. In dit kader is het goed denkbaar dat binnen de organisatie een ‘data voogd’ wordt geïntroduceerd.

Volgens de KPMG’er is de waarde van de gegevens dan bepaald en de integriteit van die businessasset gewaarborgd en een verantwoording hierover kan op ieder moment worden afgelegd. Het gevolg van deze aanpak is volgens Fijneman dat ieder it-auditing gerelateerd onderzoek, ongeacht het doel, de scope en de aard, op een natuurlijke manier in relatie worden gebracht met de huidige, moderne verdienmodellen. En dat duidelijk wordt welke aspecten het succes hiervan negatief kunnen beïnvloeden.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    Strategische alternatieven voor VMware

    Ontdek 3 strategieën voor een succesvolle overstap

    Meer lezen

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    ActueelCloud & Infrastructuur

    Onderzoek naar omkoping bouw Microsoft-datacenter Wieringermeer  

    AdvertorialGovernance & Privacy

    Impact van NIS2 op fysieke beveiliging

    OpinieCloud & Infrastructuur

    Digitale soevereiniteit vraagt om herziening van cloudstrategie  

    Rusland, hacker
    ActueelGovernance & Privacy

    AIVD: Rusland steeds agressiever, China bespioneert bedrijven

    AchtergrondCloud & Infrastructuur

    3 alternatieven voor trainen van ai zonder gebruikersdata

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs