10.08.2015 Views

Titelblad

Hoe kan 'Continuous Controls Monitoring' (CCM) het ... - Vurore

Hoe kan 'Continuous Controls Monitoring' (CCM) het ... - Vurore

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

environment’, ‘Risk Assessment’, ‘Monitoring’ en ‘Information & Communication’. Door CCMhierin te plaatsen ontstaat een ronde cirkel. Vanuit het monitoren kunnen weer aanpassingengemaakt worden in het controle ‘framework’.ConclusieWij hadden verwacht dat alle geïnterviewde CCM wel in een vlak van COSO zou kunnenplaatsen. Degene die CCM wel in COSO hebben kunnen plaatsen waren volgens onzeverwachtingen.Vraag 5: Kunt u aangeven/uitleggen hoe CCM binnen COBIT past?VerwachtingWij verwachten hier dat de geïnterviewde CCM in het ‘Monitor and Evaluate’ vlak zullenplaatsen, waarbij men tevens de relatie met de andere vlakken benadrukt.PraktijkEen aantal geïnterviewden hebben deze vraag niet beantwoord omdat ze niet zo bekend warenmet alle aspecten van COBIT. De overgebleven geïnterviewden zien CCM in het ‘Monitor andEvaluate’ vlak van COBIT.ConclusieWij hadden verwacht dat alle geïnterviewden CCM wel in een vlak van COBIT zou kunnenplaatsen. Degene die CCM wel in COBIT hebben kunnen plaatsen waren volgens onzeverwachtingen.5.3 Algemene conclusie interviewsDe principes en CCM concepten die in de verschillende interviews zijn besproken verschillenniet van de theoretische principes en concepten. Er is ook geen discussie over de voordelen vanCCM en CA. Echter zijn er verschillende opvattingen over de interpretatie van het woord“Continuous”.Wij hebben opgemerkt dat organisaties CCM nog te weinig toepassen en daardoor zijn devoordelen niet te kwantificeren. Het is dus niet in kosten/tijd uit te drukken wat de voordelen zijnten opzichte van de conventionele manier van testen of ten opzichte van bijvoorbeeld‘Benchmarking’. Men is unaniem van mening dat een CCM aanpak veel voordelen heeft. Om desponsors van CCM te overtuigen moet een prototype inclusief een dashboard als eindproduct heteindproduct in de businesscase worden opgenomen. CA en CCM kunnen onafhankelijk vanelkaar worden toegepast. De interne audit afdelingen hebben meer kennis van CA en CCMtechnieken en kunnen daarom CCM middels een ‘push’ strategie de business overtuigen. Inonderstaande tabel hebben wij de voor- en tegenargumenten samengevat.Strenghts• Efficient• Kosten voordeel• Integraal beoordelen• Tijdig fouten identificeren en oplossenWeaknesses• Flexibiliteit van de interpretaties35

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!