10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• vaststellen of van de transacties de soorten gegevens volledig vastgelegd zijn; niet zeldenworden er immers gegevens aan de primaire vastleggingen toegevoegd waar<strong>door</strong> de organ<strong>is</strong>atiebeter kan worden gestuurd en beheerst, terwijl tegelijkertijd verantwoording kanworden afgelegd. Een belangrijke randvoorwaarde <strong>is</strong> dat een controlespoor (‘audit trail’)wordt gecreëerd;• vaststellen of de gegevens over de transacties ju<strong>is</strong>t verantwoord zijn, wat in beginsel gecontroleerdmoet kunnen worden <strong>door</strong> de boekingen (in het grootboek of in een van de voedendesystemen) te vergelijken met de primaire vastleggingen.Op bas<strong>is</strong> van deze controledoelen <strong>is</strong> een beschrijving te geven van het overkoepelend r<strong>is</strong>icovoor de Douane, namelijk: alles wat het proces van de transactie naar de primaire, secundairevastleggingen en uiteindelijk de verantwoording verstoort, ofwel het r<strong>is</strong>ico van onbetrouwbareinformatie. Dit r<strong>is</strong>ico geldt ook voor de DSA.§3.3 InformatiecriteriaOmdat een r<strong>is</strong>icoanalyse niet heeft kunnen plaatsvinden (zie paragraaf 3.2) hebben wij e<strong>is</strong>en,die zijn beschreven in hoofdstuk 2 (zie de tabellen 3 en 4), in relatie gebracht met de informatiecriteriauit Cobit 35 . Op bas<strong>is</strong> van deze analyse hebben wij een conclusie getrokken welke informatiecriteriavoor ons onderzoek van belang zijn. <strong>Deze</strong> informatiecriteria vormen dan deinput voor het <strong>op</strong>stellen van het IT-control framework.Cobit kent zeven informatiecriteria. Dit zijn:- effectiviteit;- efficiëntie;- vertrouwelijkheid;- integriteit;- beschikbaarheid;- compliance;- betrouwbaarheid.In bijlage 6 zijn de werkdefinities gegeven voor de zeven informatiecriteria.Voordat de e<strong>is</strong>en zijn gerelateerd aan de informatiecriteria, zijn de e<strong>is</strong>en nader geanalyseerd.Vastgesteld <strong>is</strong> dat de e<strong>is</strong>en van de diverse douaneregelingen uit de tabellen 3 en 4 voor een deelgelijk en/of overlappend zijn. Bijvoorbeeld de e<strong>is</strong>en AEO 2 en TATG 1 geven <strong>beide</strong>, in verschillendebewoordingen, aan dat een douanecontrole effectief en efficiënt uitgevoerd moetkunnen worden. De reikwijdte van de e<strong>is</strong> <strong>is</strong> echter wel verschillend. Voor de duidelijkheid zijndaarom eerst de verschillende e<strong>is</strong>en verder geanalyseerd. Waar mogelijk zijn de e<strong>is</strong>en gebundeld.In tabel 5 <strong>is</strong> het resultaat gegeven van deze analyse. Dit zijn de e<strong>is</strong>en waarmee wij in onsonderzoek verder gaan. In de linker kolom van tabel 5 <strong>is</strong> de verwijzing <strong>op</strong>genomen naar de oorspronkelijkee<strong>is</strong> in de tabellen 3 en 4. Zijn in de linker kolom meerdere verwijzingen <strong>op</strong>genomendan <strong>is</strong> er sprake van een bundeling van e<strong>is</strong>en. In de rechter kolom <strong>is</strong> de e<strong>is</strong> overgenomen35 Wij maken in ons onderzoek gebruik van Cobit, omdat dit raamwerk <strong>is</strong> gericht <strong>op</strong> de beheersing van de IT, het eenbest practice <strong>is</strong> en het meest gekende c.q. gebruikte raamwerk <strong>is</strong> in de praktijk. Die bekendheid <strong>is</strong> ontstaan omdatondernemingen bijvoorbeeld moeten voldoen aan de Sarbanes Oxley wetgeving (SOx) of omdat ondernemingen debehoefte hebben om IT-governance te implementeren of te verbeteren. In bijlage 6 <strong>is</strong> een nadere toelichting <strong>op</strong>genomenover het Cobit-raamwerk.37

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!