10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Hoofdstuk 4IT control frameworkIn dit hoofdstuk introduceren wij het IT-control framework voor de DSA, een model bestaandeuit beheersdoelstellingen en illustratieve beheersmaatregelen. Het model <strong>is</strong> algemeen toepasbaarvoor ondernemingen en Douane en dient eerst specifiek te worden gemaakt voor de situatievan de onderneming waarna de normen kunnen worden geformuleerd.Voor het <strong>op</strong>stellen van het framework <strong>is</strong> gebruik gemaakt van het Cobit framework 4.1 36 . Inhoofdstuk 3 hebben wij onderzocht welke informatiecriteria voor ons onderzoek relevant zijn,namelijk: vertrouwelijkheid, integriteit, beschikbaarheid en compliance. <strong>Deze</strong> vier informatiecriteriavormen de input voor het <strong>op</strong>stellen van het IT-control framework.Op bas<strong>is</strong> van deze vier informatiecriteria zijn de Cobit-processen geselecteerd en daar<strong>op</strong> zijn, inparagraaf 4.1, een tweetal onderbouwde verfijningen toegepast. <strong>Deze</strong> geselecteerde Cobitprocessenzijn vervolgens in paragraaf 4.2 vergeleken met het IT-control framework dat voorSOx <strong>is</strong> beschreven <strong>door</strong> Dr. A. Shahim RE. De verschillen en overeenkomsten tussen de <strong>beide</strong>modellen worden in paragraaf 4.2 inzichtelijk gemaakt alsook de gevolgen hiervan voor onsonderzoek. <strong>Deze</strong> analyse resulteert in een overzicht (tabel 10) van relevante ITbeheersdoelstellingenwaaraan de e<strong>is</strong>en uit tabel 5 weer gek<strong>op</strong>peld zijn. In paragraaf 4.3 <strong>is</strong>, <strong>op</strong>bas<strong>is</strong> van de relevante IT-beheersdoelstellingen het IT-control framework voor de DSA.§4.1 Bepalen van de relevante Cobit-processenCobit heeft 34 gedefinieerde IT-processen beschreven en die verdeeld over 4 domeinen (zievoor meer informatie bijlage 6). Om vast te stellen welke processen voor de DSA van belangzijn <strong>is</strong> eerst vastgesteld welke processen invloed hebben <strong>op</strong> de informatiecriteria vertrouwelijkheid,beschikbaarheid, integriteit en compliance. Hiertoe maakt Cobit bij elk proces gebruikvan de aanduidingen ‘P’ 37 en ‘S’ 38 . In bijlage 8 in tabel 29 <strong>is</strong> een totaaloverzicht gegeven vande Cobit-processen en de invloed ervan <strong>op</strong> de verschillende informatiecriteria. <strong>Deze</strong> tabel <strong>is</strong>volledig gebaseerd <strong>op</strong> Cobit versie 4.1.Op bas<strong>is</strong> van tabel 29 uit bijlage 8 <strong>is</strong> een eerste selectie van mogelijke relevante Cobitprocessengemaakt. De eerste selectie bevat alle Cobit-processen die een relatie hebben met éénof meer van de in de vorige alinea genoemde informatiecriteria. Het resultaat <strong>is</strong> in bijlage 8 tabel30 weergegeven.Een tweede verfijning heeft plaatsgevonden <strong>door</strong> een inhoudelijke beoordeling van de Cobitprocessengenoemd in tabel 30. Wij komen dan tot de conclusie dat de processen PO6 , PO8, AI5,DS3 , DS4, ME1 en ME2 niet van belang zijn voor de DSA. Hierna staat een korte toelichting perproces:36 Zie voor meer informatie over Cobit bijlage 637 De aanduiding ‘P’ staat voor primair en dat betekent dat het IT-proces direct van invloed <strong>is</strong> <strong>op</strong> het informatiecriterium38 De aanduiding ‘S’ staat voor secundair en dat betekent dat het IT-proces indirect of beperkt van invloed <strong>is</strong> <strong>op</strong> hetinformatiecriterium40

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!