10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

- PO6 <strong>is</strong> gericht <strong>op</strong> de verwachtingen van het management ten aanzien van IT. <strong>Deze</strong>beheersdoelstelling <strong>is</strong> verwoord in ME4 waar wij aangeven dat de IT governance in lijn moet zijn dede business governance;- PO8 <strong>is</strong> vooral intern van belang. Indien de onderneming een kwaliteitssysteem heeft, kan de Douanehier wel <strong>op</strong> steunen. De Douane zal het echter niet e<strong>is</strong>en;- AI5 ziet <strong>op</strong> aanschaf van IT-middelen en dat betreft vooral effectiviteit en efficiency wat voor deDSA niet direct van belang <strong>is</strong>;- DS3 <strong>is</strong> net als ME1 gericht <strong>op</strong> de performance van IT en <strong>is</strong> niet direct van belang voor de DSA- DS4 gaat over de continuïteit van een dienst en <strong>is</strong> nauw verbonden met DS11 (Manage da-ta) enhebben wij hierin <strong>op</strong>genomen;- ME1 ziet <strong>op</strong> de performance van de IT en <strong>is</strong> niet direct van belang voor de DSA;- ME2 ziet <strong>op</strong> effectieve en efficiënte interne controle <strong>op</strong> IT en wij hebben deze criteria uit-gesloten,doch bij ME4 (zie later het IT-control framework voor DSA) wordt wel verwezen naar ME2.Het resultaat, de Cobit-processen die mogelijk van toepassing zijn voor de DSA, zijn hieronder<strong>op</strong>genomen in tabel 7.COBIT 4.1VertrouwelijkheidIntegriteitBeschikbaarheidComplianceApplicatieInformatieInfrastructuurMensenPlan and Organ<strong>is</strong>eP02 Define the Information Architecture S P X XP09 Assess and Manage IT R<strong>is</strong>ks P P P S X X X XAcquire and ImplementAI2 Acquire and Maintain Application Software S XAI3 Acquire and Maintain Technology Infrastructure S S XAI4 Enable Operation and Use S S S X X XAI6 Manage Changes P P X X X XAI7 Install and Accredit Solutions and Changes S S X X X XDeliver and SupportDS1 Define and Manage Service Levels S S S S X X X XDS2 Manage Third-party Services S S S S X X X XDS5 Ensure Systems Security P P S S X X X XDS9 Manage the Configuration S X X XDS10 Manage Problems S X X X XDS11 Manage Data P XDS12 Manage the Physical Environment P P XDS13 Manage Operations S S X X X XMonitor and EvaluateME3 Ensure Compliance With External Requirements P X X X XME4 Provide IT Governance S S S S X X X XTabel 7: Overzicht eerste selectie Cobit-processen voor DSA41

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!