10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

§4.2 Vergelijking met IT-control framework SOxOns onderzoek richt zich <strong>op</strong> de grote ondernemingen. De meeste hiervan zijn bekend met SOx,hebben SOx geïmplementeerd of zijn zelfs SOx-plichtig. De Douane wil steunen <strong>op</strong> de beheersingsmaatregelendie de onderneming heeft genomen. Interessant zijn daarom de mogelijke<strong>op</strong>lossingen die andere onderzoekers hebben aangedragen voor IT-governance. Wij verwijzenin dit kader naar een onderzoek van A. Shahim. In zijn boek IT governance Attestation (2009)beschrijft hij een IT-control framework met daarin de IT-beheersdoelstellingen voor SOx (Shahim,2009). Dit IT-control framework <strong>is</strong> in onderstaande tabel samengevat weergegeven:CobitprocesAI2AI3AI4AI6AI7DS1DS2DS5DS8DS9DS10DS11DS12DS13IT-beheersdoelstellingAcquire and maintain application softwareAcquire and maintain technology infrastructureEnable <strong>op</strong>erationsInstall and accredit solutions and changesManage changesDefine and manage services levelsManage third-party servicesEnsure system securityManage service desk and incidentsManage configurationManage problemsManage dataManage the pysical environmentManage <strong>op</strong>erationsTabel 8: Overzicht Beheersdoelstellingen en Cobit-processen voor SOx (Shahim, 2009)Indien wij een vergelijking maken tussen de geselecteerde Cobit-processen uit tabel 7 (paragraaf4.1) met de geselecteerde Cobit-processen in relatie tot SOx (zie tabel 8) blijkt, dat er eengroot aantal overeenkomsten en slechts een klein aantal verschillen zijn. De verschillen zijnhieronder in tabel 9 weergegeven. De ‘X’ in kolom DSA of kolom SOx geeft aan dat het Cobitprocesvoorkomt in de bijbehorende tabel voor DSA respectievelijk SOx.COBIT 4.1DSASOxPO2 Define the information architecture XPO9 Assess and manage IT r<strong>is</strong>k XDS8 Manage service desk and incidents XME3 Ensure compliance with external requirement XME4 Provide IT governance XTabel 9: Overzicht verschillen Cobit-processen voor DSA en SOxIndien proces DS8, service desk en incidenten, inhoudelijk wordt beoordeeld dan ziet dit procestoe <strong>op</strong> efficiency en effectiviteit. Dit zijn criteria die wij in paragraaf 3.3 hebben uitgesloten. Overigensstaan incidenten in relatie met proces DS10: problem manage problems. Dit laatste proces hebben wijwel meegenomen in het IT-control framework.42

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!