10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Bijlage 6 CobitCobit <strong>is</strong> de acroniem voor Control Objectives for Information and related Technology en <strong>is</strong>ontwikkeld <strong>door</strong> het Information Systems Audit and Control Association (ISACA) en het ITGovernance Institute (ITGI). Wij hebben gekozen voor het Cobit framework omdat het een interntionaalbest practice <strong>is</strong>, het een directe relatie legt tussen de bedrijfsprocessen en de IT ondersteuningen het geeft inzicht in de beheersing van IT <strong>door</strong> het aangeven van beheersdoelstellingen.Cobit <strong>is</strong> een <strong>op</strong>en industriestandaard dat tegemoet komt aan de behoefte van business en ITmanagers voor een raamwerk dat kan helpen bij de beveiliging, controle en beheer van informatiesystemen.Uitgangspunt van Cobit <strong>is</strong> dat IT steeds moet zijn afgestemd <strong>op</strong> de ondernemingen dat IT moet bijdragen tot het behalen van de doelstellingen van de onderneming. Ditlaatste sluit zeer goed aan met het begrip IT-governance. IT kan dit doen <strong>door</strong> ervoor te zorgendat informatie die zij produceert alsook de IT-processen voldoen aan de business vere<strong>is</strong>ten vande onderneming. Die business vere<strong>is</strong>ten zijn effectiviteit, efficiëntie, confidentialiteit, integriteit,beschikbaarheid, compliance en betrouwbaarheid. In tabel 28 zijn van deze criteria dewerkdefinities <strong>op</strong>genomen. Het <strong>is</strong> echter alleen moeilijk om deze vere<strong>is</strong>ten te vertalen naarconcrete situaties.Informatiecriterium Cobit toelichtingEffectiviteit Behandelt de relevantie en toepasbaarheid van informatie voor het bedrijf(Effectiveness) en het bedrijfsproces en behandelt of deze informatie <strong>op</strong> een tijdige, correcte,cons<strong>is</strong>tente en bruikbare vorm wordt geleverd.Efficiëntie Behandelt het <strong>op</strong>timaal (meest econom<strong>is</strong>che) gebruik van IT-middelen(Efficiency) voor het beschikbaar stellen van informatie.Vertrouwelijkheid Behandelt de bescherming van gevoelige informatie tegen ongeautor<strong>is</strong>eerdetoegang.(confidentiality)Integriteit Behandelt de ju<strong>is</strong>theid en volledigheid van gegevens in overeenstemming(Integrity)Beschikbaarheid(Availability)ComplianceBetrouwbaarheid(Reliabilty)met de bedrijfsverwachtingen.Behandelt het beschikbaar zijn van informatie <strong>op</strong> het moment dat deze <strong>is</strong>vere<strong>is</strong>t voor een bedrijfsproces, nu en in de toekomst. Het omvat ook hetbeveiligen van de noodzakelijke middelen.Behandelt de naleving van wet- en regelgeving en contractuele overeenkomstenwaaraan de bedrijfsprocessen zijn onderworpen, dat wil zeggenvan buitenaf <strong>op</strong>gelegde zakelijke criteria alsook het interne beleid.Behandelt dat de aangeleverde informatie aan het management of aan eenproces volledig correct <strong>is</strong> voor het maken van de ju<strong>is</strong>te besl<strong>is</strong>singenTabel 28: Kwaliteitscriteria volgens Cobit (ITGI, 2007)De huidige versie van Cobit <strong>is</strong> Cobit 4.1 en <strong>is</strong> gepubliceerd in 2007 (ITGI, 2007). Een van delaatste toegevoegde concepten <strong>is</strong> het k<strong>op</strong>pelen van bedrijfsdoelstellingen aan IT-doelstellingen(vanaf versie 4.0). Dit concept alsook het toevoegen van de verantwoordelijkheden binnen deIT-processen hebben ertoe geleid dat het Cobit-raamwerk meer en meer wordt gezien als eenalgemeen geaccepteerd raamwerk voor IT-governance.Aan de IT-doelstellingen zijn vervolgens de IT-processen gerelateerd die de IT-doelstellingenondersteunen. Op deze wijze <strong>is</strong> het eerder gesignaleerde probleem van het vertalen van informatiecriterianaar concrete situaties <strong>op</strong>gelost. Naast de bedrijfsdoelstellingen, IT-doelstellingen,informatiecriteria en IT processen verwijst Cobit ook naar de gerelateerde IT-middelen die ingezetkunnen worden. Die middelen zijn informatie, toepassingen, infrastructuur en mensen.70

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!