10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

van specifieke maatregelen binnen de IT-activiteit . Dit laatste moet ervoor zorgen dat een acceptabelegarantie wordt geboden dat de doelstellingen van de onderneming worden gereal<strong>is</strong>eerden dat ongewenste effecten niet plaatsvinden of gedetecteerd en gecorrigeerd worden.Elk van de processen kent ook management guidelines. <strong>Deze</strong> geven meer informatie hoe eenIT-proces te organ<strong>is</strong>eren, te meten en aan te sturen. Zo zijn in de management guidelines deinputs voor een IT-proces gegeven die nodig zijn voor de activiteiten. Ook de outputs zijnzichtbaar gemaakt, ofwel in welke IT-processen het resultaat van een IT-proces vere<strong>is</strong>t <strong>is</strong>.Daarnaast zijn per IT-proces per activiteit de verantwoordelijkheden overzichtelijk weergegevenin een RACI diagram. De letter ‘R’ staat voor wie verantwoordelijk <strong>is</strong> voor de taak, de letter‘A’ staat voor wie richting geeft en autor<strong>is</strong>eert (staat dus hiërarch<strong>is</strong>ch boven de ‘R’), de letter‘C’ staat voor wie geconsulteerd wordt en de letter ‘I’ staat voor wie geïnformeerd moetworden.Voor het meten en sturen zijn in de management guidelines doelstellingen <strong>op</strong> drie niveaus gedefinieerd.Van hoog naar laag zijn dat:- Niveau van IT: IT goals- Niveau van IT proces: Process goals- Niveau van IT activiteiten: activity goals.Elk van de doelstellingen wordt vertaald in twee metrieken. Zo zijn er outcome measures, ookwel lag indicators genoemd, die bepaalde doelstellingen meten. Daarnaast zijn er performanceindicators, ook wel lead indicators genoemd, geven een indicatie in hoeverre de doelstellingenworden bereikt. De relatie <strong>is</strong> dat de outcome measures <strong>op</strong> elk niveau de performance indicatorszijn voor het hogere niveau.Prof. Dr. Van Grembergen en Steven de Haes geven aan dat de fusie tussen de business en ITen het ondersteunen en verder ontwikkelen van de bedrijfsdoelstellingen (strategic alignment ofbusiness/IT alignment) als de ultieme doelstelling vaak wordt gezien. Ook geven zij aan dat ditthema niet nieuw <strong>is</strong>, maar wel verhoogde aandacht kent vanwege de grotere afhankelijkheidvan IT. Zo staat COBIT momenteel vooral in de belangstelling <strong>door</strong>dat de huidige versie bijuitstek geschikt <strong>is</strong> om een organ<strong>is</strong>atie in staat te stellen aan te tonen te voldoen aan de regelgevingzoals die <strong>door</strong> Sarbanes-Oxley (SOx) en COSO worden gevraagd.Een ander kernpunt uit de definitie <strong>is</strong> de primaire verantwoordelijkheid van de raad van comm<strong>is</strong>sar<strong>is</strong>sen(Board of directors) en raad van Bestuur (executive management). Overigens moetIT-governance worden <strong>door</strong>getrokken naar de onderliggende IT en business niveaus.Een laatste kernpunt uit de definitie gaat in <strong>op</strong> de vraag hoe ondernemingen IT-governancekunnen implementeren ofwel hoe het doel van IT governance <strong>is</strong> te bereiken. De definitie verwijsthiertoe naar drie componenten: structuren, processen en relationele mechan<strong>is</strong>men. Structurenbetreft het bestaan van verantwoordelijke functies (bijv. IT strategie comité of de ChiefInformation Officer) en de positionering van de IT binnen de onderneming. Processen verwijzennaar de strateg<strong>is</strong>che besluitvorming en <strong>op</strong>volging. Hiervoor bestaan specifieke procesraamwerken, bijvoorbeeld Cobit waar<strong>op</strong> in deze paragraaf nog wordt ingegaan. Ook ITIL kanhier worden genoemd. Met relationele mechan<strong>is</strong>men wordt bedoeld de relatie tussen de businessmedewerkers en de IT medewerkers, waarvoor een goede interactieve communicatie moetbestaan om IT-governance succesvol te laten worden en te blijven.72

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!