10.08.2015 Views

Deze scriptie is geschreven door beide op persoonlijke titel

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

IT-control framework voor de Douanevereenvoudiging Self ... - Vurore

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3. Event identification: identificatie van de interne en externe gebeurten<strong>is</strong>sen (mogelijk makenvan een onderscheid tussen kansen en bedreigingen en de laatste <strong>is</strong> de input voor r<strong>is</strong>kassessment)4. R<strong>is</strong>k assessment: r<strong>is</strong>ico-inschatting of de beoordeling van de geïdentificeerde r<strong>is</strong>ico’s (hetbepalen van de kans en impact om vast te kunnen stellen hoe met de r<strong>is</strong>ico’s om te gaan)5. R<strong>is</strong>k response: reactie <strong>op</strong> r<strong>is</strong>ico’s (management maakt keuze hoe te reageren <strong>op</strong> de r<strong>is</strong>ico’srekening houdend met de r<strong>is</strong>icovoorkeur en r<strong>is</strong>icotolerantie. Keuzes zijn: accepteren, vermijden,beheersen en delen)6. Control activities: implementeren en onderhouden van procedures en handelswijzen methet doel <strong>op</strong> een adequate manier r<strong>is</strong>ico’s te onderkennen en hier<strong>op</strong> te reageren (bijvoorbeeld:review van verantwoordingsverslagen,functiescheiding en fysiekecontroles)7. Information and Communication: analysevan de informatie die functionar<strong>is</strong>senin een onderneming nodig hebbenom hun taak uit te kunnen voerenen het organ<strong>is</strong>eren hiervan (om demensen in een onderneming in staat testellen hun taken en verantwoordelijkhedenuit te oefenen <strong>is</strong> informatie eenvere<strong>is</strong>te. De informatie moet wel gerichtzijn <strong>op</strong> de taak en verantwoordelijkhedenvan de persoon in de onderneming)8. Monitoring: het gehele bouwwerkERM moet gemonitord worden omvast te stellen dat het bouwwerk nogFiguur 14: COSO Kubus (bron: COSO, 2004)goed functioneert en adequaat <strong>is</strong> voorde situatie waarvoor het <strong>is</strong> ontworpen.Een derde dimensie dat in COSO-ERM voorkomt <strong>is</strong> dat de doelstellingen <strong>op</strong> verschillende niveausbinnen een onderneming zich manifesteren. Bijvoorbeeld <strong>op</strong> entiteit, div<strong>is</strong>ie of een businessunit. De relatie tussen de drie dimensies heeft COSO afgebeeld in een kubus. <strong>Deze</strong> kubus<strong>is</strong> hierboven weergegeven.De COSO-ERMF methodiek kent een r<strong>is</strong>ico-universum voor managementdoeleinden waarbinneneen vijftal r<strong>is</strong>icotypen betrekking hebben <strong>op</strong> de lagere hiërarch<strong>is</strong>che niveaus. Het betreftprocesr<strong>is</strong>ico’s, projectr<strong>is</strong>ico’s, <strong>op</strong>erationele sturingsr<strong>is</strong>ico’s, management informatier<strong>is</strong>ico’s enverantwoordingsr<strong>is</strong>ico’s:- Procesr<strong>is</strong>ico’s betreffen de gebeurten<strong>is</strong>sen die een bedreiging vormen voor het bereiken vande procesdoelstellingen. Het niet bereiken van procesdoelstellingen heeft mogelijk tot gevolgdat het achterliggende bedrijfsmodel van een organ<strong>is</strong>atie niet adequaat functioneert;- Projectr<strong>is</strong>ico’s ontstaan bij het uitvoeren van projecten en betreffen externe of interne factorendie het bereiken van projectdoelstellingen in de weg kunnen staan. Projectr<strong>is</strong>ico’s kunnenzowel proces- als productgeoriënteerd zijn. Met procesgeoriënteerde projectr<strong>is</strong>ico’sworden r<strong>is</strong>ico’s bedoeld welke samenhangen met de uitvoering van het project. Productgeoriënteerdeprojectr<strong>is</strong>ico’s hebben betrekking <strong>op</strong> de kwaliteit van de uitkomsten van hetproject zoals een blauwdruk, een plan van aanpak en dergelijke;- Operationele sturingsr<strong>is</strong>ico’s ontstaan bij het ontbreken van betrouwbare, tijdige en relevanteinformatie voor de <strong>op</strong>erationele aansturing van processen en projecten. De gevolgen74

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!