01.05.2013 Views

804_scriptie_tjeerdsma_blokker_definitieve versie - Vurore

804_scriptie_tjeerdsma_blokker_definitieve versie - Vurore

804_scriptie_tjeerdsma_blokker_definitieve versie - Vurore

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Deskundigheid<br />

De Code of Ethics van de NOREA stelt dat de IT auditor zijn deskundigheid en vaardigheid op een niveau<br />

moeten houden dat noodzakelijk is om diensten te kunnen verlenen in overeenstemming met actuele<br />

ontwikkelingen in de praktijk, wetgeving en vaktechniek.<br />

Zowel de GBRO als de GBRIA stellen dat de auditor er voor moet zorgen dat zijn vaktechnische kennis en<br />

vaardigheden van voldoende niveau zijn en blijven en dat de auditor zijn werk in overeenstemming met de<br />

vaktechnische normen en standaarden uitvoert. De Code of Ethics van de IIA NL daarentegen werkt de eis van<br />

deskundigheid uit door te stellen dat de Internal auditor alleen die opdrachten mag vervullen waarvoor hij<br />

voldoende kennis, vaardigheden en ervaring bezit, dat hij zijn werk zo veel mogelijk moet uitvoeren in<br />

overeenstemming met de International Standards for the Professional Practice of Internal Auditing van de IIA en<br />

dat hij voortdurend moet zorgen voor kwaliteitsverbetering.<br />

Uit voorgaande blijkt dat de richtlijnen ten aanzien van deskundigheid grotendeels overeenkomen. Zij stellen<br />

namelijk allen dat de auditor alleen opdrachten mag vervullen<br />

waarvoor hij/zij voldoende kennis, vaardigheden en ervaring bezit, inclusief ten aanzien van het objectgebied<br />

waarop de audit zich richt.<br />

Zorgvuldigheid<br />

De Code of Ethics van de NOREA stelt dat de IT auditor zorgvuldig dient te handelen bij het verlenen van<br />

diensten en in overeenstemming met de van toepassing zijnde vaktechnische en overige beroepsvoorschriften.<br />

Zowel de GBRO als de GBRIA eisen dat de auditor zorgt voor een deugdelijke grondslag voor de door hem<br />

gegeven oordelen en adviezen, en voor het verstrekken van relevante informatie omtrent de uitkomsten van de<br />

onderzoeken. Daarnaast stelt de GBRO dat de operational Auditor zijn rapporten, oordelen en adviezen<br />

zorgvuldig moet formuleren en zich steeds bewust moet zijn van de toepasselijkheid van de gehanteerde<br />

werkmethoden. De GBRIA stelt in verband met zorgvuldigheid als aanvullende eisen dat de taakopdracht<br />

duidelijk omschreven moet zijn, dat de uitgevoerde werkzaamheden zodanig moeten worden vastgelegd dat zij<br />

een goed beeld geven van wat er is gedaan en dat deze registratie zeven jaar bewaard moet blijven. De Code of<br />

Ethics van de IIA NL daarentegen geeft geen richtlijnen ten aanzien van zorgvuldigheid, maar geeft een<br />

verwijzing naar een uitgebreide uitwerking in de Standards for the Professional Practice of Internal Auditing.<br />

Bij de vergelijking van de richtlijnen van de NOREA, de GBRO en de GBRIA ten aanzien van zorgvuldigheid<br />

valt op dat de richtlijn in de Code of Ethics van de NOREA veel algemener is gesteld dan de richtlijnen zoals<br />

deze zijn opgesteld in de GBRO en de GBRIA.<br />

Geheimhouding / Vertrouwelijkheid<br />

De Code of Ethics van de NOREA stelt dat de IT auditor een geheimhoudingsplicht heeft ten aanzien van zijn<br />

sociale relaties, de audit organisatie waaraan hij verbonden is en na het beëindigen van de verbintenis met een<br />

cliënt of organisatie. De NOREA geeft geen specifieke richtlijnen ten aanzien van vertrouwelijkheid.<br />

De Code of Ethics van de IIA NL stelt dat de auditor de aan hem verschafte vertrouwelijke, cq. geheime<br />

informatie vertrouwelijk moet behandelen cq. geheim houden, tenzij hij door de wet hiervan moet afwijken.<br />

Bestudering van de verschillende richtlijnen ten aanzien van geheimhouding en verklaring laat zien dat de<br />

gehanteerde benamingen weliswaar verschillen, maar dat de betekenissen grotendeels gelijk zijn. Namelijk: de IT<br />

en de operational auditors moeten de aan hen toevertrouwde informatie vertrouwelijk behandelen cq. geheim<br />

houden.<br />

Professioneel Gedrag / Ethiek<br />

De Code of Ethics van de NOREA stelt dat de IT auditor zich dient te houden aan de relevante wet- en<br />

regelgeving en zich moet onthouden van handelingen die het audit beroep in diskrediet kunnen brengen. De regel<br />

van de VRO met betrekking tot ethische conflicten geeft aan dat de auditor het bestuur van zijn organisatie moet<br />

informeren wanneer hij van mening is dat hij door het uitvoeren van zijn werk gedrag moet vertonen dat in strijd<br />

is met de letter en/of geest van het reglement en hij daardoor zijn geloofwaardigheid en/of integriteit als RO-er<br />

zou schaden. Mocht deze strijdigheid niet naar zijn tevredenheid worden opgelost, dan moet de auditor het<br />

27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!