Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree
Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree
Continuous auditing en de (veranderde) rol van de IAD ... - Lime Tree
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>Continuous</strong> <strong>auditing</strong><br />
tem<strong>en</strong>. Dit levert uiteraard mete<strong>en</strong> ook uitdaging<strong>en</strong> op voor <strong>de</strong><br />
implem<strong>en</strong>tatie <strong>van</strong> CCM op het gebied <strong>van</strong>:<br />
• data- <strong>en</strong> begrips<strong>de</strong>finities (wat is <strong>de</strong> <strong>de</strong>finitie <strong>van</strong> kost<strong>en</strong>, winst,<br />
opleidingskost<strong>en</strong>, et cetera);<br />
• synchroniteit tuss<strong>en</strong> <strong>de</strong> verschill<strong>en</strong><strong>de</strong> system<strong>en</strong>, in term<strong>en</strong> <strong>van</strong><br />
tijdsperio<strong>de</strong>, hoeveelhed<strong>en</strong>, valuta’s.<br />
• <strong>de</strong> koppelgegev<strong>en</strong>s (sleutels) tuss<strong>en</strong> <strong>de</strong> verschill<strong>en</strong><strong>de</strong> system<strong>en</strong>.<br />
Het kan voor e<strong>en</strong> organisatie verlei<strong>de</strong>lijk zijn direct over te gaan<br />
tot het <strong>de</strong>finitief inbouw<strong>en</strong> <strong>van</strong> alle noodzakelijke signalering<strong>en</strong><br />
in <strong>de</strong> bestaan<strong>de</strong> bedrijfsprocess<strong>en</strong>. Dit gaat echter voorbij aan het<br />
gegev<strong>en</strong> dat <strong>de</strong> implem<strong>en</strong>tatie <strong>van</strong> CCM e<strong>en</strong> zoekproces is naar<br />
e<strong>en</strong> balans tuss<strong>en</strong> <strong>de</strong> (data)mogelijkhed<strong>en</strong> <strong>van</strong> <strong>de</strong> diverse system<strong>en</strong><br />
<strong>en</strong> hetge<strong>en</strong> <strong>de</strong> organisatie wil bereik<strong>en</strong> om <strong>de</strong> interne cont<strong>rol</strong>e<br />
te verbeter<strong>en</strong>. Hierbij di<strong>en</strong>t rek<strong>en</strong>ing gehoud<strong>en</strong> te word<strong>en</strong><br />
met <strong>de</strong> daarmee sam<strong>en</strong>hang<strong>en</strong><strong>de</strong> kost<strong>en</strong>. Dit alles vereist e<strong>en</strong> iteratie<br />
in het implem<strong>en</strong>tatieproces <strong>en</strong> <strong>de</strong> gebruikte ontwikkelingsmethodiek<br />
waarbij tev<strong>en</strong>s <strong>de</strong> volg<strong>en</strong><strong>de</strong> on<strong>de</strong>rwerp<strong>en</strong> in het implem<strong>en</strong>tatieproces<br />
di<strong>en</strong><strong>en</strong> te word<strong>en</strong> meeg<strong>en</strong>om<strong>en</strong>:<br />
• toegankelijkheid data, dat wil zegg<strong>en</strong> het kunn<strong>en</strong> b<strong>en</strong>a<strong>de</strong>r<strong>en</strong>,<br />
selecter<strong>en</strong>, verwerk<strong>en</strong> <strong>van</strong> data uit verschill<strong>en</strong><strong>de</strong> system<strong>en</strong> uit<br />
<strong>de</strong> gehele IT-organisatie;<br />
• functionaliteit ter on<strong>de</strong>rsteuning <strong>van</strong> tests, bijvoorbeeld voor<br />
sampling, sequ<strong>en</strong>ce testing;<br />
• aanpassingsmogelijkhed<strong>en</strong> voor <strong>de</strong> uit te voer<strong>en</strong> tests (parameters,<br />
scripting, logging);<br />
• capaciteit om om<strong>van</strong>grijke datasets te kunn<strong>en</strong> verwerk<strong>en</strong> zon<strong>de</strong>r<br />
<strong>de</strong> dagelijkse IT-operaties te verstor<strong>en</strong>.<br />
De rele<strong>van</strong>te data zull<strong>en</strong> bij e<strong>en</strong> organisatie veelal <strong>de</strong>c<strong>en</strong>traal<br />
b<strong>en</strong>a<strong>de</strong>rd, geselecteerd <strong>en</strong> beschikbaar gesteld word<strong>en</strong>. De stapp<strong>en</strong><br />
verwerk<strong>en</strong>, verrijk<strong>en</strong>, cont<strong>rol</strong>er<strong>en</strong> integriteit, uitvoer<strong>en</strong> analyses<br />
<strong>en</strong> rapporter<strong>en</strong> word<strong>en</strong> meestal c<strong>en</strong>traal uitgevoerd of<br />
gecoördineerd.<br />
AUDIT magazine<br />
Ton Buffing is directeur Advisory bij Ernst &<br />
Young. Zijn aandachtsgebied<strong>en</strong> zijn on<strong>de</strong>r meer<br />
data-analyse, business intellig<strong>en</strong>ce <strong>en</strong> datawarehousing,<br />
zowel voor <strong>de</strong> (jaarrek<strong>en</strong>ing)cont<strong>rol</strong>e<br />
als op het gebied <strong>van</strong> advisering.<br />
✉ ton.Buffing@nl.ey.com<br />
Martijn <strong>van</strong> <strong>de</strong>r Meijd<strong>en</strong> RE, is s<strong>en</strong>ior manager<br />
Advisory bij Ernst & Young. Zijn aandachtsgebied<strong>en</strong><br />
zijn data-analyse <strong>en</strong> business intellig<strong>en</strong>ce.<br />
Voor diverse sector<strong>en</strong> <strong>en</strong> cliënt<strong>en</strong> voert hij<br />
zowel adviesopdracht<strong>en</strong> als opdracht<strong>en</strong> in het<br />
ka<strong>de</strong>r <strong>van</strong> <strong>de</strong> jaarrek<strong>en</strong>ingcont<strong>rol</strong>e uit.<br />
✉ martijn.<strong>van</strong>.<strong>de</strong>r.meijd<strong>en</strong>@nl.ey.com<br />
nummer 5 <strong>de</strong>cember 2008<br />
18<br />
De implem<strong>en</strong>tatie <strong>van</strong> CCM kan als e<strong>en</strong> succes word<strong>en</strong> beschouwd<br />
als daarmee het niveau <strong>van</strong> <strong>de</strong> interne cont<strong>rol</strong>e verbeterd wordt<br />
terwijl <strong>de</strong> kost<strong>en</strong> <strong>van</strong> interne cont<strong>rol</strong>e gereduceerd word<strong>en</strong>.<br />
Hierbij geldt dat het totaal <strong>van</strong> <strong>de</strong> kost<strong>en</strong> <strong>van</strong> <strong>de</strong> implem<strong>en</strong>tatie<br />
<strong>en</strong> het on<strong>de</strong>rhoud <strong>van</strong> CCM moet<strong>en</strong> word<strong>en</strong> terugverdi<strong>en</strong>d met<br />
<strong>de</strong> besparing op <strong>de</strong> kost<strong>en</strong> <strong>van</strong> <strong>de</strong> uitvoering <strong>en</strong> monitoring <strong>van</strong><br />
<strong>de</strong> cont<strong>rol</strong>s.<br />
Toekomst <strong>van</strong> CCM<br />
Gezi<strong>en</strong> het iteratieve <strong>en</strong> exploratieve karakter kunn<strong>en</strong> met CCM<br />
belangrijke stapp<strong>en</strong> gezet word<strong>en</strong> in <strong>de</strong> ver<strong>de</strong>re verbetering <strong>van</strong><br />
het internal cont<strong>rol</strong> framework. Techniek, beschikbare tools <strong>en</strong><br />
datasets vorm<strong>en</strong> steeds min<strong>de</strong>r e<strong>en</strong> beperk<strong>en</strong><strong>de</strong> factor, terwijl tal<br />
<strong>van</strong> voorbeeld<strong>en</strong> te gev<strong>en</strong> zijn waar CCM aantoonbaar e<strong>en</strong> goe<strong>de</strong><br />
bijdrage kan lever<strong>en</strong>.<br />
De invoering <strong>van</strong> CCM is echter e<strong>en</strong> strategische keuze waarbij<br />
<strong>de</strong> implem<strong>en</strong>tatie <strong>van</strong> CCM e<strong>en</strong> proces is dat niet on<strong>de</strong>rschat<br />
mag word<strong>en</strong>. E<strong>en</strong> realistische kijk op <strong>de</strong> aanwezige mogelijkhed<strong>en</strong><br />
om CCM toe te pass<strong>en</strong> is vereist. Vervolg<strong>en</strong>s di<strong>en</strong><strong>en</strong> bij <strong>de</strong><br />
toepassing <strong>van</strong> CCM belangrijke afweging<strong>en</strong> gemaakt te word<strong>en</strong><br />
over welke cont<strong>rol</strong>es in welke period<strong>en</strong> moet<strong>en</strong> word<strong>en</strong> uitgevoerd,<br />
alsook over keuz<strong>en</strong> over het tijdsframe waarbinn<strong>en</strong><br />
gewerkt moet word<strong>en</strong>, aangezi<strong>en</strong> niet alle informatie beschikbaar<br />
is op het mom<strong>en</strong>t dat beslissing<strong>en</strong> word<strong>en</strong> g<strong>en</strong>om<strong>en</strong>.<br />
Tot slot zal e<strong>en</strong> succesvol CCM niet alle<strong>en</strong> op het verled<strong>en</strong> <strong>en</strong> het<br />
hed<strong>en</strong> gericht moet<strong>en</strong> zijn, maar vooral ook op <strong>de</strong> toekomst. Met<br />
<strong>de</strong> beschikbare gegev<strong>en</strong>s uit het verled<strong>en</strong> <strong>en</strong> het voortschrijd<strong>en</strong><strong>de</strong><br />
inzicht uit het hed<strong>en</strong> kunn<strong>en</strong> <strong>de</strong> effect<strong>en</strong> <strong>van</strong> g<strong>en</strong>om<strong>en</strong> beslissing<strong>en</strong><br />
immers nog beter word<strong>en</strong> geanalyseerd <strong>en</strong> aangew<strong>en</strong>d word<strong>en</strong><br />
voor <strong>de</strong> toekomst.