AIS-IC begrippen
30 belangrijke vragen over AIS-IC begrippen
Wat zijn de risico's mbt transactieverwerking?
- Fouten bij verwerking van de transacties (incl. Gebruik van onjuiste applicatie)
- Gebruik van verkeerde data bij de transactieverwerking
- Ongeautoriseerde journaalposten
- Interne controle maatregelen niet goed of onvolledig uitgevoerd
Wat zijn risico's mbt rapportages?
- Onjuiste output (als gevolg van niet betrouwbare basisgegevens, onrechtmatigheid, niet goed toepassen van regelgeving)
- Onvolledige output
- Gebruik van verkeerde kpi's
- Ongeautoriseerd openbaar maken van cijfers
- Bewust onjuist presenteren van cijfers
- Management override
Waarom volgt de inrichting van betrouwbaarheidssysteem de waardekringloop?
Spoor: vastlegging, bonnen, facturen etc
Controleren: toetsen van de werkelijkheid aan de norm (soll-ist)
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Bij een soll-ist controle, wat is de werkelijkheid?
Is het wat het had moeten zijn?
Wat in de boeken staat is niet de werkelijkheid. Door te controleren zorg je ervoor dat wat opgeschreven wordt wel de werkelijk is.
Wat is van belang om betrouwbaarheid vast te stellen?
- Eerst de organisatorische maatregelen toetsen (beveiliging van zaken, functiescheidingen, richtlijnen en procedures)
- daarna de werkelijkheid meten
Wat is het belangrijkste om alles te kunnen volgen en betrouwbaarheid vaststellen?
Welke bouwstenen kun je gebruiken? Bouwstenen mitigeren de "standaard" risico's
- Hekken
- Functiescheiding
- Richtlijnen/procedures
- Overige preventieve maatregelen
- Detailcontroles
- Inventarisaties
- Verbandscontroles
- Processen
- Registraties
Wat zijn kenmerken van de begroting ivm AIS-IC?
Is van belang om prijzen te berekenen (QxP te bepalen)
Is ook een informatieverzorgingsproces: voorziet in een deel van de informatie behoefte.
Wat is de beta formule bij handel?
Wat is de BETA formule?
Wat zijn kenmerken van een systeem?
Sprake van:
- Input
- Throughput
- Output
- Outcome
- Feedback en feedforward regelkringen (zie KAD model)
Wat zijn de 3 soorten processen?
- Bedrijfsproces
- Vastleggingsproces
- Beheersingsproces
Wat is de kern van AIS-IC?
- transacties: verzamelen + vastleggen EN dat controleren
- Registraties: bewerken + verstrekken EN dat controleren
- Controleren: inregelen + vastleggen EN dat controleren
- Rapporteren
Wat zijn de 6 inrichtingsprincipes voor het ontwerp van AIS-IC?
- Eerst verzamelen + vastleggen, dan controle
- altijd 3 stappen van controle: normeren/ meten/ oordelen
- eerst de hekken eromheen: systematisch verzamelen van gegevens zodat betrouwbare informatievoorziening mogelijk is
- eerst de hekken erom heen: verband tussen toestand en gebeuren
- omspannende controles: passende eenheid voor omspannen van Q en P
- omspannende controles: verband tussen opgeofferde en verkregen waarden
Wat is de essentie van AIS-IC?
- Systematisch verzamelen, vastleggen en verwerken (AO)
- systematisch controleren (IC)
- gaat over informatieverzorging, niet over de primaire processen (BIV)
- interne betrouwbaaarheidssysteem
- inclusief controleproces
Het is een informatiefabriek
Wat houdt het "controleren" in? SOLL-IST
is het goed vastgelegd?
controleren of werkelijkheid overeen komt met de boeken
controleren: inclusief medewerkers
- vastleggen
- normeren
- meten
- conclusie trekken
Wat is de centrale vraag mbt het belang van AIS-IC?
Vak steunt zwaar op het gebruik van informatie
Wat vereist het verantwoord gebruik van info van de professional?
- betrouwbaarheid en relevantie van info te kunnen beoordelen
- bestaande processen en info te analyseren
- nieuwe processen en informatiesystemen te ontwerpen
Wat is de gedachte bij de Waardenkringloop?
Dit is het bedrag wat er in de kas ZOU MOETEN ZIJN (= soll).
Het bedrag wat daadwerkelijk in de kas is = ist.
Wat is belangrijk mbt het begrip "interne controle"?
- Toesten van de werkelijkheid (ist) aan de norm (soll)
- vaststellen van de soll = cruciaal
- soll = norm, stelt eisen:
- objectief vast te stellen
- vooraf te bepalen
- haalbaar
- onderscheidend tussen goed en slecht
Wat zijn de doelstellingen van het interne betrouwbaarheidssysteem?
- Betrouwbaarheid van informatie:
- is alles volledig verantwoord?
- is alles juist verantwoord?
- Betrouwbaarheid van handelen:
- compliance aan w+r?
- activiteiten uitgevoerd door bevoegde personen?
- Zorgvuldig omgaan met waarden van de org:
- beveiliging van waarden: zijn alle waarden die aanwezig moeten zijn nog aanwezig?
Wat zijn de 3 aspecten van controle?
- Vaststellen van de norm (soll) - preventieve maatregelen
- Meten van de werkelijkheid (ist) - repressieve maatregelen
- Conclusies trekken en betrouwbaarheidsoordeel formuleren
Welke preventieve maatregelen vallen onder vaststellen van de norm?
- Beveiliging van zaken (wat moet er bewaard worden)
- Functiescheidingen
- Procedures en richtlijnen
- Begrotingen, normen en tarieven (vloeit voort uit 1, 2 en 3)
Welke repressieve maatregelen vallen onder meten van de werkelijkheid?
- Waarneming ter plaatse
- Verbandscontroles
- Detailcontroles (toets of medewerker check op aanwezigheid van bewijs heeft uitgevoerd. Niet het checken zelf maar de controle op uitvoering van de check)
- Cijferbeoordelingen
Wat zijn de stappen in het infovoorziening proces, en de risico's hierop?
- Verzamelen, vastleggen
- verwerken
- controleren
- verstrekken
risico op infovoorziening: gevolg/schade op deze stappen.
volgt de volgorde: hoe eerder in het proces, hoe groter het risico
Waarom zijn er meer maatregelen nodig bij een zwak verband tussen geldbeweging en goederenbeweging?
Het doel is 100% zekerheid.
De handlsformule: "begin + verkopen x prijs = omzet" geeft 100% zekerheid.
Bij zwakker verband, geen 100% zekerheid, dus meer maatregelen nodig om het dicht te timmeren
Wat zijn omspannende verbandscontroles?
Wat zijn repressieve beheersmaatregelen?
- Omspannende verbandscontroles
- cijferbeoordeling/analyse
Wat is een belangrijk inrichtingsprincipe voor AIS-IC?
Wat zijn de 2 soorten risico's bij AIS?
- Business risks
- Information reliability risks
Voorbeeld: valutaproblematiek
- Business risk: onnodige verliezen
- Information reliability risk: onbetrouwbare informatie over het business risk
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden