Samenvatting: Biv Bis
- Deze + 400k samenvattingen
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden
Lees hier de samenvatting en de meest belangrijke oefenvragen van BIV BIS
-
Fraude, (cyber)security en privacy
Dit is een preview. Er zijn 10 andere flashcards beschikbaar voor hoofdstuk 09/05/2015
Laat hier meer flashcards zien -
4 soorten bedreigingen voor het AIS
- Natuurlijke en politieke bedreigingen (denk bijvoorbeeld aan branden, overstromingen, aardbevingen en aardverschuivingen, tornado’s sneeuwstormen, oorlogen en terroristische acties)
- Software fouten en apparatuur storingen (denk aan storingen in het systeem, stroomuitval, etc.)
- Onbedoelde acties (dit zijn ongelukken die worden veroorzaakt door menselijk falen, slecht opgeleid personeel of slecht toezicht op dit personeel. Denk aan typfouten, weglatingen, dingen die vergeten worden etc.)
- Bedoelde acties (hierbij kan gedacht worden aan sabotage, fraude, corruptie etc.)
- Natuurlijke en politieke bedreigingen (denk bijvoorbeeld aan branden, overstromingen, aardbevingen en aardverschuivingen, tornado’s sneeuwstormen, oorlogen en terroristische acties)
-
4 aanbevelingen om de mogelijkheid van frauduleuze financiële verslaggeving te reduceren (Treadway Commission)
- Een organisatorische omgeving creëren die bijdraagt aan de integriteit proces van financiële verslaggeving.
- Onderkennen en begrijpen van factoren die leiden tot frauduleuze financiële verslaggeving.
- Beoordelen hoe groot het risico is dat er in de organisatie frauduleuze financiële verslaggeving wordt begaan.
- Ontwerpen en implementeren van internal controls die een redelijke mate van zekerheid moeten verschaffen dat frauduleuze financiële verslaggeving wordt voorkomen.
- Een organisatorische omgeving creëren die bijdraagt aan de integriteit proces van financiële verslaggeving.
-
Trust Services Framework
- Security: toegang tot het systeem en de data is beveiligd en alleen beschikbaar voor bevoegde persoen
- Vertrouwelijkheid: bedrijfsgevoelige informatie is beveiligd met een wachtwoord, ter voorkoming van ongecontroleerd gebruik
- Privacy: persoonlijke informatie over consumenten of medewerkers
- Procesintegriteit: data wordt direct verwerkt (inlog met ww vereist)
- Beschikbaarheid: mogelijkheid om operationele en contractuele verplichtingen te matchen
-
3 belangrijke functies van interne controle
- Preventieve controles onderkennen bepaalde problemen voor ze zich voordoen (denk aan het inhuren van gekwalificeerd personeel, controleren van fysieke toegang tot waardevolle activa etc.).
- Detectieve controles zijn nodig om problemen te ontdekken en onderkennen zodra ze zich voordoen (denk aan controle op gemaakte berekeningen, maken van bankaansluitingen en opstellen van maandelijkse trial balances).
- Correctieve controles lossen problemen op zodra ze zijn ontdekt.
- Preventieve controles onderkennen bepaalde problemen voor ze zich voordoen (denk aan het inhuren van gekwalificeerd personeel, controleren van fysieke toegang tot waardevolle activa etc.).
-
2 categorieën interne controle
- General controls zorgen ervoor dat de controleomgeving van een organisatie stabiel is en op een goede manier wordt gemanaged.
- Application controls voorkomen, onderkennen en corrigeren transactiefouten en fraude. Zij richten zich op juistheid, volledigheid en alle overige controledoelstellingen.
- General controls zorgen ervoor dat de controleomgeving van een organisatie stabiel is en op een goede manier wordt gemanaged.
-
COBIT
Dit is een preview. Er zijn 9 andere flashcards beschikbaar voor hoofdstuk 15/05/2015
Laat hier meer flashcards zien -
Zwakke punten COBIT
- Kan erg bureaucratisch zijn/lijken
- Cobit 5 complex
- Heeft alleen focus voor de harde kant
- Let alleen op wat, niet op hoe
- Kan erg bureaucratisch zijn/lijken
-
Wat zijn de belangrijkste onderwerpen van IT-beleid?
Alle middelen die noodzakelijk zijn om een informatievoorziening tot stand te
brengen en in stand te houden, alsmede degene die noodzakelijk zijn om de
organisatiedoelstellingen te realiseren. Dit noemt men de IT resources, te
weten:- Data:
- Application Systems
- Technology
- People
-
Projectmanagement
Dit is een preview. Er zijn 24 andere flashcards beschikbaar voor hoofdstuk 22/05/2015
Laat hier meer flashcards zien -
bredere context projecten
zie afbeelding -
Regelmatig voorkomende problemen bij projecten
- te laat afgerond
- (grote) toename van de kosten
- conflicten
- veranderingen in specificaties
- onduidelijkheden in verantwoordelijkheden
- teveel projecten op hetzelfde moment
- onrealistische planning/ deadline
- langzame financiële informatie
-
Toegevoegde waarde Prince 2
- projectdoel uitgedrukt in en focus op bedrijfsdoelstellingen of toegevoegde waarde
- management by exception
- duidelijk besturingsmodel en rollen
- kwaliteitsborging
- opgedane ervaringen hergebruiken (kennismanagement)
- zelfde terminologie, structuur, templates en rapportages
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden