IT-governance - Risico s van IT en IT-governance

12 belangrijke vragen over IT-governance - Risico s van IT en IT-governance

Hoe heet het controlerende orgaan dat een de COBIT standaard in 1996 heeft geintroduceerd?

ISACA Information Systems Audit Control Assosiation

Wat is de doelstelling van IT governance?

Zorgdragen dat organisatie aantoonbaar de risico's met betrekking tot de inzet van IT beheerst.

Het gaat dus niet alleen om 'in control' zijn maar ook dat de organisatie kan aantonen dat zij 'in control' is.

Welke "normale" corporate-governance activiteiten hebben ook grote invloed op de IT functie van de organisatie? (toch governance invloed wanneer IT governance ontbreekt).

Financiele verslaglegging (kwaliteit vd systemen moetn worden aangetoond)

Beheersing van de interne controle procedures (de kwaliteit v.d. inzet van IT in de inrichting van controle procedures, moet voortdurend worden gewaarborgd)

Continue rapportering van belangrijke gebeurtenissen ( rapportages over belangrijke gebeurtenissen moeten binnen 2 dagen elektronisch kunnen worden verspreid richting aandeelhouders en overheidsinstanties).

  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat is COBIT en wat is het idee erachter?

COBIT (Control Objectives for Information and Related Technology) is de standaard op gebied van IT governance.

Het idee is: het beheersen van IT activiteiten als noodzakelijke voorwaarde om organisatiedoelstellingen te realiseren.

Hierbij moet een balans tussen kosten afdekken risico's en realiseren opbrengsten gevonden worden.

Wat is het doel van IT governance en de daaruit voortvloeiende activiteiten?

De doelstellinge van IT governance activiteiten is ervoor zorg te dragen dat de organisatie aantoonbaar de risico's met betrekking tot de inzet van  informatietechnologie beheerst.

Welke risico's zijn verbonden aan IT?

  • traditioneel gezien: risico's bij uitvoeren IT projecten
  • meer recent: het gebruik van IT op organisatie-niveau: welke rol speelt IT bij het besturen en beheersen van de organsisatie en bij het afleggen van verantwoording daarover aan belanghebbenden

Wat zijn de vier kernvragen die een organisatie zichzelf moet stellen in het kader van IT-governance?

1. Hoe kritiek is IT voor de organisatie en haar toekomstige groei?
2. Kosten-baten (risico's vs voordelen).
3. Staat de hoogste IT manager in verhouding tot de risico's?
4. Is het topmanagement bewust en betrokken?

Wat is IT governance mbt projecten?

Veel IT projecten falen. Dit gaat gepaard met overschrijden van planning en budget. 'In control' betekent hier: beter beheersen van IT projecten.

Dit geldt op niveau van individuele projecten en van gehele applicatie-portfolio => portfoliomanagement is een belangrijk onderdeel van IT governance. Dit wordt in de IT optiek vrijwel als synoniem gezien.

Waarin schuilen de verschillen tussen de visie van de IT specialist en de visie vanuit interne beheersing op IT-governance.

De IT specialist benaderd IT governance veel meer vanuit een practische en efficiente aanpak binnen het IT domein. Portfolio management, beheer van projecten, inrichten van processen.

Vanuit interne beheersing gaat een meer 'in control' benadering uit.
Informatie beveiliging - Technologie
IT-beheersing - Organisatie
IT-risicomanagement - Systematiek
IT-governance - Standaarden

Wat is IT governance mbt interne controle?

Het opbouwen van een systematiek die ervoor zorgt dat er adequate beheersing van processen is: controles inbouwen.
Dit betekent goede en betrouwbare informatievoorziening en dus goede en betrouwbare informatiesystemen.


IT governance is zo een 'hogere vorm' van IT beveiliging.

Wat zijn de gevolgen van de normale corporate governance activiteiten op de IT functie?


Risico's gebruik IT worden meer divers en maatregelen voor afdekken risico's meer complex. Integrale aanpak is nodig = corporate (IT) governance.


Kernvragen hierbij:
  1. hoe kritiek is IT voor de (groei van) organisatie
  2. hoever moet organisatie gaan om IT risico's te ondervangen (kosten-baten)
  3. weerspiegelt positie hoogste IT manager het belang van IT in de organisatie
  4. staat IT regelmatig op de management agenda, is er een IT strategie en is er inzicht in baten/lasten/risico's die IT met zich meebrengt

Welke stappen onderneemt het management in IT governance?

  1. identificeren belangrijkste IT gerelateerde activiteiten
  2. voortgang bewaken
  3. vaststellen in hoeverre IT hieraan bijdraagt
  4. over instrumenten beschikken om organisatie te beoordelen tegen 'best practices' en internationale standaarden

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo