IT-governance - Risico s van IT en IT-governance
12 belangrijke vragen over IT-governance - Risico s van IT en IT-governance
Hoe heet het controlerende orgaan dat een de COBIT standaard in 1996 heeft geintroduceerd?
Wat is de doelstelling van IT governance?
Het gaat dus niet alleen om 'in control' zijn maar ook dat de organisatie kan aantonen dat zij 'in control' is.
Welke "normale" corporate-governance activiteiten hebben ook grote invloed op de IT functie van de organisatie? (toch governance invloed wanneer IT governance ontbreekt).
Financiele verslaglegging (kwaliteit vd systemen moetn worden aangetoond)
Beheersing van de interne controle procedures (de kwaliteit v.d. inzet van IT in de inrichting van controle procedures, moet voortdurend worden gewaarborgd)
Continue rapportering van belangrijke gebeurtenissen ( rapportages over belangrijke gebeurtenissen moeten binnen 2 dagen elektronisch kunnen worden verspreid richting aandeelhouders en overheidsinstanties).
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Wat is COBIT en wat is het idee erachter?
Het idee is: het beheersen van IT activiteiten als noodzakelijke voorwaarde om organisatiedoelstellingen te realiseren.
Hierbij moet een balans tussen kosten afdekken risico's en realiseren opbrengsten gevonden worden.
Wat is het doel van IT governance en de daaruit voortvloeiende activiteiten?
Welke risico's zijn verbonden aan IT?
- traditioneel gezien: risico's bij uitvoeren IT projecten
- meer recent: het gebruik van IT op organisatie-niveau: welke rol speelt IT bij het besturen en beheersen van de organsisatie en bij het afleggen van verantwoording daarover aan belanghebbenden
Wat zijn de vier kernvragen die een organisatie zichzelf moet stellen in het kader van IT-governance?
2. Kosten-baten (risico's vs voordelen).
3. Staat de hoogste IT manager in verhouding tot de risico's?
4. Is het topmanagement bewust en betrokken?
Wat is IT governance mbt projecten?
Dit geldt op niveau van individuele projecten en van gehele applicatie-portfolio => portfoliomanagement is een belangrijk onderdeel van IT governance. Dit wordt in de IT optiek vrijwel als synoniem gezien.
Waarin schuilen de verschillen tussen de visie van de IT specialist en de visie vanuit interne beheersing op IT-governance.
Vanuit interne beheersing gaat een meer 'in control' benadering uit.
Informatie beveiliging - Technologie
IT-beheersing - Organisatie
IT-risicomanagement - Systematiek
IT-governance - Standaarden
Wat is IT governance mbt interne controle?
Dit betekent goede en betrouwbare informatievoorziening en dus goede en betrouwbare informatiesystemen.
IT governance is zo een 'hogere vorm' van IT beveiliging.
Wat zijn de gevolgen van de normale corporate governance activiteiten op de IT functie?
Risico's gebruik IT worden meer divers en maatregelen voor afdekken risico's meer complex. Integrale aanpak is nodig = corporate (IT) governance.
Kernvragen hierbij:
- hoe kritiek is IT voor de (groei van) organisatie
- hoever moet organisatie gaan om IT risico's te ondervangen (kosten-baten)
- weerspiegelt positie hoogste IT manager het belang van IT in de organisatie
- staat IT regelmatig op de management agenda, is er een IT strategie en is er inzicht in baten/lasten/risico's die IT met zich meebrengt
Welke stappen onderneemt het management in IT governance?
- identificeren belangrijkste IT gerelateerde activiteiten
- voortgang bewaken
- vaststellen in hoeverre IT hieraan bijdraagt
- over instrumenten beschikken om organisatie te beoordelen tegen 'best practices' en internationale standaarden
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden