Samenvatting: It Auditing
- Deze + 400k samenvattingen
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden
Lees hier de samenvatting en de meest belangrijke oefenvragen van IT Auditing
-
College 1 - IT related internal control
Dit is een preview. Er zijn 11 andere flashcards beschikbaar voor hoofdstuk 30/10/2020
Laat hier meer flashcards zien -
Wat is de definitie van IT auditing?
It auditing is de functie of het proces om een IT gerelateerd object van onderzoek (subject matter) te onderzoeken, met als doel een conclusie te vormen over één of meer eigenschappen ervan. -
Wat zijn de verschillende vormen van conclusies bij IT auditing?
- Assessment (testing against criteria)
- Attest in US (= assurance in UK)
- Advisory (geen oordeel)
- IT Audit is altijd assurance tenzij anders vermeld
- Assessment (testing against criteria)
-
Wie zijn de verschillende gebruikers van IT audit rapport?
- Organisatie (management, Cxx, RvC...)
- derde partijen (closed traffic = bekend voor wie het is, open traffic = voor iedereen toegankelijk)
- financial controller (jaarrekening, in control statements)
- internal audit
- Organisatie (management, Cxx, RvC...)
-
Waarom is COSO internal control integrated framework van toegevoegde waarde voor IT audit?
- Het interne control systeem moet staan om het te kunnen auditen
- op basis van risk assessments: controls definiëren
- control activities worden getest tijdens IT audit
- Het interne control systeem moet staan om het te kunnen auditen
-
Risk assessment uitgelegd
- Operational proces (OTAP, access control, beschikbaarheid...)
- Controls inrichten op basis van risico's (ongeautoriseerde toegang, niet goedgekeurde apps in P, beschikbaarheid/continuïteit
- 1e lijn: voert RA uit
- 2e lijn: checkt of 1e lijn het goed gedaan heeft
- IT audit: normenkader moet risk based zijn (welke risico's verwacht ik op basis van de scope)
- scope --> risico's --> verwachte maatregelen --> toets
- Operational proces (OTAP, access control, beschikbaarheid...)
-
Info & communication uitgelegd
- Info waar je op stuurt
- betrouwbaarheid en tijdigheid van verwerking van info in/door systemen
- ook voor derde partijen (assurance rapportages)
op alle 3 niveaus (voorbeeld: incident management):- operationeel: a tempo incident melding
- tactisch: SLA rapporten
- strategisch: assurance rapporten
- Info waar je op stuurt
-
College 2 - IT audit: origins and process
Dit is een preview. Er zijn 8 andere flashcards beschikbaar voor hoofdstuk 20/11/2020
Laat hier meer flashcards zien -
Hoe bepaal je de scope en risico's?
Scope: Doelen van de organisatie/afdeling
Risico's: tov doelen
Belangrijk om het audit proces zodanig in te richten dat de risico's afgedekt worden. -
Wat is de randvoorwaarde voor continuous auditing?
In het proces moetcontinuous monitoring ingeregeld zijn voordatcontinuous auditing kan worden toegepast.
Continuous monitoring --> continuous auditing: heeft te maken met de indoet van de auditor -
Wat is de kern van de beroepsorganisatie NOREA?
- Statuten van de organisatie
- gedrag en beroepsregels
- richtlijnen
- tuchtrecht
- Statuten van de organisatie
-
Wat zorgt ervoor dat een IT auditor meer is dan een IT deskundige?
- Objectiviteit
- onafhankelijkheid
- deskundigheid
- normen/normenkaders
- kennisgroepen
- code of ethics
- common body of knowledge
- register (te raadplegen)
- PE: brede en up to date kennis
- Objectiviteit
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden