IT audit criteria, assurance products
6 belangrijke vragen over IT audit criteria, assurance products
Wat zijn de stappen van assurance reporting process?
- Scope
- process (wel in scope + niet in scope)
- risk (vanuit welke KSF? B= RPO/RTO, V, betrouwbaarheid...)
- objective (= control objective)
- control (=uitvoering, om te voorkomen dat het risico zich voordoet)
- test (testwerk door auditor, interview, bewijs opvragen, reperformance)
- finding (wel ok, niet ok)
- conclusion (is de control objective wel of niet gehaald. Conclusie wordt gebruikt in de opinie)
Wat zijn kenmerken van goed geformuleerde control?
- What
- Who
- How
- When
- which info
Wat zijn de 2 vormen van assurance producten?
- "attest" report: organisatie kijkt zelf en legt verklaring af. De auditor checkt en bevestigt.
- "direct" report: vanuit de auditor.
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Wat zijn de kernelementen van assurance opdrachten?
- Altijd 3 partijen (auditor, organisatie, intended users). Anders is het "advies", geen assurance.
- criteria = controls, en ook criteria voor de inhoud van het rapport
- attestation/direct reporting
- evidence (reasonable/limited assurance, inherent risk, control risk, engagement risk)
- written report (altijd!)
- conclusion (assurance based on professional judgement)
Wat is inherent risk en control risk?
- Inherent risk: risico in het proces
- Control risk: control moet het inherente risico mitigeren. De auditor gaat op controls testen. Control risk: risico dat de auditor de test niet goed uitvoert.
Wat zijn de dangers of unintended assurance?
- Nature of assignment (advies v assurance)
- word choices (oordeel, verklaring, conclusie... = assurance)
- third parties
- RE= per definitie assurance
- provider
- mis-interpretation risk = duidelijkheid!
- negative and positive definition of assurance
- inadequate quality procedures
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden