Vijf vragen aan

Frits Heijman

(Publicatiedatum: 14 juli 2022) Wie is Frits Heijman en welke expertise heb je? Ik ben als macro-econoom afgestudeerd aan de Rijksuniversiteit Groningen en heb enkele jaren in het voortgezet onderwijs gewerkt. Daarna ben ik gaan werken bij de Rijksaccountantsdienst in Rotterdam en heb naast de interne opleiding bij de RAD doctoraal Bedrijfseconomie en daarna postdoctoraal…

Een dag uit het leven van Ralf Grootendorst (GRC Lead bij Eneco)

(Publicatiedatum: 14 juli 2022) 6.30 uur | Opstaan De wekker gaat en ik start met mijn vaste ochtendroutine. Even wat drinken en dan mijn vaste set aan rek- en strekoefeningen om het lichaam weer op te warmen voor een dag op het (thuis-)kantoor. Mijn vrouw en dochter komen niet veel later uit bed en dan…

Agile auditing @ Jumbo – a good practice

(Publicatiedatum: 31 mei 2022) Van rapport in de la naar acties op de vloer: hoe Jumbo internal audit het agile-gedachtegoed implementeerde in haar werkwijze. Van log en weinig draagvlak, naar wendbaar met een brede acceptatie door middel van een kwartaalplanproces en een kernteam. Dit artikel is eerder gepubliceerd in Audit Magazine van het IIA en…

Boekbespreking

Auditors adviseren, advies door en voor auditors

(Publicatiedatum: 18 maart 2022) De bundel ‘Auditors Adviseren’ Titel Auditors adviseren, advies door en voor auditors  Uitgever en jaar van uitgave ESAA, 2021 ISBN 9789090348537     Auditors Adviseren is een studierapport en uitgave van de ESAA. Diverse aan de ESAA verbonden docenten en deskundigen signaleren dat advisering als competentie en professie nog (te) weinig…

Een nieuwe auditaanpak voor complexe projecten

Complexiteit is geen black box

(Publicatiedatum: 11 januari 2022) Uit de praktijk blijkt dat bij veel projecten de gestelde doelen niet worden behaald. Bovendien is vaak de doorlooptijd (veel) langer dan gepland en de kosten (veel) hoger dan beoogd. Dit niet in de laatste plaats met reputatieschade tot gevolg. Ook de gemeente Rotterdam kent dit soort projecten. De complexiteit van…

De cybercrisis uit

(Publicatiedatum: 10 januari 2022) Zaterdag 18 december werden we allen verrast door wéér een lockdown. Het schijnt dat het met virussen in de echte wereld net zo ‘dweilen met de kraan open’ is als met vergelijkbare zaken in de IT-wereld. Op 22 september 2020 schreef ik in mijn eerste column voor de IT-auditor over de…

Toenemende impact van dreigingen in de leveranciersketen

Ketenafhankelijkheden

(Publicatiedatum: 24 december 2021) Deze bijdrage geeft aan hoe de IT-auditor kan omgaan met de steeds grotere impact van actuele dreigingen in de leveranciersketen. Hacks via leveranciers – denk aan Solarwinds, voorjaar 2021 – onderstrepen de ernst hiervan. Wat daar nog bij komt is de trend dat cybercriminelen steeds vaker bedrijfsnetwerken binnenkomen via standaardpakketten en…

Een risk based-benadering

Blockchain security Auditing

(Publicatiedatum: 22 december 2021) Nu blockchain-technologie steeds vaker wordt toegepast en meer de aandacht trekt van bestuursleden en CxO’s van veel organisaties, wordt het voor IT-auditors noodzakelijk om zich te verdiepen in de risico’s die voortkomen uit de implementatie van deze technologie en de auditing ervan. Dit artikel wil inzicht geven in de risico’s van…

Dag uit het leven van Ramon de Bruijn

(Publicatiedatum: 21 december 2021) 07:30 De wekker gaat, een nieuwe werkdag is aangebroken. Mijn eerste prioriteit in een doordeweekse dag is om de kinderen op tijd klaar te krijgen voor school. Dus die slaapkoppen eerst wakker maken voordat ik mezelf klaarstoom op weg naar leuke, nieuwe uitdagingen voor mij als chief product owner (CPO) voor…