03 2015
Jaargang 24

Van de redactie

Willen wij ons vak verantwoord kunnen blijven uitoefenen, dan is voortdurende aandacht voor zowel praktijk als theorie onontbeerlijk. Als redactie proberen we dan ook over de nummers van het blad heen een balans tussen deze twee perspectieven te bewaren. Dit keer presenteren we een nummer met overwegend een praktische invalshoek. Het bevat artikelen die de…

Daedalus en Icarus

Icarus, de hoogvlieger uit de Griekse mythologie. Uitgerust met vleugels, aan zijn lijf vastgemaakt met was. Hoog vliegen wilde hij, dicht bij de zon. Té hoog. De was smolt door de hitte en Icarus stortte jammerlijk neer. En zijn vader Daedalus had hem nog wel zo gewaarschuwd: ‘Niet te hoog’. Ondergang door hoogmoed, overmoed, onbezonnenheid….

Je bent je eigen interviewinstrument

Interviewen: een vak apart

Om informatie te verzamelen kan een auditor gebruikmaken van interviews. Een interviewer kent het belang van goed luisteren, samenvatten en doorvragen. Om een goed interviewresultaat te bereiken, is de interviewer zich bewust van het eigen gedrag en de relatie met de geïnterviewde. Dat is de theorie; in de dagelijkse praktijk is de effectiviteit nog een…

Interview met Michiel Steltman

Hosting sector, essentieel onderdeel van de vitale infrastructuur

Michiel Steltman is directeur van de Dutch Hosting Providers Association (DHPA). In die hoedanigheid vertegenwoordigt hij de leidende Nederlandse hosting providers naar overheid, media en publiek. Hij maakt zich sterk voor het project ‘Veilige verbindingen’ en heeft ook nog een boodschap voor IT-auditors. We spreken hem op het kantoor van de DHPA in Leidschendam waar…

Stemmen op papier, hartstikke ouderwets?

De gevaren van internetstemmen ontrafeld

Internetstemmen: de politiek schreeuwt erom, expats verwachten het en de meeste kiezers begrijpen ook niet meer waarom er nog steeds met het rode potlood gestemd wordt. Er worden fouten gemaakt met tellen (zie Alphen aan den Rijn [NU13]), de uitslag komt vaak pas na middernacht en bovenal moeten de ruim 700.000 Nederlanders die in het…

Continue verbetering door samenwerking tussen de Lines of Defense

Information security bij Heineken

Heineken is in de laatste jaren explosief gegroeid door verschillende grote acquisities, zoals Brau Union in Oost-Europa (2003), Scottish & Newcastle in het Verenigd Koninkrijk (2008), FEMSA in Mexico en Brazilië (2010) en Asia Pacific Breweries in Azië (2012), zie figuur 1. Deze acquisities hebben het bedrijf in korte tijd veranderd in een wereldspeler die…

Nederlandse handreiking voor SOC 2 komt eraan!

Auditors krijgen steeds vaker opdrachten om assurancerapporten uit te brengen over de interne controle van IT-serviceorganisaties. In de Verenigde Staten is hiervoor in 2012 een handreiking gelanceerd: SOC 2. Het is de concretisering van ISAE 3402 (in Amerika geïmplementeerd onder de naam SOC 1) gericht op IT-serviceorganisaties. NOREA haakt hierop in en schept duidelijkheid hoe…

Dag uit het leven van Adrie Kerkvliet

Sneller, slimmer, leuker bij de Auditdienst Rijk

06.30 uur / Wake up! De wekker gaat, tijd om op te staan. Het is nog stil in Stompwijk. Ik wek mijn dochter Kyra (14), die in Zoetermeer op de middelbare school zit en elke dag op tijd op de fiets moet zitten. Samen ontbijten we, ik volkoren brood, zij haar glutenvrije brood uit de…

Boekbespreking

The Phoenix Project

Dit Engelstalige boek neemt je mee in de wereld van Bill, IT-manager bij Parts ­Unlimited, een fictief bedrijf in auto-onderdelen. Het bedrijf verkeert in economisch zwaar weer en kampt met teleurstellende resultaten en een kelderende aandelenkoers. Met het software­project Project Phoenix hoopt de bedrijfs­leiding het bedrijf er weer bovenop te helpen en de concurrentie­positie te…

Van de NOREA

NOREA-videokanaal

In 2014 is NOREA een communicatieproject gestart met als doel meer bekendheid te geven aan de expertise en het vakgebied van de IT-auditor. Onder meer zijn enkele video’s gemaakt die in kort bestek de beroepsorganisatie, haar activiteiten en kennisgroepen belichten. Deze video’s zijn beschikbaar via het Youtube-videokanaal van de NOREA.

Van de NOREA

Vijf vragen aan Jeroen van Schajik

1. Wie is Jeroen van Schajik en welke expertise heb je? ‘Ik ben getrouwd, 34 jaar, vader van een dochter van 1 en ik werk als senior manager IT-audit bij BDO. Mijn expertise ligt op het gebied van assurancerapportages (3000/3402) bij diverse organisaties, meestal IT-serviceproviders. Daarnaast ondersteun ik accountants met IT-audits in het kader van de…

Van de NOREA

Nieuwe leden

In mei en augustus 2015 ingeschreven in het register van gekwalificeerde IT-auditors (RE’s): De heer Ing. C.C. van Aken RE EMITA VCP QSA CISA, SPIJKENISSE De heer R. van Ballegooijen RE MSc, AMSTERDAM De heer F. van den Bersselaar RE MSc, ZUNDERT De heer A. Brugge RE MSc, MIDDENBEEMSTER De heer Drs.ing. T.M.C. Florack RE,…