Facts to Value, beyond application security

Drs. M.A. Francken RE RA CISA

Ing. J.A.M. Hermans RE

G.H. Schreurs
Drs. M.A. Francken RE RA CISA is als director werkzaam binnen diverse interne beheersingstrajecten, vanuit audit en advisory. Hierbij lag de nadruk op de IT controls in relatie tot de financiële verantwoording. Daarnaast is hij actief betrokken bij IT Attestation (SAS70) en External Audit support services binnen KPMG IT Advisory.
Meer over deze auteurfrancken.marco@kpmg.nlSituatie ten tijde van het laatste artikel van deze auteur voor Compact Ing. J.A.M. Hermans RE is associate partner bij KPMG IT Advisory. Binnen KPMG is hij verantwoordelijk voor de dienstverlening op het gebied van informatiebeveiling. Hij heeft vele projecten op het gebied van Identity & Access Management uitgevoerd bij diverse grote organisaties in en buiten Nederland. Daarnaast leidt hij de internationale productontwikkeling van KPMG op dit terrein, wat heeft geleid tot de overkoepelende KPMG Identity & Access Management-methodologie.
Meer over deze auteurhermans.john@kpmg.nlSituatie ten tijde van het laatste artikel van deze auteur voor Compact G.H. Schreurs is senior manager en geeft leiding aan het Forensic Technology team binnen KPMG Forensic. Hij heeft een uitgebreid track record opgebouwd op het vlak van computer forensics, data-analyse en e-discovery. Daarnaast heeft hij een gedeelde verantwoordelijkheid voor de Special Interest Group Data Analytics binnen de EMA-regio van KPMG.
Meer over deze auteurschreurs.gerben@kpmg.nlSituatie ten tijde van het laatste artikel van deze auteur voor Compact Datamining, data-analyse, Facts to Value en 'fact based audits' zijn veelgehoorde kreten in deze tijd. De ontwikkelingen in IT maken een andere wijze van IT-audit in het kader van de jaarrekeningcontrole mogelijk. In dit artikel wordt stilgestaan bij het beoordelen van de IT-beheersing in de gehele keten, naast applicaties ook de technische infrastructuur. Met behulp van moderne tooling en verfijnde auditingtechnieken kan de daadwerkelijke inrichting van autorisaties en security settings efficiënter en effectiever worden beoordeeld. De auteurs stellen hierbij een integrale aanpak en visie voor.
Dit artikel is niet volledig beschikbaar op deze website.
Wilt u Compact als tijdschrift viermaal per jaar ontvangen en wilt u volledige toegang tot alle artikelen, dan kunt u zich abonneren.
Wanneer u alleen dit artikel wilt ontvangen, kunt u dat opvragen door onderstaand formulier in te vullen.
De verplicht in te vullen velden zijn gemarkeerd met een *.