Creëer Ruimte, verruim je blik.
Digitalisatie en Optimalisatie
Horizontaal toezicht (in het MKB)
Samenwerken in de Cloud
Blik op 2020, Automatisch goed
Webinar - EAM /Reliability & Integrity Software selectie - 15 juli 2020Stork
Ìý
Er is een groot aantal Enterprise Asset Management IT-systemen op de markt. Over welke software systemen hebben we het eigenlijk en hoe bepaalt u welke software tool het beste bij uw organisatie past?
Ludolf Pijpker geeft u inzicht in de groepen Asset Management software systemen, in de verschillen ertussen en in een stappenplan om tot de perfecte match te komen. Dit voorkomt onnodig hoge kosten, bevordert de integratiemogelijkheden met andere systemen en zorgt voor soepel lopende werkprocessen.
En wat is de werkelijke impact?
- Introductie
- Verandering ISO 27001:2013
- ISMS certificeringsproces
- ISMS opzetten
- Risicomanagement
- Contracten leveranciers / marktstandaarden
Sprekers:
Naam: Reinier van Es
Functie: Business Development & Project Manager
Naam: ir. Marco Bom, CISSP
Functie: Lead assessor ISMS/ QMS
Meer informatie zie: http://www.lrqa.nl/normen/86850-iso27001.aspx
Training over ISO 27001 zie: http://www.lrqa.nl/Onze-diensten/training/lrqa-all-training-courses/Informatiebeveiliging.aspx
Dinsdag 19 september 2019 een presentatie gegeven aan de studenten van Academie Creatieve Technologie @Saxion.
De studenten gaan 5 COBIT processen auditen om vast te stellen wat het volwassenheidsniveau is van dat proces.
Tijdens deze presentatie heb ik uitgelegd wat ik in de 20 jaar dat ik werkzaam ben heb meegemaakt en geleerd van auditors. Waarom ze doen wat ze doen, hoe ze het doen en wanneer ze het. doen.
Vastgoedbeheer is met het uitkomen van de Europese norm ISO 55000 niet langer meer alleen een verantwoordelijkheid voor de technische dienst. Directies en management van beheerorganisaties hebben nu een kader van waaruit richting gegeven moet worden. Welke veranderingen brengt dat met zich mee en hoe kunnen beheerorganisaties dit voortvarend oppakken? Welke rol is daarbij weggelegd voor samenwerkingspartners?
Adviseur vastgoedbeheer Johan Smit van RPS geeft uitleg. Hij gaat in op deze ontwikkelingen en kansen voor de toekomst. De adviseur legt uit waarom conditie- en risicogestuurd onderhoud op basis van NEN 2767 en het vastgoeddossier op basis van NEN 2633 hier een centrale rol in vervullen.
IDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto DesignsJurgen van der Vlugt
Ìý
How we exclude people from information security (design) which takes away the overwhelmingly biggest threat-AND-vulnerability; how we need to ditch the top-down compliance approach, and how to do security bottom-up. KISS.
More Related Content
Similar to NOREA Regiosessie Reglementen 2010 (20)
Vastgoedbeheer is met het uitkomen van de Europese norm ISO 55000 niet langer meer alleen een verantwoordelijkheid voor de technische dienst. Directies en management van beheerorganisaties hebben nu een kader van waaruit richting gegeven moet worden. Welke veranderingen brengt dat met zich mee en hoe kunnen beheerorganisaties dit voortvarend oppakken? Welke rol is daarbij weggelegd voor samenwerkingspartners?
Adviseur vastgoedbeheer Johan Smit van RPS geeft uitleg. Hij gaat in op deze ontwikkelingen en kansen voor de toekomst. De adviseur legt uit waarom conditie- en risicogestuurd onderhoud op basis van NEN 2767 en het vastgoeddossier op basis van NEN 2633 hier een centrale rol in vervullen.
IDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto DesignsJurgen van der Vlugt
Ìý
How we exclude people from information security (design) which takes away the overwhelmingly biggest threat-AND-vulnerability; how we need to ditch the top-down compliance approach, and how to do security bottom-up. KISS.
On the necessary re-design of security controls. To provide guiding rails to keep only those that sway too far out, instead of slamming everyone into compliance with too-tight rails.
\'Cloud\' brings many advantages. Among others, that much of your social media data will disappear ever more quickly -- as all the storage in the world cannot keep up with the growth of Big Data, hence ever more will be lost. For companies, that may be a problem...
On how the current top-down (command-and-)control approach, and the \'middle-out\' modelling aproach, will and can not work in the end. A new paradigm, bottom-up KISS risk management will be needed.
The document discusses operational risk management. It summarizes that traditionally, information security has been approached from the bottom-up rather than top-down. It then critiques common risk management methodologies for making unrealistic assumptions and using oversimplified models that do not accurately capture complex relationships. The presentation goes on to argue that attempting to perfect bureaucracy and control through risk management leads to an illusion of being in control and a totalitarian system, as unforeseen events will always occur.
1) The document discusses the future of risk management and outlines some issues with current approaches.
2) Regulations like Basel II aimed to improve risk management but ended up creating large compliance overhead without meaningfully addressing operational risks.
3) Guidance can go wrong when it is poorly understood, implemented as directives rather than suggestions, and lacks clarity around definitions, classifications and how to apply results. This led to formal compliance without better risk management.
NGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces ITJurgen van der Vlugt
Ìý
Het verhaal over hoe Stuxnet een wake-up call is voor IT-auditors, of dat zou moeten zijn. En wat \'wij\' informatiebeveiligers / IT-auditors kunnen leren van de proces-IT-wereld, en andersom. Er is nog veel te doen...
The document discusses the Stuxnet worm and issues with process control systems (SCADA/ICS). It notes that Stuxnet targeted Siemens WinCC/PCS7 systems used in industrial control and exploited previously unknown vulnerabilities. The talk will cover process control systems, their components and architecture, problems with current security approaches, potential consequences of failures or attacks, and the need for improved controls and a control loop approach to security management.
1. de beroepsorganisatie van IT-auditors
Praktijkervaringen nieuwe regelgeving NOREA
de beroepsorganisatie van IT-auditors
Regiobijeenkomst
VUrORE
Inleiders
Drs. Rocco Jacobs RE EMIA
(Rijksauditdienst)
Ir. Drs. Jurgen van der Vlugt RE CISA
(Noordbeek / VU)
2. de beroepsorganisatie van IT-auditors
Agenda
1. Korte samenvatting nieuwe regelgeving
2. Dilemma’s bij toepassing van de nieuwe regelgeving
• Casussen
• Vragen ontvangen NOREA
• Vragen deelnemers
de beroepsorganisatie van IT-auditors
Korte samenvatting nieuwe regelgeving
(werk in uitvoering)
3. de beroepsorganisatie van IT-auditors
Kennismanagement NOREA
Strategie
Inrichting
Business
Informatie-
voorziening IT
Operatie
Beroepsorganisatie
Wetgeving
Regelgeving
Auditorganisatie
de beroepsorganisatie van IT-auditors
Opzet: ‘ Het Huis’
•C1 Raamwerk
Assurance-
opdrachten
•C2 Richtlijn
Assurance-
opdrachten
A1 Statuten
• A2 Huishoudelijk
reglement
• A3 Reglement van
toelating
• A4 Reglement
Beroepsethiek
• A5 Reglement van
Tucht
• A6 Reglement van
beroep
• A7 Richtlijn PE
• A8 Regeling Over-
stappers en
herintreders
B1 Reglement Gedragscode
• E Advies
Invulling in
ontwikke-
ling
B2 Reglement Beroepsbeoefening
• G Uitvoeringsrichtlijnen
(Opdrachtaanvaarding, Documentatie)
• H Handreikingen (ZekeRE Business, ZekeRE Zorg);
studierapporten, Handboek en ‘De IT-Auditor’
B3 Reglement KwaliteitsBeheersing NOREA
• D Audit
Assessment
Review
Quick Scan
Beoordeling
Analyse
• F ‘Niet-Actief’
(zoals In
business of
gepensioneerd)
[Geen invulling] –
[B2 en B3 n.v.t.]
4. de beroepsorganisatie van IT-auditors
Ethiek
•C1 Raamwerk
Assurance-
opdrachten
•C2 Richtlijn
Assurance-
opdrachten
A1 Statuten
• A2 Huishoudelijk
reglement
• A3 Reglement van
toelating
• A4 Reglement
Beroepsethiek
• A5 Reglement van
Tucht
• A6 Reglement van
beroep
• A7 Richtlijn PE
• A8 Regeling Over-
stappers en
herintreders
• E Advies
Invulling in
ontwikke-
ling
B2 Reglement Beroepsbeoefening
• G Uitvoeringsrichtlijnen
(Opdrachtaanvaarding, Documentatie)
• H Handreikingen (ZekeRE Business, ZekeRE Zorg);
studierapporten, Handboek en ‘De IT-Auditor’
B3 Reglement KwaliteitsBeheersing NOREA
• D Audit
Assessment
Review
Quick Scan
Beoordeling
Analyse
• F ‘Niet-Actief’
(zoals In
business of
gepensioneerd)
[Geen invulling] –
[B2 en B3 n.v.t.]
B1 Reglement Gedragscode
de beroepsorganisatie van IT-auditors
Reglement Gedragscode
(Code of Ethics)
Hoofdstukindeling:
• A-100 Inleiding en fundamentele beginselen
• A-110 Integriteit
• A-120 Objectiviteit
• A-130 Deskundigheid en zorgvuldigheid
• A-140 Geheimhouding
• A-150 Professioneel gedrag
5. de beroepsorganisatie van IT-auditors
Inleiding: A-100.1-3
• Artikel A-100.1
De IT-auditor aanvaardt te allen tijde de verantwoordelijkheid op te
treden in het algemeen belang en behartigt dientengevolge niet
uitsluitend de belangen van een individuele opdrachtgever.
Daartoe neemt de IT-auditor bij zijn optreden deze Code in acht en
handelt in overeenstemming daarmee.
• Artikel A-100.3
Deze Code is van toepassing op iedere in het RE- register
ingeschreven IT-auditor
de beroepsorganisatie van IT-auditors
A-110.4 Fundamentele beginselen
• Integriteit
• Objectiviteit
• Deskundigheid en zorgvuldigheid
• Geheimhouding
• Professioneel gedrag
6. de beroepsorganisatie van IT-auditors
A-100.10: Bedreigingenlijst
• Eigenbelang
• Zelftoetsing
• Belangenbehartiging
• Vertrouwdheid
• Intimidatie
de beroepsorganisatie van IT-auditors
Reglement beroepsbeoefening
•C1 Raamwerk
Assurance-
opdrachten
•C2 Richtlijn
Assurance-
opdrachten
A1 Statuten
• A2 Huishoudelijk
reglement
• A3 Reglement van
toelating
• A4 Reglement
Beroepsethiek
• A5 Reglement van
Tucht
• A6 Reglement van
beroep
• A7 Richtlijn PE
• A8 Regeling Over-
stappers en
herintreders
B1 Reglement Gedragscode
• E Advies
Invulling in
ontwikke-
ling
• G Uitvoeringsrichtlijnen
(Opdrachtaanvaarding, Documentatie)
• H Handreikingen (ZekeRE Business, ZekeRE Zorg);
studierapporten, Handboek en ‘De IT-Auditor’
B3 Reglement KwaliteitsBeheersing NOREA
• D Audit
Assessment
Review
Quick Scan
Beoordeling
Analyse
• F ‘Niet-Actief’
(zoals In
business of
gepensioneerd)
[Geen invulling] –
[B2 en B3 n.v.t.]
B2 Reglement Beroepsbeoefening
7. de beroepsorganisatie van IT-auditors
RBB
• Artikel 3. Krachtens het Reglement Beroepsbeoefening IT-auditors zullen ten
minste de volgende onderwerpen in nadere richtlijnen worden behandeld:
• het raamwerk en de richtlijn voor assurance-opdrachten
• opdrachtverwerving en -aanvaarding;
• dossiervorming en -beheer;
• rapportage en (verplichte formulering inzake) Oordelen
• verplichte permanente educatie;
• Artikel 5. Onderwerpen als bedoeld in de artikelen 3 en 4 met een dwingend
karakter zullen nader worden uitgewerkt in door de Orde uit te geven Richtlijnen
voor de IT-auditor.
• Artikel 12. Handreikingen bevatten richtinggevende beschrijvingen van
methoden, technieken of normen. Afwijkingen van een handreiking moeten
worden gemotiveerd en gedocumenteerd.
• Artikel 15. Naast de Richtlijnen (artikel 5) en handreikingen (artikel 10) worden de
overige uitingen betreffende IT-audit als ‘studie' aangemerkt.
de beroepsorganisatie van IT-auditors
B2 Reglement Beroepsbeoefening
RKBN
•C1 Raamwerk
Assurance-
opdrachten
•C2 Richtlijn
Assurance-
opdrachten
A1 Statuten
• A2 Huishoudelijk
reglement
• A3 Reglement van
toelating
• A4 Reglement
Beroepsethiek
• A5 Reglement van
Tucht
• A6 Reglement van
beroep
• A7 Richtlijn PE
• A8 Regeling Over-
stappers en
herintreders
B1 Reglement Gedragscode
• E Advies
Invulling in
ontwikke-
ling
• G Uitvoeringsrichtlijnen
(Opdrachtaanvaarding, Documentatie)
• H Handreikingen (ZekeRE Business, ZekeRE Zorg);
studierapporten, Handboek en ‘De IT-Auditor’
• D Audit
Assessment
Review
Quick Scan
Beoordeling
Analyse
• F ‘Niet-Actief’
(zoals In
business of
gepensioneerd)
[Geen invulling] –
[B2 en B3 n.v.t.]
B3 Reglement KwaliteitsBeheersing NOREA
8. de beroepsorganisatie van IT-auditors
Audit en advies
•C1 Raamwerk
Assurance-
opdrachten
•C2 Richtlijn
Assurance-
opdrachten
A1 Statuten
• A2 Huishoudelijk
reglement
• A3 Reglement van
toelating
• A4 Reglement
Beroepsethiek
• A5 Reglement van
Tucht
• A6 Reglement van
beroep
• A7 Richtlijn PE
• A8 Regeling Over-
stappers en
herintreders
B1 Reglement Gedragscode
B2 Reglement Beroepsbeoefening
• G Uitvoeringsrichtlijnen
(Opdrachtaanvaarding, Documentatie)
• H Handreikingen (ZekeRE Business, ZekeRE Zorg);
studierapporten, Handboek en ‘De IT-Auditor’
B3 Reglement KwaliteitsBeheersing NOREA
• F ‘Niet-Actief’
(zoals In
business of
gepensioneerd)
[Geen invulling] –
[B2 en B3 n.v.t.]
• E Advies
Invulling in
ontwikke-
ling
• D Audit
Assessment
Review
Quick Scan
Beoordeling
Analyse
de beroepsorganisatie van IT-auditors
Assurance
A1 Statuten
• A2 Huishoudelijk
reglement
• A3 Reglement van
toelating
• A4 Reglement
Beroepsethiek
• A5 Reglement van
Tucht
• A6 Reglement van
beroep
• A7 Richtlijn PE
• A8 Regeling Over-
stappers en
herintreders
B1 Reglement Gedragscode
• E Advies
Invulling in
ontwikke-
ling
B2 Reglement Beroepsbeoefening
• G Uitvoeringsrichtlijnen
(Opdrachtaanvaarding, Documentatie)
• H Handreikingen (ZekeRE Business, ZekeRE Zorg);
studierapporten, Handboek en ‘De IT-Auditor’
B3 Reglement KwaliteitsBeheersing NOREA
• D Audit
Assessment
Review
Quick Scan
Beoordeling
Analyse
• F ‘Niet-Actief’
(zoals In
business of
gepensioneerd)
[Geen invulling] –
[B2 en B3 n.v.t.]
•C1 Raamwerk
Assurance-
opdrachten
•C2 Richtlijn
Assurance-
opdrachten
9. de beroepsorganisatie van IT-auditors
Kenmerken assurance-opdracht
Definitie
Een ‘assurance-opdracht’ is een opdracht waarbij een
IT-auditor een conclusie formuleert die is bedoeld om het
vertrouwen van de beoogde gebruikers, niet zijnde de
verantwoordelijke partij, in de uitkomst van de evaluatie
van of de toetsing van het object van onderzoek ten
opzichte van de toetsingsnormen, te versterken.
de beroepsorganisatie van IT-auditors
Kenmerken assurance-opdracht
De vijf elementen
1. Drie partijen
2. Een geschikt object van onderzoek
3. Toepasbare toetsingsnormen
4. Toereikende assurance-informatie
5. Een schriftelijk rapport
10. de beroepsorganisatie van IT-auditors
Opdrachtaanvaarding
Uitgangspunt
Een IT-auditor aanvaardt een assurance-opdracht
slechts indien aan alle ethische normen wordt voldaan
en de opdracht de vereiste kenmerken bevat.
Opdrachtbrief.
de beroepsorganisatie van IT-auditors
Opdrachtaanvaarding (Concept Richtlijn 210)
Elementen opdrachtbrief
• Doel van de opdracht
• Het object van onderzoek
• Doelgroep rapportage en de gehanteerde
toetsingsnormen
• Toegang tot toereikende informatie
• Zekerheidsniveau en product (rapportage) van de
audit
11. de beroepsorganisatie van IT-auditors
Opdrachtuitvoering
Controlemiddelen
• Verificatie
• Waarnemingen ter plaatse
• Bevestiging
• Herberekening
• Opnieuw uitvoeren
• Analyse
• Het inwinnen van inlichtingen
de beroepsorganisatie van IT-auditors
Opdrachtuitvoering
Bewijsstukken
Inlichtingen van de verantwoordelijke partij
• Eigen waarnemingen
• Schriftelijke vastleggingen
– Interne documentatie
– Output uit het onderzochte systeem
– Externe bescheiden
12. de beroepsorganisatie van IT-auditors
Rapportage
Strekkingen oordelen
4 Strekkingen van oordelen
Elementen Richtlijn en kernwoorden (onderstreept)
verplicht
Bijvoorbeeld goedkeurend
Voldoet aan gestelde normen
de beroepsorganisatie van IT-auditors
Rapportage
Elementen rapportage
• Opschrift
• Doelgroep
• Opdracht,onderzoeksobject en moment/periode
• Reikwijdte onderzoek (kwaliteitsaspecten,normen,
diepgang)
• Verantwoordelijkheden en werkzaamheden
• Oordeel
• Beperkingen
• Ondertekening
13. de beroepsorganisatie van IT-auditors
Documentatie (Richtlijn 230)
• Voor alle werkzaamheden – adequate
documentatie verplicht
de beroepsorganisatie van IT-auditors
Dilemma’s bij toepassing van de nieuwe regelgeving
14. de beroepsorganisatie van IT-auditors
Casus Ethiek
•C1 Raamwerk
Assurance-
opdrachten
•C2 Richtlijn
Assurance-
opdrachten
A1 Statuten
• A2 Huishoudelijk
reglement
• A3 Reglement van
toelating
• A4 Reglement
Beroepsethiek
• A5 Reglement van
Tucht
• A6 Reglement van
beroep
• A7 Richtlijn PE
• A8 Regeling Over-
stappers en
herintreders
• E Advies
Invulling in
ontwikke-
ling
B2 Reglement Beroepsbeoefening
• G Uitvoeringsrichtlijnen
(Opdrachtaanvaarding, Documentatie)
• H Handreikingen (ZekeRE Business, ZekeRE Zorg);
studierapporten, Handboek en ‘De IT-Auditor’
B3 Reglement KwaliteitsBeheersing NOREA
• D Audit
Assessment
Review
Quick Scan
Beoordeling
Analyse
• F ‘Niet-Actief’
(zoals In
business of
gepensioneerd)
[Geen invulling] –
[B2 en B3 n.v.t.]
B1 Reglement Gedragscode
de beroepsorganisatie van IT-auditors
Casus RG
• Altijd wel ergens aan de slag, jarenlang
• Geruchten over scheeflopend project
• Onderdirecteur = zeer goede bekende;
Projectmanager = zeer goede bekende;
Onderdirecteur ↔ projectmanager
• Projectmanager eruit?
• Onderdirecteur X projectmanager, nu niet meer!
15. de beroepsorganisatie van IT-auditors
Casus RG: Vragen
1. Bedreigingen fundamentele beginselen?
2. Waarborgen daartegen?
3. Toezeggingen voor objectiviteit niet nagekomen;
wat nu?
4. Beide zijden: Niks negatiefs in rapport. Wat nu?
5. Geen vervolgwerk?
6. Geen vervolgwerk. Wat nu?
de beroepsorganisatie van IT-auditors
Casus RG: Antwoorden
1. Vertrouwdheid,
(intimidatie, belangenbehartiging)
2. Bespreken met opdrachtgever en auditee
3. Nogmaals. Plus overwegen opdracht terug te geven
4. Herbezinning over voortzetting
5. Bespreken met naasthogere
6. Niets. Pech.
16. de beroepsorganisatie van IT-auditors
Ethiek: Een kwestie van leiderschap
de beroepsorganisatie van IT-auditors
Opzet: ‘ Het NOREA huis’
•C1 Raamwerk
Assurance-
opdrachten
•C2 Richtlijn
Assurance-
opdrachten
A1 Statuten
• A2 Huishoudelijk
reglement
• A3 Reglement van
toelating
• A4 Reglement
Beroepsethiek
• A5 Reglement van
Tucht
• A6 Reglement van
beroep
• A7 Richtlijn PE
• A8 Regeling Over-
stappers en
herintreders
B1 Reglement Gedragscode
• E Advies
Invulling in
ontwikke-
ling
B2 Reglement Beroepsbeoefening
• G Uitvoeringsrichtlijnen
(Opdrachtaanvaarding, Documentatie)
• H Handreikingen (ZekeRE Business, ZekeRE Zorg);
studierapporten, Handboek en ‘De IT-Auditor’
B3 Reglement KwaliteitsBeheersing NOREA
• D Audit
Assessment
Review
Quick Scan
Beoordeling
Analyse
• F ‘Niet-Actief’
(zoals In
business of
gepensioneerd)
[Geen invulling] –
[B2 en B3 n.v.t.]
17. de beroepsorganisatie van IT-auditors
Casus RKBN
U bent verantwoordelijk voor een interne audit
organisatie waar een groep van zo’n 85 RE’s deel
uitmaken. Deze organisatie voert zowel IT audits
uit als adviesopdrachten. Alle typen IT audits
komen voor (assurance en niet assurance
opdrachten). Op welke wijze geeft u het
kwaliteitssysteem van deze organisatie vorm?
de beroepsorganisatie van IT-auditors
Casus RKBN: Sleutelwoorden
1. Kwaliteitshandboek met procedures en richtlijnen
2. Kwaliteitsfunctionaris
3. Disciplinaire consequenties
4. Checklisten
5. Borgen kwaliteitseisen in de uitvoering (opleiding, zware rol
projectleiders/lead auditors, etc.)
6. Relatie met andere NOREA regels (richtlijn en raamwerk
assurance, gedragscode)
18. de beroepsorganisatie van IT-auditors
Casus RKBN: Sleutelwoorden
7. Interne kwaliteitstoetsing
8. Onafhankelijkheid
9. Kwaliteitsmaatregelen doceren naar type opdracht
10. Evaluatie kwaliteitssysteem
11. Personeelsbeleid
12. Aansluiting kwaliteitssysteem op fasen in audit
13. Samenwerking met andere auditdisciplines
de beroepsorganisatie van IT-auditors
Casus assurance, audit en advies
4 RE’s van verschillende auditorganisaties zijn betrokken bij een project
1. 1 RE als klankbord in het projectteam
2. 1 RE als zekerheidsverschaffer aan externe investeerders over het
naleven van de PRINCE 2 standaarden
3. 1 RE als zekerheidsverschaffer aan de projectmanager over het naleven
van de PRINCE 2 standaarden
4. 1 RE adviseert over het toepassen van de PRINCE 2 standaarden
Welke opdracht wordt door de betreffende collega’s uitgevoerd ?
19. de beroepsorganisatie van IT-auditors
Casus assurance, audit en advies
1. Overig
2. Assurance
3. Audit
4. Advies
de beroepsorganisatie van IT-auditors
Vragen ontvangen bij NOREA
• Welk belang dient de IT-auditor te dienen ?
• Wie kan een audit-organisatie (met RE’s) aanspreken
op het naleven van de regelgeving van NOREA ?
• In hoeverre is de assurance-richtlijn van NOREA van
toepassing op de interne IT-auditor ?
20. de beroepsorganisatie van IT-auditors
10 juni
• 10 juni a.s., 17:00u
Conferentiecentrum Zonheuvel, Doorn:
NOREA ALV (Richtlijn Opdrachtaanvaarding)
• Voorafgaand (14:30u):
Minisymposium ‘De RE als Adviseur’
Komt allen; meldt u aan!
de beroepsorganisatie van IT-auditors
VRAGEN ?