際際滷

際際滷Share a Scribd company logo
Studie Adviesdiensten Werkgroep Adviesdiensten : L. (Leo) Benschop MSc RE QSA CISA, Noordbeek H. (Hub) Heijnen MIM, Verdonck, Klooster & Associates H.G.P. (Huub) Lucassen RE RA, Ernst &Young Mr.drs. J. (Jan) Roodnat RE RA, RijksAuditDienst  Drs. E. (Erwin) Veth RE, ING Ir.drs. J. (Jurgen) van der Vlugt RE CISA CRISC, Achmea/Eureko, penvoerder Ing. J.M. (Koos) Ziere RE CISA, Logica
Opdracht; doelstelling Overzicht van het fenomeen adviesdiensten; Of en hoe eventueel reglementeren Binnen de kaders van het NOREA-Huis  Ter bevordering kwaliteit van uitvoering van adviesdiensten.
Beeld bij start C1 Raamwerk Assurance- opdrachten C2 Richtlijn Assurance- opdrachten A1 Statuten A2 Huishoudelijk reglement A3 Reglement van toelating A4 Reglement Beroepsethiek A5 Reglement van Tucht A6  Reglement van beroep A7  Richtlijn PE A8  Regeling Over- stappers en herintreders B1 Reglement Gedragscode E Advies Invulling in  ontwikke- ling B2 Reglement Beroepsbeoefening G Uitvoeringsrichtlijnen  (Opdrachtaanvaarding, Documentatie) B3 Reglement KwaliteitsBeheersing NOREA D Audit Assessment Review Quick Scan Beoordeling Analyse F Niet-Actief (zoals  In business  of   gepensioneerd) [Geen invulling]   [B2 en B3 n.v.t.] Onderzoek, met als Resultaat een Uiting Inspanning Gericht op beoordeling van wat 鱈s Toekomstgericht H Handreikingen (ZekeRE Business, ZekeRE Zorg); studierapporten, Handboek en De EDP-Auditor
Resultaat Inleiding Scope Generieke adviesproces Taxonomie Input- en proces(kwaliteits)vereisten Passendheid, haalbaarheid, effectiviteit Elders Aanzetten tot reglementering
Scope Een adviesdienst is de uitvoering van een opdracht waarbij een IT-auditor een advies formuleert op basis van een onderzoek, bedoeld om de beoogde gebruiker te ondersteunen bij besluitvorming op het gebied van informatietechnologie in een organisatie. Deliverable: Advies Formele opdracht Geschikte adviesvraag Onderzoek Duurzame vastlegging (rapport ++)
Taxonomie
Passendheid, haalbaarheid, effectiviteit Passendheid Onmiddellijke aansluiting Contextuele fit Haalbaarheid Inpasbaarheid Acceptatie-inspanning Effectiviteit Prestatie Accepteerbaarheid Toekomstvastheid Inherente factoren Contextuele begeleiding (Miniem tot game changer) Flexibiliteit en onderhoudbaarheid
Elders IFAC, ISACA, AICPA (et al), FEE, ROA/Ooa:   NBA: 4400 / 5500n  ->  IIA: Secties C Standaard  Gedwongen collisie  Werkprogrammas Zeer  beperkte literatuur (consulting)
Aanzetten tot  reglementering V坦坦r reglementeren: Het past niet om in het Huis van reglementen een stuk dat ook in het dagelijks werk in de kern van het beroep hoort, zo leeg van reglementering te laten.  De mogelijke richtlijn, waarvoor in deze Studie de mogelijke contouren worden geschetst, behelst niet veel meer dan algemene richtlijnen. Een richtlijn voor adviesdiensten kan eenvoudig worden afgeleid van de bestaande richtlijnen voor Assurance opdrachten. Een richtlijn geeft houvast, waardoor ook minder ervaren collegas zelfstandig een adviesopdracht kunnen uitvoeren T辿gen reglementeren van adviesdiensten is: De toekomstgerichtheid van adviezen betekent qualitate qua dat de kwaliteit van de adviezen moeilijk a priori is af te dwingen. Voor adviesdiensten geldt dat de gebruiker, in tegenstelling tot assurance opdrachten, juist w辿l bekend is en in vele gevallen ook direct de opdrachtgever zal zijn.  Iedere richtlijn kent noodzakelijkerwijs afwijkingsmogelijkheden en de veelheid aan adviesvormen laat zich niet eenvoudig reglementeren. Ieder reglement of richtlijn leidt tot(onnodige?) bureaucratie.
Quo vadet Platslaan taal,  daar sommige zinnen van een lengte zijn die niet iedereen intu誰tief als eenheid kan (op)vatten of begrijpen, al dan niet veroorzaakt door het gebruik van termen als al dan niet of alternatieve interpretaties tussen haakjes, die desondanks wel nodig zijn om in de zin een afgerond begrippensamenstel ondergebracht te weten, of zoals Einstein zei: Men moet de zaken zo simpel mogelijk maken,  maar niet simpeler . Discussie: reglementeren? -> Uitwerken 2 discussies:  Assurance Non-assurance Advies Specifieke o.w. Non-advies Non-specifieke o.w. Of Audit/assessment/review/beoordeling/doorlichting /
Nu eerst September definitief concept Afzwaaien Werkgroep Discussies
1: Reglementeren Ja/Nee
Weging ..? Pluriformiteit advies Inhoudelijke kwaliteit ..? Toekomstgerichtheid ..? Gebruiker = opdrachtgever Geen standaardisatie conclusie Geen standaardisatie procedures Bureaucratie met mindere fit en wel overheadkosten  Versus professionaliteit en flexibiliteit Maatschappij wenst ont-regeling Niet  de mindere collegas in toom houden (Waard/gasten) Reglement Gedragscode geldt nog! Objectiviteit, deskundigheid, zorgvuldigheid Professioneel gedrag! De IT-auditor aanvaardt te allen tijde de verantwoordelijkheid op te treden in het algemeen belang en behartigt dientengevolge niet uitsluitend de belangen van een individuele opdrachtgever.  Daartoe neemt de IT-auditor bij zijn optreden deze Code in acht en handelt in  overeenstemming daarmee.   Witte vlek(ken) invullen past bij Huis Het hindert niet; algemeenheden Eenvoudig op te stellen Houvast  Weging ..?
Discussie 2: De Anderen Assurance   Audit      Advies
De grenzen Deel I Assurance: 5 kenmerken Drie partijen  -> ? Geschikt object van onderzoek Toepasselijke criteria  -> ? Toereikende informatie Rapport  -> ? Dit zijn geen eisen ! Onderzoek: Alleen Soll/Ist;  Major/minor/conclusie Aanbeveling ..? Case based, andere ..? Onafhankelijkheid Audit / Assessment / Review / Beoordeling / Quick Scan / Doorlichting /
De grenzen Deel II Audit: Oordeel over verleden In principe herhaalbaar Transparantie Advies: Mening over toekomst Voortschrijdende werkelijkheid Voortschrijdend inzicht Onderzoek
De grenzen Deel III Advies: Mening over toekomst Voortschrijdende werkelijkheid Voortschrijdend inzicht Separate, specifieke opdracht/vraag Resultaatverplichting: Duurzame vastlegging In Business  Consulting Inspanningsverplichting (karakter) Open ended (?)
油

More Related Content

Viewers also liked (8)

Legislative Change Table
Legislative Change TableLegislative Change Table
Legislative Change Table
Eversheds Sutherland
丐舒亶仄 仄亠仆亠亟亢仄亠仆: 亠从亠 于仆亠仆仆亠亶 仆亠亞亠亳从亳
丐舒亶仄 仄亠仆亠亟亢仄亠仆: 亠从亠 于仆亠仆仆亠亶 仆亠亞亠亳从亳丐舒亶仄 仄亠仆亠亟亢仄亠仆: 亠从亠 于仆亠仆仆亠亶 仆亠亞亠亳从亳
丐舒亶仄 仄亠仆亠亟亢仄亠仆: 亠从亠 于仆亠仆仆亠亶 仆亠亞亠亳从亳
弌亠亞亠亶 舒仍亳仆亳仆
从 仗亠仂弍舒亢亠仆从舒 亰仂
从 仗亠仂弍舒亢亠仆从舒 亰仂   从 仗亠仂弍舒亢亠仆从舒 亰仂
从 仗亠仂弍舒亢亠仆从舒 亰仂
Nikolay Zalub
Ba泥a bro転炭ra z 30. rokov
Ba泥a bro転炭ra z 30. rokovBa泥a bro転炭ra z 30. rokov
Ba泥a bro転炭ra z 30. rokov
Jan Sifra
Tecnologia e immaginario
Tecnologia e immaginarioTecnologia e immaginario
Tecnologia e immaginario
Federico Gobbo
Brahtkadhaamanjari
BrahtkadhaamanjariBrahtkadhaamanjari
Brahtkadhaamanjari
venkatesha9
Sosiaalinen media pk-yritykselle
Sosiaalinen media pk-yritykselleSosiaalinen media pk-yritykselle
Sosiaalinen media pk-yritykselle
Harri Lakkala
School oftrade day trading crude oil gold euro emini newsletter 05 28 15
School oftrade day trading crude oil gold euro emini newsletter 05 28 15School oftrade day trading crude oil gold euro emini newsletter 05 28 15
School oftrade day trading crude oil gold euro emini newsletter 05 28 15
Joseph James
丐舒亶仄 仄亠仆亠亟亢仄亠仆: 亠从亠 于仆亠仆仆亠亶 仆亠亞亠亳从亳
丐舒亶仄 仄亠仆亠亟亢仄亠仆: 亠从亠 于仆亠仆仆亠亶 仆亠亞亠亳从亳丐舒亶仄 仄亠仆亠亟亢仄亠仆: 亠从亠 于仆亠仆仆亠亶 仆亠亞亠亳从亳
丐舒亶仄 仄亠仆亠亟亢仄亠仆: 亠从亠 于仆亠仆仆亠亶 仆亠亞亠亳从亳
弌亠亞亠亶 舒仍亳仆亳仆
从 仗亠仂弍舒亢亠仆从舒 亰仂
从 仗亠仂弍舒亢亠仆从舒 亰仂   从 仗亠仂弍舒亢亠仆从舒 亰仂
从 仗亠仂弍舒亢亠仆从舒 亰仂
Nikolay Zalub
Ba泥a bro転炭ra z 30. rokov
Ba泥a bro転炭ra z 30. rokovBa泥a bro転炭ra z 30. rokov
Ba泥a bro転炭ra z 30. rokov
Jan Sifra
Tecnologia e immaginario
Tecnologia e immaginarioTecnologia e immaginario
Tecnologia e immaginario
Federico Gobbo
Brahtkadhaamanjari
BrahtkadhaamanjariBrahtkadhaamanjari
Brahtkadhaamanjari
venkatesha9
Sosiaalinen media pk-yritykselle
Sosiaalinen media pk-yritykselleSosiaalinen media pk-yritykselle
Sosiaalinen media pk-yritykselle
Harri Lakkala
School oftrade day trading crude oil gold euro emini newsletter 05 28 15
School oftrade day trading crude oil gold euro emini newsletter 05 28 15School oftrade day trading crude oil gold euro emini newsletter 05 28 15
School oftrade day trading crude oil gold euro emini newsletter 05 28 15
Joseph James

Similar to Advies Assurance September 2011 V0.97 (20)

Adviesdiensten Norea Regio Noord 2012 05 10
Adviesdiensten Norea Regio Noord 2012 05 10Adviesdiensten Norea Regio Noord 2012 05 10
Adviesdiensten Norea Regio Noord 2012 05 10
Jurgen van der Vlugt
ACAM-VDA NOREA Adviesdiensten 21 juni 2012
ACAM-VDA NOREA Adviesdiensten 21 juni 2012ACAM-VDA NOREA Adviesdiensten 21 juni 2012
ACAM-VDA NOREA Adviesdiensten 21 juni 2012
Jurgen van der Vlugt
KO19juniAO Linkedin
KO19juniAO LinkedinKO19juniAO Linkedin
KO19juniAO Linkedin
Menno Kielman
Factsheet interim management
Factsheet interim managementFactsheet interim management
Factsheet interim management
Martin Wever
HealthCare ICT excellence: advies 2010
HealthCare ICT excellence: advies 2010HealthCare ICT excellence: advies 2010
HealthCare ICT excellence: advies 2010
Basilius007
Opdrachten ter ondersteuning van een standpuntinname: COS 4400
Opdrachten ter ondersteuning van een standpuntinname: COS 4400Opdrachten ter ondersteuning van een standpuntinname: COS 4400
Opdrachten ter ondersteuning van een standpuntinname: COS 4400
AVTR Platform voor accountancy-vaktechniek en tuchtrecht
Funding@work hoe schrijf ik een iwt dossier
Funding@work hoe schrijf ik een iwt dossierFunding@work hoe schrijf ik een iwt dossier
Funding@work hoe schrijf ik een iwt dossier
innovatiecentra
SIGMA201605_Reichling Lekkerkerk
SIGMA201605_Reichling LekkerkerkSIGMA201605_Reichling Lekkerkerk
SIGMA201605_Reichling Lekkerkerk
Antonie Reichling
Sturen Met Architectuur met GEA V0.9
Sturen Met Architectuur met GEA V0.9Sturen Met Architectuur met GEA V0.9
Sturen Met Architectuur met GEA V0.9
gnijkamp
HR kan slimmer en beter
HR kan slimmer en beterHR kan slimmer en beter
HR kan slimmer en beter
Anita Lettink
Alle theoretische modellen het raam uit! - Service Manager Dag 2011
Alle theoretische modellen het raam uit! - Service Manager Dag 2011Alle theoretische modellen het raam uit! - Service Manager Dag 2011
Alle theoretische modellen het raam uit! - Service Manager Dag 2011
TOPdesk
Vastgoedjournaal artikel wanneer treft de bouw een totale disruptie interview...
Vastgoedjournaal artikel wanneer treft de bouw een totale disruptie interview...Vastgoedjournaal artikel wanneer treft de bouw een totale disruptie interview...
Vastgoedjournaal artikel wanneer treft de bouw een totale disruptie interview...
Willem Adriaanssen
Round Table Fast Close (Stantson & Tacstone Consulting) Public V1.0
Round Table Fast Close (Stantson & Tacstone Consulting)   Public V1.0Round Table Fast Close (Stantson & Tacstone Consulting)   Public V1.0
Round Table Fast Close (Stantson & Tacstone Consulting) Public V1.0
marcsluiter
Studiedag 'Integriteit bevrijdt! 10 jaar ambtelijk integriteitsbeleid in Vlaa...
Studiedag 'Integriteit bevrijdt! 10 jaar ambtelijk integriteitsbeleid in Vlaa...Studiedag 'Integriteit bevrijdt! 10 jaar ambtelijk integriteitsbeleid in Vlaa...
Studiedag 'Integriteit bevrijdt! 10 jaar ambtelijk integriteitsbeleid in Vlaa...
UPoliteia
Methodisch begroten van projecten hanzehogeschool groningen december2014
Methodisch begroten van projecten   hanzehogeschool groningen december2014Methodisch begroten van projecten   hanzehogeschool groningen december2014
Methodisch begroten van projecten hanzehogeschool groningen december2014
Harold van Heeringen
Cross Channel Financieel Advies by Virtual Affairs.pdf
Cross Channel Financieel Advies by Virtual Affairs.pdfCross Channel Financieel Advies by Virtual Affairs.pdf
Cross Channel Financieel Advies by Virtual Affairs.pdf
Virtual Affairs
Ict & Projectmanagement
Ict & ProjectmanagementIct & Projectmanagement
Ict & Projectmanagement
Dan Kamminga
Yellowpaper advieskosten
Yellowpaper advieskostenYellowpaper advieskosten
Yellowpaper advieskosten
Ilse Boer
Gastvrijheid en eigenaarschap naar een volgend level - Patrick van der Voorn
Gastvrijheid en eigenaarschap naar een volgend level - Patrick van der VoornGastvrijheid en eigenaarschap naar een volgend level - Patrick van der Voorn
Gastvrijheid en eigenaarschap naar een volgend level - Patrick van der Voorn
Kelly Adegeest
Adviesdiensten Norea Regio Noord 2012 05 10
Adviesdiensten Norea Regio Noord 2012 05 10Adviesdiensten Norea Regio Noord 2012 05 10
Adviesdiensten Norea Regio Noord 2012 05 10
Jurgen van der Vlugt
ACAM-VDA NOREA Adviesdiensten 21 juni 2012
ACAM-VDA NOREA Adviesdiensten 21 juni 2012ACAM-VDA NOREA Adviesdiensten 21 juni 2012
ACAM-VDA NOREA Adviesdiensten 21 juni 2012
Jurgen van der Vlugt
KO19juniAO Linkedin
KO19juniAO LinkedinKO19juniAO Linkedin
KO19juniAO Linkedin
Menno Kielman
Factsheet interim management
Factsheet interim managementFactsheet interim management
Factsheet interim management
Martin Wever
HealthCare ICT excellence: advies 2010
HealthCare ICT excellence: advies 2010HealthCare ICT excellence: advies 2010
HealthCare ICT excellence: advies 2010
Basilius007
Funding@work hoe schrijf ik een iwt dossier
Funding@work hoe schrijf ik een iwt dossierFunding@work hoe schrijf ik een iwt dossier
Funding@work hoe schrijf ik een iwt dossier
innovatiecentra
SIGMA201605_Reichling Lekkerkerk
SIGMA201605_Reichling LekkerkerkSIGMA201605_Reichling Lekkerkerk
SIGMA201605_Reichling Lekkerkerk
Antonie Reichling
Sturen Met Architectuur met GEA V0.9
Sturen Met Architectuur met GEA V0.9Sturen Met Architectuur met GEA V0.9
Sturen Met Architectuur met GEA V0.9
gnijkamp
HR kan slimmer en beter
HR kan slimmer en beterHR kan slimmer en beter
HR kan slimmer en beter
Anita Lettink
Alle theoretische modellen het raam uit! - Service Manager Dag 2011
Alle theoretische modellen het raam uit! - Service Manager Dag 2011Alle theoretische modellen het raam uit! - Service Manager Dag 2011
Alle theoretische modellen het raam uit! - Service Manager Dag 2011
TOPdesk
Vastgoedjournaal artikel wanneer treft de bouw een totale disruptie interview...
Vastgoedjournaal artikel wanneer treft de bouw een totale disruptie interview...Vastgoedjournaal artikel wanneer treft de bouw een totale disruptie interview...
Vastgoedjournaal artikel wanneer treft de bouw een totale disruptie interview...
Willem Adriaanssen
Round Table Fast Close (Stantson & Tacstone Consulting) Public V1.0
Round Table Fast Close (Stantson & Tacstone Consulting)   Public V1.0Round Table Fast Close (Stantson & Tacstone Consulting)   Public V1.0
Round Table Fast Close (Stantson & Tacstone Consulting) Public V1.0
marcsluiter
Studiedag 'Integriteit bevrijdt! 10 jaar ambtelijk integriteitsbeleid in Vlaa...
Studiedag 'Integriteit bevrijdt! 10 jaar ambtelijk integriteitsbeleid in Vlaa...Studiedag 'Integriteit bevrijdt! 10 jaar ambtelijk integriteitsbeleid in Vlaa...
Studiedag 'Integriteit bevrijdt! 10 jaar ambtelijk integriteitsbeleid in Vlaa...
UPoliteia
Methodisch begroten van projecten hanzehogeschool groningen december2014
Methodisch begroten van projecten   hanzehogeschool groningen december2014Methodisch begroten van projecten   hanzehogeschool groningen december2014
Methodisch begroten van projecten hanzehogeschool groningen december2014
Harold van Heeringen
Cross Channel Financieel Advies by Virtual Affairs.pdf
Cross Channel Financieel Advies by Virtual Affairs.pdfCross Channel Financieel Advies by Virtual Affairs.pdf
Cross Channel Financieel Advies by Virtual Affairs.pdf
Virtual Affairs
Ict & Projectmanagement
Ict & ProjectmanagementIct & Projectmanagement
Ict & Projectmanagement
Dan Kamminga
Yellowpaper advieskosten
Yellowpaper advieskostenYellowpaper advieskosten
Yellowpaper advieskosten
Ilse Boer
Gastvrijheid en eigenaarschap naar een volgend level - Patrick van der Voorn
Gastvrijheid en eigenaarschap naar een volgend level - Patrick van der VoornGastvrijheid en eigenaarschap naar een volgend level - Patrick van der Voorn
Gastvrijheid en eigenaarschap naar een volgend level - Patrick van der Voorn
Kelly Adegeest

More from Jurgen van der Vlugt (18)

Permanent open depot rijks in kpmg gebouw v0.3
Permanent open depot rijks in kpmg gebouw v0.3Permanent open depot rijks in kpmg gebouw v0.3
Permanent open depot rijks in kpmg gebouw v0.3
Jurgen van der Vlugt
IDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto Designs
IDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto DesignsIDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto Designs
IDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto Designs
Jurgen van der Vlugt
ISSA NL event 2013 06 06 Limits, Not Rails
ISSA NL event 2013 06 06 Limits, Not RailsISSA NL event 2013 06 06 Limits, Not Rails
ISSA NL event 2013 06 06 Limits, Not Rails
Jurgen van der Vlugt
Wat ruist er door uw data-zee ISACA NL roundtable 2013 06 03
Wat ruist er door uw data-zee ISACA NL roundtable 2013 06 03Wat ruist er door uw data-zee ISACA NL roundtable 2013 06 03
Wat ruist er door uw data-zee ISACA NL roundtable 2013 06 03
Jurgen van der Vlugt
Much Data 0.95
Much Data 0.95Much Data 0.95
Much Data 0.95
Jurgen van der Vlugt
Risk Managers Of The Universe
Risk Managers Of The UniverseRisk Managers Of The Universe
Risk Managers Of The Universe
Jurgen van der Vlugt
ISSA ORM 2012 June 20 v0.3
ISSA ORM 2012 June 20 v0.3ISSA ORM 2012 June 20 v0.3
ISSA ORM 2012 June 20 v0.3
Jurgen van der Vlugt
Van Plank Misslaan Naar Spijker Op De Kop V0.3
Van Plank Misslaan Naar Spijker Op De Kop V0.3Van Plank Misslaan Naar Spijker Op De Kop V0.3
Van Plank Misslaan Naar Spijker Op De Kop V0.3
Jurgen van der Vlugt
Down the Blind Alley (PDF)
Down the Blind Alley (PDF)Down the Blind Alley (PDF)
Down the Blind Alley (PDF)
Jurgen van der Vlugt
NGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces IT
NGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces ITNGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces IT
NGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces IT
Jurgen van der Vlugt
VU Information Risk Management Security Management 2010 JvdV
VU Information Risk Management  Security Management 2010 JvdVVU Information Risk Management  Security Management 2010 JvdV
VU Information Risk Management Security Management 2010 JvdV
Jurgen van der Vlugt
VU Organisatie van het beroep Reglementering Deel I 21 mei 2010
VU Organisatie van het beroep   Reglementering Deel I 21 mei 2010VU Organisatie van het beroep   Reglementering Deel I 21 mei 2010
VU Organisatie van het beroep Reglementering Deel I 21 mei 2010
Jurgen van der Vlugt
VU Uitvoering van de audit 28 mei 2010
VU Uitvoering van de audit 28 mei 2010VU Uitvoering van de audit 28 mei 2010
VU Uitvoering van de audit 28 mei 2010
Jurgen van der Vlugt
Saxion Ensched辿 College Security 2009
Saxion Ensched辿 College Security 2009Saxion Ensched辿 College Security 2009
Saxion Ensched辿 College Security 2009
Jurgen van der Vlugt
NOREA Update congres 2007 incl notes
NOREA Update congres 2007 incl notesNOREA Update congres 2007 incl notes
NOREA Update congres 2007 incl notes
Jurgen van der Vlugt
NOREA ALV Symposium Advies 2010
NOREA ALV Symposium Advies 2010NOREA ALV Symposium Advies 2010
NOREA ALV Symposium Advies 2010
Jurgen van der Vlugt
NOREA Regiosessie Reglementen 2010
NOREA Regiosessie Reglementen 2010NOREA Regiosessie Reglementen 2010
NOREA Regiosessie Reglementen 2010
Jurgen van der Vlugt
Saxion Ensched辿 College Security 2010
Saxion Ensched辿 College Security 2010Saxion Ensched辿 College Security 2010
Saxion Ensched辿 College Security 2010
Jurgen van der Vlugt
Permanent open depot rijks in kpmg gebouw v0.3
Permanent open depot rijks in kpmg gebouw v0.3Permanent open depot rijks in kpmg gebouw v0.3
Permanent open depot rijks in kpmg gebouw v0.3
Jurgen van der Vlugt
IDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto Designs
IDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto DesignsIDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto Designs
IDC Amsterdam 2013 09 12 Smart Security Solutions require Ditto Designs
Jurgen van der Vlugt
ISSA NL event 2013 06 06 Limits, Not Rails
ISSA NL event 2013 06 06 Limits, Not RailsISSA NL event 2013 06 06 Limits, Not Rails
ISSA NL event 2013 06 06 Limits, Not Rails
Jurgen van der Vlugt
Wat ruist er door uw data-zee ISACA NL roundtable 2013 06 03
Wat ruist er door uw data-zee ISACA NL roundtable 2013 06 03Wat ruist er door uw data-zee ISACA NL roundtable 2013 06 03
Wat ruist er door uw data-zee ISACA NL roundtable 2013 06 03
Jurgen van der Vlugt
Van Plank Misslaan Naar Spijker Op De Kop V0.3
Van Plank Misslaan Naar Spijker Op De Kop V0.3Van Plank Misslaan Naar Spijker Op De Kop V0.3
Van Plank Misslaan Naar Spijker Op De Kop V0.3
Jurgen van der Vlugt
NGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces IT
NGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces ITNGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces IT
NGI Regio Rdam / Afd IT-A: Stuxnet - Beveiliging en Audit van Proces IT
Jurgen van der Vlugt
VU Information Risk Management Security Management 2010 JvdV
VU Information Risk Management  Security Management 2010 JvdVVU Information Risk Management  Security Management 2010 JvdV
VU Information Risk Management Security Management 2010 JvdV
Jurgen van der Vlugt
VU Organisatie van het beroep Reglementering Deel I 21 mei 2010
VU Organisatie van het beroep   Reglementering Deel I 21 mei 2010VU Organisatie van het beroep   Reglementering Deel I 21 mei 2010
VU Organisatie van het beroep Reglementering Deel I 21 mei 2010
Jurgen van der Vlugt
VU Uitvoering van de audit 28 mei 2010
VU Uitvoering van de audit 28 mei 2010VU Uitvoering van de audit 28 mei 2010
VU Uitvoering van de audit 28 mei 2010
Jurgen van der Vlugt
Saxion Ensched辿 College Security 2009
Saxion Ensched辿 College Security 2009Saxion Ensched辿 College Security 2009
Saxion Ensched辿 College Security 2009
Jurgen van der Vlugt
NOREA Update congres 2007 incl notes
NOREA Update congres 2007 incl notesNOREA Update congres 2007 incl notes
NOREA Update congres 2007 incl notes
Jurgen van der Vlugt
NOREA ALV Symposium Advies 2010
NOREA ALV Symposium Advies 2010NOREA ALV Symposium Advies 2010
NOREA ALV Symposium Advies 2010
Jurgen van der Vlugt
NOREA Regiosessie Reglementen 2010
NOREA Regiosessie Reglementen 2010NOREA Regiosessie Reglementen 2010
NOREA Regiosessie Reglementen 2010
Jurgen van der Vlugt
Saxion Ensched辿 College Security 2010
Saxion Ensched辿 College Security 2010Saxion Ensched辿 College Security 2010
Saxion Ensched辿 College Security 2010
Jurgen van der Vlugt

Advies Assurance September 2011 V0.97

  • 1. Studie Adviesdiensten Werkgroep Adviesdiensten : L. (Leo) Benschop MSc RE QSA CISA, Noordbeek H. (Hub) Heijnen MIM, Verdonck, Klooster & Associates H.G.P. (Huub) Lucassen RE RA, Ernst &Young Mr.drs. J. (Jan) Roodnat RE RA, RijksAuditDienst Drs. E. (Erwin) Veth RE, ING Ir.drs. J. (Jurgen) van der Vlugt RE CISA CRISC, Achmea/Eureko, penvoerder Ing. J.M. (Koos) Ziere RE CISA, Logica
  • 2. Opdracht; doelstelling Overzicht van het fenomeen adviesdiensten; Of en hoe eventueel reglementeren Binnen de kaders van het NOREA-Huis Ter bevordering kwaliteit van uitvoering van adviesdiensten.
  • 3. Beeld bij start C1 Raamwerk Assurance- opdrachten C2 Richtlijn Assurance- opdrachten A1 Statuten A2 Huishoudelijk reglement A3 Reglement van toelating A4 Reglement Beroepsethiek A5 Reglement van Tucht A6 Reglement van beroep A7 Richtlijn PE A8 Regeling Over- stappers en herintreders B1 Reglement Gedragscode E Advies Invulling in ontwikke- ling B2 Reglement Beroepsbeoefening G Uitvoeringsrichtlijnen (Opdrachtaanvaarding, Documentatie) B3 Reglement KwaliteitsBeheersing NOREA D Audit Assessment Review Quick Scan Beoordeling Analyse F Niet-Actief (zoals In business of gepensioneerd) [Geen invulling] [B2 en B3 n.v.t.] Onderzoek, met als Resultaat een Uiting Inspanning Gericht op beoordeling van wat 鱈s Toekomstgericht H Handreikingen (ZekeRE Business, ZekeRE Zorg); studierapporten, Handboek en De EDP-Auditor
  • 4. Resultaat Inleiding Scope Generieke adviesproces Taxonomie Input- en proces(kwaliteits)vereisten Passendheid, haalbaarheid, effectiviteit Elders Aanzetten tot reglementering
  • 5. Scope Een adviesdienst is de uitvoering van een opdracht waarbij een IT-auditor een advies formuleert op basis van een onderzoek, bedoeld om de beoogde gebruiker te ondersteunen bij besluitvorming op het gebied van informatietechnologie in een organisatie. Deliverable: Advies Formele opdracht Geschikte adviesvraag Onderzoek Duurzame vastlegging (rapport ++)
  • 7. Passendheid, haalbaarheid, effectiviteit Passendheid Onmiddellijke aansluiting Contextuele fit Haalbaarheid Inpasbaarheid Acceptatie-inspanning Effectiviteit Prestatie Accepteerbaarheid Toekomstvastheid Inherente factoren Contextuele begeleiding (Miniem tot game changer) Flexibiliteit en onderhoudbaarheid
  • 8. Elders IFAC, ISACA, AICPA (et al), FEE, ROA/Ooa: NBA: 4400 / 5500n -> IIA: Secties C Standaard Gedwongen collisie Werkprogrammas Zeer beperkte literatuur (consulting)
  • 9. Aanzetten tot reglementering V坦坦r reglementeren: Het past niet om in het Huis van reglementen een stuk dat ook in het dagelijks werk in de kern van het beroep hoort, zo leeg van reglementering te laten. De mogelijke richtlijn, waarvoor in deze Studie de mogelijke contouren worden geschetst, behelst niet veel meer dan algemene richtlijnen. Een richtlijn voor adviesdiensten kan eenvoudig worden afgeleid van de bestaande richtlijnen voor Assurance opdrachten. Een richtlijn geeft houvast, waardoor ook minder ervaren collegas zelfstandig een adviesopdracht kunnen uitvoeren T辿gen reglementeren van adviesdiensten is: De toekomstgerichtheid van adviezen betekent qualitate qua dat de kwaliteit van de adviezen moeilijk a priori is af te dwingen. Voor adviesdiensten geldt dat de gebruiker, in tegenstelling tot assurance opdrachten, juist w辿l bekend is en in vele gevallen ook direct de opdrachtgever zal zijn. Iedere richtlijn kent noodzakelijkerwijs afwijkingsmogelijkheden en de veelheid aan adviesvormen laat zich niet eenvoudig reglementeren. Ieder reglement of richtlijn leidt tot(onnodige?) bureaucratie.
  • 10. Quo vadet Platslaan taal, daar sommige zinnen van een lengte zijn die niet iedereen intu誰tief als eenheid kan (op)vatten of begrijpen, al dan niet veroorzaakt door het gebruik van termen als al dan niet of alternatieve interpretaties tussen haakjes, die desondanks wel nodig zijn om in de zin een afgerond begrippensamenstel ondergebracht te weten, of zoals Einstein zei: Men moet de zaken zo simpel mogelijk maken, maar niet simpeler . Discussie: reglementeren? -> Uitwerken 2 discussies: Assurance Non-assurance Advies Specifieke o.w. Non-advies Non-specifieke o.w. Of Audit/assessment/review/beoordeling/doorlichting /
  • 11. Nu eerst September definitief concept Afzwaaien Werkgroep Discussies
  • 13. Weging ..? Pluriformiteit advies Inhoudelijke kwaliteit ..? Toekomstgerichtheid ..? Gebruiker = opdrachtgever Geen standaardisatie conclusie Geen standaardisatie procedures Bureaucratie met mindere fit en wel overheadkosten Versus professionaliteit en flexibiliteit Maatschappij wenst ont-regeling Niet de mindere collegas in toom houden (Waard/gasten) Reglement Gedragscode geldt nog! Objectiviteit, deskundigheid, zorgvuldigheid Professioneel gedrag! De IT-auditor aanvaardt te allen tijde de verantwoordelijkheid op te treden in het algemeen belang en behartigt dientengevolge niet uitsluitend de belangen van een individuele opdrachtgever. Daartoe neemt de IT-auditor bij zijn optreden deze Code in acht en handelt in overeenstemming daarmee. Witte vlek(ken) invullen past bij Huis Het hindert niet; algemeenheden Eenvoudig op te stellen Houvast Weging ..?
  • 14. Discussie 2: De Anderen Assurance Audit Advies
  • 15. De grenzen Deel I Assurance: 5 kenmerken Drie partijen -> ? Geschikt object van onderzoek Toepasselijke criteria -> ? Toereikende informatie Rapport -> ? Dit zijn geen eisen ! Onderzoek: Alleen Soll/Ist; Major/minor/conclusie Aanbeveling ..? Case based, andere ..? Onafhankelijkheid Audit / Assessment / Review / Beoordeling / Quick Scan / Doorlichting /
  • 16. De grenzen Deel II Audit: Oordeel over verleden In principe herhaalbaar Transparantie Advies: Mening over toekomst Voortschrijdende werkelijkheid Voortschrijdend inzicht Onderzoek
  • 17. De grenzen Deel III Advies: Mening over toekomst Voortschrijdende werkelijkheid Voortschrijdend inzicht Separate, specifieke opdracht/vraag Resultaatverplichting: Duurzame vastlegging In Business Consulting Inspanningsverplichting (karakter) Open ended (?)
  • 18.