6. CASUS BOUW Flashcards
Benoem de typologie van Bouw BV.
- projectbouw
- individuele opdrachten
- onderhoud
- projectbouw = productie massamaatwerk, - individuele opdrachten = productie op
order. - onderhoud = dienstverlening met
beschikbaarstelling van kennis en kunde
De directeur verricht verschillende controletechnische functies. Geef gemotiveerd aan of hier sprake is van een storende functievermenging.
De directeur moet niet in de functiescheiding betrokken worden. De beheersingsmaatregelen zijn immers opgesteld ten behoeve van de directie.
Benoem zes belangrijke General IT controls die bij Bouw BV aanwezig moeten zijn.
BESCHRIJVING VAN DE ICT OMGEVING
(handleiding gebruik)
WIJZIGINGSBEHEER/CHANGE MANAGEMENT GERICHT OP BETROUWBAARHEID
- invoeren functiescheiding inzake
doorvoeren softwarematige wijzigingen
- instellen van testprocedures
LOGISCH TOEGANGSBEHEER
- door wachtwoorden i.c.m.
competentietabellen welke een
afspiegeling zijn van de functiescheidingen
binnen de organisatie
- wachtwoorden i.c.m. klantgegevens voor
de internetapplicatie
FYSIEK TOEGANGSBEHEER
- Externe internetserver in afgesloten
ruimte
- Uitsluiten van upload middels externe
gegevensdragers
CONTINUÏTEITSMANAGEMENT
- Back-up en recovery procedures
- Uitwijkmogelijkheden
- Power supplies (UPS)
- Service Level Agreement extern
onderhoud en externe hosting
Welke controletechnische functiescheiding moet worden doorgevoerd ten aanzien van de calculatie?
Primaire scheiding tussen:
- Calculatieafdeling die de prijs van de
aanneemsom berekent
- Vaststellen aanneemsom
Secundaire scheiding tussen
- Calculatieafdeling, prijsbepaling
- Financiële administratie registreren
vordering en bewaren vordering en
nacalculatie en verschillenanalyse.
Automatisering onafhankelijk en direct onder de administratie.
Beschrijf de invoer van vaste en variabele gegeven in het geautomatiseerde systeem. Schenk hierbij o.a. aandacht aan de ingevoerde prijzen en de gegevens van debiteuren.
De vaste gegevens ten aanzien van prijzen worden in het geautomatiseerde systeem
ingebracht door de administratie. De gegevens t.a.v. de N.A.W. debiteuren en
betalingsvoorwaarden worden gemuteerd door de afdeling verkoop. De overige vaste
gegevens worden gemuteerd door de administratie. Deze vaste gegevens worden integraal en in detail gecontroleerd aan de hand van de invoerverslagen en de geautoriseerde basisgegevens. Deze controle vindt bij voorkeur door iemand anders plaats dan door degene die de betreffende gegevens heeft ingevoerd. Voorts wordt er een risico analyse gemaakt
van kritische gegevens.