Hoofdstuk 3 Flashcards
Interne controle
Controle door of namens de leiding en toezichthoudende organen op de oordeelsvorming en activiteiten van anderde
Beperkingen
Het maken van fouten of vergissingen door medewerkers
Samenspanning
De afweging die steeds gemaakt zal moeten worden tussen de kosten van interne controle en de baten
Preventieve maatregelen
Begrotingen, normen en tarieven
Functiescheiding
Opzet van de administratie
Procedures en richtlijnen
Beveiliging van waarden
Preventieve IT-controls
Repressieve maatregelen
Cijferanalyse
Detailcontroles
Verbandscontroles
Waarneming ter plaatse
Repressieve IT-controls
General IT-controls
Management en organisatie
Beveiligingsbeheer
Wijzigingsbeheer
Logische toegangsbeveiliging
Ontwikkelingsbeheer
Operationeel beheer
Application controls
Deze controlemaatregelen dienen de betrouwbare werking van programmatuur te waarborgen
- handmatig
- computer dependent manual control
- automated
Wanneer worden applicationcontrols uitgevoerd?
Invoercontroles
Verwerkingscontroles
Uitvoercontroles
Intern betrouwbaarheidssysteem (COSO)
Controle omgeving
Risico-analyse
Maatregelen van interne controle
Informatievoorziening en communicatie
Borging
Controle omgeving
Cultuur binnen de organisatie
Toezicht op de leiding
Houding tov interne controle
Controleplichtig
Wet- en regelgeving binnen de organisatie
Economische omstandigheden
Het al dan niet hebben van een code of conduct
Risico-analyse
Risico bewustzijn binnen de organisatie
Risico’s met beperking tot betrouwbaarheid
Afweging per risico wat er moet gebeuren
Maatregelen van interne controle
Preventieve maatregelen
Repressieve maatregelen
Informatievoorziening en communicatie
Informatie aan directie met informatie over belangrijke risico’s
Kwaliteit van communicatie binnen de organisatie
Kwaliteit van communicatiesystemen binnen de organisatie
Borging
Vaststellen dat de voorschriften en regels met betrekking tot interne betrouwbaarheid worden nageleefd
Vaststellen dat de interne betrouwbaarheidssysteem nog steeds actueel en relevant is voor de organisatie op dit moment en de risico’s die worden gelopen