IT Flashcards
Wat is het doel van General IT Controls?
Het waarborgen van de betrouwbaarheid en continuiteit van de geautomatiseerde gegevens verwerking
Welke type IT-omgevingen zijn er?
- Dominante IT-omgeving
- Standaard IT-omgeving
- Beperkte IT-omgeving
Welke elementen spelen een rol in het bepalen van het type IT-omgeving
- Integratie in de bedrijfsprocessen
- Complexiteit van de IT-systemen
- Afhankelijkheid van de IT-systemen
- Gevoeligheid voor beheersingsrisico’s
- Bruikbaarheid van de geautomatiseerde rapportages voor management beslissingen
Uit welke elementen bestaat het Business control framework
Funcitescheiding
General IT controls
Application controls
User controls
Wat zijn de onderdelen van logische en fysieke toegangsbeveiliging
- Identificatie
- Authenticatie
- Autorisatie
- Logging
Wat zijn de Genral IT controls
- Organisation of IT
- Change management
- System management
- Toegangsbeveiliging (zowel logisch als fysiek)
- Business continuity planning (contrinuiteitsbeheer/ back-up & recovery)
Welke 3 mogelijkheden zijn er om te steunen op een service organisatie gedurende de controle?
- Gebruik maken van een ISAE3402 Type 2 rapport
- De interne beheersingsmaatregelen bij de service organisatie zelf toetsen 0f
- Die maatregelen door een andere accountant laten toetsen.
Wat zijn IT dependencies?
Die elementen van IT waarvan de accountant afhankelijk is gedurende zijn controle
Noem de 5 IT-dependencies
- Beveiliging
- Rapporten
- Automatische berekeningen
- Automated controls
- Interfaces
wat is het verschil tussen een ISAE3402 Type 1 en Type 2 verklaring?
Type 1 = opzet en bestaan van de IB
Type 2 = Opzet, bestaan en werking
Wat is een ERP-systeem
Een ERP systeem is het fundament van bedrijfsomvattende informatiesystemen. Deze verbinden alle bedrijfsprocessen zoals; inkoop, productie, verkoop en administratie. Hiermee kan de hele bedrijfsvoering worden geintegreerd in één informatiesysteem
Welke type Applicationcontrols zijn er?
- boundary
- input
- processing
- database
- communication
- output
Kun je als accountant steunen op de IT-dependencies als de GITC’s niet in orde zijn?
Nee
Wat zijn de stappen in de aanpak van IT in de audit
- Orienterend onderzoek
- Opzet en bestaan van GITC’s
- Identificieren IT dependencies
- Testwerkzaamheden
- Evalueren
Wat zijn belangrijke punten/afwegingen om na te lopen bij een ISAE3402 rapportage
- Is de organisatie en persoon die de assurance rapportage heeft afgegeven deskundig?
- Sluit de periode waarover wordt gerapporteerd?
- Is de periode waarover werking van de IBM is getest toerekent voor de controle van de jaarrekening.
- Bevat het rapport een beperking of een oordeel dat bepaalde maatregelen niet effectief werken
- Noemt het rapport aanvullende interne BM die de gebruikersorganisatie zelf moet toepassen
- Zijn de uitgevoerde test en resultaten in het rapport relevant voor de audit