IT Flashcards

1
Q

Wat is het doel van General IT Controls?

A

Het waarborgen van de betrouwbaarheid en continuiteit van de geautomatiseerde gegevens verwerking

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Welke type IT-omgevingen zijn er?

A
  • Dominante IT-omgeving
  • Standaard IT-omgeving
  • Beperkte IT-omgeving
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Welke elementen spelen een rol in het bepalen van het type IT-omgeving

A
  1. Integratie in de bedrijfsprocessen
  2. Complexiteit van de IT-systemen
  3. Afhankelijkheid van de IT-systemen
  4. Gevoeligheid voor beheersingsrisico’s
  5. Bruikbaarheid van de geautomatiseerde rapportages voor management beslissingen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Uit welke elementen bestaat het Business control framework

A

Funcitescheiding
General IT controls
Application controls
User controls

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat zijn de onderdelen van logische en fysieke toegangsbeveiliging

A
  • Identificatie
  • Authenticatie
  • Autorisatie
  • Logging
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat zijn de Genral IT controls

A
  • Organisation of IT
  • Change management
  • System management
  • Toegangsbeveiliging (zowel logisch als fysiek)
  • Business continuity planning (contrinuiteitsbeheer/ back-up & recovery)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Welke 3 mogelijkheden zijn er om te steunen op een service organisatie gedurende de controle?

A
  1. Gebruik maken van een ISAE3402 Type 2 rapport
  2. De interne beheersingsmaatregelen bij de service organisatie zelf toetsen 0f
  3. Die maatregelen door een andere accountant laten toetsen.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat zijn IT dependencies?

A

Die elementen van IT waarvan de accountant afhankelijk is gedurende zijn controle

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Noem de 5 IT-dependencies

A
  • Beveiliging
  • Rapporten
  • Automatische berekeningen
  • Automated controls
  • Interfaces
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

wat is het verschil tussen een ISAE3402 Type 1 en Type 2 verklaring?

A

Type 1 = opzet en bestaan van de IB

Type 2 = Opzet, bestaan en werking

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat is een ERP-systeem

A

Een ERP systeem is het fundament van bedrijfsomvattende informatiesystemen. Deze verbinden alle bedrijfsprocessen zoals; inkoop, productie, verkoop en administratie. Hiermee kan de hele bedrijfsvoering worden geintegreerd in één informatiesysteem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Welke type Applicationcontrols zijn er?

A
  • boundary
  • input
  • processing
  • database
  • communication
  • output
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Kun je als accountant steunen op de IT-dependencies als de GITC’s niet in orde zijn?

A

Nee

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat zijn de stappen in de aanpak van IT in de audit

A
  • Orienterend onderzoek
  • Opzet en bestaan van GITC’s
  • Identificieren IT dependencies
  • Testwerkzaamheden
  • Evalueren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat zijn belangrijke punten/afwegingen om na te lopen bij een ISAE3402 rapportage

A
  • Is de organisatie en persoon die de assurance rapportage heeft afgegeven deskundig?
  • Sluit de periode waarover wordt gerapporteerd?
  • Is de periode waarover werking van de IBM is getest toerekent voor de controle van de jaarrekening.
  • Bevat het rapport een beperking of een oordeel dat bepaalde maatregelen niet effectief werken
  • Noemt het rapport aanvullende interne BM die de gebruikersorganisatie zelf moet toepassen
  • Zijn de uitgevoerde test en resultaten in het rapport relevant voor de audit
How well did you know this?
1
Not at all
2
3
4
5
Perfectly