Skip to main content

De rol van de accountant in ERP-implementatieprojecten

Dit artikel gaat over de door KPMG Information Risk Management (IRM) internationaal ontwikkelde System Integration Controls (SIC)-methode. Deze SIC-methode kan onder andere door de accountant (in samenwerking met ICT-auditors) worden gebruikt om op gestructureerde en proactieve wijze ICT-beheersmaatregelen te beoordelen tijdens of na implementatie van Enterprise Resource Planning (ERP)-systemen. In dit artikel wordt het ERP- systeem SAP R/3 als voorbeeld gebruikt.

Klik op het pdf-symbool om het volledige artikel te bekijken.

Business Process Analysis en de jaarrekeningcontrole; een praktijkcasus

De inrichting van de administratieve organisatie en interne controle (AO/IC) is een belangrijke pijler waaraan de accountant zekerheid ontleent in het kader van de controle van de jaarrekening. De beoordeling van de AO/IC is dan ook al vele jaren één van de kernvaardigheden waarover de accountant beschikt. Alhoewel informatie- en communicatietechnologie (ICT) niet meer is weg te denken uit onze maatschappij, hebben veel accountants nog onvoldoende affiniteit met ICT om bij de beoordeling van de AO/IC daadwerkelijk de procesondersteunende informatiesystemen te betrekken. Een gemiste kans omdat beheersmaatregelen in het systeem op een efficiënte manier de zekerheid kunnen geven die de accountant nodig heeft. In dit artikel wordt een praktijkvoorbeeld beschreven van de beoordeling van de AO/IC van bedrijfsprocessen inclusief het procesondersteunende systeem in het kader van de jaarrekeningcontrole.

Klik op het pdf-symbool om het volledige artikel te bekijken.

Samenwerking financial auditor en EDP-auditor

De reikwijdte van de uit te voeren EDP-auditwerkzaamheden bij jaarrekeningcontrole is afhankelijk van de inschattingen van de financial auditor. De inzet van een EDP-auditor bij de jaarrekeningcontrole is veelal onontbeerlijk. Duidelijke afspraken tussen de financial auditor en de EDP-auditor bevorderen de ondersteuning van een EDP-auditor bij het verzamelen van controlebewijs. Aandachtspunten bij de samenwerking zijn in ieder geval afspraken over reikwijdte, diepgang en fasering van de EDP-auditwerkzaamheden.

Klik op het pdf-symbool om het volledige artikel te bekijken.

Ontwikkelingen op het gebied van e-assurance

In de Compact die ingaat op de rol van de ICT-audit in het kader van de accountantscontrole, mag een artikel over de ontwikkelingen op het gebied van e-assurance niet ontbreken. Gezien hun opleiding en deskundigheid is zowel de accountant als de ICT-auditor uitstekend toegerust om in de komende jaren nieuwe diensten op dit gebied te ontwikkelen. In het artikel wordt op een aantal actuele ontwikkelingen ingegaan.

Klik op het pdf-symbool om het volledige artikel te bekijken.

IRM in de strategiefase van de jaarrekeningcontrole

In dit artikel wordt ingegaan op de ondersteuning van de IRM-auditor (Information Risk Management) op het jaarrekeningcontroleproces van de accountant. Al jarenlang is zowel uit theoretisch als uit praktisch oogpunt sprake van een moeizame samenwerking. Door wijzigingen in het controleproces, binnen KPMG Business Measurement Process (BMP) genaamd, zijn er nieuwe mogelijkheden om de relatie kritisch te beschouwen en na te gaan waar verbeteringen mogelijk zijn. Met name de betekenis van IRM in de eerste fase van BMP, de strategiefase, is nog weinig belicht geweest. Vandaar dat in dit artikel vooral wordt stilgestaan bij deze strategiefase.

Klik op het pdf-symbool om het volledige artikel te bekijken.

EDP Auditorium

Opleiding als altijddurende beweging, een beeld dat door veel onderwijs- instituten momenteel wordt besproken. De in continuïteit lerende professioneel is daarbij een actueel beeld. Ook de accountant wordt hiermee gedurende zijn loopbaan geconfronteerd. ICT is een kennisterrein waarmee de accountant bij vele van zijn assurancediensten direct of indirect in aanraking komt. Kennis ten aanzien van ICT, het toepassen daarvan (het controlvraagstuk) en het beoordelen van ICT-control (het auditvraagstuk) is dan ook steeds relevanter. Permanente-educatieprogramma’s, naast een stevige basisopleiding in het doctoraal/postdoctoraal, dienen hierop te worden ingericht.

Klik op het pdf-symbool om het volledige artikel te bekijken.

Benchmarking van de general IT controls in de praktijk

Bij het uitvoeren van een systeemgerichte controle zal naast de beoordeling van de business-controls ook een beoordeling van de general IT controls plaatsvinden. Voor het vergroten van de toegevoegde waarde van de beoordeling kan gebruik worden gemaakt van IT Benchmarking. De praktijk wijst uit dat naast inzicht in betrouwbaarheid en continuïteit daadwerkelijk toegevoegde waarde wordt bereikt.

Klik op het pdf-symbool om het volledige artikel te bekijken.

Internet-technologie, toezicht en de rol van IT-auditors bij financiële instellingen

Door zowel De Nederlandsche Bank (DNB) als de Stichting Toezicht Effectenverkeer (STE) is regelgeving opgesteld ten aanzien van het aanbieden van diensten aan cliënten door middel van Internet. Dit artikel bevat een beschrijving van de door de toezichthouders gestelde eisen ten aanzien van Internet. Tevens worden hierbij de verschillen en overeenkomsten in regelgeving tussen beide toezichthouders toegelicht en wordt een evaluatie van de betreffende regelgeving beschreven.

Klik op het pdf-symbool om het volledige artikel te bekijken.

Auditsoftware: blijft systeemgerichte controle efficiënt, effectief?

Hoewel het voor de accountant steeds moeilijker wordt om systeemgericht te controleren, zijn er anderzijds steeds betere mogelijkheden en middelen om grote gegevensverzamelingen zoals financiële administraties te analyseren. Uitgaande van de uiteindelijke randvoorwaarde dat de controlerisico’s op z’n hoogst moeten blijven zoals ze al zijn, wordt geschetst dat een (her)toenemende aandacht voor gegevensgerichte controle in de praktijk efficiënt en effectief kan uitwerken.

Klik op het pdf-symbool om het volledige artikel te bekijken.

‘Common body of knowledge’ jaarrekening ICT-auditing

Door voortdurende ontwikkeling in de ICT-wereld zal een accountant, wil hij de in ICT-systemen besloten financiële administraties ten behoeve van jaarrekeningcontroles kunnen blijven beoordelen, steeds nadrukkelijker zelf ook kennis moeten hebben van ICT. De doelstellingen van controles worden geanalyseerd en ontwikkeld tot concrete aandachtspunten voor de accountantsopleiding.

Klik op het pdf-symbool om het volledige artikel te bekijken.