IT-audit: verschil tussen versies

Verwijderde inhoud Toegevoegde inhoud
→‎Geschiedenis: Het was een terechte wanneervraag want dit is een stukje met wat gewezel. Het was destijds de waan.
Helen Bata (overleg | bijdragen)
Regel 5:
Aanleiding voor het ontstaan van het vakgebied is de toenemende automatiseringsgraad. De verwerking van administratieve processen vindt steeds meer plaats binnen geautomatiseerde informatiesystemen. Hierdoor kan een [[accountant]] veelal niet meer voldoende zekerheid krijgen omtrent de getrouwheid van de financiële verslaglegging van organisaties. Het doorgronden van geautomatiseerde informatiesystemen vergt andere kennis dan alleen bedrijfseconomie en administratieve organisatie.
 
In de loop van de tijd<ref>{{wanneer?Citeer boek|titel=IT Audit Processes|2021auteur=Stephen D. Gantz|url=http://dx.doi.org/10.1016/b978-0-12-417159-6.00008-0|31uitgever=Elsevier|datum=2014|pagina's=149–165}}</ref> is de aandacht meer en meer verlegd van het product geautomatiseerde informatiesystemen naar ontwikkel- en beheerprocessen.
 
In het begin van de 21e eeuw stond het vakgebied sterk in de belangstelling doordat door wet- en regelgeving de eis van aantoonbaarheid van het in control zijn van organisaties bij het management kwam te liggen. Wetten en regels als [[Sarbanes-Oxley|SOX]] ([[Sarbanes-Oxley]]) en [[Basel II]] betekenen dat onderzoeken naar de beheersing van de ICT mede de basis zijn voor de controle van de verantwoording door de directie van de onderneming.
 
==Onderzoeken==
Binnen IT-auditing bestaan de volgende objecten van onderzoek<ref>{{Citeer boek|titel=Technology and strategy : conceptual models and diagnostics|auteur=Richard A. Goodman|medeauteurs=Michael W. Lawless|url=https://www.worldcat.org/oclc/29951977|uitgever=Oxford University Press|plaats=New York|datum=1994|ISBN=0-19-507949-3}}</ref>:
Binnen IT-auditing bestaan de volgende objecten van onderzoek:
* technische infrastructuur ([[technical audit]])
* operationeel informatiesysteem ([[system audit]])