12.07.2013 Views

LIBER AMICORUM - IBR

LIBER AMICORUM - IBR

LIBER AMICORUM - IBR

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

40' ANNIVERSAIRE I.R.E.<br />

1. Inleiding<br />

Bij de ontwikkeling van een informatiesysteem vervult de interne auditor, al dan niet<br />

bijgestaan door een gespecialiseerde Informatie Technologie-auditor (IT-auditor)(1)<br />

een onvervangbare ral. Onvermijdelijk stelt zich het prableem van het bewaren van<br />

het delicate evenwicht tussen participatie en onafhankelijkheid. Extremen getuigen in<br />

deze materie van een verkeerde taakopvatting. Een auditor die zijn onafhankelijkheid<br />

prijs geeft door zich te sterk in het ontwikkelingspraces te integreren, verzwakt het<br />

contralegeheel, daar hij zijn eigen werk niet kan contraleren. Een auditor die, in naam<br />

van een absolute onafhankelijkheid, geen enkele ral in de systeemontwikkelingslevenscyclus<br />

wenst te vervullen, stelt de te contraleren organisatie bloot aan onredelijke<br />

risico's en beraoft haar van een aantal kansen. Deze taakopvatting heeft uiteraard<br />

ook gevolgen voor de relatie tussen de interne auditor en de bedrijfsrevisor.<br />

Hoewel de ral van de auditor in de systeemontwikkeling reeds ter discussie stond van<br />

bij het prille begin van de administratieve mechanisering en later van de automatisering,<br />

is er ook nu nog geen echte consensus bereikt. In deze bijdrage wordt eerst het<br />

belang geschetst van systeemontwikkelingscontrales, om deze daarna schematisch te<br />

beschrijven. Vervolgens wordt in een korte historische schets ingegaan op de evolutie<br />

van de ral van de auditor bij de systeemontwikkeling en het onafhankelijkheidsprableem.<br />

Daarna onderzoeken wij de invloed van de verruimde visie m.b.t. het kwaliteitsstreven<br />

op de IT-audit. Wij sluiten af met enkele gedachten over de relatie tussen<br />

IT-auditor en bedrijfsrevisor.<br />

2. Het belang van systeemontwikkelingscontroles<br />

2. 1. Risicofactoren<br />

Bij de systeemontwikkeling treden nog steeds grate prablemen op. Florijn (1992) verwoordt<br />

het zelfs als volgt: «Bij de automatisering is vaak sprake van aanzienlijke kapitaalvernietiging.»<br />

Er bestaat een wijd verspreid gevoel dat de sterk gestegen automatiseringsbudgetten<br />

een onvoldoend rendement hebben. De ontwikkeling van nieuwe<br />

informatiesystemen levert al te vaak ontgoochelende resultaten op: onvoldoende<br />

functionaliteit, het verkeerde systeem, foutieve informatie, onderbrekingen, nietfraudebestendig,.<br />

te duur, te laat...<br />

(1) De functiebenaming is in de loop van de tijd nogal geevolueerd. Oorspronkelijk sprak men van een Automatic<br />

Data Processing-auditor (ADP-auditor), daarna van Electronic Data Processing-auditor (EDPauditor)<br />

en Information Systems-auditor (IS-auditor). Tegenwoordig maakt de term Information<br />

Technology-auditor (IT-auditor) opgeld. De termen worden doorgaans als synomiemen gebruikt.<br />

262

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!