*

SRA-Praktijkopleiding IT-auditing in het mkb

SRA-Praktijkopleiding IT-auditing in het mkb 8-daagse Cursus

Hoe controleert u efficiënt de IT van uw cliënt?

AanbiederSRA Accountantskantoren
Kosten 4.875,00
Data en locatie(s) 25, 26 september 2012, 9, 10 oktober 2012, 6, 7, 27 en 28 november 2012
Meer informatie over SRA Accountantskantoren

Overzicht

Ondernemingen zijn steeds afhankelijker van hun IT-omgeving en u moet als accountant een kwalitatief oordeel geven over de IT-risico's van uw cliënt. Maar accountants zijn zich vaak slechts ten dele bewust van de impact van IT. Hoe pakt u IT-auditing praktisch aan? Wat zijn relevante general en application controls die u in een IT-audit betrekt? En wat zijn aandachtspunten in de meest gebruikte softwarepakketten? U krijgt inzicht in de automatiseringsrisico's van uw mkb-cliënt en de praktische vertaling naar jaarrekeningrisico's. Daarnaast bespreken specialisten de mogelijkheden van continuous auditing met extra audit tools.

Bijzonderheden
De leergang voldoet aan de kennistermen zoals geformuleerd in de PE-richtlijnen van NOREA.

PROGRAMMA

DAG 1AUDITSTRATEGIE EN AUDIT-INNOVATION
- De inzet van IT-audits in de mkb-praktijk
- Hoe houd ik mijn controle doelgericht en efficiënt?
- De plaats van IT-auditing binnen uw auditstrategie
- Welke keuzes maakt u in de verkenning, de planning en na de interim-controle?
- IT-ontwikkelingen en IT-termen uit de praktijk
Sprekers: Drs. Erik-Jan Kreuze RE RA en Fou-Khan Tsang RA

DAG 2AANPAK IT-AUDITING EN GRONDSLAGEN
- Doelstelling van IT-auditing en de rol binnen de controleaanpak
- IT-Governance
- De samenhang tussen IT en ERM
- De planning van een efficiënte IT-audit
- Hoe stuurt u een EDP-auditor kostengericht en doelgericht aan?
- Evalueren van uitkomsten
Sprekers: Drs. Erik-Jan Kreuze RE RA en Pieter Mansvelder RA

DAG 3GENERAL CONTROLS
- Onderdelen van ITGC-checklists: hoe past u deze toe in een mkb-omgeving?
- In kaart brengen van de automatiseringsomgeving
- Welke vragen stelt u aan de systeembeheerder en welke op directieniveau?
- Testen van back-up en recovery: hoe diep moet u gaan?
- Waar loopt u tegenaan bij ASP-oplossingen?
Sprekers: Drs. Tom Koning RA en Robert Johan RE CISSP

DAG 4GENERAL CONTROLS: WINDOWS-OMGEVING
- Microsoft Active Directory: technische maatregelen en controle
- Afspraken met softwareleveranciers: vastgelegd of in vertrouwen?
- Beschikbaarheid, integriteit en vertrouwelijkheid als kwaliteitsaspecten
- Eigen beheer, methodiek en aanpak
- Netwerk, internet en risico's
Spreker: Ing. Mark Bergman RE CISSP CISA

DAG 5APPLICATION CONTROLS: EXACT & NAVISION
- De controlemaatregelen en aandachtspunten binnen de primaire processen
- Welke invoercontroles treft u aan?
- Hoe beoordeelt u de opzet en inrichting van functiescheiding?
- Waar zitten de belangrijkste parameters en hoe controleert u mutaties in stambestanden?
- Rapportages/overzichten en de exportmogelijkheden
- Wanneer schakelt u een EDP-auditor in?
Sprekers: Drs. Peter Klein en drs. ing. Arno Mouwen RE CISA

DAG 6CAAT & CONTINUOUS AUDITING
- Toepassen Computer Assisted Auditing Techniques (CAAT) en testen van interne beheersing
- Efficiënte gegevensgerichte werkzaamheden
- Plaatsing binnen organisatie
- Mogelijkheden en onmogelijkheden van data-analyse
- CAAT in relatie tot continuous auditing
- Voorbeelden van beschikbare tools
Spreker: Drs. Tom Koning RA

DAG 7E-COMMERCE EN IT-AUDITING
Met een praktijkcase doorlopen wij de gehele IT-auditing aanpak van een e-commerce omgeving.
- Onderkennen van typische kenmerken van e-commerce activiteiten
- Benoemen van risico's en beheersingsaspecten
- Welke general en application controls zijn specifiek voor een e-commerce omgeving?
- Koppelingen tussen webshops en logistieke applicaties/financiële pakketten
- Welke werkzaamheden voert u extra uit?
Spreker: Han Bosch RE

DAG 8AUDIT-CONCLUSIES
- Evalueren van controlebewijs, inclusief rapportage EDP-auditors
- Vertalen van bevindingen naar advies en oordeel
- Eindrapportages maken
- Hoe neemt u IT-aspecten mee in uw audit-conclusies?
- Afrondende praktijkcase
Sprekers: Drs. Erik-Jan Kreuze RE RA en Fou-Khan Tsang RA

Volledige omschrijving

Bestemd voor

  • Accountant-medewerker en -vennoot
  • Teamleider/Relatiebeheerder

Programma

Efficiënt toepassen van IT-auditing binnen de controleaanpak IT-risks, business risks en jaarrekeningrisico's Wat doet u zelf en wat besteedt u uit? General IT-controls binnen een mkb-omgeving Aandachtspunten tijdens audits van ... Volledig programma

Sprekers

Drs. Erik-Jan Kreuze RA/RE is vennoot bij Afier Accountants/IT-Auditors te Tynaarlo. Daarnaast is hij docent IT-auditing, LAC en BIV/AO aan de Hanze Hogeschool te Groningen. Drs. Tom Koning RA is directeur van Cygnus Atratus B.V. en docent bij de ... Meer informatie over sprekers

Doel

U kunt de SRA-IT-Auditing-methodiek toepassen en uitkomsten van IT-audits interpreteren. U kunt de risico's rond bedrijfsapplicaties en informatiebeveiliging bij uw cliënt inschatten en vertalen naar jaarrekeningrisico's. U kunt een EDP-auditor gericht aansturen en u weet wat u met de bevindingen moet doen.

Kosten

SRA-Leden€3.950
Niet-SRA-Leden€4.875
Inschrijven

Beschrijving

  • Efficiënt toepassen van IT-auditing binnen de controleaanpak
  • IT-risks, business risks en jaarrekeningrisico's
  • Wat doet u zelf en wat besteedt u uit?
  • General IT-controls binnen een mkb-omgeving
  • Aandachtspunten tijdens audits van application controls
  • Mogelijkheden van CAAT en continuous auditing
  • Hoe integreert u e-commerce-activiteiten in uw controleaanpak?
  • Hoe stuurt u een EDP-auditor doelgericht en kostengericht aan?
  • Vertalen van bevindingen naar advies en oordeel

Programma

  • Efficiënt toepassen van IT-auditing binnen de controleaanpak
  • IT-risks, business risks en jaarrekeningrisico's
  • Wat doet u zelf en wat besteedt u uit?
  • General IT-controls binnen een mkb-omgeving
  • Aandachtspunten tijdens audits van application controls
  • Mogelijkheden van CAAT en continuous auditing
  • Hoe integreert u e-commerce-activiteiten in uw controleaanpak?
  • Hoe stuurt u een EDP-auditor doelgericht en kostengericht aan?
  • Vertalen van bevindingen naar advies en oordeel

Sprekers

  • Drs. Erik-Jan Kreuze RA/RE is vennoot bij Afier Accountants/IT-Auditors te Tynaarlo. Daarnaast is hij docent IT-auditing, LAC en BIV/AO aan de Hanze Hogeschool te Groningen.
  • Drs. Tom Koning RA is directeur van Cygnus Atratus B.V. en docent bij de Vrije Universiteit Amsterdam.
  • Arno Mouwen is directeur/eigenaar van 2-Control in Etten-Leur en gespecialiseerd in IT-auditing in de mkb-praktijk.
  • Ing. Mark Bergman RE/CISA is directeur van Idefense en gastdocent bij de Erasmus en UVA en is gespecialiseerd in informatie beveiliging en ethical hacking.
  • Han Bosch RE Werkzaam als EDP-auditor bij Belastingdienst/Douane Regiokantoor Eindhoven Houdt zich sinds 1996 bezig met het uitvoeren van IT-audits bij organisaties die vergunningen van Douane hebben. Sinds enkele jaren actief binnen Horizontaal Toezicht Douane en speciaal daarvoor in 2009 de opleiding Tax Assurance op Nijenrode gevolgd. Sinds 2010 verbonden aan Nijenrode als docent van deze opleiding.Sinds 2008 voorzitter van de Commissie Opleidingen IT-audit Belastingdienst.Tevens jarenlange ervaring als docent aan de interne EDP-audit opleiding bij de Belastingdienst. Daarnaast regelmatig cursussen en workshops gegeven aan de postdoctorale EDP-auditopleiding bij de Vrije Universiteit van Amsterdam.
  • Drs. Peter Klein is werkzaam bij Afier Accountants + Bedrijfsadviseurs.
  • Robert Johan RE is Senior Manager bij Horling IT-auditors in Amsterdam en werkzaam als IT-auditor in het mkb. Daarnaast is hij bestuurslid van de Ngi afdeling IT auditing.