auditcarriere.nl

Publieke managementletter: Vertrouwen in de Kwetsbare Keten

Nieuws
11-02-2026
Leen Paape
Organisaties opereren in toenemende mate in digitale en uitbestede ketens. Cloudplatforms, datadiensten en leveranciers zijn sterk met elkaar verweven. Die verwevenheid biedt kansen, maar vergroot ook de kwetsbaarheid.

In deze Publieke managementletter (PML) duidt de NBA-Signaleringsraad, in samenwerking met NOREA (IT-auditors) en IIA Nederland (internal auditors), waarom traditionele governance-instrumenten en assurance-vormen niet voldoende houvast bieden voor deze ketenrealiteit. Nieuwe Europese wetgeving, zoals de Digital Operational Resilience Act (DORA) en de Network and Information Systems Directive (NIS2), onderstreept dat bestuur en toezicht eindverantwoordelijk blijven voor digitale weerbaarheid, ook wanneer processen zijn uitbesteed. Dit vraagt om actief inzicht in afhankelijkheden en herstelvermogen, voorbij de eigen organisatiegrenzen.

De PML bevat zes signalen. Een deel daarvan is expliciet gericht op bestuurders en toezichthouders en roept hen op ketenrisico’s bestuurlijk te adresseren. Tegelijkertijd richt één signaal zich nadrukkelijk op accountants, IT-auditors en internal auditors zelf. Dit signaal benadrukt het belang van samenwerking tussen disciplines en het expliciet maken van de reikwijdte en begrenzing van assurance, zodat bestuur en toezicht een realistisch en samenhangend risicobeeld krijgen.

[....]

Lees verder op: iia.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
NN
5.765 - 8.236
Senior, Medior
Rotterdam
As a Financial Change and Analysis Lead at NN, you guide pension policy migrations in financial reporting, coordinate impact analyses and acceptance tests, assess liability effects under Solvency II/IFRS 17,...
COG (Christelijke Onderwijs Groep)
3.326 - 5.520
Medior, Junior
Ede
Als Business Controller bij COG lever je analyses, rapportages en advies aan directie en bestuur, vertaal je cijfers naar stuurinformatie, signaleer je risico’s en kansen, bouw je businesscases en verbeter...
Assets Only
Marktconform
Medior
Nederland
Als (Senior) Consultant Information Security vertaal je wet- en regelgeving naar processen en controls voor audits. Je voert gapanalyses uit, implementeert IT-controlraamwerken en maakt organisaties audit-ready. Werk samen met diverse...
Triodos Bank
Marktconform
Medior
Driebergen-Rijsenburg
As a Information Security Officer at Triodos Bank, you assess security risks for apps and services, review ISO 27001/ISAE 3402/SOC 2 reports, manage vendor risk, embed security in projects, support...