auditcarriere.nl

Van 173 IT-controls naar één taal: grip op digitale risico’s bij de overheid

Nieuws
30-03-2026
Maria Haasnoot
Het begrip ‘IT-control’ is minder eenduidig dan vaak wordt aangenomen. Nieuw onderzoek ordent 173 typen en helpt auditors en beleidsmakers een gemeenschappelijke taal te ontwikkelen om digitale risico’s en publieke waarden beter te beheersen.

IT-auditors zijn gewend om met controls te werken. In vrijwel elk onderzoek komen beheersmaatregelen terug: rond applicaties, infrastructuur, security, change management of governance. Toch blijkt uit wetenschappelijk onderzoek dat het begrip ‘IT-control’ minder eenduidig is dan vaak wordt aangenomen. In de afgelopen 25 jaar zijn in de literatuur maar liefst 173 verschillende typen IT-controls beschreven. Sommige overlappen, andere verwijzen naar verschillende organisatieniveaus en weer andere gebruiken verschillende termen voor vrijwel hetzelfde concept.

Dat roept een interessante vraag op: als er zo veel verschillende definities en indelingen bestaan, hoe ordenen we het control-landschap eigenlijk?

Het vermogen van een organisatie om haar doelstellingen te realiseren

Voor auditors is dat geen theoretische kwestie. Verschillende definities kunnen leiden tot verschillende scopes, verschillende normenkaders en uiteindelijk ook verschillende bevindingen. Zeker in de publieke sector, waar digitalisering – van systemen en data tot ketensamenwerking, algoritmen en besluitvorming – niet alleen technische risico’s kent maar ook direct raakt aan rechtmatigheid, transparantie en publieke verantwoording, is het belangrijk dat we dezelfde taal spreken over wat ‘in control’ betekent. 

In lijn met bestaande literatuur over internal en management control (COSO, 2013; Simons, 1995; Merchant & Van der Stede, 2017) verstaan we onder ‘in control’ het vermogen van een organisatie om haar doelstellingen te realiseren door risico’s systematisch te identificeren, te beheersen en te monitoren. In de publieke sector betekent dit tevens dat publieke waarden zoals transparantie en verantwoording worden geborgd (Bannister & Connolly, 2014). IT-controls vormen daarbij het concrete instrumentarium waarmee digitalisering beheerst en verantwoord wordt.

[....]

Lees verder op: norea.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
VodafoneZiggo
6.300 - 7.950
Medior, Senior
Utrecht
Als Internal Audit Manager bij VodafoneZiggo voer je end-to-end audits uit (scope, veldwerk, rapportage), beoordeel je interne controles en compliance, signaleer je verbeterpunten, bewaak je opvolging en bereid je auditcommissies...
Unilever
Marktconform
Medior, Senior
Rotterdam
Als Finance Medewerker bij Unilever APF beheer je de financiële administratie, verwerk je inkoop- en verkoopfacturen, verzorg je betalingen en btw-aangiftes, stel je rapportages en jaarrekening op en optimaliseer je...
Achmea
3.323
Junior, Starter
Meerdere locaties
Het Management Traineeship bij Achmea richt zich op persoonlijke ontwikkeling en leiderschapsvaardigheden, met opdrachten in binnen- en buitenland. Gedurende het traineeship begeleidt een mentor de trainee, met als doel klaar...
NN
5.765 - 8.236
Senior, Medior
Rotterdam
As a Financial Change and Analysis Lead at NN, you guide pension policy migrations in financial reporting, coordinate impact analyses and acceptance tests, assess liability effects under Solvency II/IFRS 17,...