auditcarriere.nl

Van 173 IT-controls naar één taal: grip op digitale risico’s bij de overheid

Nieuws
30-03-2026
Maria Haasnoot
Het begrip ‘IT-control’ is minder eenduidig dan vaak wordt aangenomen. Nieuw onderzoek ordent 173 typen en helpt auditors en beleidsmakers een gemeenschappelijke taal te ontwikkelen om digitale risico’s en publieke waarden beter te beheersen.

IT-auditors zijn gewend om met controls te werken. In vrijwel elk onderzoek komen beheersmaatregelen terug: rond applicaties, infrastructuur, security, change management of governance. Toch blijkt uit wetenschappelijk onderzoek dat het begrip ‘IT-control’ minder eenduidig is dan vaak wordt aangenomen. In de afgelopen 25 jaar zijn in de literatuur maar liefst 173 verschillende typen IT-controls beschreven. Sommige overlappen, andere verwijzen naar verschillende organisatieniveaus en weer andere gebruiken verschillende termen voor vrijwel hetzelfde concept.

Dat roept een interessante vraag op: als er zo veel verschillende definities en indelingen bestaan, hoe ordenen we het control-landschap eigenlijk?

Het vermogen van een organisatie om haar doelstellingen te realiseren

Voor auditors is dat geen theoretische kwestie. Verschillende definities kunnen leiden tot verschillende scopes, verschillende normenkaders en uiteindelijk ook verschillende bevindingen. Zeker in de publieke sector, waar digitalisering – van systemen en data tot ketensamenwerking, algoritmen en besluitvorming – niet alleen technische risico’s kent maar ook direct raakt aan rechtmatigheid, transparantie en publieke verantwoording, is het belangrijk dat we dezelfde taal spreken over wat ‘in control’ betekent. 

In lijn met bestaande literatuur over internal en management control (COSO, 2013; Simons, 1995; Merchant & Van der Stede, 2017) verstaan we onder ‘in control’ het vermogen van een organisatie om haar doelstellingen te realiseren door risico’s systematisch te identificeren, te beheersen en te monitoren. In de publieke sector betekent dit tevens dat publieke waarden zoals transparantie en verantwoording worden geborgd (Bannister & Connolly, 2014). IT-controls vormen daarbij het concrete instrumentarium waarmee digitalisering beheerst en verantwoord wordt.

[....]

Lees verder op: norea.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
CJG Rijnmond
4.470 - 5.962
Medior, Senior
Rotterdam
Als Business Controller bij CJG Rijnmond vertaal je financiële en inhoudelijke data naar stuurinformatie, rapportages en dashboards (Power BI), ondersteun je de planning- en controlcyclus en lever je input voor...
Rabobank
4.024 - 5.747
Junior, Medior
Utrecht
Als (Junior) Operational Risk Manager bij Rabobank versterk je operational risk management in Retail NL: je herkent en analyseert risico’s, adviseert bij veranderingen en nieuwe producten, challenge’t de business, onderzoekt...
Belastingdienst
3.404 - 6.110
Junior, Medior
Venlo
Als IT-audit/controlemedewerker bij de Belastingdienst onderzoek je digitale systemen in het MKB, analyseer je grote databestanden en vertaal je bevindingen naar collega’s om fiscale controles en toezicht met data en...
SVB
5.258 - 7.040
Senior
Amstelveen
Als Senior IT Risk Officer bij de SVB ondersteun je de eerste lijn in het identificeren, analyseren en beheren van IT-risico's. Je werkt samen binnen het IT Risk, Compliance &...