Voor wie?

Deze training richt zich op alle professionals binnen de interne audit praktijk: van financial tot operational auditors en van junior auditors tot en met hoofden internal audit.

Resultaat

Na deze training heb je kennis van de basisbeginselen van IT-audit bij een internal audit afdeling. Je richt je daarbij als internal auditor op de controle van de geautomatiseerde omgeving bij organisaties. Je hebt als internal auditor zicht op het kader waarbinnen IT-audits worden uitgevoerd, de doelstellingen van een IT-audit, het proces van risicoanalyse en diverse aspecten van het uitvoeren van IT-audits, het evalueren van de uitkomsten op en rapporteren daarover.

Inhoud

Deze training bestaat uit de volgende onderdelen:

  • introductie IT-audit
  • IT strategie, IT omgeving en landschap
  • general IT-controls en IT-afhankelijkheden in systemen
  • relevante wet- en regelgeving
  • normenkaders (COSO, Cobit, ITIL en hun samenhang)
  • IT risico assessment in het (meerjaren) audit plan-proces
  • uitbesteding van IT en controleren van uitbestedingsrelaties (ISAE3402, SSAE18, SOC1/2/3)
  • de audit van geautomatiseerde application controls in processen
  • het evalueren van geconstateerde tekortkomingen in IT controls
  • de communicatie van IT-audit bevindingen en rapportage
  • relevante actuele ontwikkelingen, zoals bijvoorbeeld Cloud computing en cyberrisico’s

Aanpak

De bijeenkomst is een afwisseling van verschillende leer- en werkvormen. Naast presentaties, bestaat de bijeenkomst uit interactieve discussie-sessies, individuele opdrachten en groepsopdrachten. Tijdens de bijeenkomst wordt een casus uitgewerkt gericht op de concrete vertaalslag van het geleerde naar de dagelijkse praktijk voor internal auditors.