Gateway review: een vorm van IT-(project) auditing?

Maat: px
Weergave met pagina beginnen:

Download "Gateway review: een vorm van IT-(project) auditing?"

Transcriptie

1 Gateway review: een vorm van IT-(project) auditing? HDit Het geven van zekerheid bij een IT-project kan op artikel gaat kort in op de historie van de Gateway Review-methode. verschillende manieren gebeuren. Traditioneel Daarna volgt een beschrijving van de trachten projectleiders en opdrachtgevers door Gateway Review-methode. Een voor (IT-)auditors interessante vraag is op middel van IT-audits en adviezen zekerheid te krijgen over de stappen die gezet zijn en die nog methode afwijkt van de IT-(project) welk vlak de Gateway Review- audit en wat de methode nog toevoegt aan de bestaande mogelijkhe- gezet moeten worden binnen IT-projecten. Het palet van mogelijkheden dat opdrachtgevers en den voor het verkrijgen van zekerheid bij IT-projecten. Om deze vraag te projectleiders gebruiken om zekerheid te verkrijgen beantwoorden, maken we in dit artikel ook een vergelijking tussen de bij projecten, is sinds enige tijd uitgebreid met de Gateway Review-methode en IT-(- Gateway Review-methode. project)auditing. Het artikel eindigt met een conclusie. Eind jaren negentig van de vorige eeuw vroeg de HAIKIE KWAK Engelse regering aan Peter Gershon, directeur van GEC Marconi, om onderzoek te doen naar aanbestedingen van de Engelse Rijksoverheid. Eén van de uitkomsten van het onderzoek was dat het ontbrak aan een goed proces voor het managen van aanbestedingen die groot, complex en niet standaard zijn. Vanuit deze bevinding heeft het Office of Government Commerce (OGC) de Gateway Review-methode ontwikkeld. In 2006 heeft de Gateway Review-methode haar intrede in Nederland gedaan. In eerste instantie betrof het een pilot waarbij drie projecten van de Rijksoverheid aan een Gateway Review onderworpen werden. Daartoe aangezet door ITprojecten die geheel of gedeeltelijke faalden, zoals het geval was bij de projecten Toeslagen, Samenwerking UWV/Belastingdienst en Wet administratieve lastenverlichting en vereenvoudiging in sociale verzekeringswetten1, heeft ook de minister van Binnenlandse Zaken (BZK) een prominente rol toegekend aan de Gateway Review-methode. Dit is door het ministerie van BZK vormgegeven met de oprichting van Bureau Gateway, onder wiens verantwoordelijkheid de Gateway Reviews worden uitgevoerd. DE GATEWAY REVIEW- METHODE Op basis van het in Engeland uitgevoerde onderzoek naar aanbestedingen kwam OGC tot de aanbeveling om een goed gedefinieerd proces te ontwikkelen voor het strategisch management op aanbestedingen die groot, complex en niet standaard zijn. Dit proces zou gebaseerd moeten zijn op de volgende principes: Projecten hebben fasen in hun levenscyclus. 8 de IT-Auditor nummer

2 De zogenaamde Gates tussen de fasen kunnen worden gekarakteriseerd aan de hand van een aantal producten zoals business case, aanbestedingsplan, project management plan, risk management plan. De opgeleverde producten dienen te worden beoordeeld door deskundige personen die onafhankelijk zijn van het project. Belangrijke Gates kunnen alleen gepasseerd worden als het oordeel van de deskundige personen positief is. In hoofdlijnen zijn er zes verschillende Gateway Reviews te onderscheiden, te weten: strategische beoordeling (Gateway 0); zakelijke rechtvaardiging (Gateway 1); verwerving- c.q. veranderstrategie (Gateway 2); investeringsbeslissing (Gateway 3); gereedheid voor dienstverlening (Gateway 4); evaluatie van de behaalde resultaten (Gateway 5). In deze beschrijving gaan we niet in op het moment dat een afzonderlijke Gateway Review uitgevoerd wordt, de doelen van de afzonderlijke Gateway Reviews noch de werkzaamheden die samenhangen met de diverse Gateway Reviews. Andere publicaties 2 gaan al uitgebreid in op deze onderwerpen. Wel gaat deze beschrijving van de Gateway Reviewmethode over een aantal aspecten van de Gateway Review-methode en ga ik dieper in op de bij de Gateway Review-methode te onderkennen pijlers: vertrouwelijkheid, onafhankelijkheid en de kwaliteit van de Gateway Review-methode. Ik sluit de beschrijving af met een opsomming van de voor- en nadelen van de Gateway Review-methode. Enkele aspecten van de Gateway Review-methode Hieronder volgt een beschrijving van de OGC Best Practice-werkboeken, de werkwijze en de af te geven statussen en adviezen. OGC Best Practice-werkboeken Voor de uitvoering van Gateway Reviews gelden de OGC Best Practice-werkboeken als basis. Deze werkboeken, vertaald door het Nederlandse Bureau Gateway, zijn de resultante van de uitwerking van de OGC Best Practices. Samengevat staan in de werkboeken de belangrijkste doelstellingen van de review, de uit de doelstelling voortvloeiende aandachtspunten en het bewijsmateriaal dat het reviewteam per aandachtspunt geacht wordt te verzamelen. Omdat vrijwel elk programma en project uniek is, heeft OGC ervoor gekozen om de werkboeken het karakter te geven van handreikingen. Expliciete kwaliteitseisen en de daaruit voortkomende normen zijn in de werkboeken niet terug te vinden. Voor de bepaling van risico s en de inschatting van hun urgentie vertrouwt OGC op de ervaring en expertise van het Gateway reviewteam. Uit de Best Practicewerkboeken blijkt dat een aantal onderwerpen, bij de zes te onderscheiden Gateway Reviews, steeds aan bod komt: de business case, risicoanalyse en risico s, benodigde middelen voor het project, beheersmaatregelen binnen de inrichting van het project en draagvlak bij de stakeholders zijn steeds terugkerende onderwerpen die worden onderzocht om de vraag te beantwoorden of een project klaar is om naar de volgende projectfase te gaan. Werkwijze Een reviewteam voert een Gateway Review uit in opdracht van de Senior Responsible Owner (SRO), oftewel de opdrachtgever. Deze SRO bepaalt de vraag die hij met de Gateway Review-methode bij een bepaalde Gate beantwoord wil hebben. De uitvoering van de Gateway Review-methode vindt plaats door drie à vier deskundigen. Deze deskundigen zijn collega-bestuurders, managers en andere deskundigen die meestal binnen de overheid werkzaam zijn. Na een voorbereiding, die soms enkele weken in beslag kan nemen, is de doorlooptijd van de feitelijke uitvoering van een Gateway Review vier à vijf dagen. Drie dagen besteedt het reviewteam aan het houden van interviews en het doornemen van documentatie. In dag vier en vijf van de review schrijft het reviewteam het rapport, dat vervolgens aan de SRO wordt gepresenteerd. De doorlooptijd is een boeiend element binnen de Gateway Reviewmethode. In de doorlooptijd wordt geen onderscheid gemaakt tussen grote complexe programma s en kleine relatief eenvoudige programma s. Grotere programma s en projecten kennen, ten opzichte van kleinere programma s en projecten, meestal een andere organisatorische structuur (hierbij kan onder meer gedacht worden aan het al dan niet aanwezig zijn van diverse overlegstructuren zoals opdrachtgeversoverleggen, stuurgroepen, bestuurlijke regiegroepen en ambtelijke regiegroepen). Dit biedt het reviewteam bij een Gateway Review de mogelijkheid om bij grote programma s gebruik te maken van overleg- en beslisstructuren die niet voorhanden zijn bij kleinere programma s en projecten. Tevens geldt in algemene zin dat grote complexe programma s meer mogelijkheden hebben om een goed intern beheersingssysteem in te richten, waarop het reviewteam kan steunen bij de uitvoering van een Gateway Review. Status en advies In het reviewrapport geeft het reviewteam het project een status. Met deze status brengt het reviewteam tot uitdrukking of een project gereed is om verder te gaan naar de volgende projectfase. Er is bij de Gateway Review-methode gekozen om de status aan te geven door middel van kleursymbolen. Status groen houdt in dat het reviewteam de verwachting heeft dat het project gereed is om de IT-Auditor nummer

3 naar de volgende projectfase te gaan en dat het project naar verwachting succesvol kan worden afgerond. Rood is de meest negatieve status die een project kan krijgen. Bij rood is het succesvol afronden van het project volgens het reviewteam uitgesloten. De SRO dient bij status rood in te grijpen om de noodzakelijke veranderingen aan te brengen om het project weer uitzicht te bieden op succesvolle voltooiing. Van status groen oplopend naar status rood is er een aantal statussen (oranje/groen, oranje en oranje/rood), dat het reviewteam kan toekennen, waarmee het reviewteam aangeeft in hoeverre een bemoeienis van de SRO noodzakelijk is om het project door te kunnen laten gaan naar de volgende projectfase en om succesvolle afronding van het project binnen bereik te houden. Naast de status vormen adviezen een belangrijk onderdeel van een review-rapport. Er zijn drie soorten adviezen te onderscheiden, te weten: kritiek, essentieel en tip. Deze kwalificaties sluiten aan bij de status rood (kritiek), oranje (essentieel) en groen (tip) waarmee een reviewteam aangeeft of een project geschikt is om naar de volgende projectfase te gaan. Adviezen die als kritiek benoemd zijn, resulteren in een status rood en zullen eerst opgevolgd moeten worden voordat het project gereed is om naar de volgende projectfase te gaan. De dynamiek van de pijlers van de Gateway Review-methode Een aantal pijlers, belangrijke resultaatbepalende onderdelen van de Gateway Review-methode, zorgt ervoor dat de Gateway Reviewmethode voor de SRO toegevoegde waarde heeft. Belangrijke te onderkennen pijlers zijn: vertrouwelijkheid, onafhankelijkheid en de kwaliteit van het reviewteam. Vertrouwelijkheid Om bij Gateway Reviews open gesprekken te krijgen, waarbij reviewers enerzijds en SRO en andere geïnterviewden anderzijds vrijuit met elkaar kunnen spreken, is vertrouwelijkheid noodzakelijk. Ook is vertrouwelijkheid voor de SRO van belang om te voorkomen dat het Gateway Review-rapport gaat fungeren als een verantwoordingsstuk. Om deze vertrouwelijkheid te waarborgen, geldt het uitgangspunt dat de Gateway Review-rapportages niet openbaar gemaakt worden. Met betrekking tot de confidentialiteit van Gateway Review-rapportage doet Bureau Gateway een beroep op artikel 11 van de Wet openbaarheid van bestuur. Artikel 11, lid 1 biedt de mogelijkheid om openbaarmaking van opgestelde documenten met persoonlijke beleidsopvattingen ten behoeve van intern beraad te voorkomen. Een tweede maatregel om de vertrouwelijkheid te garanderen, vormt de wijze van vastlegging van interviews. De Gateway Review-methode werkt met aantekeningen die niet te herleiden zijn naar individuele personen (in plaats van een gespreksverslag). In het verlengde hiervan geldt ook dat de inhoud van de Gateway Review-rapportage niet te herleiden mag zijn naar individuen. En ten slotte is er in het kader van de vertrouwelijkheid de maatregel dat de reviewteamleider na afloop van de review het reviewdossier vernietigt. In de afgelopen jaren heeft een aantal SRO's er voor gekozen om hun Gateway Reviewrapportages te publiceren (Modernisering Gemeentelijke Basisadministratie 3 en Nationale Uitvoeringsprogramma e-overheid 4 ). Wanneer er een trend zou ontstaan in het openbaar maken van Gateway Reviewrapportages komen ook SRO's die de Gateway Review-rapportage niet openbaar willen maken onder druk te staan. Zij kunnen geconfronteerd worden met stakeholders die negatieve conclusies verbinden aan het niet openbaar maken van de Gateway Reviewrapportage. Voor SRO's en bestuurders kan het niet openbaar maken van de Gateway Review-rapportage, door de mogelijk onterechte conclusies die verbonden worden aan het niet openbaar maken van de rapportage, meer schade veroorzaken dan het wel openbaar maken van de rapportage. Voor de betrokkenen bij de Gateway Review, dat wil zeggen SRO, reviewers en geïnterviewden kan het openbaar maken van de reviewrapportage ook een verandering teweegbrengen. Dit is het best te illustreren met het Gateway Reviewrapport over het Nationale Uitvoeringsprogramma e-overheid. Deze rapportage werd openbaar gemaakt. Het gevolg was dat de minister van BZK zich als opdrachtgever in de Tweede Kamer en media moest verantwoorden over het project. Het lijkt erop dat bij openbaarmaking van het Gateway Review-rapport sprake is van het afleggen van verantwoording. Dat openbaarmaking van het reviewrapport (of een deel daarvan) consequenties zal hebben staat vast. Het meest vergaande gevolg van openbaarmaking, is de afbrokkeling van de gehele Gateway Review-methode. In dat scenario zal de SRO in zijn gedrag rekening houden met het feit dat de Gateway Review-rapportage door de openbaarmaking verworden is tot een verantwoordingsstuk. Ten aanzien van de geïnterviewden kunnen de gevolgen wellicht beperkt blijven, omdat de Gateway Review-methode werkt met aantekeningen die niet te herleiden zijn naar individuele personen. Daarnaast worden de geïnterviewden beschermd doordat de teamleider van het reviewteam het reviewdossier vernietigt. Als laatste heeft het openbaar maken van het reviewrapport ook invloed op de reviewer zelf. De adviezen en zijn mening, in de vorm van een status, kunnen door anderen dan de SRO gelezen worden als een oordeel waarover hij verantwoording zal moeten afleggen. Met betrekking tot het openbaar maken van Gateway Review-rapportages onderkent het Nederlandse Bureau Gateway het belang van vertrouwelijkheid en is het beleid er op gericht terughoudend om te gaan met het openbaar maken van reviewrapportages. Onafhankelijkheid Voor elke Gateway Review maakt OGC een risico-inschatting van een IT-project. Afhankelijk van deze risico-inschatting stelt OGC het reviewteam samen. Hierbij is het mogelijk, daar waar het risico van een IT-project niet als hoog wordt ingeschat, dat medewerkers van het departement onder wiens verantwoordelijk- 10 de IT-Auditor nummer

4 heid het project wordt uitgevoerd, deelnemen in het Gateway Reviewteam. Van deze voor een Nederlandse IT-auditor ongebruikelijke invulling van onafhankelijkheid, is in Nederland al snel afgestapt. Thans zijn Gateway reviewers deskundigen binnen de overheid, die op een gelijkwaardige positie functioneren als de SRO. Daarnaast zijn er ook enkele personen met een wetenschappelijke achtergrond benaderd om als reviewer op te treden. Een heikel punt blijft het al dan niet benaderen van medewerkers van IT-marktpartijen om op te treden als reviewer. Allereerst zijn grote marktpartijen meestal op de een of andere manier betrokken bij de grote IT-projecten van de overheid. Ook is het mogelijk dat de externe deskundige, die ingehuurd is als reviewer, te maken krijgt met een situatie waarin hij een commerciële mogelijkheid ziet. Een mogelijke oplossing voor tegenstrijdige belangen kan zijn om tenderpartijen uit te sluiten van deelname aan de review. Vooralsnog neemt Bureau Gateway het standpunt in dat zij de behoefte aan Gateway reviewers kan invullen vanuit personen die werkzaam zijn bij de overheid. Thans zijn er bijna 200 overheidsmedewerkers opgeleid tot Gateway reviewer. Op een hoger niveau is er een ander onafhankelijkheidsvraagstuk. Bureau Gateway is door BZK opgericht en als zodanig ondergebracht in een werkmaatschappij van BZK. De ICT Uitvoeringsorganisatie 5 (ICTU), die opgericht is door BZK en VNG, is de hoofduitvoerder van vele programma s en projecten. BZK treedt zelf bij vele programma s als opdrachtgever op. Binnen de driehoek van Bureau Gateway (reviewer), ICTU (uitvoerder) en BZK (opdrachtgever) kan, gezien de gelieerdheid, snel de schijn van mogelijke belangenverstrengeling ontstaan. Uit interviews 6 met betrokkenen, bij genoemde partijen, komt naar voren dat de gelieerdheid geen rol van betekenis speelt. Kwaliteit De kwaliteit van het reviewteam is een belangrijke pijler voor de Gateway Review-methode. Het review team speelt een centrale rol bij de Gateway Review-methode. Doordat de Gateway Review-methode niet werkt met expliciete kwaliteitseisen en de daaruit voortvloeiende normen, maar gebruik maakt van Best Practice-handboeken wordt een groot beroep gedaan op de ervaring en expertise van het reviewteam. Het feit dat de reviewteamleider het reviewdossier aan het eind van de review vernietigt, brengt met zich mee dat de kwaliteit van het reviewteam na afloop van een review op basis van een evaluatie van het reviewdossier niet mogelijk is. Dit vormt een ontbrekende schakel in het kwaliteitsborgingssysteem. Hierbij kiest de Gateway Review-methodiek bewust voor vertrouwelijkheid boven kwaliteitsborging. Thans bestaat het kwaliteitsborgingsysteem uit een aantal elementen. Allereerst kan iemand slechts Gateway-reviewer worden indien hij voldoet aan de door Bureau Gateway gestelde (kwaliteits)eisen (zoals ervaring, deskundigheid en een inschaling bij de overheid boven salarisschaal 14). Ook vindt er een evaluatie plaats tussen het reviewteam en Bureau Gateway, enige weken nadat de review is afgerond. Ondanks het kwaliteitsborgingsysteem bevestigen geïnterviewden dat er in het verleden enkele aanwijsbaar foute adviezen zijn gegeven in de Gateway Reviewrapportages. Voor- en nadelen van de Gateway Review-methode Voordelen van de Gateway Reviewmethode zijn: De Gateway Review-methode is eenvoudig en doelgericht. De zekerheid die de methode de SRO biedt dat het project door kan naar de volgende projectfase en dat de kans toeneemt dat de projectorganisatie de doelen haalt met betrekking tot de tijdsplanning en begrote kosten[sede07]. De SRO is beter op de hoogte van de toestand van een project en in welke fase een project zich bevindt. Of andere belanghebbenden ook inzicht krijgen in. is afhankelijk van de openbaarheid van het rapport. De uitvoering van de methode, tijdens de week zelf, levert al een bijdrage doordat binnen de projectorganisatie medewerkers praten en nadenken over hoe zij dingen aanpakken. Ook brengt de methode partijen dichter bij elkaar en zorgt het voor het kweken van gezamenlijk begrip. De medewerkers van het projectteam hoeven niet terughoudend te zijn, de SRO en andere betrokkenen gebruiken de reviewrapportage immers niet als verantwoording. Door bevindingen van het reviewteam vertrouwelijk te behandelen en het reviewdossier gelijk na de review te vernietigen, is er een open en transparante medewerking van de projectorganisatie. De rapportage krijgt meer draagvlak bij de SRO, door een reviewteam zo samen te stellen dat één of meerdere teamleden voor wat betreft achtergrond en professionele ervaring gelijkwaardig zijn aan de SRO [SEDE07]. De deelnemers in het reviewteam doen kennis en ervaring op die ze elders binnen de overheid bij andere projecten in de rol als medewerker van een projectorganisatie, SRO of reviewer kunnen gebruiken. Naast een groot aantal voordelen kent de Gateway Review-methode ook enkele nadelen: Tussen twee Gateway Reviews kunnen soms maanden voorbij gaan, dit houdt in dat bijsturing soms (te) lang op zich laat wachten. Gateway reviewers leggen in Nederland geen verantwoording af over de conclusie die zij bij een review trekken en de adviezen die ze geven in hun reviewrapporten. De Gateway Review-methode gaat voorbij aan het (beoordelen van het) voldoen aan wet- en regel- de IT-Auditor nummer

5 geving en aan de kwaliteitsaspecten beschikbaarheid, integriteit van gegevens en vertrouwelijkheid. Een praktisch probleem bij de toepassing van de Gateway Review-methode vormt het moment waarop de Gateway Review ingezet moet worden. In theorie is het punt, wanneer de SRO de Gateway Review-methode inzet, duidelijk. De werkelijkheid is weerbarstiger, een SRO dient een Gateway Review ver voor de afronding van een projectfase al te plannen. Zo kunnen alle reviewers hun agenda voor één week vrij maken en dit is moeilijk adhoc te realiseren. Ook kan het in werkelijkheid moeilijk zijn om duidelijke projectfases te onderkennen binnen een project. VERGELIJKING GATEWAY REVIEW-METHODE EN IT-(PROJECT)AUDITING Om toegevoegde waarde te hebben ten opzichte van reeds bestaande methoden om zekerheid te verkrijgen, is het noodzakelijk dat de Gateway Review-methode een gebied bestrijkt dat nog niet door andere methoden wordt afgedekt. In de zoektocht naar de onderscheidende elementen van de Gateway Review-methode ten opzichte van andere methoden geeft de volgende paragraaf een overzicht van de verschillen tussen de Gateway Review-methode en een van die andere methoden: IT-(project)auditing. Daarna wordt de plaats behandeld die de Gateway Review-methode inneemt ten opzichte van IT-(project) auditing. Als laatste komt de vraag aan bod of RE s en RA s kunnen optreden als Gateway reviewer. De verschillen tussen de Gateway Review-methode en IT-(project)auditing Er is een aantal grote verschillen tussen de Gateway Review-methode en IT-auditing te onderkennen, deze verschillen zijn weergegeven in tabel 1. Naast het grote aantal verschillen tussen de reguliere audit en de Gateway Review is er ook één belangrijke overeenkomst. Beide, zowel de reguliere audit als de Gateway Review, verstrekken de gebruikers van hun rapportage zekerheid. Bij een Gateway Gateway Review-methode Onderzoek richt zich op een hoog (bestuurlijk en ambtelijk) niveau en niet zozeer op de inhoud en details van het IT-project zelf. Informatie wordt vergeleken met Best Practices zoals vastgelegd in de handboeken van OGC. Review mondt uit in een status (mening). Reviewers krijgen een opleiding van enkele dagen. Gateway reviewers kennen geen vastgelegde voorgeschreven gedragsregels waar aan ze zich moeten houden. Voorafgaand aan de review maken partijen duidelijke afspraken om een adequate toepassing van de Gateway Review-methode te waarborgen ('code of conduct'). Dossier wordt aan het eind van de review vernietigd (in het kader van vertrouwelijkheid). Onafhankelijkheid speelt een belangrijke rol, is echter niet nader gedefinieerd. Scope ontwikkelt zich gedurende de review. Doorlooptijd van de review staat vooraf vast (4 á 5 dagen). Bronnen waaraan bewijs ontleend wordt, zijn interviews en opgevraagde documentatie. Hoor en wederhoor vindt in principe niet plaats. De SRO bepaalt de lijst van te interviewen personen en de door het reviewteam door te nemen documentatie [BURE10]. Het reviewrapport is enkel en alleen bestemd voor de SRO. Gezien de aard van de methode maakt de methode geen onderdeel uit van de zogenaamde controletoren binnen de overheid. IT-auditing Tabel 1: Verschillen tussen Gateway Review-methode en IT-(project)auditing. Onderzoek kan zich op alle facetten van een project richten. Daarnaast kan de nodige diepgang met het onderzoek nagestreefd worden. Wanneer de auditor een audit uitvoert, toetst de auditor het bewijs aan normen. Normen zijn voorafgaand aan de audit bekend en komen voort uit de kwaliteitsaspecten (zoals beschikbaarheid, integriteit en vertrouwelijkheid). Een audit bij een assurance opdracht mondt uit in een oordeel. Daarnaast worden bij een aan assurance verwante opdracht de feitelijke bevindingen gerapporteerd. Auditors volgen een postdoctorale opleiding van enkele jaren. Auditors dienen zich bij een audit te houden aan het reglement gedragscode (Code of Ethics). Kwaliteitsborging en naleving regelgeving door auditors wordt afgedwongen door van toepassing zijnde richtlijnen van de NOREA en een reglement van Tucht. Dossier, met een duidelijke audittrail, is van groot belang ter onderbouwing van het oordeel en er geldt een bewaartermijn voor het dossier. Onafhankelijkheid (objectiviteit) is nader gedefinieerd voor het uitvoeren van IT-audits. Scope van de audit is duidelijk en helder voorafgaand aan de audit. Doorlooptijd is afhankelijk van de opdracht en de problematiek die tijdens de audit boven water komt. Bronnen waaraan bewijs ontleend wordt, zijn interviews, opgevraagde documentatie en waarnemingen ter plaatse. Ter zake van de bevindingen van de IT-auditor wordt in beginsel hoor en wederhoor toegepast, alvorens de IT-auditor definitief rapporteert. Auditor bepaalt zelf welke documenten hij wil inzien en met welke personen hij een interview wil houden in het kader van de IT-audit. Het audit rapport is vaak bestemd voor meerdere gebruikers. IT-audits maken dikwijls onderdeel uit van de controletoren van de overheid. 12 de IT-Auditor nummer

6 Review geeft het reviewteam zekerheid over de mate waarin een project gereed is om naar de volgende projectfase te gaan. Bij een IT-audit is dit afhankelijk van het object van onderzoek. De plaats van de Gateway Review-methode ten opzichte van IT-auditing De Gateway Review-methode bevindt zich op een ander vlak dan de reguliere IT-audit. De SRO en de projectorganisatie krijgen door middel van de Gateway Reviewmethode een spiegel voorgehouden over de effectiviteit van handelen in relatie tot de stappen die ze willen nemen. Bij een Gateway Review is het hoofddoel de SRO helpen. Dit geschiedt door collega s die voor dezelfde problemen gestaan hebben als de SRO. Bij de Gateway Review wil het reviewteam de opdrachtgever helpen met vragen als: wat zijn je zorgen? Kunnen we je helpen? Waarmee wil je dat het Gateway reviewteam je helpt? Hoewel de Gateway Review niet kwalificerend is, onder meer omdat het geen gebruikmaakt van expliciete normen maar van werkboeken waarin Best Practices zijn vastgelegd, kan de reviewrapportage bruikbaar zijn bij IT-(project)audits. Hierbij moet worden opgemerkt dat, in het kader van vertrouwelijkheid, SRO s mogelijk weigeren om Gateway Review-rapportages te verstrekken ten behoeve van IT-(project)audits. Omgekeerd worden rapportages van IT-(project)audits meegenomen bij de Gateway Review-methode. Zo is bij de eerste Gateway Review 0 op het programma Modernisering GBA gebruikgemaakt van diverse IT-(- project)auditrapporten. De IT-auditor en Register Accountant als Gateway Reviewer Een vraag die bij de Gateway Reviewmethode direct naar boven komt is: kan een RE of RA als reviewer deelnemen aan een Gateway Review? Gezien de kenmerken van de Gateway Review-methode is er bij de methode geen sprake van een assurance-opdracht. Dit komt doordat er geen drie partijen bij de opdracht betrokken zijn; de SRO is naast opdrachtgever tevens de beoogde gebruiker van de Gateway-rapportage. Ook ontbreken de toetsingsnormen, die vereist zijn om te kunnen spreken van een assuranceopdracht. Hieruit volgt dat de voorschriften voor Assuranceopdrachten (Richtlijn voor assurance-opdrachten door IT-auditors, Richtlijn 3000 ) niet van toepassing zijn op IT-auditors die optreden als Gateway reviewer. Wel kan gesteld worden dat de IT-auditor bij deelname aan Gateway Reviews een professionele dienst verricht, oftewel de IT-auditor verricht werkzaamheden waarvoor IT-auditdeskundigheid en deskundigheid op aanverwante terreinen vereist zijn. Met betrekking tot het verrichten van professionele diensten kan een aantal richtlijnen van toepassing zijn. Zo geldt bijvoorbeeld de Richtlijn documentatie van NOREA, NOREA 230 (deze richtlijn is gebaseerd op ISA 230, welke ook geldt voor RA s) wanneer er naast het verrichten van een professionele dienst ook sprake is van een (eind)rapport. Dit betekent dat de IT-auditor aan specifieke documentatievereisten moet voldoen. Dit lukt niet wanneer de teamleider het Gateway Review-dossier vernietigt. Voor de IT-auditor vormt vorenstaande een formele belemmering om op te treden als Gateway Reviewer. Een IT-auditor kan echter als reviewer aan een Gateway Review deelnemen als hij, conform het reglement gedragscode (Code of Ethics), de zorgvuldigheid in acht neemt om duidelijk te maken dat hij optreedt in de functie van Gateway Reviewer en niet als IT-auditor. Naast de vraag of een RE of RA als reviewer vanuit zijn gedrags- en beroepsregels in staat is om deel te nemen aan een Gateway Review, kan er ook gekeken worden naar de toegevoegde waarde van auditors als reviewer. Een breed gedragen mening onder geïnterviewden 6 is, dat er terughoudend dient te worden omgegaan met het opnemen van ITauditors in het Gateway reviewteam, omdat anders het risico bestaat dat de Gateway Review-methode haar eigen unieke kwaliteiten verliest. Dat wil zeggen als collega-bestuurder kijkend naar een project. Anderzijds zijn er ook voorstanders van de participatie van auditors in reviewteams, vanwege de toegevoegde waarde die de auditor heeft op grond van zijn deskundigheid en ervaring. Hierbij valt bijvoorbeeld te denken aan zijn kennis van informatietechnologie en informatiesystemen en zijn vaardigheid om snel een organisatie te doorgronden. CONCLUSIE De Gateway Review voegt iets toe aan de bestaande methoden om zekerheid te verschaffen bij IT-projecten. Dit komt onder meer doordat de Gateway Review-methode gebruikmaakt van collega-bestuurders en managers als reviewers. Ook de wijze waarop vertrouwelijkheid ingevuld wordt bij de Gateway Review-methode en het feit dat de Gateway Review-rapportage niet gezien wordt als verantwoordingsstuk, zorgen ervoor dat de Gateway Review-methode een waardevolle toevoeging vormt op de reeds aanwezige methoden om zekerheid te verschaffen bij IT-projecten. Om het nut van de Gateway Review-methode te behouden, is het dan ook van groot belang om de in dit artikel genoemde onderscheidende elementen van de Gateway Review-methode, ten opzichte van de reeds aanwezige methoden om zekerheid te verschaffen bij IT-projecten, te koesteren. Ten aanzien van de deelname van IT-auditors aan Gateway Reviews geldt dat deze kunnen deelnemen aan Gateway Reviews, waarbij ze wel de zorgvuldigheid in acht moeten de IT-Auditor nummer

7 nemen om duidelijk aan te geven dat ze bij de review optreden als Gateway Reviewer en niet als IT-auditor. Door zijn deskundigheid en ervaring kan de IT-auditor als reviewer een waardevolle bijdrage leveren aan een Gateway Review. Noten 1. Meer gedetailleerde informatie over de problematiek rond genoemde IT-projecten is te vinden in Lessen uit ICT-projecten bij de overheid deel A en B van de Algemene Rekenkamer. Zie Actueel/Onderzoeksrapporten 2. Meer informatie over het moment dat een afzonderlijke Gateway Review uitgevoerd wordt, de doelen van de afzonderlijke Gateway Reviews en de werkzaamheden die samenhangen met de diverse Gateway Reviews is onder meer te vinden op www. ogc.gov.uk 3. Zie voor Gateway reviewrapportages over de twee Gateway Review s 0 die uitgevoerd zijn op het project Modernisering Gemeentelijke Basisadministratie: 4. Zie voor het Gateway reviewrapport over de Gateway Review 0 die uitgevoerd is op het Nationale Uitvoeringsprogramma e-overheid: officielebekendmakingen.nl/blg pdf 5. Voor meer informatie over de ICT Uitvoeringsorganisatie zie: 6. Daar waar gerefereerd wordt aan geïnterviewden en gehouden interviews, betreffen dit de interviews die gehouden zijn in het kader van het schrijven van mijn scriptie Het verschaffen van zekerheden met de Gateway Review-methode, voor de postdoctorale opleiding IT auditing aan de Vrije Universiteit van Amsterdam. Literatuur [BURE10] Bureau Gateway, ministerie van Binnenlandse Zaken en Koninkrijksrelaties, brochure: OGC- GatewayTM...reviewproces in vijf stappen. [SEDE07] Sedee, R.C., C.L. Wauters, Gateway naar succes, De IT-auditor, nr 1, 2007, p. 8. Drs. L.H. (Haikie) Kwak MSc RA EMITA is werkzaam als accountant en IT-auditor bij de Belastingdienst Zeer Grote Ondernemingen Noord, kantoor Groningen. Het artikel is gebaseerd op de scriptie Het verschaffen van zekerheden met de Gateway Review-methode, die hij geschreven heeft in het kader van zijn postgraduate IT-audit opleiding aan de Vrije Universiteit van Amsterdam. 14 de IT-Auditor nummer

Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie

Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Richtlijn 4401 Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie Inleiding 1-3 Doel van de opdracht tot het verrichten van overeengekomen

Nadere informatie

Code of Conduct Gateway Review

Code of Conduct Gateway Review Code of Conduct Gateway Review Den Haag, augustus 2011 Bureau Gateway, ministerie van BZK Context Gateway Reviews zijn korte onderzoeken naar grote projecten of programma s. Een bestuurlijk opdrachtgever

Nadere informatie

OGC Gateway TM Review Producten & Diensten Catalogus. In deze uitgave leest u welk type Gateway Review op welk moment ingezet kan worden.

OGC Gateway TM Review Producten & Diensten Catalogus. In deze uitgave leest u welk type Gateway Review op welk moment ingezet kan worden. Review Producten & Diensten Catalogus In deze uitgave leest u welk type Gateway Review op welk moment ingezet kan worden. In deze uitgave leest u welk type Gateway op welk moment uitgevoerd kan worden.

Nadere informatie

Handleiding uitvoering ICT-beveiligingsassessment

Handleiding uitvoering ICT-beveiligingsassessment Handleiding uitvoering ICT-beveiligingsassessment Versie 2.1 Datum : 1 januari 2013 Status : Definitief Colofon Projectnaam : DigiD Versienummer : 2.0 Contactpersoon : Servicecentrum Logius Postbus 96810

Nadere informatie

OGC Gateway Review Producten- & dienstencatalogus. In deze uitgave leest u welk type Gateway Review op welk moment ingezet kan worden.

OGC Gateway Review Producten- & dienstencatalogus. In deze uitgave leest u welk type Gateway Review op welk moment ingezet kan worden. Review Producten- & dienstencatalogus In deze uitgave leest u welk type Gateway Review op welk moment ingezet kan worden. In deze uitgave leest u welk type Gateway Review op welk moment ingezet kan worden.

Nadere informatie

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services

Gemeente Veenendaal. ICT-beveiligingsassessment. Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude. Audit Services Gemeente Veenendaal ICT-beveiligingsassessment Suwinet Inkijk Ten behoeve van gemeenten Rhenen en Renswoude Datum rapport: 6 april 2018 Rapportnummer: AAS2018-254 Dit rapport heeft 13 pagina s Inhoudsopgave

Nadere informatie

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE

INHOUD. Alleen voor identificatiedoeleinden RSM Nederland Risk Advisory Services B.V. 26 april 2018 w.g. M. Hommes RE Rapportage ENSIA Aan : Gemeente Olst- Wijhe College van B&W Van : M. Hommes Datum : Betreft : Collegeverklaring gemeente Olst- Wijhe d.d. 24 april 2018 INHOUD 1 Conclusie... 3 2 Basis voor de conclusie...

Nadere informatie

Als basis voor de NOREA Richtlijn Documentatie is gehanteerd ISA 230.

Als basis voor de NOREA Richtlijn Documentatie is gehanteerd ISA 230. NOREA Richtlijn Documentatie Achtergrond Uitgangspunt is om een Richtlijn Documentatie op te stellen die geldend is voor de professionele diensten van een IT-auditor, zoals omschreven in paragraaf 1. Als

Nadere informatie

In Nederland wordt momenteel, op vrijwillige basis en

In Nederland wordt momenteel, op vrijwillige basis en Artikel Gateway naar succes Ron Sedee, Chris Wauters Veel programmamanagers en projectleiders van de overheid laten hun programma s en projecten periodiek beoordelen. Hiervoor kan gebruik worden gemaakt

Nadere informatie

Het verschaffen van zekerheden met de Gateway Review methode

Het verschaffen van zekerheden met de Gateway Review methode Het verschaffen van zekerheden met de Gateway Review methode Studentnaam: drs. L.H. Kwak MSc. RA Opleiding: Postgraduate IT Audit Opleiding van de Vrije Universiteit Amsterdam Begeleider: dr. R.P.H.M.

Nadere informatie

Het assurance-raamwerk De accountant en het verstrekken van zekerheid

Het assurance-raamwerk De accountant en het verstrekken van zekerheid Het assurance-raamwerk De accountant en het verstrekken van zekerheid Koninklijk Nederlands Instituut van Registeraccountants Inhoudsopgave 1 Inleiding 3 2 Het begrip assurance en maatschappelijke ontwikkelingen

Nadere informatie

NBA handreiking xxxx. Opdrachten uitgevoerd ter ondersteuning van een standpunt bij (potentiële) geschillen 7 oktober 2013

NBA handreiking xxxx. Opdrachten uitgevoerd ter ondersteuning van een standpunt bij (potentiële) geschillen 7 oktober 2013 NBA handreiking xxxx een standpunt bij (potentiële) geschillen 7 oktober 2013 Consultatieperiode loopt tot 15 november 2013 NBA-handreiking xxxx NBA-handreiking nr. Van toepassing op: Onderwerp een standpunt

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN

INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INTERNATIONALE CONTROLESTANDAARD 610 HET IN AANMERKING NEMEN VAN DE INTERNE AUDITWERKZAAMHEDEN INHOUDSOPGAVE Paragrafen Inleiding... 1-4 Reikwijdte en doelstellingen van de interne audit... 5 Verhouding

Nadere informatie

Assurancerapport van de onafhankelijke IT-auditor

Assurancerapport van de onafhankelijke IT-auditor Assurancerapport van de onafhankelijke IT-auditor Aan: College van burgemeester en wethouders van gemeente Renswoude Ons oordeel Wij hebben de bijgevoegde Collegeverklaring ENSIA 2017 inzake informatiebeveiliging

Nadere informatie

Jacques Herman 21 februari 2013

Jacques Herman 21 februari 2013 KING bijeenkomst Audit- en Pentestpartijen Toelichting op de DigiD Rapportage template en de NOREA Handreiking DigiD ICT-beveiligingsassessments Jacques Herman 21 februari 2013 Samenvatting van de regeling

Nadere informatie

NOREA Visie 2020. - Brigitte Beugelaar. 14 september 2015

NOREA Visie 2020. - Brigitte Beugelaar. 14 september 2015 NOREA Visie 2020 - Brigitte Beugelaar 14 september 2015 NOREA, de beroepsorganisatie van IT-auditors Opgericht in 1992 1635 registerleden 253 aspirant-leden, d.w.z. in opleiding 123 geassocieerde leden,

Nadere informatie

ENSIA assurance rapport DigiD en Suwinet verantwoordingsjaar 2018 Gemeente Leusden

ENSIA assurance rapport DigiD en Suwinet verantwoordingsjaar 2018 Gemeente Leusden ENSIA assurance rapport verantwoordingsjaar 2018 BKBO bv Kenmerk BKBO/181113-2-2/AR drs. M.B.H. IJpelaar RE CEH CISA Dit assurancerapport heeft 9 pagina s www.bkbo.nl FEIT Ook al zegt men dat de wetenschap

Nadere informatie

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012 IT-audit in vogelvlucht Jeanot de Boer 24 april 2012 Agenda Introductie Wat is IT-audit Hoe is IT-audit in Nederland geregeld? Het IT-audit proces Wat is de toegevoegde waarde van IT-audit Enkele praktijkvoorbeelden

Nadere informatie

Projectmanagement De rol van een stuurgroep

Projectmanagement De rol van een stuurgroep Projectmanagement De rol van een stuurgroep Inleiding Projecten worden veelal gekenmerkt door een relatief standaard projectstructuur van een stuurgroep, projectgroep en enkele werkgroepen. De stuurgroep

Nadere informatie

Tweede Kamer der Staten-Generaal

Tweede Kamer der Staten-Generaal Tweede Kamer der Staten-Generaal 2 Vergaderjaar 2017 2018 27 859 Modernisering Gemeentelijke Basisadministratie persoonsgegevens (GBA) Nr. 117 VERSLAG VAN EEN SCHRIFTELIJK OVERLEG Vastgesteld 14 november

Nadere informatie

1. Is de standaard duidelijk over de werkzaamheden die mogen worden uitgevoerd.? Zo nee, graag toelichten waarom niet.

1. Is de standaard duidelijk over de werkzaamheden die mogen worden uitgevoerd.? Zo nee, graag toelichten waarom niet. Reactie op Consultatiedocument Standaard 4400N Met belangstelling heb ik kennis genomen van het consultatiedocument Standaard 4400N. Ik maak graag gebruik van de mogelijkheid om te reageren op dit document.

Nadere informatie

Inleiding 1. Opdrachtaanvaarding 2 t/m 7. Planning en uitvoering professionele dienst 8 t/m 12. Dossier 13 t/m 16. Rapportage 17 t/m 20

Inleiding 1. Opdrachtaanvaarding 2 t/m 7. Planning en uitvoering professionele dienst 8 t/m 12. Dossier 13 t/m 16. Rapportage 17 t/m 20 INHOUDSOPGAVE Artikel Inleiding 1 Opdrachtaanvaarding 2 t/m 7 Planning en uitvoering professionele dienst 8 t/m 12 Dossier 13 t/m 16 Rapportage 17 t/m 20 Eindoordeel 21 t/m 24 B4.4 Vragenlijst Dossierreview

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES

INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES INTERNATIONALE CONTROLESTANDAARD 402 IN OVERWEGING TE NEMEN FACTOREN BIJ DE CONTROLE VAN ENTITEITEN DIE GEBRUIKMAKEN VAN SERVICE-ORGANISATIES INHOUDSOPGAVE Paragrafen Inleiding... 1-3 Door de auditor in

Nadere informatie

Aanpak projectaudits

Aanpak projectaudits Aanpak projectaudits 1. Inleiding Veel lokale overheden werken op basis van een standaardmethodiek Projectmatig Werken. Op die manier wordt aan de voorkant de projectfasering, besluitvorming en control

Nadere informatie

De Minister voor Wonen en Rijksdienst, Handelend in overeenstemming met het gevoelen van de ministerraad;

De Minister voor Wonen en Rijksdienst, Handelend in overeenstemming met het gevoelen van de ministerraad; Regeling van de Minister voor Wonen en Rijksdienst van 2015, nr. , tot instelling van het tijdelijk Bureau ICT-toetsing (Instellingsbesluit tijdelijk Bureau ICT-toetsing) Handelend

Nadere informatie

II. VOORSTELLEN VOOR HERZIENING

II. VOORSTELLEN VOOR HERZIENING II. VOORSTELLEN VOOR HERZIENING 2. VERSTEVIGING VAN RISICOMANAGEMENT Van belang is een goed samenspel tussen het bestuur, de raad van commissarissen en de auditcommissie, evenals goede communicatie met

Nadere informatie

Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden 30 juli 2015

Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden 30 juli 2015 Dit document maakt gebruik van bladwijzers Consultatiedocument Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden 30 juli 2015 Consultatieperiode loopt tot en met 21 september 2015

Nadere informatie

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014

DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 DNB BEOORDELINGSKADER VOOR DE AUDITFUNCTIE BIJ TRUSTKANTOREN INGEVOLGE DE RIB WTT 2014 In het kader van de integere bedrijfsvoering is een trustkantoor met ingang van 1 januari 2015 verplicht om zorg te

Nadere informatie

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017

ENSIA en Assurance. Van concept naar praktijk. Drs. ing. Peter D. Verstege RE RA. 31 oktober 2017 ENSIA en Assurance Van concept naar praktijk Drs. ing. Peter D. Verstege RE RA 31 oktober 2017 Agenda Traject tot 31 oktober 2017 Assurance 2017 Stip aan de horizon Organisatie aan de zijde van NOREA Status

Nadere informatie

INHOUD. Paragraaf

INHOUD. Paragraaf Richtlijn 3000 is ontleend aan de Standaard 3000 van NBA en vastgesteld door de NOREA-ledenvergadering op 14 december 2016. RICHTLIJN 3000 (HERZIEN) ASSURANCE-OPDRACHTEN DOOR IT-AUDITORS. (Van toepassing

Nadere informatie

Bestuurlijke integriteit

Bestuurlijke integriteit Bestuurlijke integriteit Onderzoek Bestuurlijke Integriteit Onderzoeksopzet Rekenkamercommissie De Wolden Maart 2014 Status: definitief Versie: 4 Rekenkamercommissie De Wolden 1 A. Wat willen wij bereiken?

Nadere informatie

Inleiding 1 4 3. Begrippen en definities 5 3. Doelstellingen van een privacy-audit 6 7 4. Opdrachtaanvaarding 8 9 4

Inleiding 1 4 3. Begrippen en definities 5 3. Doelstellingen van een privacy-audit 6 7 4. Opdrachtaanvaarding 8 9 4 Inhoudsopgave Paragraaf Pagina 2 Inleiding 1 4 3 Begrippen en definities 5 3 Doelstellingen van een privacy-audit 6 7 4 Opdrachtaanvaarding 8 9 4 Deskundigheidseisen en het gebruik maken van deskundigen

Nadere informatie

Controleprotocol subsidies gemeente Alkmaar voor verantwoording subsidies > 250.000

Controleprotocol subsidies gemeente Alkmaar voor verantwoording subsidies > 250.000 Controleprotocol subsidies gemeente Alkmaar voor verantwoording subsidies > 250.000 1 Algemeen Op grond van de Kaderverordening Subsidieverstrekking van de gemeente Alkmaar kunnen subsidies worden verstrekt.

Nadere informatie

Opdrachtverlening extern onderzoek naar de governance Stedelijk Museum

Opdrachtverlening extern onderzoek naar de governance Stedelijk Museum Opdrachtverlening extern onderzoek naar de governance Stedelijk Museum Overwegingen - Tegen de achtergrond van de gerezen discussie over een gebrek aan transparantie over nevenfuncties en de wijze waarop

Nadere informatie

B2 Reglement Beroepsbeoefening IT-auditors

B2 Reglement Beroepsbeoefening IT-auditors B2 Reglement Beroepsbeoefening IT-auditors INHOUDSOPGAVE Artikel Inleiding 1 t/m 4 Vereisten 5 Onderwerpen 6 t/m 7 Richtlijnen 8 t/m 12 Handreikingen 13 t/m 17 Studies 18 TOEPASSINGSGERICHTE EN OVERIGE

Nadere informatie

De Minister voor Wonen en Rijksdienst, Handelend in overeenstemming met het gevoelen van de ministerraad;

De Minister voor Wonen en Rijksdienst, Handelend in overeenstemming met het gevoelen van de ministerraad; Besluit van de Minister voor Wonen en Rijksdienst van 10 juli 2015, nr. 0000373449, tot instelling van het tijdelijk Bureau ICT-toetsing (Instellingsbesluit tijdelijk Bureau ICT-toetsing) De Minister voor

Nadere informatie

Managers moeten beslissingen nemen over IT, maar hebben weinig kennis. Eli de Vries

Managers moeten beslissingen nemen over IT, maar hebben weinig kennis. Eli de Vries Managers moeten beslissingen nemen over IT, maar hebben weinig kennis Eli de Vries Managers moeten beslissingen nemen over IT, maar hebben weinig kennis Managers moeten beslissingen nemen over IT, maar

Nadere informatie

Internal Audit Charter

Internal Audit Charter Interne Audit Dienst Versie 3.0 (vervangt bij vaststelling door RvB vorige versie 2.0) Pagina 1 van 5 Artikel 1 Het doel, de bevoegdheden en verantwoordelijkheden van de internal auditfunctie zijn in dit

Nadere informatie

De doelstelling is om met deze Richtlijn de Richtlijn in het kader van de attestfunctie / Dossiervorming in te trekken.

De doelstelling is om met deze Richtlijn de Richtlijn in het kader van de attestfunctie / Dossiervorming in te trekken. Voorstel concept NOREA Richtlijn Documentatie Achtergrond Uitgangspunt is om een Richtlijn Documentatie op te stellen die geldend is voor de in paragraaf 1 aangeduide professionele diensten van een IT-auditor.

Nadere informatie

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017 ENSIA Het audit perspectief René IJpelaar Achmed Bouazza Werkgroep ENSIA 4 juli 2017 Agenda Even voorstellen Uitgangspunten ENSIA Auditproces ENSIA voor de IT auditor Aandachtspunten bij het auditproces

Nadere informatie

College Kwaliteitsonderzoek JAARVERSLAG 2016

College Kwaliteitsonderzoek JAARVERSLAG 2016 JAARVERSLAG 2016 Amsterdam, 16 mei 2017 1 Inhoudsopgave 1. Inleiding 3 2. CKO en samenvatting werkzaamheden 5 3. Toelichting op de werkzaamheden CKO 6 4. Financiële aspecten kwaliteitsonderzoeken 8 5.

Nadere informatie

Risicomanagement en NARIS gemeente Amsterdam

Risicomanagement en NARIS gemeente Amsterdam Risicomanagement en NARIS gemeente Amsterdam Robert t Hart / Geert Haisma 26 september 2013 r.hart@risicomanagement.nl / haisma@risicomanagement.nl 1www.risicomanagement.nl Visie risicomanagement Gemeenten

Nadere informatie

Aan de voorzitter van de Staten de heer drs. P.F.T. Croes L.G. Smith Boulevard 72 Aruba

Aan de voorzitter van de Staten de heer drs. P.F.T. Croes L.G. Smith Boulevard 72 Aruba Aan de voorzitter van de Staten de heer drs. P.F.T. Croes L.G. Smith Boulevard 72 Aruba Betreft: Aanbieding rapportage Terugblik Publieke sector in beeld; instellingsbesluiten Ons kenmerk: 0031/13.004

Nadere informatie

Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008

Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008 Besluit tot wijziging van de Nadere voorschriften controleen overige standaarden Vastgesteld 18 december 2008 1 Besluit tot wijziging van de Nadere voorschriften controle- en overige standaarden Vastgesteld

Nadere informatie

REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN

REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN REGLEMENT RISK- EN AUDITCOMMISSIE N.V. NEDERLANDSE SPOORWEGEN 24 november 2017 INHOUD HOOFDSTUK 1: Rol en status van het Reglement 1 HOOFDSTUK 2: Samenstelling RAC 1 HOOFDSTUK 3: Taken RAC 2 HOOFDSTUK

Nadere informatie

Oordelen van en door RE s

Oordelen van en door RE s Oordelen van en door RE s Mr. Drs. Jan Roodnat RE RA Drs. Ing. P.D. Verstege RE RA Werkgroep Oordelen NOREA 14 november 2006 Overzicht presentatie Opdracht Werkgroep Oordelen NOREA Auditproces Nationale

Nadere informatie

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente]

Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Format assurance over de juistheid van de collegeverklaring ENSIA 2017 van gemeente [naam gemeente] Opdrachtbevestiging Versie [1.0] Datum [ ] Status [ ] 1 Colofon Titel Assurance over de juistheid van

Nadere informatie

Onderzoek Inkoop en aanbestedingen Onderzoeksopzet. Rekenkamercommissie De Wolden September 2016 Status: definitief Versie: 1.0

Onderzoek Inkoop en aanbestedingen Onderzoeksopzet. Rekenkamercommissie De Wolden September 2016 Status: definitief Versie: 1.0 Onderzoek Inkoop en aanbestedingen Onderzoeksopzet Rekenkamercommissie De Wolden September 2016 Status: definitief Versie: 1.0 Rekenkamercommissie De Wolden 1 A. Wat willen wij bereiken? 1. Aanleiding

Nadere informatie

Leidraad 20 Accountantsrapportage over de bestuurlijke mededeling bij een aanvraag van het predicaat Koninklijk en Hofleverancier

Leidraad 20 Accountantsrapportage over de bestuurlijke mededeling bij een aanvraag van het predicaat Koninklijk en Hofleverancier Leidraad 20 Accountantsrapportage over de bestuurlijke mededeling bij een aanvraag van het predicaat Koninklijk en Hofleverancier Titel Leidraad Accountantsrapportage over de bestuurlijke mededeling bij

Nadere informatie

Circulaire gerechtsdeurwaarders Geachte mevrouw, heer,

Circulaire gerechtsdeurwaarders Geachte mevrouw, heer, BUREAU FINANCIEEL TOEZICHT Geachte mevrouw, heer, Met deze circulaire informeert het Bureau Financieel Toezicht (BFT) u over de procedure met betrekking tot de indiening van de jaargegevens over 2017 en

Nadere informatie

ZekereZorg3 Informatieveiligheid in de Zorg. Nico Huizing RE RA

ZekereZorg3 Informatieveiligheid in de Zorg. Nico Huizing RE RA ZekereZorg3 Informatieveiligheid in de Zorg Nico Huizing RE RA Ziekenhuizen in Nederland * Najaar 2008: IGZ toetst 20 ziekenhuizen, norm NEN7510, rapport 12/ 08 * Opdracht IGZ: lever per 1/2/ 09 plan van

Nadere informatie

Gedragsregels van de Raad van Advies van Sint Maarten Omtrent de handhaving van de onafhankelijkheid van de Raad en de kwaliteit van zijn adviezen

Gedragsregels van de Raad van Advies van Sint Maarten Omtrent de handhaving van de onafhankelijkheid van de Raad en de kwaliteit van zijn adviezen I. Inleiding Gedragsregels van de Raad van Advies van Sint Maarten Omtrent de handhaving van de onafhankelijkheid van de Raad en de kwaliteit van zijn adviezen De Raad van Advies streeft na de beginselen

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 600 GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN EEN ANDERE AUDITOR

INTERNATIONALE CONTROLESTANDAARD 600 GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN EEN ANDERE AUDITOR INTERNATIONALE CONTROLESTANDAARD 600 GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN EEN ANDERE AUDITOR INHOUDSOPGAVE Paragrafen Inleiding... 1-5 Voorwaarden voor het aanvaarden van de opdracht als groepsauditor...

Nadere informatie

HOEBERT HULSHOF & ROEST

HOEBERT HULSHOF & ROEST Inleiding Artikel 1 Deze standaard voor aan assurance verwante opdrachten heeft ten doel grondslagen en werkzaamheden vast te stellen en aanwijzingen te geven omtrent de vaktechnische verantwoordelijkheid

Nadere informatie

VIPP-assessments Handreiking voor de IT-auditor. Theo de Breed RE CISA Lid werkgroep ZekeRE Zorg, NOREA ( ) 15 november 2017

VIPP-assessments Handreiking voor de IT-auditor. Theo de Breed RE CISA Lid werkgroep ZekeRE Zorg, NOREA ( ) 15 november 2017 VIPP-assessments Handreiking voor de IT-auditor Theo de Breed RE CISA Lid werkgroep ZekeRE Zorg, NOREA (06-21226468) 15 november 2017 Agenda Inleiding De rol van NOREA Handreiking voor de IT-auditor Doel

Nadere informatie

INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE

INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE INTERNATIONALE CONTROLESTANDAARD 230 CONTROLEDOCUMENTATIE INHOUDSOPGAVE Paragrafen Inleiding...1-5 Definities... 6 Aard van de controledocumentatie...7-8 Vorm, inhoud en omvang van de controledocumentatie...9-24

Nadere informatie

Whitepaper implementatie workflow in een organisatie

Whitepaper implementatie workflow in een organisatie Whitepaper implementatie workflow in een organisatie Auteur: Remy Stibbe Website: http://www.stibbe.org Datum: 01 mei 2010 Versie: 1.0 Whitepaper implementatie workflow in een organisatie 1 Inhoudsopgave

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V.

Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. Uitbestedingsbeleid Stichting Pensioenfonds van de ABN AMRO Bank N.V. [geldend vanaf 1 juni 2015, PB15-220] Artikel 1 Definities De definities welke in dit uitbestedingsbeleid worden gebruikt zijn nader

Nadere informatie

Gedragsregels voor de MfN-registermediator

Gedragsregels voor de MfN-registermediator Gedragsregels voor de MfN-registermediator Deze gedragsregels zijn een richtlijn voor het gedrag van de MfN-registermediator. Zij dienen tevens als informatievoorziening voor betrokkenen en als maatstaf

Nadere informatie

Actuele ontwikkelingen in IT en IT-audit

Actuele ontwikkelingen in IT en IT-audit BASISREGISTRATIES Actuele ontwikkelingen in IT en IT-audit Auteurs: Ender Atalay en David Campbell Samenvatting Sinds 2003 werken de rijksoverheid en gemeenten aan het ontwikkelen van basisregistraties

Nadere informatie

als bedoeld in artikel 5 lid 1 en artikel 6 lid 6 van de statuten van Thuiszorg West-Brabant.

als bedoeld in artikel 5 lid 1 en artikel 6 lid 6 van de statuten van Thuiszorg West-Brabant. stichting Thuiszorg West-Brabant. als bedoeld in artikel 5 lid 1 en artikel 6 lid 6 van de statuten van Thuiszorg West-Brabant. 1. Doel, reikwijdte en vaststelling reglement 1.1 Door middel van dit reglement

Nadere informatie

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol. Datum: dd-mm-jj

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol. Datum: dd-mm-jj BUSINESS CASE: Versie Naam opdrachtgever Naam opsteller Datum: dd-mm-jj Voor akkoord: Datum: LET OP: De bedragen in deze business case zijn schattingen op grond van de nu beschikbare kennis en feiten.

Nadere informatie

In hoeverre is het ICT-beleid bij de gemeenten Bergen op Zoom, Drimmelen, Halderberge en Moerdijk als doeltreffend en doelmatig aan te merken?

In hoeverre is het ICT-beleid bij de gemeenten Bergen op Zoom, Drimmelen, Halderberge en Moerdijk als doeltreffend en doelmatig aan te merken? Rekenkameronderzoek ICT-beleid Betreft: Toelichting op het onderzoek ICT-beleid Inleiding De Rekenkamer West-Brabant heeft bij de voorbereiding van het onderzoeksprogramma 2015 het onderwerp ICT-beleid

Nadere informatie

Onderzoeksopzet De Poort van Limburg gemeente Weert

Onderzoeksopzet De Poort van Limburg gemeente Weert Onderzoeksopzet De Poort van Limburg gemeente Weert Weert, 6 september 2011. Rekenkamer Weert Inhoudsopgave 1. Achtergrond en aanleiding 2. Centrale vraagstelling 3. De wijze van onderzoek 4. Deelvragen

Nadere informatie

Reglement Raad van toezicht

Reglement Raad van toezicht Reglement Raad van toezicht Meerwegen scholengroep Stichting PCVOE Versie 1.1 Vastgesteld door de Raad van Toezicht op: 18 december 2017 Preambule Dit Reglement Raad van Toezicht is opgesteld conform de

Nadere informatie

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018

ENSIA en Assurance. Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA. 31 oktober 2018 ENSIA en Assurance Ervaringen 2017 als basis voor uitvoering 2018 Drs. Ing. Peter D. Verstege RE RA NOREA-werkgroep ENSIA 31 oktober 2018 Agenda Lessons learned 2017 Aangepaste handreiking ENSIA 2018 en

Nadere informatie

Privacyreglement Bureau Streefkerk B.V.

Privacyreglement Bureau Streefkerk B.V. Privacyreglement Bureau Streefkerk B.V. Inleiding Van alle personen die door Bureau Streefkerk worden begeleid, dat wil zeggen geadviseerd en ondersteund bij het zoeken, verkrijgen en behouden van een

Nadere informatie

Reglement gedrags- en beroepsregels ROTA

Reglement gedrags- en beroepsregels ROTA Reglement gedrags- en beroepsregels ROTA Doel van het reglement: Waarborgen van kwaliteit van de beroepsgroep en professioneel handelen van de autotaxateur/expert, en ongewenste gedragingen in de beroepsuitoefening

Nadere informatie

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS

ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS INTERNATIONAL STANDARD ON AUDITING (ISA) ISA 610, GEBRUIKMAKEN VAN DE WERKZAAMHEDEN VAN INTERNE AUDITORS Deze Internationale controlestandaard (ISA) werd in 2009 in de Engelse taal gepubliceerd door de

Nadere informatie

Verkoop kavels Dolderseweg

Verkoop kavels Dolderseweg ONDERZOEKSOPZET Verkoop kavels Dolderseweg Utrecht april 2018 Inhoudsopgave 1. AANLEIDING EN ACHTERGROND... 3 2. PROBLEEMSTELLING EN WERKWIJZE... 4 3. UITWERKING ONDERZOEKSVRAGEN... 4 4. ORGANISATIE, RAPPORTAGE,

Nadere informatie

EDP AUDIT POOL. Piet Goeyenbier en Jan Roodnat. 2 februari 2006

EDP AUDIT POOL. Piet Goeyenbier en Jan Roodnat. 2 februari 2006 EDP AUDIT POOL Piet Goeyenbier en Jan Roodnat 2 februari 2006 Agenda Introductie Edp Audit Pool Kennismanagement Interne systemen Edp Audit Pool s Aanpak en Systematiek van een Audit Introductie Edp Audit

Nadere informatie

Zelfdiagnostische vragenlijst verandercompetenties

Zelfdiagnostische vragenlijst verandercompetenties Zelfdiagnostische vragenlijst verandercompetenties Het gaat om de volgende zeven verandercompetenties. De competenties worden eerst toegelicht en vervolgens in een vragenlijst verwerkt. Veranderkundige

Nadere informatie

Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II

Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II Confidentieel 1 Audit Assurance bij het Applicatiepakket Interne Modellen Solvency II 1 Inleiding Instellingen die op grond van art. 112, 230 of 231 van de Solvency II richtlijn (richtlijn 2009/139/EC)

Nadere informatie

Uitbestedingsbeleid Stichting Pensioenfonds NIBC

Uitbestedingsbeleid Stichting Pensioenfonds NIBC Uitbestedingsbeleid Stichting Pensioenfonds NIBC Vastgesteld 11 november 2016 Artikel 1 Doel van het uitbestedingsbeleid 1.1 Het bestuur streeft de doelstellingen van het pensioenfonds na met betrekking

Nadere informatie

Reglement Auditcommissie Raad van Commissarissen MN

Reglement Auditcommissie Raad van Commissarissen MN Reglement Auditcommissie Raad van Commissarissen MN Dit reglement is op grond van artikel 8.3 het reglement van de Raad van Commissarissen vastgesteld door middel van een besluit van de Raad van Commissarissen

Nadere informatie

REGLEMENT VOOR DE AUDIT, COMPLIANCE EN RISICO COMMISSIE VAN PROPERTIZE B.V.

REGLEMENT VOOR DE AUDIT, COMPLIANCE EN RISICO COMMISSIE VAN PROPERTIZE B.V. REGLEMENT VOOR DE AUDIT, COMPLIANCE EN RISICO COMMISSIE VAN PROPERTIZE B.V. Datum: 11 mei 2015 Artikel 1. Definities AvA: Commissie: Reglement: RvB: RvC: Vennootschap: de algemene vergadering van aandeelhouders

Nadere informatie

PROFESSIONEEL INTEGER DIENSTBAAR. Nederlands Compliance Instituut

PROFESSIONEEL INTEGER DIENSTBAAR. Nederlands Compliance Instituut PROFESSIONEEL INTEGER DIENSTBAAR Nederlands Compliance Instituut MISSIE VAN HET NEDERLANDS COMPLIANCE INSTITUUT We helpen organisaties met kennis, opleidingen, advies en detachering, om compliance en integriteit

Nadere informatie

Klokkenluidersregeling

Klokkenluidersregeling Stichting Standvast Wonen Klokkenluidersregeling Vastgesteld door Raad van Bestuur d.d. 18 september 2014 Goedgekeurd door Raad van Commissarissen d.d. 26 september 2014 Henri van Hees Controller d.d.

Nadere informatie

Prince2 audit. Kwaliteitsmaatregel met rendement

Prince2 audit. Kwaliteitsmaatregel met rendement Prince2 audit Kwaliteitsmaatregel met rendement Niek Pluijmert Dga INQA (samen met Hans) Project- en kwaliteitmanagement Sedert 1979 in ICT Bestuurslid Spider Bestuurslid KvK Midden Nederland TU Delft

Nadere informatie

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland

Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Reglement externe kwaliteitstoetsing interne audit functies van IIA Nederland Vastgesteld in de Algemene Ledenvergadering van IIA Nederland van 7 december 2016. Hoofdstuk I Begripsbepalingen Artikel 1

Nadere informatie

RKC ONDERZOEKSPLAN. Weststellingwerf. Toezeggingen aan burgers en bedrijven. Oktober 2015

RKC ONDERZOEKSPLAN. Weststellingwerf. Toezeggingen aan burgers en bedrijven. Oktober 2015 ONDERZOEKSPLAN Toezeggingen aan burgers en bedrijven Oktober 2015 Inhoudsopgave Inleiding... 1 Motivatie onderzoek... 1 Aanleiding... 1 Doelstelling... 2 Vraagstelling... 2 Toetsingskader... 2 Afbakening...

Nadere informatie

Ministerie van Binnen andse Zaken en Koninkrijksrelaties

Ministerie van Binnen andse Zaken en Koninkrijksrelaties R. Anderson Contactpersoon Uw kenmerk Postbus 20120 8900 HM Leeuwarden 2016-0000754155 Kenmerk www.facebook.com/minbzk Provincie Fryslâ www.rijksoverheid.ni Provinciale Staten www.twitter.com/minbzk programmabegroting.

Nadere informatie

Protocol Aanvraag vergoeding frictiekosten Landelijke Publieke Media-Instellingen en Overige Media-instellingen (versie: 31 oktober 2012)

Protocol Aanvraag vergoeding frictiekosten Landelijke Publieke Media-Instellingen en Overige Media-instellingen (versie: 31 oktober 2012) Annex 1 Copro 12137 Protocol Aanvraag vergoeding frictiekosten Landelijke Publieke Media-Instellingen en Overige Media-instellingen (versie: 31 oktober 2012) - t 1. Inleiding Het regeerakkoord van het

Nadere informatie

STICHTING AUTORITEIT FINANCIËLE MARKTEN, hierna AFM, Gevestigd te Amsterdam, STICHTING DSI, hierna: DSI, Gevestigd te Amsterdam

STICHTING AUTORITEIT FINANCIËLE MARKTEN, hierna AFM, Gevestigd te Amsterdam, STICHTING DSI, hierna: DSI, Gevestigd te Amsterdam Convenant tussen de Stichting Autoriteit Financiële Markten en de Stichting DSI inzake vakbekwaamheid van Relevante personen werkzaam onder de verantwoordelijkheid van Ondernemingen STICHTING AUTORITEIT

Nadere informatie

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring

Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring 27 augustus 2018 ENSIA Nieuwsbrief In deze nieuwsbrief de volgende onderwerpen: Formats Collegeverklaringen Ondersteuning op de toetsing van Suwinet uit de Collegeverklaring Nieuwe ENSIA-coördinator? Geef

Nadere informatie

Reglement Raad van Bestuur RSZK

Reglement Raad van Bestuur RSZK Reglement Raad van Bestuur RSZK Pagina 1 van 5 REGLEMENT RAAD VAN BESTUUR REGIONALE STICHTING ZORGCENTRA DE KEMPEN Inleiding De raad van bestuur RSZK volgt in het besturen de Governancecode Zorg 2017.

Nadere informatie

Raad van Toezicht Marketing Drenthe

Raad van Toezicht Marketing Drenthe Algemeen functieprofiel i Raad van Toezicht Marketing Drenthe versie 1.0 RBe okt 2017 Inleiding De Raad van Toezicht is een belangrijk intern toezichthoudend orgaan van Marketing Drenthe. Het is daarom

Nadere informatie

Accountantsprotocol voor de aanvraag van het predicaat Koninklijk en Hofleverancier

Accountantsprotocol voor de aanvraag van het predicaat Koninklijk en Hofleverancier Copro 16118C Accountantsprotocol voor de aanvraag van het predicaat Koninklijk en Hofleverancier Versie 2.0 Amsterdam, 30 november 2016 Inhoudsopgave 1. Algemeen Kader... 3 1.1 Bestuurlijke mededeling...

Nadere informatie

<naam kantoor en vennoten invullen> Corporate Finance Support B.V. te Rhenen/Veenendaal.

<naam kantoor en vennoten invullen> Corporate Finance Support B.V. te Rhenen/Veenendaal. Strijdlust Advocaten T.a.v. de heer/mevrouw Straat en nummer Postcode en plaats Rhenen/Veenendaal, [..] Betreft: Doorverwijzerscode met Corporate Finance Support B.V. Geachte heer/mevrouw.., In verband

Nadere informatie

Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016

Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016 Dit document maakt gebruik van bladwijzers Consultatiedocument Standaard 4400N Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden (2 e ontwerp) 21 juli 2016 Consultatieperiode loopt

Nadere informatie

Convenant Kindcentra

Convenant Kindcentra Convenant Kindcentra 2015 2018 1 Partijen: 1. Dak Kindercentra, vertegenwoordigd door mevrouw Briedé, voorzitter Raad van Bestuur; 2. Lucas Onderwijs, vertegenwoordigd door de heer van Vliet, voorzitter

Nadere informatie

De SYSQA dienst auditing. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V.

De SYSQA dienst auditing. Een introductie. Algemene informatie voor medewerkers van SYSQA B.V. De SYSQA dienst auditing Een introductie Algemene informatie voor medewerkers van SYSQA B.V. Organisatie SYSQA B.V. Pagina 2 van 8 Inhoudsopgave 1 INLEIDING... 3 1.1 ALGEMEEN... 3 1.2 VERSIEBEHEER... 3

Nadere informatie

Werkprogramma Risicobeheersing Volmachten 2018

Werkprogramma Risicobeheersing Volmachten 2018 Accountantsprotocol Werkprogramma Risicobeheersing Volmachten 2018 versie 4.0 Accountantsprotocol versie 4.0 Werkprogramma Risicobeheersing Volmachten 2018 1 van 7 Colofon Dit Accountantsprotocol Werkprogramma

Nadere informatie

Doen of laten? Een dag zonder risico s is een dag niet geleefd

Doen of laten? Een dag zonder risico s is een dag niet geleefd Doen of laten? Een dag zonder risico s is een dag niet geleefd Wie, wat en hoe Eric Lopes Cardozo & Rik Jan van Hulst sturen naar succes Doel Delen van inzichten voor praktisch operationeel risico management

Nadere informatie

IPMA Interessegroep Project- en Programmamanagement bij de Overheid PROFESSIONEEL OPDRACHTGEVERSCHAP BIJ DE OVERHEID. 9 september 2014 George Leih

IPMA Interessegroep Project- en Programmamanagement bij de Overheid PROFESSIONEEL OPDRACHTGEVERSCHAP BIJ DE OVERHEID. 9 september 2014 George Leih IPMA Interessegroep Project- en Programmamanagement bij de Overheid PROFESSIONEEL OPDRACHTGEVERSCHAP BIJ DE OVERHEID 9 september 2014 George Leih MIJN ACHTERGROND 2002 - nu 30+ projecten geauditeerd UWV,

Nadere informatie

REGLEMENT RAAD VAN BESTUUR STICHTING DE ZORGBOOG

REGLEMENT RAAD VAN BESTUUR STICHTING DE ZORGBOOG REGLEMENT RAAD VAN BESTUUR STICHTING DE ZORGBOOG 1. Algemeen 1.1 De Raad van Bestuur is eindverantwoordelijk voor en belast met het besturen van de zorgorganisatie en de daarmee statutair verbonden rechtspersonen

Nadere informatie

Dit document maakt gebruik van bladwijzers. Consultatiedocument Gewijzigde Standaard 3000 en Stramien 4 juni 2015

Dit document maakt gebruik van bladwijzers. Consultatiedocument Gewijzigde Standaard 3000 en Stramien 4 juni 2015 Dit document maakt gebruik van bladwijzers. Consultatiedocument 4 juni 2015 Consultatieperiode loopt tot 1 september 2015 Consultatiedocument gewijzigde Standaard 3000 en Stramien Inhoudsopgave 1 Inleiding

Nadere informatie

Reglement Raad van Bestuur Stichting Santé Partners

Reglement Raad van Bestuur Stichting Santé Partners Reglement Raad van Bestuur Stichting Santé Partners 1. Doel, reikwijdte en vaststelling reglement 1.1 Door middel van dit reglement wordt nadere invulling gegeven aan de taken, de verantwoordelijkheden

Nadere informatie

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS

ACCORIS. Gemeente Houten ENSIA Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS Bijlage gemeente Houten: IS18.00915 Gemeente Houten ENSIA 2017 Datum rapport: 26 april 2018 Dit rapport heeft 7 pagina's Rapportnummer: AAS2018-252 Assurancerapport van de onafhankelijke IT-auditor Aan:

Nadere informatie

<naam kantoor en vennoten invullen> Corporate Finance Support B.V. te Rhenen/Veenendaal.

<naam kantoor en vennoten invullen> Corporate Finance Support B.V. te Rhenen/Veenendaal. Rekenbeen Accountants T.a.v. de heer/mevrouw Straat en nummer Postcode en plaats Rhenen/Veenendaal, [..] Betreft: Doorverwijzerscode van Corporate Finance Support B.V. Geachte heer/mevrouw.., In verband

Nadere informatie