- Home
- Diensten
- Externe audits
- Jaarrekeningcontrole
Externe audit · Accountancy
IT-auditondersteuning bij de jaarrekeningcontrole
Assurency fungeert als flexibele IT-auditschil voor accountantskantoren: gespecialiseerde IT-auditwerkzaamheden ter ondersteuning van de externe accountant bij de jaarrekeningcontrole.
Achtergrond
IT-audit als onderdeel van de jaarrekeningcontrole
De moderne organisatie draait op IT. Bedrijfsprocessen, transactieverwerking en financiële rapportage zijn vrijwel volledig geautomatiseerd. Dit betekent dat de externe accountant bij de jaarrekeningcontrole niet om de IT-omgeving heen kan: de betrouwbaarheid van de jaarrekening is mede afhankelijk van de werking van IT-systemen en de beheersingsmaatregelen die daaromheen zijn ingericht.
Accountantskantoren, van Big Four tot middelgrote praktijken, staan voor de uitdaging om tijdig en efficiënt de IT-auditwerkzaamheden uit te voeren die nodig zijn om te steunen op geautomatiseerde beheersing. Niet ieder kantoor heeft voor elk mandaat de benodigde IT-auditcapaciteit beschikbaar.
Assurency biedt accountants de mogelijkheid om IT-auditwerkzaamheden uit te besteden aan een gespecialiseerde RE-auditor. Wij fungeren als flexibele schil: wij voeren de IT-auditwerkzaamheden uit, leveren de bevindingen en documentatie op conform de vereisten van de controlerende accountant, en zorgen dat deze tijdig beschikbaar zijn.
Waarom een gespecialiseerde IT-auditor?
- IT-auditwerkzaamheden vereisen specifieke kennis van IT General Controls, ERP-systemen en geautomatiseerde beheersing;
- De NOREA RE-registratie borgt de kwaliteit en onafhankelijkheid van de IT-auditor;
- Efficiënter dan zelf investeren in IT-auditcapaciteit voor kleinere of incidentele opdrachten.
Onze rol
Wij voeren de IT-auditwerkzaamheden uit die de accountant nodig heeft om op de uitkomsten te steunen. Onze werkzaamheden sluiten aan op de opdrachtstrategie van de accountant en worden gedocumenteerd conform de gangbare normen (NBA, ISQM).
Assurency werkt als flexibele schil: geen vaste retainer, geen overhead. Wij schalen mee met de behoefte, van één opdracht per jaar tot een structurele samenwerking voor meerdere controleklanten.
Praktisch
Onze aanpak
Wat voeren wij uit?
Onze IT-auditwerkzaamheden zijn gericht op de gebieden die direct relevant zijn voor de betrouwbaarheid van de financiële rapportage.
IT General Controls (ITGC)
Beoordeling van de IT-basisbeheersing: toegangsbeheer (logisch en fysiek, inclusief functiescheiding en autorisaties in ERP-systemen zoals SAP, Oracle, Microsoft Dynamics en Exact), wijzigingenbeheer, computerbewerkingen en back-up/recovery. Wij toetsen het bestaan en de effectieve werking van de ITGC's over de controleperiode.
Applicatiecontroles
Toetsing van geautomatiseerde beheersingsmaatregelen binnen ERP- en financiële applicaties: invoercontroles, verwerkingscontroles, uitvoercontroles en interface-controles. Relevant wanneer de accountant wil steunen op geautomatiseerde beheersing.
IT-landschapsbeoordeling
Inventarisatie en risicoanalyse van het IT-landschap van de controleclient: welke systemen zijn relevant voor de financiële rapportage, welke interfaces bestaan er en waar liggen de IT-risico's die de accountant dient te adresseren.
Conversie- en interfacebeoordelingen
Beoordeling van de volledigheid en juistheid van systeemconversies en -migraties, bijvoorbeeld bij de overgang naar een ander ERP- of boekhoudsysteem: toetsing of saldi, transactiehistorie en stamgegevens correct zijn overgenomen. Ook de betrouwbaarheid van systeemkoppelingen (interfaces) tussen gekoppelde systemen nemen wij hierin mee.
Doelgroep
Voor wie?
Onze ondersteuning is gericht op accountantskantoren en -praktijken die tijdelijk of structureel behoefte hebben aan gespecialiseerde IT-auditcapaciteit.
Middelgrote accountantskantoren
Kleine praktijken & zzp-accountants
Werkwijze
Onze aanpak
Wij sluiten naadloos aan op het controleproces van de accountant: geen eigen methodiek die haaks staat op uw werkwijze, maar een aanpak die direct bruikbaar is in uw dossier.
Afstemming opdrachtstrategie
Wij bespreken met de accountant welke IT-systemen en -risico's relevant zijn, welke steun hij wil nemen op geautomatiseerde beheersing en wat de scope van de IT-auditwerkzaamheden is.
Uitvoering IT-auditwerkzaamheden
Wij voeren de overeengekomen IT-auditwerkzaamheden uit bij de controleclient: interviews, documentreview, configuratiebeoordeling, toegangsrechtenanalyse en werking-/bestaan-testen.
Bevindingen & documentatie
Wij leveren de bevindingen op in een format dat aansluit op uw dossier. Tekortkomingen worden gekwalificeerd (opzet, bestaan, werking) en voorzien van concrete aanbevelingen.
Review & afsluiting
De accountant reviewt onze werkzaamheden en wij staan klaar voor toelichting en afstemming. Bij bevindingen met impact op de controleconclusie stemmen wij tijdig af.
Benieuwd hoe wij een samenwerking in de praktijk inrichten? Op de pagina Onze werkwijze vindt u meer informatie over onze manier van werken.
Gerelateerde diensten
ISAE 3402
Wanneer uw klant zelf een ISAE 3402-rapportage wil laten uitvoeren over zijn uitbestedingsprocessen.
Inrichten van ITGC
Wanneer de controleclient zijn ITGC's wil verbeteren naar aanleiding van bevindingen uit de jaarrekeningcontrole.
Interne audits
Interne audits en nulmetingen ter voorbereiding op of als aanvulling op de externe jaarrekeningcontrole.
Contact
Interesse in samenwerking?
Neem contact op voor een vrijblijvende kennismaking. Wij bespreken graag hoe wij als IT-auditschil kunnen bijdragen aan uw controlekwaliteit.
Plan een kennismaking