In een recente publicatie van het Committee of Sponsoring Organizations of the Treadway Commission (COSO) over het beheersen van frauderisico's wordt nadrukkelijk verwezen naar de belangrjke rol die data-analyse kan spelen... |
Selected: IT-audit
Remove selection(s)
Veel ondernemers erkennen het belang van Data & Analytics (D&A). Het levert heel wat informatie en dus strategisch inzicht. Toch zijn bestuurders wereldwijd nog lang niet altijd overtuigd van de waarde van de analyses. Het klinkt tegenstrijdig, maar toch is het zo. Uit internationaal onderzoek van KPMG blijkt dat bijna de helft van de bestuurders de strategie op het gebied van Data & Analytics niet volledig ondersteunen. |
Bedrijven die slachtoffer zijn geworden van een digitaal misdrijf, kiezen er vaak om goede redenen voor het incident binnenskamers op te lossen. Dat zegt Aldo Verbruggen, partner bij het internationaal opererende advocatenkantoor Jones Day in een gesprek met het FD. |
Per 1 januari 2016 is de meldplicht datalekken van kracht. Deze meldplicht houdt in dat organisaties (zowel bedrijven als overheden) direct een melding moeten doen bij de Autoriteit Persoonsgegevens zodra zij een ernstig datalek hebben. Soms moeten zij het datalek ook melden aan de betrokkenen, oftewel de mensen van wie de persoonsgegevens zijn gelekt. Ondanks dat het onderwerp al veel aandacht in de pers heeft gekregen, is de meldplicht aan... |
Een boete van € 820.000 of 10% van de jaaromzet en mogelijke schadeclaims. De Wet bescherming persoonsgegevens, die 1 januari 2016 ingaat, kan grote gevolgen hebben voor het midden- en kleinbedrijf. Pijnpunt is de meldplicht datalekken — een verplichting om direct een melding te doen bij het College bescherming persoonsgegevens (CBP) als er sprake is van een ernstig datalek waarbij persoonsgegevens zijn verloren of gestolen. |
10 jaar geleden is binnen de belastingdienst een controleaanpak voor internetbedrijven ontwikkeld, als reactie op de toenemende mate waarin ondernemingen hun bedrijfsactiviteiten naar het internet verplaatsten of uitbreidden. Nu, 10 jaar later, is e-commerce en handel via internet 'booming'. Traditionele winkels hebben het steeds zwaarder. Op verzoek van de belastingdienst heeft du ROI Audit & Monitoring voor de EDP-auditspecialisten van de belastingdienst een inkijkje gegeven in de huidige techniek achter... |
Douane-autoriteiten zoeken naar comfort over de kwaliteit van ingediende douane-aangiften door AEO certificaathouders. Alleen het uitvoeren van proceduretesten en lijncontroles levert onvoldoende controlebewijs. Gegevensgericht onderzoek van de aangiften zélf, door middel van data-analyse en statistische steekproeven is efficiënt en effectief dankzij beschikbare moderne technieken. De inzet van software hierbij is onmisbaar. |
Het stambestand met customs commodity codes is vitaal voor de customs compliance van bedrijven die een internationale supply chain hebben. Zowel fiscale- als niet fiscale maatregelen hangen in belangrijke mate samen met de gegevens die in dit stambestand zijn vastgelegd. Onjuistheden kunnen leiden tot onjuiste douane-aangiften, onjuiste kostprijsberekeningen, verstoringen in de supply chain, etc. |
De materialiteitstabel wordt door controlemedewerkers van de belastingdienst trouw gehanteerd. Ook organisaties en adviseurs varen blind op de materialiteit die voortvloeit uit de tabel. Maar leidt de tabel altijd tot bevredigende uitkomsten? In de praktijk blijken verschillende problemen te bestaan bij het toepassen ervan. In deze bijdrage een analyse van de materialiteitstabel van de belastingdienst. Aan de orde komt hoe de tabel is opgebouwd en in welke situaties ongewenste effecten... |
De tijden van een papieren administratie zijn voorgoed voorbij, ook in het mkb. Niet langer kan de accountant zich veroorloven zijn controle ‘om de automatisering heen’ uit te voeren. In de dagelijkse accountantspraktijk groeit de behoefte om IT-aspecten concreet en gestructureerd te integreren in de accountantscontrole. Accountants worstelen regelmatig met deze integratie en het blijkt vaak niet eenvoudig te zijn om IT-deskundigheid goed in te zetten in het team. |