Afgelopen vier maanden ben ik druk bezig geweest met de OAT lessen om voor te bereiden op de OAT in januari 2017. Daardoor heb ik verschillende documenten gemaakt met alle stof die in de lessen is behandeld en daarnaast ook uit de boeken, de powerpoints, aantekeningen in de les en verschillende bro...
,INHOUDSOPGAVE
ALGEMENE VEREISTEN ACCOUNTING INFORMATION SYSTEM (AIS) 3
AIS STAPPEN 3
ALGEMENE AANDACHTSPUNTEN SYSTEEMONTWIKKELING 3
STANDAARD OF MAATWERK 4
SYSTEM DEVELOPMENT METHODOLOGIE 5
BASISSTAPPEN SYSTEEMONTWIKKELING 5
SYSTEM DEVELOPMENT LIFE CYCLE 6
BASISSTAPPEN SYSTEEMONTWIKKELING 6
WAAROM SYSTEEM ONTWIKKELING/VERNIEUWING? 7
RISICO’S SYSTEEM ONTWIKKELING 8
GENERAL EN APPLICATION CONTROLS 10
GENERAL CONTROLS 10
APPLICATION CONTROLS 12
AC/GC BIJ EISEN VAN AIS SYSTEEM 13
VOORBEELD MAATREGELEN CONFIDENTIALITY (VERTROUWELIJK) 14
VOORBEELD MAATREGELEN INTEGRITY (RELEVANT EN BETROUWBAAR) 14
VOORBEELD MAATREGELEN AVAILABILITY (CONTINUE EN OVERAL BESCHIKBAAR) 14
ERP SYSTEEM 15
AANSCHAFFINGSPROCEDURE VAN EEN STANDAARDPAKKET MET ENIG MAATWERK 16
NIEUW STANDAARDPAKKET 16
SIMONS LEVERS OF CONTROL 17
INDELING BEHEERSINGSMECHANISMEN 17
DIAGNOSTIC CONTROL SYSTEMS 17
BOUNDARY SYSTEMS 17
BELIEFS SYSTEMS 17
INTERACTIVE CONTROL SYSTEMS 17
COMPUTER AIDED AUDIT TOOLS AND TECHNIQUES (CAATT) 18
PROCES-MINING 19
2
,Algemene vereisten Accounting information system (AIS)
§ Confidentiality (vertrouwelijkheid)
§ Integrity (relevant en betrouwbaar)
§ Availability (continue en overal beschikbaar, tijdig)
Algemene aandachtspunten systeemontwikkeling
1. Functiescheiding in:
1. Development (ontwikkeling)
2. Acceptatie (testen beheerder en gebruiker)
3. Gebruik
2. Deze uitsplitsing niet alleen bij de verschillende gebruikers, maar ook in de ICT omgeving.
Dus een aparte omgeving voor Development, Acceptatie en Gebruik
3. Inzicht in de wensen van de gebruikers en vooruit denken welke kant je op wilt -> Voorkomen
van spaghetti brij
Opmerking pp docent: Toelichting spaghetti brij: Als bij de implementatie van software niet goed
nagedacht wordt over waar men daadwerkelijk naar toe wilt, wordt bij elke behoefte een nieuw stuk
systeem ´bijgebouwd´ uiteindelijk leidt dit tot een borg spaghetti waarin begin en eind niet duidelijk
zijn, evenals de onderlinge verbanden tussen bijvoorbeeld bestanden. Dit heeft gevolgen voor de
betrouwbaarheid van het de informatie maar ook de continuïteit van het systeem
Hoe voorkomen?
Management betrokkenheid
Informeren gebruikers en betrekken gebruikers bij ontwikkeling en implementatie. Zorg dat je waar
mogelijk wensen en verzoeken van gebruikers implementeert. Maar vooral: Houd het zo makkelijk
mogelijk
3
,Standaard of maatwerk
Opmerking pp docent: Aangeven dat er twee soorten software zijn standaard en maatwerk. Bij
maatwerk ook ingaan op de mogelijkheden van SAAS, software as a service. Er zijn diverse
aanbieders die software in de Cloud aanbieden. Dit biedt voor de organisatie ook weer andere risico´s
met zich mee
4
,System Development Methodologie
Watervalmethode -> eerst fase geheel afwikkelen voordat naar de volgende fase wordt gegaan. Als er
later een fout wordt ontdekt, zal dit voor veel problemen zorgen door de extra tijd en geld wat er in het
project gestoken moet worden.
Basisstappen systeemontwikkeling
1. Informatieplanning: ontwikkeling moet passen binnen het informatieplan
2. Definitiestudie (analysefase): uitgangspunten en randvoorwaarden van het project bepaald à
haalbaarheid van het nieuwe systeem
3. Globaal / functioneel ontwerp: ontwerp van de gewenste informatievoorziening samen met
een beschrijving van interne betrouwbaarheidsmaatregelen
4. Detailontwerp: Per deelsysteem aangeven wat je verwacht in detail
5. Realisatie (bouwen en testen): programmeurstest vervolgens Systeem of integratietest (testen
door testers in de testomgeving (gebaseerd op werkelijke omgeving) werkt alles zoals het
moet werken. Gebruikersacceptatietest door gebruikers. Proefdraaien (reeds uitgevoerde
werkzaamheden nog een keer doen), schaduwdraaien (in twee systemen werkzaamheden
uitvoeren), testdraaien.
6. Invoering: taakomschrijving, documentatie, opleiden, converteren van gegevens d.m.v.
instructies en handleidingen à personeel vertrouwd gemaakt met systeem
7. Gebruik en beheer: systeem blijvend tegemoet komt aan eisen organisatie d.m.v. richtlijnen à
fase die niet afgerond is maar van toepassing blijft
8. Evalueren en bijstellen: periodiek kijken of systeem nog voldoet aan informatiebehoeften.
5
,System Development Life cycle
Basisstappen systeemontwikkeling
1. Systeemanalyse: hier wordt het eerste onderzoek opgesteld en daarbij gekeken of het project
haalbaar is, daarnaast wordt de benodigde informatie opgevraagd en gekeken aan welke
eisen het project moet voldoen zodat het binnen de uitganspunten van het project blijven.
a. Eerste onderzoek
b. Systeem onderzoek
c. Haalbaarheidsonderzoek
d. Bepalen van benodigde informatiebehoeften en eisen
2. Conceptueel ontwerp: er worden verschillen ontwerp opties voorgesteld en daaruit wordt 1
ontwerp gekozen, dit ontwerp zal verder ontwikkeld worden waarin de informatievoorziening
en de interne maatregelen zijn genoemd.
a. Identificeren en evalueren van ontwerp opties
b. Ontwikkelen van ontwerp
c. Conceptueel ontwerp
3. Fysiek ontwerp: het project wordt opgesteld in verschillende procedures waar per procedure
wordt aangegeven wat er verwacht wordt en hoe deze beheerst kan worden.
a. Ontwerp output
b. Ontwerp input
c. Ontwerp database
d. Ontwikkelen van procedures en beheersing
4. Implementatie en conversie: eerst zal het systeem geïmplementeerd worden waarnaar er
verschillende testen plaatsvinden. De beschrijving wordt toegevoegd en het trainen van het
personeel is belangrijk.
a. Implementatie
b. Installeren hard- en software
c. Trainen van het personeel
d. Testen van het systeem
6
, e. Beschrijven van de procedures
5. Exploitatie en onderhoud: periodiek wordt er gekeken of het systeem nog voldoet aan de
informatiebehoefte, zo niet wordt dit aangepast en het wordt onderhouden.
a. Afstellen
b. Bedienen van het systeem
c. Wijzigen en onderhouden
Voordelen van het kopen van samenvattingen bij Stuvia op een rij:
Verzekerd van kwaliteit door reviews
Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!
Snel en makkelijk kopen
Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.
Focus op de essentie
Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!
Veelgestelde vragen
Wat krijg ik als ik dit document koop?
Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.
Tevredenheidsgarantie: hoe werkt dat?
Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.
Van wie koop ik deze samenvatting?
Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper NienkeBeukema. Stuvia faciliteert de betaling aan de verkoper.
Zit ik meteen vast aan een abonnement?
Nee, je koopt alleen deze samenvatting voor €4,49. Je zit daarna nergens aan vast.