Theorie: Starrenveld Romney & Steinbart
Probleem: Volledigheid van je opbrengsten Informatiekwaliteit + onttrekken van waarde
Oplossing Tegengestelde belangen In kaart brengen van je proces en
maatregelen nemen tegen je risiso’s
Automatisering Niet meegemonen (oud model) Wel meegenomen
Theorie De waardekringloop met Verschillende soorten cycles
verschillende soorten functies
Processen Worden aan elkaar gekoppeld Worden los van elkaar gezien
Bereiken van - Bestuurlijke - Accounting information systems
‘In control’ informatieverzorging
- Administratieve organisatie
- Interne controle
Starrenveld
Het waardekringloopmodel:
De volgende verbandscontroles bestaan er (inclusief uitwerking):
- Verband tussen twee of meer geschieden mutatiestromen (gebruik maken van
belangentegenstellingen tussen beide medewerkers). Beschikkend, uitvoerend, bewarend,
registerend en controlerend.
- Verband tussen toestand en gebeuren (BETA formule)
- Verband tussen opgeofferde en verkregen waarde (prestatie en tegenprestatie)
In de hoeken zitten de functies beschikkend, uitvoerend en bewarend. De boekhouding
daarbij is registrerend/ controlerend.
,
,Deze figuur toont de relatie tussen interne controle en internal control, management
control en strategic control.
De three lines of defence is een voorwaarde om je control effectief te maken:
1. COSO
2. Vangt de zaken op die de eerste lijn niet opvangen
3. Deze monitored of het geheel werkt.
,Romney & Steinbart
Data processing cycle:
Input
- Vastleggen van data aan de hand van een event
- Waarborgen dat data juist en volledig wordt vastgelegd
- Ervoor zorgen dat procedures worden nageleefd
Processing (CRUD)
- Creating new records
- Reading existing data
- Updating previous record or data
- Deleting data
Information output
Het lezen van de data
, Standaardisatie
Boritz - IS practitioners' on core concepts of information integrity (2015)
Aanleiding / Een van de belangrijkste doelstellingen van dit artikel is het definiëren en valideren van een
doelstelling: algemeen framework dat gebruikt kan worden voor het beheersen en controleren van
integriteit van informatie.
Het is de bedoeling dat de volgende doelen worden geraakt:
- Managementapproaches geven die informatie integriteit kunnen waarborgen, welke
verder reikt dan financiële informatie.
- Assurance diensten stimuleren om zekerheid te bieden bij aspecten van informatie
integriteit anders dan allen financiële informatie.
- Onderzoek stimuleren naar de oorzaken en problemen in de integriteit van informatie en
potentiële oplossingen geven.
Theorie: Het artikel definieert integriteit als een onaangetaste of onbelemmerde toestand tijdens de
gehele correspondentie waarbij deze dient te verkeren in een originele toestand.
Informatie integriteit bestaat uit relevantie, betrouwbaarheid, en toepasbaarheid. Information
quality wordt ook door deze kenmerken beïnvloed, maar is veel breder.
Informatie integriteit is dus bereikt wanneer informatie een getrouwe weergave kan geven van
informatie waarbij de informatie de ware toestand van het object vertegenwoordigd. Dit heeft
vier kerneigenschappen en zeven secundaire eigenschappen (enablers):
Samen vormt dit een framework voor informatie integriteit. Minimaal aan de hoofdkenmerken
moet voldaan zijn om de getrouwheid van informatie te waarborgen. Er blijven echter altijd
imperfecties in de informatie zitten. Acceptatie hiervan hangt af van de context.
, Uitleg van de kenmerken:
- Volledigheid:
- Tijdigheid:
- Validiteit: Vertegenwoordigt de informatie werkelijke condities, regels of relaties.
- Juistheid: informatie correspondeert met de werkelijkheid, zonder veroordelen
De enablers die zorgen ervoor dat het mogelijk is dat aan je hoofdkenmerken voldaan kunnen
worden.
Praktijkvoor- In de huidige praktijk wordt er veel gesteund op data. Vooral door bepaalde dashboards die je
beelden: ERP-systemen bieden. Er wordt echter te weinig gekeken naar de risico’s met betrekking tot de
input van je data. Derhalve kan je gaan steunen op data die niet integer is of een lage kwaliteit
heeft. Hierdoor kan het zo zijn dat je verkeerde beslissingen gaat maken.
Verbanden
met andere
artikelen:
, Standaardisatie
Tee – Factors influencing organizations to improve data quality in there information systems (2007)
Aanleiding / Dit paper onderzoekt de factoren die het niveau van data-kwaliteit beïnvloeden binnen een
doelstelling: organisatie. Aangezien de data de basis vormen voor strategische, tactische en operationele
beslissingen is het van belang dat deze gegeven van goede kwaliteit zijn. Het doel van dit
onderzoek is derhalve het identificeren van een aantal factoren en het testen van het effect van
deze factoren op de kwaliteit van gegevens binnen een organisatie, dit ervoor zorgen dat:
- Managers beter in staat zijn om belangrijke factoren te identificeren die van belang zijn
voor het succesvol implementeren van nieuwe gegevenskwaliteitsinitiatieven en het verzorgen
van verschillende gegevenskwaliteitsactiviteiten.
- Managers zullen beter in staat zijn om de relatie tussen deze kritische factoren te
begrijpen.
- Ze kunnen hun verbeterde begrip gebruiken om het beleid omtrent gegevenskwaliteit te
ontwikkelen of verbeteren.
Theorie: Wanneer datakwaliteit slecht is kan dit leiden tot significante negatieve economische en sociale
impact op de gezondheid van een organisatie. De impact hiervan kan leiden tot slecht
gefundeerde beslissingen en zelfs tot de ondergang van een onderneming. De volgende
hypothesen worden gevormd die voor een verbetering van datakwaliteit kunnen zorgen:
De hypothesen worden gekoppeld aan de volgende drie kern factoren:
- Strategisch nut van data kwaliteit
- Management commitment aan data kwaliteit
- Ondersteunend nut van data kwaliteit voor producten en services die geleverd worden
De groen gemarkeerde hypthosen zijn zowel statesticair als via interviews significant getest,
Conslusie de gele alleen statisticair. De andere hypothesen zijn allen op minimaal een vlak verworpen.
Extrensic rewards is daarbij statesticair deels aangenomen.
, Standaardisatie
Aloini – Risk management in ERP project introduction: review of literature (2007)
Aanleiding / Gezien het belang voor organisaties en het risico van ERP-projecten is het belangrijk dat
doelstelling: ondernemingen focus hebben op een succesvolle implementatie (er kan een strategisch
voordele mee bereikt worden). Derhalve betreft dit paper een literatuuronderzoek met als doel
de identificatie van key risicofactoren die bij ERP-porjecten aanwezig zijn en wat de impact van
deze factoren is op het succesvol verlopen van een ERP project.
Theorie: Een grote oorzaak voor het falen van ERP-systemen is dat het management de risico’s niet goed
onderscheiden heeft. Risicostrategie bestaat hierbij uit de volgende onderdelen:
- Het beperken van het ontstaan van risico’s
- De manier waarmee met risico’s omgegaan kan worden
In het paper wordt onderscheid gemaakt van het falen van ERP-systemen op de volgende
niveaus:
- Process failure: een project is niet binnen de tijd en het budget gereed
- Expectation failure: het systeem sluit niet aan bij de verwachtingen van de gebruiker
- Interaction failure: de gebruikers zijn negatief gestemd over het project
- Correspondence failure: het systeem voldoet niet aan de vooraf gestelde doelen
Er worden 19 risico’s gevormd die leiden tot 10 verschillende effecten, die er uiteindelijk voor
zorgen dat een van de verschillende soorten failures veroorzaakt wordt. De volgende risico’s
behoren tot de top risico’s:
Uit de top tien risico’s blijkt dat deze vooral spelen in de conceptfase van ERP-levenscyclus:
,Conclusie: ERP-implementatie heft veel meer impact dan een regulier IT-project. Het is van invloed op de
datakwaliteit en moet ook als strategisch project behandeld worden. Een ERP pakket raakt
namelijk de gehele organisatie. In dit paper zijn derhalve de belangrijkste risicofactoren en hun
impact benoemd.
Praktijkvoor- Het grootste probleem bij ERP is het feit dat er vaak standaardpakketten worden gekocht
beelden: worden. Wanneer dit niet gedaan wordt of wanneer veel maatwerk plaatsvindt is er vaak al
sprake van process failure. Anderzijds zal dit haaks staan op de andere soorten failure.
Business proces redesign is vaak nodig bij standaardpakketten. Dit houdt zich bezig met het
omschrijven van een proces in termen van de individuele taken en resources en vervolgens
herstructurering.
, Overal
Additioneel
-
Het moet benadrukt worden dat het doel van risicomanagement niet alleen het voorkomen van
fouten is, maar ook het benutten van kansen. Het methodisch adresseren van alles wat je af
kan houden van het realiseren van je doelstellingen leidt tot betere besluitvorming en is meer
dan een compliance check achteraf. Dus positieve en negatieve risico’s.
-
Route couse analysis
• Herkennen van risico’s: root cause methodieken;
• Het gestructureerd uitvoeren van een risicoanalyse: doelstelling analyse;
• Hoe kwetsbaar zijn we voor ICT (denk aan ING DDoS incident);
• Risico eigenaren: risk ownership, benoemen van functionarissen die verantwoordelijk zijn
voor een cluster van risico’s.
(Washington monument)
Voordelen van het kopen van samenvattingen bij Stuvia op een rij:
Verzekerd van kwaliteit door reviews
Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!
Snel en makkelijk kopen
Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.
Focus op de essentie
Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!
Veelgestelde vragen
Wat krijg ik als ik dit document koop?
Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.
Tevredenheidsgarantie: hoe werkt dat?
Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.
Van wie koop ik deze samenvatting?
Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper SamenvatterRalph. Stuvia faciliteert de betaling aan de verkoper.
Zit ik meteen vast aan een abonnement?
Nee, je koopt alleen deze samenvatting voor €3,99. Je zit daarna nergens aan vast.