cybercarriere.nl

Toepassing Richtlijn 4400: Aandachtspunten voor de IT-auditor

Nieuws
01-11-2024
Ronald van Langen
Richtlijn 4400 voor opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden bevat enkele belangrijke aandachtspunten voor de uitvoering door een IT- auditor, schrijven Martina Saris en Ronald van Langen.

Richtlijn 4400 heeft sinds 1 januari 2023 de voormalige Richtlijn 4401 ‘Opdrachten tot het verrichten van overeengekomen specifieke werkzaamheden met betrekking tot informatietechnologie’ vervangen en introduceert nieuwe vereisten voor het uitvoeren van dergelijke opdrachten. Kenmerkend hierbij is dat de IT-auditor geen assurance verstrekt, maar zich ertoe beperkt feitelijke bevindingen te rapporteren in een rapport van overeengekomen specifieke werkzaamheden. Richtlijn 4400 benadrukt het belang van duidelijkheid naar de gebruiker en sluit de mogelijkheid uit deel­conclusies te trekken over de uitkomsten. Richtlijn 4400 biedt daarnaast ten opzichte van de vervallen Richtlijn 4401 meer toelichtingen in de vorm van A-paragrafen, wat de IT-auditor helpt de Richtlijn te interpreteren en toe te passen. Ook zijn er toelichtingen toegevoegd met betrekking tot fraude en niet-naleving van wet- en regelgeving.

[....]

Lees verder op: NOREA

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
NN
7.635 - 10.907
Senior
Den Haag
As a Business Security Officer Enterprise Engineering Technology at NN, you embed security and compliance in EET product teams, set priorities with MT, track security initiatives and IT controls, lead...
AIVD
4.024 - 6.908
Medior
Zoetermeer
Als (Senior) Informatie Beveiligingsadviseur - CISO Office bij de AIVD ontwikkel en implementeer je strategisch informatiebeveiligingsbeleid, actualiseer je het risicobeeld, stuur je op metrics en compliance, rapporteer je incidenten en...
Top vacature
De Nederlandsche Bank
4.800 - 6.800
Medior, Senior
Amsterdam
Als Strategisch Cyber Threat Intelligence Analist bij DNB onderzoek je cyberdreigingen en geopolitieke ontwikkelingen, bouw je CTI-producten voor TIBER-TLPT, verbind je incidenten tot patronen en vertaal je inzichten naar adviezen...
Meerinzicht
4.465 - 7.163
Medior, Senior
Ermelo, Harderwijk, Zeewolde
Als Chief Information Security Officer (CISO) bij Meerinzicht stuur je informatiebeveiliging voor vier organisaties aan: je ontwikkelt en borgt beleid, adviseert bestuur en management, verbindt security en privacy by design,...