De IT Audit & More aanpak - in control met ICT

Dit artikel is afkomstig van SucceedITeen onafhankelijk proces & IT adviesbureau voor handel, industrie en projectorganisaties.

U wilt zekerheid over de continuïteit van ICT en goed ondersteund worden bij het doen van business, up-to-date betrouwbare administratie en een effectieve accountantscontrole. De IT audit uitgevoerd door uw accountant helpt u vaak niet verder. Kennis van uw specifieke ICT omgeving is beperkt, u krijgt een lijst met wat er mis is, zonder voldoende concreet te worden in de mogelijke verbeteringen. Daarnaast is er meer wat uw ICT omgeving succesvol laat zijn dan de vaak lange lijst van controle punten uit de IT Audit. Die gaat immers niet over uw bedrijfsprocessen en over hoe u uw business kunt verbeteren.

De IT Audit & More aanpak helpt u bij het leggen van een stevige basis maar kijkt ook direct naar welke mogelijkheden ICT uw organisatie biedt om resultaten te verbeteren. Bent u onvoldoende in control, heeft u het gevoel stappen te willen maken gericht op de stappen die uw organisatie het meeste brengen en realiseerbaar zijn in kosten en tijd? Kies dan de volgende pragmatische aanpak*:
 

1. Stel een kernachtig document op bestaande uit 2 tot 4 A-4-tjes waarop u de volgende punten uitwerkt (2 - 4 werkdagen, doorlooptijd 2 tot 4 weken).

Ambities en (IT) vraagstukken
Hierin beschrijft u kernachtig de afstemming tussen uw bedrijfsdoelstellingen en ICT (ook wel business – IT alignment genoemd).

Kern bedrijfsprocessen in kaart
Maak een overzicht en korte beschrijving van uw bedrijfsprocessen. Laat deze indien mogelijk door eenvoudige procesflows ondersteunen. Neem hierin ook beheertaken mee met een directe relatie tot uw bedrijfsprocessen. Let vooral op de kwaliteit en betrouwbaarheid van stamgegevens. Een goed relatie-, assortiments- en prijsbeheer leidt tot efficiënte business.

Proces & IT Isst en Soll 
Maak een overzicht van de huidige knel- en verbeterpunten in bedrijfsprocessen en uw ICT omgeving. Een korte interview ronde met uw mensen zal u een schat aan informatie opleveren.

IT beheer hoofdlijnen
Voer een analyse uit naar de kern IT beheertaken waarbij u zich vooral richt op de onderwerpen die raken aan:
a. Optimalisatie IT-beheer voor bevordering continuïteit en betrouwbaarheid IT-omgeving.
b. Toegangsbeveiliging, autorisaties en gedegen monitoring zijn cruciaal voor het beschermen van uw organisatie tegen ongewenst gebruik van uw IT-systemen


2. Analyse van data en rapportages (2 - 4 dagen, doorlooptijd 1 week)

Analyseer uw IT-omgeving (of laat een analyse uitvoeren)waarbij u de opdracht geeft zich te richten op:

- IT Beheer (algemene IT beheer procedures) & toegangsbeveiliging
- Data analyse & rapportages

IT Beheer
Met behulp van software is het mogelijk een goede beoordeling te doen van de stand van de toegangsbeveiliging van uw infrastructuur en applicaties. De meest belangrijke IT beheer procedures om te laten beoordelen zijn user management, wijzigingsbeleid, back-up & recovery en contract management (contracten en SLA’s).

Data analyse & rapportages
Met data analyse kunt u een zeer goed beeld vormen van hoe het met de datakwaliteit en het gebruik van uw ERP oplossing gesteld staat. Ook een analyse van de totstandkoming van rapportages en overzichten en de kwaliteit daarvan helpt uw organisatie verder uw IT-omgeving te verbeteren.


3. Uitwerking rapportage & roadmap (2 - 4 uur)

a. Rapportage met kernbevindingen en aanbevelingen (2 a-4 tjes)

Op basis van uw bevindingen uit stap 1 en 2 stelt u een compact rapportage op met kernbevindingen en aanbevelingen. Houd het kort en bondig, een schematische weergave (zie voorbeeld) helpt bij het verduidelijken van uw plan.

it audit, ict onder controle, succeedit
Schematische weergave vertaling van bedrijfsprocessen naar IT


b. Roadmap verbetertraject

Stel een roadmap op. In de roadmap beschrijft u het “einddoel” en de stappen of deelprojecten die nodig zijn om daar te komen. Einddoel staat bewust tussen quotes omdat het einddoel dynamisch is en regelmatig geëvalueerd zal moeten worden. Het beste is bovenstaande exercitie ieder jaar of iedere 2 jaar uit te voeren om uw IT-omgeving in lijn te houden met uw business.

it audit, roadmap, roadmap voorbeeld
Voorbeeld ICT roadmap

 

Lees de rest van het artikel hier...

Share this post: