1
,Inhoud
Hoofdstuk 6 AO......................................................................................................................................3
Hoofdstuk 10 AO....................................................................................................................................6
Hoofdstuk 11 AO..................................................................................................................................10
Hoofdstuk 5 module 2 BA 5.12 t/m 5.14.4...........................................................................................14
Hoofdstuk 8 BA 8.1 t/m 8.13................................................................................................................20
Aantekeningen FOR week 1..................................................................................................................25
Aantekeningen FOR week 2..................................................................................................................27
Aantekeningen FOR week 5..................................................................................................................28
Aantekeningen FOR week 6..................................................................................................................31
Aantekeningen FOR week 7..................................................................................................................32
2
,Hoofdstuk 6 AO
Stappen administratieve organisatie: verzamelen vastleggen verwerken.
Bij de laatste twee stappen vindt bij bijna alle organisaties automatisering plaats.
Soorten automatisering:
In de rechthoek is het bedrijf weergegeven, de
cirkel daaromheen is de buitenwereld (de
omgeving).
Automatisering kan een rol spelen in zowel het
primaire proces als de ondersteunende processen.
3 varianten primaire processen:
1. Automatisering speelt geen rol (café-restaurant).
2. Primaire proces wordt ondersteund of aangestuurd door automatisering.
3. Primaire proces is automatisering.
Personal productivity tools (PPT) tekstverwerking (Word), spreadsheet (Excel), e-mail.
Eilandautomatisering systemen zijn niet aan elkaar gekoppeld, waardoor zaken moeten worden
overgebracht van het ene systeem naar het andere.
ERP-systemen (Enterprise Resource Planning) ondersteunen het hele bedrijfsgebeuren. Zij zijn
gebaseerd op een gemeenschappelijke database.
Bij de implementatie van een ERP-systeem zijn twee zaken van belang:
1. Hardware en software selecteren
Het is belangrijk om voor het selecteren van
een computer (hardware) en de daarbij
behorende programmatuur (software) vooraf
te onderzoeken in hoeverre de systemen gaan
aansluiten op de strategie en het beleid van de
organisatie.
2. Implementatie van automatiseringssystemen
Definitieve invoering kan pas nadat de software uitgebreid getest en geaccepteerd is
gebruikerstests. Bij de acceptatie is documentatie belangrijk: een beschrijving van de software,
hoe deze is opgebouwd en welke functionaliteit die heeft.
De programmeerregels (de broncode) dienen goed beveiligd te zijn. Om te voorkomen dat de
broncode in handen komt van de schuldeisers is er een escrowovereenkomst: broncode wordt
bij een notaris bewaard en in geval van calamiteiten komt het toe aan de opdrachtgever.
3
, Controlemaatregelen: Handmatig
Als automatiseringssystemen zijn ingevoerd, zijn er
binnen de programma’s veel controles opgenomen: de
application controls. Dit zijn maatregelen binnen de
diverse applicaties, zoals de inkoop-, verkoop- en
grootboekapplicatie. Deze kunnen niet goed
functioneren zonder een aantal algemene
beheersmaatregelen: de general computer controls
(GCC). Deze zijn een voorwaarde voor het goed kunnen
functioneren van de systemen. Ook spelen gebruikers
een rol bij de beheersing van de geautomatiseerde
systemen.
We onderscheiden bij general computer controls 5 categorieën:
1. Organisatie van de ICT
De plaats van de ICT en de organisatie binnen de afdeling ICT. Bij kleinere bedrijven is vaak de
automatisering onderdeel van de administratie. De voorkeur is dat er een aparte afdeling
Automatisering is, los van de Financiële Administratie. Binnen deze afdeling moet ook sprake zijn van
functiescheiding, vooral tussen ontwikkeling en operations (verantwoordelijk voor het laten draaien).
2. Ontwikkeling van nieuwe ICT-toepassingen
Er is sprake van continue innovatie die leidt tot nieuwe of aangepaste software. Het is een groot
risico om aanpassingen te doen in een productieomgeving. Bestanden kunnen vervuild worden. Er
worden dan ook eisen gesteld aan de ontwikkeling van nieuwe toepassingen: ontwikkelomgeving
moet los staan de productieomgeving: functiescheiding tussen programmeurs en operators. Ook mag
de nog niet uitontwikkelde nieuwe software niet gekoppeld zijn aan het systeem waar al mee
gewerkt wordt en moet het goed getest worden.
3. Functiescheidingen doorgevoerd in de ICT
Iedere functionaris krijgt bevoegdheden die nodig zijn voor zijn functie in het computersysteem.
Hiertoe zal in een competentietabel vastgelegd worden bij welke gegevens en bestanden een
functionaris kan komen. Hierbij wordt ook geregeld of hij de gegevens mag raadplegen of ook mag
invoeren, wijzigen en verwijderen.
4. Continuïteit van de ICT
Maatregelen die de continuïteit waarborgen zijn:
- Fysieke beveiliging van de computers en waar nodig een technische omgeving.
- Kritieke computersystemen in een brandvrije ruimte plaatsen.
- Uitwijkmogelijkheden creëren: systeem ‘down’ dan moet er vervangend apparatuur zijn.
- Back-ups van programma’s en bestanden maken.
Het kan ook zijn dat het beheer van ICT is uitbesteed. Er moeten dat duidelijke afspraken gemaakt
worden met de leverancier gedetailleerde contracten: service-level agreements (SLA).
5. Internettoepassingen
Risico’s die voorkomen moeten worden:
- Nepbestellingen (probleem van authenticatie). Dit kan opgelost worden door de klant eerst
een account aan te laten maken, vooraf laten betalen.
- Onbevoegden mogen niet in het systeem komen. Dit kan opgelost worden door firewalls:
technische maatregelen die ervoor zorgen dat de website hermetisch afgescheiden is van de
rest van de automatisering.
- Bij internetverkeer gaat informatie over de elektronische weg. Het risico bestaat dat
vertrouwelijke informatie in verkeerde handen komt Encryptie: gegeven worden
versleuteld opgestuurd, zodanig dat alleen de ontvanger ze kan ontcijferen.
- Ongewenst bezoek (hackers). Een virusscanner is noodzakelijk.
4