• No results found

Een organisatie die agile werkt moet je ook agile auditen

N/A
N/A
Protected

Academic year: 2022

Share "Een organisatie die agile werkt moet je ook agile auditen"

Copied!
1
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

DE STELLING | 2018 | NUMMER 2 | AUDIT MAGAZINE | 27

Marco Rozenberg

Chief audit officer

Eens Oneens

De traditionele auditmethodologie is typisch ‘waterval’. De audit volgt de standaard stappen en elke stap wordt gerevie- wed en afgetekend. Het is niet eenvoudig om gedurende de audit terug te keren naar een vorige stap wanneer bijvoor- beeld nieuwe risico’s worden ontdekt. Agile is echter hype geworden. Een heldere definitie of gezamenlijk begrip van de term ontbreekt vaak. Daarnaast moeten we oppassen dat de claim van agile werken wordt misbruikt om minder of geen documentatie op te leveren, en lastige checks en balances maar over te slaan in het kader van de snelheid.

Onze uitdaging in internal audit is om onze audits flexibel uit te voeren op een manier waarbij we de talenten van onze team members maximaal benutten, terwijl we ook nog eens de kwaliteit borgen in lijn met de standaarden. Als dit agile auditing is, dan ben ik het van harte eens met de stelling.

René de Vos

Senior IT-auditor

Eens Oneens

Welhaast vanzelfsprekend moet je als auditor anno 2018 op de hoogte zijn van wat agile inhoudt. En natuurlijk moet een auditor kunnen begrijpen waarom een organisatie ervoor kiest om agile te gaan werken. Maar waarom zou een der- gelijke organisatie een andere aanpak vereisen? Gaat het er immers niet in alle gevallen om dat een organisatie op een beheerste wijze met bijvoorbeeld haar risico’s omgaat? In alle gevallen zal een auditor moeten vaststellen of onder andere doelen op controleerbare wijze zijn bepaald, er sprake is van een inzichtelijk besluitvormingsproces en risico’s op trans- parante wijze worden vastgelegd. En ondertussen moet je als auditor niet de plank misslaan door adviezen te geven die echt haaks staan op een agile-aanpak.

Een organisatie die agile werkt moet je ook agile auditen

Rubriek De stelling

Gerben Korevaar

Operational auditor

Eens Oneens

Agile auditen betekent voor mij kort cyclisch werken. Je levert na elke onderzoeksstap een duidelijk product op en je hebt de mogelijkheid om de audit behendig aan te pas- sen naar gelang de omstandigheden. Dat kan een hele verantwoorde en goede onderzoeksmethode zijn. Maar het is slechts een van de vele methoden die je kunt gebruiken.

Als de organisatie zelf agile werkt, moet er alsnog zorgvul- dig worden afgewogen welke aanpak het best een antwoord zal geven op de vraag. Mogelijk is zo’n flexibele organisatie juist gebaat bij een traditioneel zorgvuldige audit, bijvoor- beeld naar de spelregels rondom het agile werken. Niet de methode, maar het doel moet leidend zijn.

Herbert Pellegrom

Auditmanager

Eens Oneens

Niet agile auditen is geen optie. Het auditen van change en changeprocessen is van alle tijden, zeker indien je als internal auditor gewend bent om te streven naar extra toegevoegde waarde door in een vroeg stadium assurance te leveren en risico’s onder de aandacht van management te brengen voordat nieuwe of gewijzigde processen of systemen in productie genomen worden. Dat doel zal voor een inter- nal auditor die in een agile-organisatie werkt niet wezenlijk veranderen. Maar zo’n organisatie kent wel een heel andere dynamiek, een andere mindset en een andere manier van werken dan een organisatie die werkt volgens meer tradi- tionele, vastomlijnde ontwikkelmethodieken. Dat vereist daarom ook van internal auditors een agile-aanpak, met een aangepaste, meer flexibele manier van auditen, aangepaste auditprogramma’s, een sterkere focus op soft controls, en de moed en creativiteit om zelf te experimenteren met agile- concepten. Als je dat niet doet, mis je als internal auditor de boot om die extra toegevoegde waarde voor de organisatie te blijven leveren en verlies je relevantie voor de business.

Referenties

GERELATEERDE DOCUMENTEN

Het is interessant om te onderzoeken welke veran- deringen het budget bij verschillende organisaties heeft ondergaan (of nog moet ondergaan) om van waarde te kunnen zijn binnen

Door het toepassen van agile-methodieken binnen de afdeling internal audit zelf wordt de toegevoegde waarde voor internal auditmedewerkers, de stakeholders en interne klanten flink

Hierdoor heb je vaak nog steeds extra mensen van buiten je team nodig om tot een product te komen, inclusief de bijbehorende afstemmingsmomenten die niet bevorderlijk zijn voor

Ingebouwde kwaliteit (waaronder documentatie!) – Een veronderstelling die ik nogal eens heb gehoord is dat in agile- ontwikkelingen/SAFe ® onvoldoende documentatie (voor de

• Een auditteam dat agile werkt heeft voordeel bij het hante- ren van aangepaste auditrollen, bijvoorbeeld een auditmana- ger die als een product owner prioriteiten stelt voor de

De conclusie van het voorgaande is: zorg ervoor dat agile meer is dan een hype, bouw bestaande methoden en restric- ties in, zorg voor de benodigde aandacht voor compliance, pas op

11 Auditors kunnen met behulp van de toolbox voor iedere mogelijke audit, dus ook die van een agile-project of -programma, een maatwerkreferentiekader voor gedrag

… zijn kernwoorden waarmee Agile Internal Auditfuncties (IAF’s) worden beschreven door hun stakeholders. Agile) gaat om het tonen van lef”, aldus een van de Nederlandse