• No results found

Eye-openers uit de praktijk van soft- controls audits

N/A
N/A
Protected

Academic year: 2022

Share "Eye-openers uit de praktijk van soft- controls audits"

Copied!
20
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

Eye-openers uit de praktijk van soft-

controls audits

Muel Kaptein

8 juni 2018

(2)

We weten al vrij veel over de 6 W’s

van soft-controls.

(3)

…. zijn de niet-tastbare

gedragsbeïnvloedende factoren in een organisatie die van belang zijn voor realiseren van doelen van organisatie en

eisen en verwachtingen van belanghebbenden.

Cultural controls

Social controls

Human controls People controls

Behavioral controls

Conduct drivers

Informal controls

Climate controls Integrity controls

Soft controls

1. Wat zijn soft-controls?

(4)

2. Waarom soft-controls?

Incidenten

(Kaptein, 2011)

Innovatie

(Riivari, 2016)

Klokkenluiden

(Kaptein, 2011)

Medewerkers- betrokkenheid

(Huhtala, 2011)

Retentie

(Kangas ea, 2015)

Beheer

(Heeren, 2014; 2018)

- + + + + +

Soft-controls

(5)

3. Wie soft-controls auditen?

(6)

Gewenst gedrag

4. Welke soft-controls auditen?

Helderheid

Voorbeeldgedrag

Aanspreek- baarheid

Uitvoerbaarheid

(7)

5. Waarmee soft-controls auditen?

(8)

6. Wanneer soft-controls auditen?

(9)

Maar wat levert het auditen van soft-controls in de

praktijk nu op?

(10)

KPI voor het

auditen van soft- controls:

Het aantal

EYEOPENERS

(11)

Eye-opener 1:

De autorisatiematrix

(12)

Eye-opener 2: Het stickie

(13)

Eye-opener 3: De Lift

(14)

Eye-opener 4: De kantooromgeving

(15)

Eye-opener 5: Het meldpunt

(16)

Eye-opener 6: De TI-index

(17)

Eye-opener 7: De middenlaag

(18)

Eye-opener Terrein Methode(n) Falende soft- control(s)

Risico(‘s) Aanbeveling

1. De autori- satiematrix

IT Interviews Helderheid Fraude Herijking IT-

governance 2. Het stickie IT Experiment Beveiligings-

bewustzijn

Cybercrime Training

risicobewustzijn 3. De lift Infor-

matie

Observatie Bewustzijn, aan- spreekbaarheid

Lekken informatie

Aanpassing policy vanuit risico’s

4. De kantoor- omgeving

Bedrijfs- middelen

Foto’s Helderheid, betrokkenheid,

aanspreekbaarheid, handhaving

Reputatie, kosten

Communicatie- traject

5. Het meldpunt Gedrags- code

Enquête en data-analyse

Voorbeeldgedrag Klokkenluiden en escalatie

Verlegging aandacht

6. De TI-index Corruptie Enquête Vele Sancties Meer focus

7. De

middenlaag

Strategie Enquête en interviews

Betrokkenheid, bespreekbaarheid

Missen

doelstellingen

Dilemmasessies midden-

management

Samenvattend

(19)

Wat is eigen eye-opener

op het gebied van het

auditen van

soft-controls?

Waar liggen eye-openers op het gebied van het auditen van soft-

controls binnen eigen werk?

(20)

Gratis digitaal op internet te

downloaden

Paperback 8 euro

bij Amazon Dtsl,

UK, US, Fra, Jpn

Referenties

GERELATEERDE DOCUMENTEN

De constructen die een significante relatie hebben tot de mate van afwijken zijn de identificatie met de organisatie, het belang van naleving van de richtlijnen door de werknemer

Omdat er geen casussen zijn aangetroff en waar alleen hard controls als belangrijk worden beschouwd en wel casussen waar alleen soft controls als belangrijk worden

Men kan zich afvragen in hoe- verre de regiezitting thans nog zonder meer als pro-formazitting kan wor- den aangeduid, nu deze in de praktijk tot een zelfstandige vorm is

ImpuLLS de strategie van de BL LLS goed aan. Het change team van ImpuLLS leert naast dat het van zichzelf en van andere rayons leert, ook van de ervaringen uit de BL LLS. De BL

- Macht: Geen sprake van een machtspositie waarmee invloed kan worden uitgeoefend op de organisatie. - Relatie met ELANN: ELANN fungeert als aanspreekpunt, coördineert

We zien voor komend jaar, let wel verkiezingsjaar, nog een sluitende begroting Maar voor de jaren erna, met een nieuwe raad en een nieuw college, laat deze nota een heel ander

In het jaar dat SportDrenthe haar 50ste jaar viert, is meewerken aan een Provinciale Sport Toekomst Verkenning Drenthe en een Drents Provinciaal Sportakkoord een

Omdat dit onderzoek niet gaat over de adoptie van een innovatie, maar over de adoptie van een nieuwe strategie, zal er in de literatuur naar aanvullende factoren gezocht worden om