Vrijwel iedere organisatie is tegenwoordig afhankelijk van IT. Van financiële administratie en orderverwerking tot salarisadministratie en klantgegevens: bedrijfsprocessen zijn grotendeels geautomatiseerd. Dat heeft niet alleen gevolgen voor ondernemingen zelf, maar ook voor de manier waarop accountants controles uitvoeren.
Waar accountants vroeger vooral documenten, facturen en handmatige overzichten controleerden, ligt de focus tegenwoordig steeds meer op systemen, automatisering en datastromen. In dit artikel leggen we uit waarom IT een centrale rol speelt binnen de accountantscontrole en hoe accountants beoordelen of geautomatiseerde processen betrouwbaar zijn.
Waarom IT belangrijk is binnen de accountantscontrole
Moderne organisaties verwerken enorme hoeveelheden data via geautomatiseerde systemen. Denk aan:
- ERP-systemen;
- boekhoudsoftware;
- salarisapplicaties;
- voorraad- en ordersystemen;
- cloudoplossingen;
- gekoppelde databases en interfaces.
Omdat financiële informatie rechtstreeks uit deze systemen voortkomt, moet een accountant kunnen beoordelen of die systemen betrouwbaar functioneren. Wanneer een systeem fouten bevat of onvoldoende beveiligd is, kan dit direct gevolgen hebben voor de jaarrekening.
Daarnaast speelt IT een belangrijke rol bij:
- interne beheersing;
- continuïteit van de organisatie;
- gegevensbeveiliging;
- fraudepreventie;
- naleving van wet- en regelgeving.
Van handmatige controle naar digitale controle
De manier waarop accountants controleren is de afgelopen decennia sterk veranderd.
Vroeger bestond de controle grotendeels uit handmatige werkzaamheden, zoals:
- het controleren van facturen;
- het vergelijken van documenten;
- het beoordelen van Excel-overzichten;
- het uitvoeren van steekproeven op papieren dossiers.
Tegenwoordig worden veel transacties volledig automatisch verwerkt. Hierdoor verschuift de controle steeds meer richting:
- beoordeling van IT-systemen;
- analyse van geautomatiseerde processen;
- controle van autorisaties;
- data-analyse;
- beoordeling van IT-beheersmaatregelen.
De accountant controleert dus niet alleen de cijfers, maar ook de betrouwbaarheid van de systemen waaruit die cijfers voortkomen.
Wat beoordeelt een accountant precies?
Bij een IT-gerichte controle kijkt een accountant onder andere naar:
1. Toegangsbeveiliging
Wie heeft toegang tot systemen en gegevens? Zijn functies goed gescheiden? Kunnen medewerkers alleen bij informatie die relevant is voor hun functie?
Belangrijke aandachtspunten zijn:
- gebruikersrechten;
- wachtwoordbeleid;
- autorisatiestructuren;
- periodieke controles op toegangsrechten.
Een zwakke toegangsbeveiliging kan leiden tot fouten, fraude of ongeautoriseerde wijzigingen in financiële gegevens.
2. Wijzigingsbeheer
Systemen veranderen voortdurend door updates, nieuwe functionaliteiten en softwarewijzigingen. Daarom beoordeelt de accountant of wijzigingen gecontroleerd plaatsvinden.
Belangrijke vragen zijn:
- zijn wijzigingen getest voordat ze live gaan?
- wie keurt wijzigingen goed?
- is duidelijk welke versie van software actief is?
- bestaat er een scheiding tussen ontwikkel- en productieomgevingen?
Goed wijzigingsbeheer voorkomt dat fouten ongemerkt in systemen terechtkomen.
3. Continuïteit van systemen
Wat gebeurt er als systemen uitvallen? Kan de organisatie blijven functioneren? Zijn back-ups aanwezig en getest?
De accountant kijkt bijvoorbeeld naar:
- back-up procedures;
- recovery tests;
- uitwijkmogelijkheden;
- noodscenario’s;
- afhankelijkheid van IT voor de bedrijfsvoering.
Voor veel organisaties is IT inmiddels bedrijfskritisch geworden. Langdurige uitval kan directe financiële gevolgen hebben.
Veel moderne software bevat ingebouwde controles die fouten helpen voorkomen.
4. Geautomatiseerde controles binnen applicaties
Voorbeelden zijn:
- controles op dubbele facturen;
- limietcontroles;
- automatische btw-berekeningen;
- validatie van invoervelden;
- signalering van afwijkingen;
- automatische nummercontroles.
De accountant beoordeelt of deze geautomatiseerde controles betrouwbaar functioneren.
Cybersecurity en frauderisico’s
Cybersecurity speelt een steeds grotere rol binnen de accountantscontrole. Een cyberincident kan namelijk directe impact hebben op financiële gegevens of de continuïteit van een onderneming.
De accountant kijkt daarom ook naar risico’s zoals:
- onbevoegde toegang;
- datalekken;
- ransomware;
- manipulatie van gegevens;
- ongeautoriseerde systeemwijzigingen.
Daarnaast blijft fraude een belangrijk aandachtspunt. Gebrekkige functiescheiding of onvoldoende controle op autorisaties kan bijvoorbeeld leiden tot ongewenste transacties of manipulatie van gegevens.
Data-analyse binnen de moderne controle
Dankzij moderne technologie maken accountants steeds vaker gebruik van data-analyse. Daarmee kunnen volledige datasets worden gecontroleerd in plaats van alleen steekproeven.
Voorbeelden van toepassingen:
- analyse van alle bankbetalingen;
- signalering van afwijkende transacties;
- controle op dubbele betalingen;
- analyse van journaalposten;
- identificatie van ongebruikelijke patronen.
Hierdoor ontstaat vaak diepgaander inzicht in risico’s en processen.
Waarom dit belangrijk is voor ondernemers
Een goede IT-omgeving helpt niet alleen de accountant, maar ook de organisatie zelf. Sterke IT-beheersing zorgt voor:
- betrouwbaardere financiële informatie;
- minder kans op fraude;
- betere beveiliging van gegevens;
- efficiëntere processen;
- meer grip op risico’s;
- hogere continuïteit van de onderneming.
Bedrijven die hun IT-processen goed op orde hebben, beschikken doorgaans ook over sterkere interne beheersing en betrouwbaardere managementinformatie.
De rol van de accountant verandert
De moderne accountant kijkt allang niet meer alleen naar cijfers. Door de toenemende digitalisering is kennis van IT, processen en data-analyse essentieel geworden binnen de controlepraktijk.
Dat betekent niet dat iedere accountant programmeur hoeft te zijn, maar wel dat accountants begrijpen:
- hoe systemen functioneren;
- welke IT-risico’s bestaan;
- hoe automatisering financiële processen beïnvloedt;
- welke beheersmaatregelen noodzakelijk zijn.
In complexe situaties werken accountants daarom regelmatig samen met IT-auditors en dataspecialisten.
Conclusie
IT is niet langer een ondersteunend onderdeel van organisaties, maar vormt het hart van vrijwel alle bedrijfsprocessen. Daarmee speelt automatisering ook een centrale rol binnen de accountantscontrole.
Een moderne controle richt zich daarom niet alleen op cijfers, maar ook op de betrouwbaarheid van systemen, autorisaties, geautomatiseerde processen en cybersecurity. Door inzicht te krijgen in de IT-omgeving kan een accountant beter beoordelen of financiële informatie betrouwbaar is.
Voor organisaties betekent dit dat goede IT-beheersing niet alleen belangrijk is voor operationele processen, maar ook voor betrouwbare verslaggeving, risicobeheersing en continuïteit.
