IT en de accountantscontrole: waarom automatisering cruciaal is geworden

Ga naar de hoofdinhoud
< Alle onderwerpen

Vrijwel iedere organisatie is tegenwoordig afhankelijk van IT. Van financiële administratie en orderverwerking tot salarisadministratie en klantgegevens: bedrijfsprocessen zijn grotendeels geautomatiseerd. Dat heeft niet alleen gevolgen voor ondernemingen zelf, maar ook voor de manier waarop accountants controles uitvoeren.

Waar accountants vroeger vooral documenten, facturen en handmatige overzichten controleerden, ligt de focus tegenwoordig steeds meer op systemen, automatisering en datastromen. In dit artikel leggen we uit waarom IT een centrale rol speelt binnen de accountantscontrole en hoe accountants beoordelen of geautomatiseerde processen betrouwbaar zijn.

Moderne organisaties verwerken enorme hoeveelheden data via geautomatiseerde systemen. Denk aan:

  • ERP-systemen;
  • boekhoudsoftware;
  • salarisapplicaties;
  • voorraad- en ordersystemen;
  • cloudoplossingen;
  • gekoppelde databases en interfaces.

Omdat financiële informatie rechtstreeks uit deze systemen voortkomt, moet een accountant kunnen beoordelen of die systemen betrouwbaar functioneren. Wanneer een systeem fouten bevat of onvoldoende beveiligd is, kan dit direct gevolgen hebben voor de jaarrekening.

Daarnaast speelt IT een belangrijke rol bij:

  • interne beheersing;
  • continuïteit van de organisatie;
  • gegevensbeveiliging;
  • fraudepreventie;
  • naleving van wet- en regelgeving.

De manier waarop accountants controleren is de afgelopen decennia sterk veranderd.

Vroeger bestond de controle grotendeels uit handmatige werkzaamheden, zoals:

  • het controleren van facturen;
  • het vergelijken van documenten;
  • het beoordelen van Excel-overzichten;
  • het uitvoeren van steekproeven op papieren dossiers.

Tegenwoordig worden veel transacties volledig automatisch verwerkt. Hierdoor verschuift de controle steeds meer richting:

  • beoordeling van IT-systemen;
  • analyse van geautomatiseerde processen;
  • controle van autorisaties;
  • data-analyse;
  • beoordeling van IT-beheersmaatregelen.

De accountant controleert dus niet alleen de cijfers, maar ook de betrouwbaarheid van de systemen waaruit die cijfers voortkomen.

Bij een IT-gerichte controle kijkt een accountant onder andere naar:

1. Toegangsbeveiliging

Wie heeft toegang tot systemen en gegevens? Zijn functies goed gescheiden? Kunnen medewerkers alleen bij informatie die relevant is voor hun functie?

Belangrijke aandachtspunten zijn:

  • gebruikersrechten;
  • wachtwoordbeleid;
  • autorisatiestructuren;
  • periodieke controles op toegangsrechten.

Een zwakke toegangsbeveiliging kan leiden tot fouten, fraude of ongeautoriseerde wijzigingen in financiële gegevens.

2. Wijzigingsbeheer

Systemen veranderen voortdurend door updates, nieuwe functionaliteiten en softwarewijzigingen. Daarom beoordeelt de accountant of wijzigingen gecontroleerd plaatsvinden.

Belangrijke vragen zijn:

  • zijn wijzigingen getest voordat ze live gaan?
  • wie keurt wijzigingen goed?
  • is duidelijk welke versie van software actief is?
  • bestaat er een scheiding tussen ontwikkel- en productieomgevingen?

Goed wijzigingsbeheer voorkomt dat fouten ongemerkt in systemen terechtkomen.

3. Continuïteit van systemen

Wat gebeurt er als systemen uitvallen? Kan de organisatie blijven functioneren? Zijn back-ups aanwezig en getest?

De accountant kijkt bijvoorbeeld naar:

  • back-up procedures;
  • recovery tests;
  • uitwijkmogelijkheden;
  • noodscenario’s;
  • afhankelijkheid van IT voor de bedrijfsvoering.

Voor veel organisaties is IT inmiddels bedrijfskritisch geworden. Langdurige uitval kan directe financiële gevolgen hebben.

Veel moderne software bevat ingebouwde controles die fouten helpen voorkomen.

4. Geautomatiseerde controles binnen applicaties

Voorbeelden zijn:

  • controles op dubbele facturen;
  • limietcontroles;
  • automatische btw-berekeningen;
  • validatie van invoervelden;
  • signalering van afwijkingen;
  • automatische nummercontroles.

De accountant beoordeelt of deze geautomatiseerde controles betrouwbaar functioneren.

Cybersecurity speelt een steeds grotere rol binnen de accountantscontrole. Een cyberincident kan namelijk directe impact hebben op financiële gegevens of de continuïteit van een onderneming.

De accountant kijkt daarom ook naar risico’s zoals:

  • onbevoegde toegang;
  • datalekken;
  • ransomware;
  • manipulatie van gegevens;
  • ongeautoriseerde systeemwijzigingen.

Daarnaast blijft fraude een belangrijk aandachtspunt. Gebrekkige functiescheiding of onvoldoende controle op autorisaties kan bijvoorbeeld leiden tot ongewenste transacties of manipulatie van gegevens.

Dankzij moderne technologie maken accountants steeds vaker gebruik van data-analyse. Daarmee kunnen volledige datasets worden gecontroleerd in plaats van alleen steekproeven.

Voorbeelden van toepassingen:

  • analyse van alle bankbetalingen;
  • signalering van afwijkende transacties;
  • controle op dubbele betalingen;
  • analyse van journaalposten;
  • identificatie van ongebruikelijke patronen.

Hierdoor ontstaat vaak diepgaander inzicht in risico’s en processen.

Een goede IT-omgeving helpt niet alleen de accountant, maar ook de organisatie zelf. Sterke IT-beheersing zorgt voor:

  • betrouwbaardere financiële informatie;
  • minder kans op fraude;
  • betere beveiliging van gegevens;
  • efficiëntere processen;
  • meer grip op risico’s;
  • hogere continuïteit van de onderneming.

Bedrijven die hun IT-processen goed op orde hebben, beschikken doorgaans ook over sterkere interne beheersing en betrouwbaardere managementinformatie.

De moderne accountant kijkt allang niet meer alleen naar cijfers. Door de toenemende digitalisering is kennis van IT, processen en data-analyse essentieel geworden binnen de controlepraktijk.

Dat betekent niet dat iedere accountant programmeur hoeft te zijn, maar wel dat accountants begrijpen:

  • hoe systemen functioneren;
  • welke IT-risico’s bestaan;
  • hoe automatisering financiële processen beïnvloedt;
  • welke beheersmaatregelen noodzakelijk zijn.

In complexe situaties werken accountants daarom regelmatig samen met IT-auditors en dataspecialisten.

IT is niet langer een ondersteunend onderdeel van organisaties, maar vormt het hart van vrijwel alle bedrijfsprocessen. Daarmee speelt automatisering ook een centrale rol binnen de accountantscontrole.

Een moderne controle richt zich daarom niet alleen op cijfers, maar ook op de betrouwbaarheid van systemen, autorisaties, geautomatiseerde processen en cybersecurity. Door inzicht te krijgen in de IT-omgeving kan een accountant beter beoordelen of financiële informatie betrouwbaar is.

Voor organisaties betekent dit dat goede IT-beheersing niet alleen belangrijk is voor operationele processen, maar ook voor betrouwbare verslaggeving, risicobeheersing en continuïteit.

Ontdek de mogelijkheden

Benieuwd naar wat Strik & Van der Weide Accountants voor uw organisatie kan betekenen? Wij nodigen u uit voor een vrijblijvend kennismakingsgesprek. Samen verkennen we hoe onze gespecialiseerde auditdiensten aansluiten bij uw behoeften en verwachtingen. Neem vandaag nog contact op om een afspraak te plannen.