Skip to main content
Beantwoord

Controltesting kan uitgevoerd worden bij niet actieve controls

  • 4 July 2024
  • 2 reacties
  • 19 Bekeken

Hallo,

 

Bij het opvoeren van controls komt het wel eens voor dat deze nog niet geïmplementeerd zijn maar gepland staan (dit is een status van het control). In het gekoppelde risico wordt dit heel netjes weergeven door middels van een stippellijn. 

We kunnen bij dit control wel de controltesting aanzetten. Deze test worden belegd bij OU's. Het bevreemdt ons wel er een test uitgevoerd kan worden. Je vraagt dus of een control is geïmplementeerd is op een afdeling, terwijl je het control binnen hoog-over nog niet geïmplementeerd hebt.

Zit hier misschien een bedoeling achter???

Ellen

2 reacties

Reputatie 3
Badge +3

Beste Ellen,

We hebben dit voorgelegd aan de product owner.
Sommige klanten willen, ondanks dat een control op status gepland staat, alsnog een test kunnen doen. De uitslag van deze test zal aangeven dat de control niet in place is.
Het gaat hierbij om een bewuste keuze.

 

Reputatie 3
Badge +6

Hoi,

Dat is toch niet logisch. Je ontwerpt een control maar deze is nog niet in place omdat b.v. de wijziging in de wet pas over 3 maanden ingaat. Dan is het toch raar dat je een test kan uitvoeren. Het is juist handig dat je voorbereidende werkzaamheden kan verrichten bij eventuele wijzigingen in de wet. Gevaar is nu dat er getest worden en het control meetelt met de weging van het een risico, terwijl dit niet van toepassing is omdat de status op gepland staat. Je overzicht op je dashboard geeft een onjuiste werkelijkheid aan.

Reageer