De Third Party Topical Requirement toepassen
Uitbesteding en ketenrisico hebben een eigen Topical Requirement bij de Global Internal Audit Standards. Deze cursus gaat niet over het inrichten van third-party risk management, dat doet 'Third-party risk & uitbesteding auditen', maar over wat het normenkader van de auditfunctie zelf vraagt: toepasselijkheid, de drie domeinen, scoping vanaf een leveranciersclassificatie, wanneer een SOC- of ISAE-rapport volstaat en hoe u die afweging vastlegt, en hoe u oordeelt over ketenbeheersing zonder schijnzekerheid te geven. Niveau: Praktijk.
2 van de 4 modules gratis om uit te proberen · 45 minuten van 1 uur en 15 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- Waarom een apart kader voor derden
U onderzoekt waarom het IIA uitbesteding een eigen Topical Requirement geeft, hoe die zich verhoudt tot de bredere TPRM-cursus (cursus 26) en tot SOC-rapporten, en hoe u het kader proportioneel toepast in een kleine auditfunctie. - Het kader in drie domeinen
Governance, Risk Management en Controls voor derde partijen: wat elk domein van de auditfunctie vraagt, in eigen woorden per requirement-code, en waar dit kader afwijkt van het cybersecurity-kader. - Van vereiste naar auditprogramma bij uitbesteding
Hoe u een auditopdracht over derden scoopt vanuit de bestaande leveranciersclassificatie, welk bewijs een oordeel over de relatie draagt, wanneer u mag steunen op een SOC- of ISAE-rapport, en wat u doet als de leverancier geen toegang geeft. - Oordelen, rapporteren en de keten verantwoorden
Hoe u van losse toetsuitkomsten naar een verdedigbaar oordeel over ketenbeheersing komt, hoe u dat oordeel gedifferentieerd rapporteert aan auditcommissie en bestuur, hoe u de toepassing van het kader zelf aantoonbaar maakt, en hoe u concentratierisico en exit-afhankelijkheid benoemt zonder valse geruststelling.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.