Kwaliteit & werkwijze

Techniek ondersteunt. Controlemethodiek bepaalt.

AuditLink is ontwikkeld vanuit de accountantscontrole. KNIME, Python, Power BI, machine learning en waar relevant lokale AI zijn hulpmiddelen achter de schermen. De selectie en beoordeling van werkzaamheden gaan uit van controledoelstelling, risico, brondata en dossiercontext.

RAgedreven uitvoering en review
Bron → outputherleidbare werkwijze
Regelsdeterministisch waar dat hoort
Teamhoudt controleverantwoordelijkheid

Van analyse naar dossier

Een vaste controlegerichte lijn

01Controledoel / risico

Welke vraag moet de werkstap beantwoorden?

02Brondata

Welke gegevens worden gebruikt en hoe zijn die aangesloten?

03Analyse

Welke reproduceerbare verwerking is uitgevoerd?

04Bevinding & deelconclusie

Welke verschillen of risicosignalen vragen aandacht?

05Opvolging

Welke mogelijke vervolgwerkzaamheden liggen bij het controleteam?

Drie regels voor AI

Beheerst inzetten waar AI werkelijk iets toevoegt

Deterministisch blijft deterministisch

Werkstappen die exact reproduceerbaar moeten zijn, worden regelgebaseerd uitgevoerd. AI komt daar niet aan te pas.

AI rangschikt, AI filtert niet

Waar AI wordt ingezet om signalen te prioriteren, blijft de volledige populatie zichtbaar en beschikbaar.

Elke uitkomst is herleidbaar

Van iedere uitkomst wordt vastgelegd welke brondata is gebruikt, welke bewerking is toegepast en waar de onderbouwing te vinden is.

Waar AI wel wordt ingezet: vooral bij ongestructureerde informatie, het prioriteren van signalen en het opstellen van conceptbevindingen die vervolgens door de RA worden beoordeeld.

Onboarding

Vooraf duidelijk hoe AuditLink binnen de opdracht wordt ingebed

1. Onafhankelijkheid

Relevante randvoorwaarden vooraf afstemmen.

2. Deskundigheid

Rollen en benodigde kennis vastleggen.

3. Verantwoordelijkheden

Duidelijk wie uitvoert, beoordeelt en opvolgt.

4. Aansturing & review

Werkwijze voor beoordeling en aftekening afspreken.

5. Informatiebeveiliging

Aanlevering, verwerking en opslag vooraf afstemmen.

6. AI-inzet

Waar relevant vastleggen welke toepassing wordt gebruikt en hoe uitkomsten worden beheerst.

Vaktechnische context

Referenties die relevant zijn voor de werkwijze

ReferentieRelevantie voor AuditLink
NV COS 220Kwaliteitsmanagement op opdrachtniveau, waaronder voldoende en geschikte middelen, deskundigheid, aansturing, toezicht en review.
NV COS 230Controledocumentatie: aard, timing en omvang van werkzaamheden, uitkomsten, relevante conclusies en review.
NV COS 240Frauderisico’s en onder meer beoordeling van journaalposten en andere aanpassingen in het grootboek.
NV COS 315Risico-identificatie en -inschatting op basis van inzicht in entiteit, processen, informatiesystemen en gegevensstromen.
NV COS 330Controlewerkzaamheden die inspelen op ingeschatte risico’s, waaronder gegevensgerichte werkzaamheden.
NV COS 500Relevantie en betrouwbaarheid van informatie die als controle-informatie wordt gebruikt.
NV COS 520Gegevensgerichte cijferanalyses / analytische werkzaamheden waar passend binnen de controleaanpak.
NBA-handreiking 1141Praktische context voor het toepassen van data-analyse bij de accountantscontrole.
NBA-handreiking 1153Frauderisicoanalyse: identificatie en evaluatie van frauderisicofactoren als basis voor risicogerichte werkstappen.
NBA/NOREA Leidraad 2: AI ToegepastRandvoorwaarden voor beheerst AI-gebruik, waaronder validatie, black-boxrisico, passende reproduceerbaarheid en behoud van menselijk oordeel.
AFM-bouwstenen audit toolsBouwstenen rond risicomanagement, informatiebeveiliging, inputdata, deskundigheid, integratie en traceerbaarheid.
EU AI Act, artikel 4AI-geletterdheid van personen die namens de organisatie met AI-systemen werken.
Grenzen: de externe accountant blijft verantwoordelijk voor de controleaanpak, evaluatie van verkregen controle-informatie en uiteindelijke conclusie.

Aanvullende module in ontwikkeling

AuditLink ITGC Scan

In ontwikkeling

Wat AuditLink nu al kan ondersteunen

Inventarisatie van relevante applicaties, gebruikers- en toegangsrechten, wachtwoord- en MFA-beleid, wijzigingenbeheer, back-up/herstel, interfaces en relevante serviceorganisaties.

Pilotbasis

Prijsindicatie

Voor een relatief eenvoudige MKB-IT-omgeving voorlopig circa € 1.750 tot € 3.000, op basis van werkelijk bestede uren en een vooraf afgestemde ureninschatting.

De scan ondersteunt risico-inschatting en dossieropbouw, maar bevat zonder aanvullende werkzaamheden geen conclusie over de effectieve werking van IT-general controls.

Kwaliteitsinbedding

Bespreek vooraf hoe AuditLink in uw controleaanpak past

De eerste opdracht start met scope, verantwoordelijkheden, review en informatiebeveiliging — niet pas nadat de analyses zijn uitgevoerd.

Bespreek de onboarding