itinfinance.nl

DevOps onder de loep: een Control Framework voor de IT-Auditor

Nieuws
28-01-2026
Sandeep Gangaram Panday
De snelle transitie naar digitale bedrijfsvoering dwingt organisaties DevOps te omarmen om sneller waarde te leveren. Voor de Register IT-Auditor (RE) roept deze werkwijze fundamentele vragen op over interne beheersing bij zelfsturende teams en continue releases.

Dit studierapport van NOREA voorziet RE’s in een technisch/uitvoeringsgericht control framework om de IT-risico’s van DevOps te mitigeren en de volwassenheid van de controls te beoordelen. De verschuiving vereist een systeemgerichte auditbenadering, waarbij de geautomatiseerde Delivery Pipeline het hart vormt van de nieuwe beheersing.

Wat is DevOps en het verschil met traditionele methoden 

De traditionele watervalmethode definieert projectactiviteiten in lineair-sequentiële fasen, waarbij elke fase afhankelijk is van de opleveringen van de vorige. Kenmerkend is de rigide planning, de strikte scheiding van teams per fase, de behoefte aan uitgebreide documentatie en de formele overdracht naar de IT-operatie na oplevering.

Agile werd geïntroduceerd als reactie op de inefficiënties van de watervalmethode. Het is een set van principes, vastgelegd in het Agile Manifesto, gericht op het sneller ontwikkelen van waardevolle software in korte, iteratieve cycli. De focus ligt op interactie, communicatie en het beperken van formele artefacten. Echter, bij veel Agile-implementaties blijven de ontwikkel- en operatieteams nog gescheiden.

[....]

Lees verder op: norea.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
NWAge
4.000 - 7.000
Medior, Senior
Amersfoort
Als Senior Business Analist Pensioenen NWAge bij NWAge werk je aan uitdagende projecten rond de Wet toekomst pensioenen. Je analyseert processen, adviseert klanten, en coördineert met diverse experts om veranderingen...
MN
4.415 - 6.308
Senior
Den Haag
Als Senior Data Scientist bij MN vertaal je businessvragen naar datagedreven oplossingen, analyseer en bewerk je data, ontwikkel je Python analytics-applicaties en AWS-infrastructuur, coach je het team en presenteer je...
Robeco
Marktconform
Medior
Rotterdam
As a Power Platform & AI Engineer at Robeco, you design, build, test and deploy secure automation and productivity solutions, align with stakeholders, document and train, integrate tools into DevOps...
SVB
5.258 - 7.040
Senior
Amstelveen
Als Senior IT Risk Officer bij de SVB ondersteun je de eerste lijn in het identificeren, analyseren en beheren van IT-risico's. Je werkt samen binnen het IT Risk, Compliance &...