itinfinance.nl

Waarom elke organisatie moet werken aan een IT-jaarverslag

Nieuws
26-06-2025
Rob Fijneman
In een digitale wereld vol risico’s is transparantie over IT geen luxe. Organisaties die grip willen houden op compliance, digitale weerbaarheid en hun IT-investeringen, kunnen niet meer zonder een structureel IT-jaarverslag.

IT speelt een centrale rol in vrijwel elke organisatie, van ziekenhuizen tot multinationals. Toch beschouwen veel bestuurders technologie nog steeds als een ondersteunende functie – een domein van de CIO. Maar die tijd is voorbij. Digitale technologie raakt steeds dieper verankerd in bedrijfsstrategie, wet- en regelgeving, en risicobeheersing. De groeiende cyberdreiging, nieuwe wetgeving zoals DORA, NIS2, de AI Act en de strengere SEC Cybersecurity Rules dwingen organisaties tot meer transparantie en volwassenheid in hun IT-governance.

In zijn uitgebreide betoog in AG Connect (editie 3 – 2025) pleit Rob Fijneman, hoogleraar aan TIAS Business School, voor het structureel opstellen van een IT-jaarverslag. Zo’n verslag biedt inzicht in de digitale strategie, risico’s, investeringen en beheersmaatregelen van een organisatie. Het stelt bestuurders in staat om verantwoording af te leggen – aan toezichthouders, klanten én aandeelhouders.

Het NOREA IT-Reporting Initiative reikt een praktisch raamwerk aan, gebaseerd op zes bouwstenen: digitale transformatie, data governance en ethiek, outsourcing, cybersecurity, IT-continuïteit en privacy. Daarmee kunnen organisaties hun IT-beleid gestructureerd evalueren én communiceren.

Ook de rol van IT-auditors verandert. Waar zij voorheen vooral op compliance focusten, treden ze steeds vaker op als strategisch adviseur. Het IT-jaarverslag fungeert hierbij als instrument om effectiviteit en risico’s op bestuursniveau bespreekbaar te maken.

De boodschap is helder: neem IT serieus, niet alleen als technologie, maar als integraal onderdeel van bestuur en strategie. Organisaties die nú beginnen met IT-rapportage, bouwen aan digitale weerbaarheid én vertrouwen richting de toekomst.

Lees verder op: TIAS

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
NN
Marktconform
Senior
Den Haag
Als Chief Information Security Officer (Freelance) bij Nationale Nederlanden Inkomen Collectief ontwikkel en borg je informatiebeveiligingsstrategie en -beleid, begeleid je audits/certificeringen (ISO 27001, NEN 7510), adviseer je directie en toezichthouders,...
BeFrank
5.376 - 7.680
Medior, Senior
Amsterdam
Als IT Risk Officer bij BeFrank borg je informatiebeveiliging en IT-risicobeheersing: je adviseert het MT, voert 2e-lijns risk assessments en audits uit, ontwikkelt IT-riskbeleid, bewaakt openstaande risico’s en vertaalt wet-...
Robeco
Marktconform
Senior
Rotterdam
As a Senior AI and Data Engineer at Robeco, you build and deploy production-ready AI solutions, translate ideas into prototypes, collect and analyze data, develop predictive and generative models, run...
PMT pensioenfonds Metaal & Techniek
Marktconform
Medior, Senior
Den Haag
Als Specialist Ketenregie bij PMT pensioenfonds Metaal & Techniek beheer je portefeuilles in interne beheersing, IT, informatiebeveiliging en kwaliteitsmanagement, en ondersteun je portfolio- en projectmanagement met planning, rapportages en stakeholdercommunicatie.
Meer lezen