NOREA

NOREA

In de podcasts van NOREA, de beroepsorganisatie van IT-auditors in Nederland, behandelen we actuele thema's en achtergronden van het vakgebied van de IT-auditor.

Auteur

NOREA

Categorie

Business

Website van de podcast

soundcloud.com

Nieuwste aflevering

27 mrt. 2026

Waar luisteren?

Podcasts in de app Replaio Radio Binnenkort beschikbaar

Podcasts komen binnenkort naar de app. Installeer nu en zie als eerste een compleet nieuwe kijk op podcasts

Download het op Google Play Gratis installeren Android 5 mln+ downloads · beoordeling 4,8 iOS binnenkort

Afleveringen

De kracht van intuïtie bij oordeelsvorming 27.03.2026

Hoe rationeel is het oordeel van een IT-auditor eigenlijk? In deze aflevering bespreekt Edwin Hummel zijn promotieonderzoek naar de impact van intuïtie op oordeelsvorming. Samen met Arnold Westgeest en Nard Janssens duikt hij in de wereld van snelle denkprocessen. Wanneer is je onderbuikgevoel een betrouwbaar kompas en wanneer een gevaarlijke versimpeling? Ontdek waarom intuïtie bij holistische ta...

Women in IT 23.03.2026

Kansengelijkheid in de IT: wat zijn de succesfactoren en hoe draagt het bij aan de kwaliteit van ons vak? In deze aflevering deelt Brigitte Beugelaar haar positieve visie op carrièremogelijkheden voor vrouwen in de IT-audit. Samen met Arnold Westgeest en Hans Kramer bespreekt zij hoe coaching en rolmodellen helpen om stereotypen te doorbreken. Daarnaast verkent ze de toegevoegde waarde van diverse...

Het DevOps Control Framework 2026: Sandeep Gangaram Panday namens de kennisgroep DevOps in control 20.02.2026

In januari 2026 heeft de kennisgroep een nieuw studierapport over DevOps uitgebracht en het DevOps Control Framework aangepast. In deze podcast vertelt Sandeep wat is gewijzigd, vergeleken met het vorige framework. Ook vertelt hij wat is gedaan om het framework te valideren en welke ervaringen in de praktijk met het framework zijn opgedaan. Sandeep Gangaram Panday is werkzaam als zelfstandig advis...

In gesprek met de commissaris: Jacques van den Broek 06.02.2026

“Ga als IT-auditor niet alleen in op het ‘niet-sexy’ beveiligingsaspect, maar besteed ook aandacht aan de ‘sexy’ strategische thema’s, zoals de digitaliseringsstrategie.” Zo kun je als IT-auditor meerwaarde leveren, vindt Jacques van den Broek. In deze podcast schetst hij hoe hij als bestuurder en als commissaris de meerwaarde van de IT-auditor heeft ervaren of het liefste zou ervaren. Daarnaast g...

Social engineering 27.11.2025

Geregeld komen waarschuwingen voor phishing mails voorbij en wordt al snel de link gelegd tussen deze phishing mails en social engineering. Maar wat is social engineering eigenlijk? Waarom beperkt social engineering zich niet alleen tot (bescherming tegen) bijvoorbeeld phishing mails? Hoe gaat een social engineer te werk en hoe kun je je organisatie hiertegen beschermen? In deze podcast gaat Marce...

In gesprek met de commissaris: Nancy Kabalt 16.09.2025

“Open de deur en stap naar buiten. Een commissaris heeft een verantwoordelijkheid zich goed te informeren over de breedte van het bedrijf.” Dat vindt Nancy Kabalt als commissaris. Zij vindt het daarom belangrijk om alle informatie uit auditrapportages etc. in gesprekken met betrokkenen aan te vullen met “hoe het nu echt gaat”. Daarbij vindt zij het belangrijk dat een goede, desnoods scherpe discus...

Het digitaliseringsframework 12.08.2025

Op 21 mei 2025 heeft NOREA de gezamenlijk met IIA uitgebrachte practice guide over digitalisering en de rol van internal audit gepubliceerd. Hoe beoordeel je als auditor digitale transformaties? En hoe kan digitalisering de audit verbeteren? In deze podcast gaat Frank Lubbers in op deze vragen. Frank is werkzaam als senior internal audit manager bij Achmea en samen met Paul van den Hoogen auteur v...

MIAUW als nieuwe standaard voor pentesting 23.05.2025

In december 2024 heeft de Tweede Kamer ingestemd met een motie alle pentesten voor de overheid te standaardiseren volgens de Methodiek voor Informatiebeveiliging met Audit Waarde (MIAUW). Wat houdt deze methode in? Hoe verhoudt deze zich tot de wijze waarop pentesten werden uitgevoerd? En wat is de meerwaarde ervan? In deze podcast gaat Brenno de Winter in op deze vragen. Brenno is een voormalig o...

De herziene RKBN en het CKO 02.05.2025

Per 1 juli 2025 treedt de herziene Richtlijn KwaliteitsBeheersing NOREA (RKBN) in werking. Wat is in hoofdlijnen gewijzigd, vergeleken met de voorgaande richtlijn? Hoe kun je als IT-auditor deze herziene richtlijn implementeren? En wat te verwachten van de kwaliteitsonderzoeken die NOREA verricht op de naleving van deze richtlijn? In deze podcast gaat Jaap van Beek in op deze vragen. Jaap is voorz...

Privacy Audit Proof en het Privacy Control Framework 02.05.2025

Vanuit de Kennisgroep Privacy heeft NOREA verschillende hulpmiddelen ontwikkeld om de naleving van de regelgeving op gebied van privacy te vergemakkelijken én aantoonbaar te maken. Heeft u als management van een organisatie houvast nodig om (aantoonbaar) de wet- regelgeving op gebied van de AVG/GDPR na te leven? Of zoekt u als IT-auditor naar een manier hoe naleving van privacy wetgeving te audite...

Wat te verwachten van de NIS2-richtlijn? 13.12.2024

Nederland heeft de deadline voor de implementatie van de NIS2-richtlijn niet gehaald. De verwachting is dat deze richtlijn het derde kwartaal van 2025 wordt geïmplementeerd. Wat weten we al over deze richtlijn? En wat kunnen we verwachten? Wat kunnen bedrijven, accountants en IT-auditors doen om ervoor te zorgen dat ondernemingen klaar zijn voor deze richtlijn? In deze podcast gaan Maurice Koetsie...

ESG-rapportage en de IT-auditor: Jeroen Francot namens de Taskforce ESG 10.12.2024

Vanaf boekjaar 2025 geldt voor een aantal ondernemingen de verplichting om een ESG-rapportage op te stellen. Wat houdt een dergelijke rapportage in? En hoe raakt dit het werk van de IT-auditor? In deze podcast gaat Jeroen Francot in op onder andere deze vragen.   Jeroen Francot is werkzaam voor BDO en daarnaast voorzitter van de NOREA Taskforce ESG. Voor meer informatie, zie www.norea.nl

In gesprek met de commissaris: Bart Leurs 10.12.2024

“De externe (IT-)auditor voegt waarde toe vanuit onafhankelijkheid en kennis.” Dat vindt Bart Leurs als commissaris als hem de vraag wordt gesteld wat een externe (IT-)auditor toevoegt aan de interne auditor “in de derde lijn”. In deze podcast gaan hij en Marc Welters met elkaar in gesprek over de (toekomstige) rol die zij zien voor de IT-auditor, vanuit het perspectief van een commissaris en vanu...

Wat te verwachten van de AI Act? Damian Borstel namens Kennisgroep Algorithm & Assurance 16.10.2024

Per 1 augustus 2024 is de AI Act in werking getreden. Maar wat houdt deze precies in? Welke maatregelen moeten ontwikkelaars van AI Systemen nemen en welke maatregelen kunnen in de toekomst worden verwacht? In deze podcast gaat Damian Borstel in op onder andere deze vragen. Damian Borstel is werkzaam voor de Autoriteit Financiële Markten (AFM) en daarnaast één van de deelnemers van de NOREA Kennis...

De Digital Operational Resilience Act (DORA): Sandeep Gangaram Panday namens de Taskforce DORA 16.09.2024

Op 17 januari 2025 treedt De Digital Operational Resilience Act (DORA) in werking. Waar staan financiële instellingen met de implementatie? Wat zijn beperkingen bij het implementeren van deze wetgeving? En wat helpt de kans op een succesvolle implementatie te vergroten? In deze podcast gaat Sandeep Gangaram Panday in op deze vragen. Sandeep Gangaram Panday is werkzaam voor Schuberg Philis en daarn...

Het NOREA Reporting Initiative: Marc Welters namens de Werkgroep NOREA Reporting Initiative (NRI) 16.09.2024

Inmiddels is de derde versie van het NOREA Reporting Initiative (NRI) gepubliceerd, het raamwerk voor een IT jaarverslag. In deze podcast vertelt Marc Welters hoe het framework is opgebouwd, hoe het tot stand is gekomen, welke ontwikkelingen het heeft ondergaan en welke initiatieven momenteel lopen om het framework in de praktijk te testen. Marc Welters is partner bij EY, bestuurder van NOREA en d...

In gesprek met de commissaris: Theo Janssen 15.07.2024

“Word als IT-auditor betrokken bij de root cause analyse en benoem de oorzaak, waarom dingen niet gebeuren zoals ze moeten. Dan raak je als IT-auditor echt de business.” Dit is de oproep van Theo Janssen aan IT-auditors. Als commissaris mist hij vaak de root cause analyse in de rapportage. Theo Janssen is als multi-commissaris betrokken bij diverse Nederlandse en buitenlandse ondernemingen en kijk...

Ontwikkelingen IT-audit opleidingen: IT-Auditing & Advisory aan de Erasmus University Rotterdam 25.04.2024

Dit is de vierde en laatste podcast in de serie over de IT-auditopleidingen. Interview met Lex van der Drift, program director IT Auditing & Advisory.

In gesprek met de commissaris: Johan van Hall 13.02.2024

‘Maak de commissaris dorstig en zorg dat hij/zij wil drinken uit de drinkbak van de IT-auditor’ Dat is wat Johan van Hall, vice voorzitter van de raad van commissarissen van de Rabobank, wil meegeven aan IT-auditors. IT-hygiëne is van belang, maar volgens hem zijn commissarissen vooral geïnteresseerd in de mening van de IT-auditor als het gaat om strategische thema’s als bijvoorbeeld de sourcing s...

Ontwikkelingen IT-audit opleidingen: Master of IT-Auditing aan de TIAS Business School 02.11.2023

Interview met Rob Fijneman hoogleraar aan de IT-auditopleiding aan de TIAS in Tilburg. Dit is de derde van een serie podcasts over de actuele ontwikkelingen bij de IT-audit opleidingen door Hans Kramer en Arnold Westgeest.

In gesprek met de commissaris: Arjen Dorland 23.10.2023

'Geef aan dat er progress is op een risico, waar de progress is, wat het restrisico is en of dit acceptabel is en doe dat in layman's termen' Dat is één van de boodschappen van Arjen Dorland aan IT-auditors in deze podcast. Arjen is ‘multi-commissaris’ bij enkele gerenommeerde instellingen en instituten, en was voordat hij commissaris werd CIO bij Shell. Volgens hem is het beheersen van IT een rac...

De bruikbaarheid van ChatGPT in de audit 15.09.2023

Kennisgroep Betalingsverkeer over de bruikbaarheid van ChatGPT in de audit

Ontwikkelingen IT-audit opleidingen: Executive Programme of Digital Auditing aan de UvA 28.08.2023

In de serie podcasts over de ontwikkelingen van de IT-audit opleidingen deze keer een interview met prof.dr. Edo Roos Lindgreen.

Ontwikkelingen IT-audit opleidingen: IT Audit Compliance & Advisory (ITACA) aan de VU 17.08.2023

Interview met Prof. Abbas Shahim RE, directeur Opleiding IT-Audit Compliance en Advisory (ITACA), Vrije Universiteit Amsterdam. Dit is de eerste van een serie podcasts over de actuele ontwikkelingen bij de IT-audit opleidingen door Hans Kramer en Arnold Westgeest.

Luister naar de podcast NOREA in Replaio

Radio en podcasts in één app - gratis en zonder account. Installeer vandaag nog en mis de lancering niet

Download het op Google Play

Replaio is geen uitgever van podcasts; namen van shows, covers en audio zijn eigendom van hun makers en worden verspreid via openbare RSS-feeds