> For the complete documentation index, see [llms.txt](https://engyon.gitbook.io/engyon/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://engyon.gitbook.io/engyon/kennisbank/inzicht-in-de-entiteit.md).

# Inzicht in de entiteit

### Entiteit overzicht

Via de navigatieknop `Inzicht in de entiteit` modelleer je de organisatie van de klant.

In dit scherm worden:

* Processen vastgelegd&#x20;
* Systemen gekoppeld aan processen
* Interne beheersingsmaatregelen (IB’s) per systeem ingericht
* Controle-eenheden en jaarrekeningposten verbonden aan processen

Hier legt de auditor de structurele basis van de audit vast: hoe de organisatie werkt, welke IT-systemen worden gebruikt en waar beheersing plaatsvindt.

Dit werk vormt het fundament voor de risico-inschatting, controleaanpak en verdere uitwerking van de rode draad in het dossier.

<figure><img src="/files/fosvsfwzJTcngrHzJctJ" alt=""><figcaption></figcaption></figure>

Onder `Weergaven` vind je de representatie van alle relaties tussen systemen, processen en interne beheersingsmaatregelen.&#x20;

### Entiteit relaties

<figure><img src="/files/cVm5md8SxNy1zfS8iJNJ" alt=""><figcaption></figcaption></figure>

Per proces en transactiestroom is het noodzakelijk om te begrijpen hoe de klant deze met systemen en data ondersteunt. Hierboven zie je de relatie tussen systemen en processen en stromen.

<figure><img src="/files/lpoWHfoti1G7z7qCJ5b9" alt=""><figcaption></figcaption></figure>

Hierboven zie je de relatie tussen interne beheersingsmaatregelen en processen.&#x20;

Waarom is dit belangrijk voor een auditor?

1. Inzicht in control coverage en gaten Je ziet in één oogopslag welke controls geïsoleerd staan (alleen een zwart blok, geen vinkjes) versus controls die breed doorwerken over meerdere systemen. Een control zonder overlap is een potentieel risico als die wegvalt.
2. Rationalisatie van je testwerk Als een control in Exact direct doorwerkt op meerdere controls in SAP BRIM, hoef je mogelijk niet alle SAP BRIM-controls apart te testen. Dit maakt je audit efficiënter en voorkomt dubbel werk.
3. Afhankelijkheden blootleggen Systemen zijn zelden onafhankelijk. Als Exact de autorisaties beheert die ook SAP BRIM raken, dan is een zwakte in Exact automatisch een risico voor SAP BRIM. Zonder deze matrix zou je dat verband kunnen missen.
4. Onderbouwing van je reliance-strategie Je kunt aan de klant én aan je dossier onderbouwen waarom je bepaalde controls wel of niet test, en op welke je steunt ("rely on") voor je conclusie over andere systemen.
5. Scope-afbakening De matrix helpt bij het beantwoorden van de vraag: welke controls zijn in-scope voor mijn audit? En: als ik één systeem niet of beperkt test, wat zijn dan de gevolgen voor mijn totaalconclusie?

Kort samengevat: deze matrix maakt de onderlinge verbondenheid van interne beheersingsmaatregelen zichtbaar over systemen heen, wat essentieel is voor een risicogerichte en efficiënte IT-audit.
