AFM: accountantsorganisaties moeten informatiebeveiliging versterken
Gepubliceerd op 1 april 2026
De AFM roept accountantsorganisaties op hun IT-risicobeheer verder te versterken. Actuele risicoregisters, goed geteste bedrijfscontinuïteitsplannen en zorgvuldig leveranciersbeheer zijn daarbij essentieel. De oproep volgt op bevindingen uit AFM-onderzoek bij meerdere organisaties in 2025 en 2026.
De AFM heeft in april 2026 accountantsorganisaties opgeroepen hun informatiebeveiliging en IT-risicobeheer verder te versterken. Uit AFM-onderzoek is gebleken dat een aantal organisaties onvoldoende aandacht besteedt aan IT-risico's, wat de betrouwbaarheid van de controledossiers en de continuïteit van de bedrijfsvoering kan bedreigen.
Concrete aandachtspunten
De AFM wijst op de noodzaak van actuele risicoregisters die de huidige IT-omgeving weerspiegelen, goed geteste plannen voor bedrijfscontinuïteit en zorgvuldig leveranciersbeheer bij uitbesteding van IT-diensten. Accountantsorganisaties dienen hierop periodiek te toetsen en de bevindingen te documenteren in hun kwaliteitsbeheersingsysteem.
Relatie met NVKM en SKM
De verplichting tot een adequaat IT-risicobeheersingsproces vloeit mede voort uit de nieuwe kwaliteitsmanagementstandaarden (NVKM/SKM). Accountantsorganisaties dienen bij de implementatie van hun kwaliteitsbeheersingsysteem expliciet aandacht te besteden aan IT-risico's als onderdeel van de operationele risico's.
Meer weten over dit onderwerp? Neem gerust contact met ons op.
Neem contact op