NOVA Accountants - Registeraccountants Den Haag

AFM: accountantsorganisaties moeten informatiebeveiliging versterken

Gepubliceerd op 1 april 2026

De AFM roept accountantsorganisaties op hun IT-risicobeheer verder te versterken. Actuele risicoregisters, goed geteste bedrijfscontinuïteitsplannen en zorgvuldig leveranciersbeheer zijn daarbij essentieel. De oproep volgt op bevindingen uit AFM-onderzoek bij meerdere organisaties in 2025 en 2026.

De AFM heeft in april 2026 accountantsorganisaties opgeroepen hun informatiebeveiliging en IT-risicobeheer verder te versterken. Uit AFM-onderzoek is gebleken dat een aantal organisaties onvoldoende aandacht besteedt aan IT-risico's, wat de betrouwbaarheid van de controledossiers en de continuïteit van de bedrijfsvoering kan bedreigen.

Concrete aandachtspunten

De AFM wijst op de noodzaak van actuele risicoregisters die de huidige IT-omgeving weerspiegelen, goed geteste plannen voor bedrijfscontinuïteit en zorgvuldig leveranciersbeheer bij uitbesteding van IT-diensten. Accountantsorganisaties dienen hierop periodiek te toetsen en de bevindingen te documenteren in hun kwaliteitsbeheersingsysteem.

Relatie met NVKM en SKM

De verplichting tot een adequaat IT-risicobeheersingsproces vloeit mede voort uit de nieuwe kwaliteitsmanagementstandaarden (NVKM/SKM). Accountantsorganisaties dienen bij de implementatie van hun kwaliteitsbeheersingsysteem expliciet aandacht te besteden aan IT-risico's als onderdeel van de operationele risico's.

AFMinformatiebeveiligingIT-risicoNVKMbedrijfscontinuïteit

Bron: https://www.nba.nl/nieuws/2026/april/afm-accountantsorganisaties-zorg-voor-een-passend-raamwerk-voor-informatiebeveiliging/

Meer weten over dit onderwerp? Neem gerust contact met ons op.

Neem contact op