Continuous Monitoring Platform

Continuous Monitoring Platform

Continu inzicht als basis voor vertrouwen 

Het Continuous Monitoring Platform (CMP) is een cloudplatform dat organisaties continu inzicht geeft in hun processen, data en controles. Door bedrijfsapplicaties en onderliggende databronnen, zowel on‑premises als in de cloud, continu te monitoren, signaleert CMP automatisch afwijkingen. Zo maken handmatige steekproeven plaats voor geautomatiseerde toetsing van volledige populaties. Bevindingen kunnen direct worden opgevolgd via gestructureerde workflows, met uitgebreide ondersteuning door AI.

Dankzij een uitgebreide library met meer dan 250 vooraf ingerichte monitors kunnen organisaties snel waarde realiseren, met een korte implementatietijd. CMP verbindt de business en audit in één platform en ondersteunt zo een efficiënte, transparante en toekomstbestendige controle.

Neem nu controle over jouw risico's

Boek gratis een vrijblijvende demo

CMP helpt de cost-of-compliance laag te houden 

Met bijvoorbeeld monitoring op:

Ongeautoriseerde betalingen

Beperking van het risico op ongeautoriseerde betalingen vraagt om continue toetsing van bevoegdheden en kritieke wijzigingen. CMP monitort daarom autorisaties binnen het betaalproces en signaleert onterechte wijzigingen aan rekeningnummers die kunnen leiden tot frauduleuze of ongewenste betalingen. Afwijkingen worden direct inzichtelijk gemaakt, inclusief betrokken gebruikers en ontbrekende controles. Door opvolging en documentatie binnen CMP ontstaat aantoonbare beheersing en consistente onderbouwing richting internal audit en externe accountant. 

Salarismutaties

CMP bewaakt salarismutaties en signaleert wijzigingen die niet via een ingerichte workflow of zonder vier-ogen-principe zijn doorgevoerd. Denk hierbij aan salarisaanpassingen die direct worden verwerkt zonder onafhankelijke controle. Door deze mutaties continu te monitoren, krijgen organisaties tijdig inzicht in mogelijke beheersingsproblemen. De opvolging en beoordeling worden vastgelegd binnen CMP, waardoor transparantie ontstaat richting management en auditor. 

Dubbele facturen

CMP detecteert automatisch dubbele facturen op basis van relevante kenmerken zoals leverancier, bedrag, factuurnummer en datum. Hierdoor worden potentiële dubbele betalingen vroegtijdig gesignaleerd, nog voordat betaling plaatsvindt. Bevindingen worden overzichtelijk gepresenteerd en kunnen direct worden onderzocht en afgehandeld. Dit helpt organisaties om financiële fouten te voorkomen en draagt bij aan een betrouwbare en efficiënte crediteurenadministratie. 

Ongeautoriseerde ‘superusers’ of gebruikers met verhoogde rechten

CMP monitort continu welke gebruikers beschikken over ‘superuser’-rechten of andere verhoogde autorisaties in systemen. Het platform signaleert ongeautoriseerde toekenningen en wijzigingen van rechten, en activiteiten die horen bij deze kritieke accounts. Hierdoor ontstaat direct inzicht in risico’s op misbruik of andere ongewenste wijzigingen. Organisaties kunnen bevindingen gericht opvolgen en documenteren, terwijl auditors gebruik kunnen maken van dezelfde monitoringinformatie binnen de controle. 

En meer …

Deze voorbeelden laten slechts een deel zien van wat CMP kan monitoren. Het platform is systeem onafhankelijk en kan worden ingericht op uiteenlopende risico’s binnen finance, HR, IT en bedrijfsprocessen. Denk bijvoorbeeld aan monitoring van journaalposten, loonbetalingen, BTW‑afwijkingen, gebruikersrechten, uitdiensttredingen of systeemconfiguraties. CMP ondersteunt zowel standaardcontroles als organisatiespecifieke monitoring, afgestemd op het risicoprofiel en de audit. Zo ontstaat continu inzicht in wat écht relevant is – gedurende het hele jaar. 

Gebouwd met compliance in mind

Gebouwd met compliance in mind 

CMP is ontwikkeld door PwC met compliance als leidraad. Het platform ondersteunt organisaties bij het vastleggen, opvolgen en onderbouwen van beheersingsmaatregelen, waarbij alle acties, bevindingen en opvolgstappen traceerbaar worden gelogd. Auditors maken gebruik van dezelfde informatie binnen hun controle, wat zorgt voor een transparante samenwerking tussen organisatie en audit.  
Ook beschikt CMP over een ISAE 3402 Type II-verklaring, wat betekent dat een onafhankelijke auditor heeft vastgesteld dat de relevante beheersmaatregelen niet alleen adequaat zijn opgezet, maar ook aantoonbaar hebben gewerkt over een langere periode. Hierdoor vormt CMP een betrouwbare schakel in het financiële controlelandschap. 

Systemen 

Door middel van slimme connectoren is CMP in staat met al uw systemen te verbinden, zowel cloud als on-premise. 

SAP (ECC & S/4HANA) 

CMP biedt uitgebreide monitoring voor SAP-omgevingen, waaronder SAP ECC en S/4HANA. Denk aan controles rondom gebruikersrechten en kritieke autorisaties, maar ook aan procesgerichte monitoring binnen purchase-to-pay (P2P) en order-to-cash (O2C). Afwijkingen worden continu gesignaleerd en opgevolgd, waardoor risico’s tijdig zichtbaar zijn en beheersing aantoonbaar wordt. 

Windows Active Directory 

CMP ondersteunt monitoring op Windows Active Directory om grip te houden op identiteiten en systemen. Denk aan controles op gebruikersrechten, uitdiensttredingen, wachtwoordinstellingen en oude besturingssystemen. Door doorlopende monitoring krijgen organisaties beter inzicht in wie toegang heeft tot kritieke systemen. 

Oracle 

Voor Oracle‑omgevingen biedt CMP monitoring op zowel database- als applicatieniveau. Hierbij ligt de focus op kritieke transacties, wijzigingen in stamgegevens en gebruikersrechten en rollen. Door het analyseren van volledige datasets signaleert CMP risico’s die met steekproeven mogelijk onzichtbaar blijven. Hiermee ondersteunt CMP zowel de dagelijkse beheersing als een solide verantwoording richting internal audit en externe accountants. 

AFAS

Voor AFAS-omgevingen monitort CMP onder andere HR-, payroll- en financiële processen. Voorbeelden zijn salarismutaties, stamgegevenswijzigingen, functiescheiding en afwijkingen in betalingen of facturen. Door gebruik te maken van beschikbare data en koppelingen sluit de monitoring goed aan op de dagelijkse processen. Dit geeft organisaties en auditors continu inzicht in kritieke risico’s. 

En meer… 

Door zijn flexibele opzet is CMP niet beperkt tot een handvol applicaties. Zo monitoren we onder andere Sharepoint, Microsoft Dynamics, Microsoft Entra ID en Osiris. CMP kan vrijwel elk systeem monitoren waar data lokaal beschikbaar is of via een API ontsloten kan worden. Het platform is daarmee breed inzetbaar en eenvoudig uit te breiden naar nieuwe applicaties en risico’s.

CMP beschikt over een uitgebreide bibliotheek met meer dan 250 vooraf ingerichte monitors, waarbij AI kan adviseren over passende monitors. Hierdoor kunnen veel controles snel worden geïmplementeerd en is de doorlooptijd van implementaties kort. 

Continu inzicht. Het hele jaar.

Neem contact met ons op en ontdek hoe wij jou hierbij kunnen helpen.

Contact

Rudi Selhorst

Director, PwC Netherlands

Tel: +31 (0)61 252 88 38

Volg ons