Wij brengen uw bedrijf verder met IT security


 


IT auditor

Organisaties moeten uiteenlopende stakeholders bedienen, zoals klanten, toezichthouder en de wetgever. Die hebben elk hun eigen belang waar organisaties rekening mee moeten houden, willen ze succesvol zijn.

IT-auditors helpen organisaties door:

  • intern te adviseren;
  • kwetsbaarheden te identificeren;
  • zekerheid over betrouwbaarheid en veiligheid te geven aan management en klanten;
  • naleving van wet- en regelgeving te toetsen;
  • nieuwe IT-systemen te beoordelen voordat ze live gaan;
  • de zorgvuldige omgang met persoonsgegevens te beoordelen.

 


ISO 27001 Certificering

De ISO 27001 is de internationale standaard voor het opzetten van een managementsysteem voor informatiebeveiliging (ISMS), waarmee je risico's structureel beheerst.

Wij kunnen u helpen met de voorbereiding van een ISO27001 certificeringsaudit. Een ISO 27001-certificering is nodig om aan te tonen dat jouw organisatie zorgvuldig omgaat met informatiebeveiliging en datalekken.
 

 


Governance

Onze diensten zijn gericht op het realiseren van de organisatiedoelstellingen, het scheppen van waarde (value creation), en het tegelijkertijd in de hand houden van IT-risico's en compliance.

Dit doen wij door de governance op drie fundamentele pijlers te rusten, in lijn met moderne besturingsmodellen (zoals het Three Lines Model):

  1. Besturing en Strategie (Sturing): Het bestuur bepaalt hoe digitalisering en informatisering bijdragen aan de missie van de organisatie.
  2. Verantwoording (Governance): De top van de organisatie legt verantwoording af aan belanghebbenden over de prestaties, de risico's en de effectiviteit van de IT-organisatie.
  3. Beheersing (Control): Het inrichten van beleid, processen en maatregelen (IT-controls) om IT-systemen veilig, integer en compliant te houden.

 


Riskmanagement

Wij helpen u door de IT integraal onderdeel te laten zijn van het algemene risicomanagement van de organisatie. Dit doen wij door het systematisch identificeren, beoordelen, continu monitoren en mitigeren van IT- en cybergerelateerde risico's om de digitale weerbaarheid en bedrijfscontinuïteit te waarborgen. 

  • Organisatie & Governance: IT risk management is niet alleen een IT-aangelegenheid, maar vereist sturing, risicobewustzijn en eigenaarschap op C-level (bestuurlijke top).
  • Risico-identificatie: Het in kaart brengen van kritieke IT-systemen en dreigingen, vaak vormgegeven met behulp van specifieke kaders zoals een Inherente Cyber Risicoanalyse (ICR).
  • Beheersing en Monitoring: Het inrichten van concrete beheersmaatregelen (IT-controls) en continue monitoring om in te spelen op veranderende interne en externe omstandigheden (zoals nieuwe wetgeving).
  • Verantwoording: Het kunnen afleggen van interne en externe verantwoording over de effectiviteit van de IT-beheersing, onder andere gestructureerd via het NOREA Reporting Initiative.

  •  

     


    Compliance

    Via advies en audits helpen wij organisaties wet- en regelgeving na te leven uit diverse sectoren. Denk hierbij aan NIS2/Cbw, CSA, AVG en Wpg. Deze wetten staan onder toezicht van, of worden geadviseerd door partijen zoals:

    • Autoriteit Persoonsgegevens (AP);
    • de Nederlandse Zorgautoriteit (NZa).
    • Europese Centrale Bank (ECB);
    • De Nederlandsche Bank (DNB);
    • Autoriteit Financiële Markten (AFM);
    • Nationaal Cyber Security Center (NCSC);
    • Computer Security Incident Response Teams (CSIRT's).


     

    .

    Onze Informatiebeveiligingsstandaarden

    Een effectieve IT-organisatie vereist een solide basis. Om de integriteit, beschikbaarheid en vertrouwelijkheid van uw data te garanderen, hanteren wij internationaal erkende standaarden en richtlijnen. Dit stelt ons in staat om IT-processen objectief te toetsen, risico's te minimaliseren en aan alle wet- en regelgeving te voldoen.Onze IT-auditors en adviseurs werken onder meer volgens de volgende leidende standaarden en raamwerken:

    • ISO/IEC 27001 & 27002: De wereldwijde norm voor informatiebeveiliging. Wij toetsen en richten uw Information Security Management System (ISMS) in volgens deze best practices om dreigingen structureel het hoofd te bieden.
    • NEN 7510: De informatiebeveiligingsstandaard voor de Nederlandse zorg. Deze bestaat uit de ISO27001 en de ISO 27799. En bevat de specifieke beveiligingsrichtlijnen voor de zorgsector.
    • NOREA richtlijnen: Als beroepsorganisatie van IT-auditors in Nederland waarborgt dat onze IT-audits voldoen aan de hoogste professionele standaarden, zoals vastgelegd in hun Beroepsreglement.
    • ISAE 3402 / SOC1 & SOC2: Essentiële standaarden voor het aantonen van 'in-control' zijn. Wij ondersteunen bij het inrichten van beheersingsmaatregelen en voeren assurance-onderzoeken uit over uitbestede IT-diensten.
    • BIO (Baseline Informatiebeveiliging Overheid): Het verplichte normenkader voor overheidsorganisaties, dat wij gebruiken om de digitale weerbaarheid binnen de publieke sector te auditen.
    • COBIT & ITIL: Modellen die wij inzetten voor de inrichting en beheersing van uw IT-Governance (COBIT) en IT Service Management (ITIL).

    Door deze standaarden te verweven in onze IT-audits, zorgen wij voor een onafhankelijke en betrouwbare beoordeling die direct aansluit bij de eisen van toezichthouders en stakeholders. Neem contact met ons op om te bespreken welk raamwerk het beste bij de doelstellingen van uw organisatie past.

    .

    Volledige service voor uw bedrijf

    Als IT-auditors bieden wij een volledige service aan om uw digitale organisatie optimaal te beheersen. Met onze expertise helpen wij uw organisatie via IT-audits, compliance governance, risk management. En begeleiden wij richting een ISO 27001-certificering. Wij gaan verder dan alleen deze basiselementen. Wij identificeren proactief kwetsbaarheden in uw IT-infrastructuur en beoordelen nieuwe IT-systemen kritisch voordat deze live gaan. Daarnaast toetsen wij of uw processen voldoen aan de strengste wet- en regelgeving en controleren wij de zorgvuldige omgang met persoonsgegevens. Onze onafhankelijke beoordelingen geven direct zekerheid aan uw management, klanten en externe toezichthouders over de betrouwbaarheid en veiligheid van uw data. Samen zorgen we voor digitale weerbaarheid, sterke beheersingsmaatregelen en het vergroten van maatschappelijk vertrouwen in uw IT-omgeving. Met deze brede aanpak versterken wij de continuïteit en kwaliteit van uw gehele bedrijfsvoering

    Abdelhak Chentouf

    Eigenaar

    ⭐⭐⭐⭐⭐

    "Onze wereld wordt steeds digitaler. Om grip te houden op de IT processen en de systemen kunnen wij hierbij inzicht verschaffen. Samen zorgen we voor digitale weerbaarheid, sterke beheersingsmaatregelen en het vergroten van maatschappelijk vertrouwen in uw IT-omgeving. Met deze brede aanpak versterken wij de continuïteit en kwaliteit van uw gehele bedrijfsvoering"

    Contacteer ons

    Bel +3168 34 35 72