
IT auditor
Organisaties moeten uiteenlopende stakeholders bedienen, zoals klanten, toezichthouder en de wetgever. Die hebben elk hun eigen belang waar organisaties rekening mee moeten houden, willen ze succesvol zijn.
IT-auditors helpen organisaties door:
- intern te adviseren;
- kwetsbaarheden te identificeren;
- zekerheid over betrouwbaarheid en veiligheid te geven aan management en klanten;
- naleving van wet- en regelgeving te toetsen;
- nieuwe IT-systemen te beoordelen voordat ze live gaan;
- de zorgvuldige omgang met persoonsgegevens te beoordelen.
ISO 27001 Certificering
De ISO 27001 is de internationale standaard voor het opzetten van een managementsysteem voor informatiebeveiliging (ISMS), waarmee je risico's structureel beheerst.
Wij kunnen u helpen met de voorbereiding van een ISO27001 certificeringsaudit. Een ISO 27001-certificering is nodig om aan te tonen dat jouw
organisatie zorgvuldig omgaat met informatiebeveiliging en datalekken.
Governance
Onze diensten zijn gericht op het realiseren van de organisatiedoelstellingen, het scheppen van waarde (value creation), en het tegelijkertijd in de hand houden van IT-risico's en compliance.
Dit doen wij door de governance op drie fundamentele pijlers te rusten, in lijn met moderne besturingsmodellen (zoals het Three Lines Model):
- Besturing en Strategie (Sturing): Het bestuur bepaalt hoe digitalisering en informatisering bijdragen aan de missie van de organisatie.
- Verantwoording (Governance): De top van de organisatie legt verantwoording af aan belanghebbenden over de prestaties, de risico's en de effectiviteit van de IT-organisatie.
- Beheersing (Control): Het inrichten van beleid, processen en maatregelen (IT-controls) om IT-systemen veilig, integer en compliant te houden.
Riskmanagement
Wij helpen u door de IT integraal onderdeel te laten zijn van het algemene risicomanagement van de organisatie. Dit doen wij door het systematisch identificeren, beoordelen, continu monitoren en mitigeren van IT- en cybergerelateerde risico's om de digitale weerbaarheid en bedrijfscontinuïteit te waarborgen.
Compliance
Via advies en audits helpen wij organisaties wet- en regelgeving na te leven uit diverse sectoren. Denk hierbij aan NIS2/Cbw, CSA, AVG en Wpg. Deze wetten staan onder toezicht van, of worden geadviseerd door partijen zoals:
- Autoriteit Persoonsgegevens (AP);
- de Nederlandse Zorgautoriteit (NZa).
- Europese Centrale Bank (ECB);
- De Nederlandsche Bank (DNB);
- Autoriteit Financiële Markten (AFM);
- Nationaal Cyber Security Center (NCSC);
- Computer Security Incident Response Teams (CSIRT's).
Onze Informatiebeveiligingsstandaarden
Een effectieve IT-organisatie vereist een solide basis. Om de integriteit, beschikbaarheid en vertrouwelijkheid van uw data te garanderen, hanteren wij internationaal erkende standaarden en richtlijnen. Dit stelt ons in staat om IT-processen objectief te toetsen, risico's te minimaliseren en aan alle wet- en regelgeving te voldoen.Onze IT-auditors en adviseurs werken onder meer volgens de volgende leidende standaarden en raamwerken:
- ISO/IEC 27001 & 27002: De wereldwijde norm voor informatiebeveiliging. Wij toetsen en richten uw Information Security Management System (ISMS) in volgens deze best practices om dreigingen structureel het hoofd te bieden.
- NEN 7510: De informatiebeveiligingsstandaard voor de Nederlandse zorg. Deze bestaat uit de ISO27001 en de ISO 27799. En bevat de specifieke beveiligingsrichtlijnen voor de zorgsector.
- NOREA richtlijnen: Als beroepsorganisatie van IT-auditors in Nederland waarborgt dat onze IT-audits voldoen aan de hoogste professionele standaarden, zoals vastgelegd in hun Beroepsreglement.
- ISAE 3402 / SOC1 & SOC2: Essentiële standaarden voor het aantonen van 'in-control' zijn. Wij ondersteunen bij het inrichten van beheersingsmaatregelen en voeren assurance-onderzoeken uit over uitbestede IT-diensten.
- BIO (Baseline Informatiebeveiliging Overheid): Het verplichte normenkader voor overheidsorganisaties, dat wij gebruiken om de digitale weerbaarheid binnen de publieke sector te auditen.
- COBIT & ITIL: Modellen die wij inzetten voor de inrichting en beheersing van uw IT-Governance (COBIT) en IT Service Management (ITIL).
.
Volledige service voor uw bedrijf

Abdelhak Chentouf
Eigenaar
⭐⭐⭐⭐⭐
"Onze wereld wordt steeds digitaler. Om grip te houden op de IT processen en de systemen kunnen wij hierbij inzicht verschaffen. Samen zorgen we voor digitale weerbaarheid, sterke beheersingsmaatregelen en het vergroten van maatschappelijk vertrouwen in uw IT-omgeving. Met deze brede aanpak versterken wij de continuïteit en kwaliteit van uw gehele bedrijfsvoering"

