Verander twijfel in zekerheid

Een IT-auditor oordeelt en adviseert over IT in bedrijven en organisaties. Als professional is hij de aangewezen deskundige om een onafhankelijke beoordeling uit te voeren. Zekerheid over (de beheersing van) IT krijgt u door een onafhankelijke Register IT-auditor (RE) een IT-Assurance onderzoek uit te laten voeren. IT-assurance kan zekerheid bieden over elk denkbaar IT-object.

 

Bij een Assurance opdracht is doorgaans sprake van drie partijen: ten eerste een partij die zich verantwoordt, ten tweede de toetsende IT-auditor en ten derde een partij die gebruikmaakt van de uitkomsten van het onafhankelijke oordeel van de IT-auditor. De gebruiker wil objectieve informatie ontvangen over de mate waarin de dienstverlening in overeenstemming is met de afgesproken eisen. Wij bieden experts die op korte termijn, professioneel, duidelijke en betaalbare audits kunnen uitvoeren (waaronder ISAE 3000, 3402, SOC2 en TPM’s als ENSIA, DigiD, enz.). AuditNexus conform de richtlijnen van NOREA, de beroepsorganisatie van IT-auditors.

IT Audit & Assurance

Ons team van IT Auditors oordeelt en adviseert over de kwaliteit van de beheersing van uw IT. Wij adviseren of beoordelen onafhankelijk de inrichting van uw interne beheer processen en of deze ook daadwerkelijk zijn en worden uitgevoerd zoals ze zijn beschreven.

 

Onze kundige IT Auditors onderscheiden zich door onze praktische aanpak en het leveren van toegevoegde waarde. Bij de controle van jouw IT-omgeving gebruiken wij auditmethodieken die aansluiten op je branche, organisatie, systemen of applicaties.

 

Ons team van Register EDP Auditor’s (RE’s) richt zich op het opstellen van uw Assurance rapportages; ISAE 3000, 3402 en SOC2. Daarnaast verzorgen wij Third Party Mededelingen (ENSIA, DigiD, BIO, enz.), adviesopdrachten en geven trainingen.

 

In onze aanpak kunnen wij ‘implementatie-ondersteuning’ aanbieden. Hierbij begeleiden we u met het opstellen van de voor assurance verplichte ‘systeembeschrijving’ en het ‘controleraamwerk’, de beheersingsdoelstellingen en -maatregelen. Desgewenst verzorgen wij voor u een pré Audit. En wij voeren de onafhankelijke Audit voor u uit wat resulteert in een Assurance rapportage.

diensten

ISAE Audits

Assurance rapportage

 

De afkorting ISAE staat voor ‘International Standard On Assurance Engagements’ en richt zich op zekerheid op de beheersing van IT. Veel organisaties besteden (een deel) van hun (IT-)activiteiten uit aan serviceorganisaties of leveranciers.

 

De afnemers van deze serviceorganisaties willen tegenwoordig steeds vaker voldoende zekerheid (assurance) hebben dat de interne beheersing van de uitbestede dienst van voldoende kwaliteit is. Vaak ook wordt dit vereist vanuit toezichthoudende partijen op diensten. Serviceorganisaties kunnen zich onderscheiden door aantoonbaar te laten maken dat ze aan deze kwaliteitsnormen voldoen middels een assurance rapportage.

 

Het juist én volledig beheersen van processen, risicomanagement en het ICT-management zijn hierbij cruciale zaken. Daarnaast kun je met een Assurance rapport aantonen dat je constant streeft naar verbetering en professionalisering van je organisatie.

ISAE 3000 Audit

 

De NOREA richtlijn 3000 kent 2 varianten: de 3000D voor Directe opdrachten en de 3000A voor Attest opdrachten. Bij Directe-opdrachten, meet of evalueert de IT-auditor het onderzoeksobject ten opzichte van criteria. Deze criteria worden veelal ingegeven door.......

ISAE 3402 Audit

NOREA richtlijn 3402 betreft een Assurance rapportage betreffende de interne beheersingsmaatregelen bij een Serviceorganisatie of leverancier. Een ISAE 3402 rapportage bevat een verplichte ‘systeembeschrijving’ en het ‘controleraamwerk’, de.......

ISAE 3000/SOC2 Audit

De Trust Service Principles kennen vijf categorieën; Beveiliging, Beschikbaarheid, Integriteit, Vertrouwelijkheid en Privacy. De categorie Beveiliging is verplicht om te hanteren, de overige categorieën zijn optioneel....

TPM – DigiD

Burgers kunnen met een DigiD via internet zich identificeren en gegevens uitwisselen met overheidsinstellingen en bedrijven. De toezichthouder op DigiD, Logius vereist een onafhankelijk Assurance onderzoek en rapport op basis van een......

TPM – WPG

De Wet politiegegevens (Wpg) is een Nederlandse wet die de rechten en de plichten van de politie zelf, maar ook die van de burger regelt, voor wat betreft het verwerken van politiegegevens en persoonsgegevens die in het kader van de......

TPM – ENSIA

De ministeries van BZK en SZW vereisen van gemeenten, provincies, waterschappen en enkele onderdelen binnen de rijksoverheid in Nederland dat zij zich middels een onafhankelijke Assurance onderzoek en rapportage verantwoorden over hun......
diensten

TPM Audits

Third Party Mededelingen (TPM) op basis van de Richtlijn ISAE 3000D

 

Toezichthoudende partijen (overheid, semi-overheid en branche organisaties) kunnen op diensten, de aansluiting van diensten of het gebruik van applicaties een onafhankelijk Assurance onderzoek en rapport vereisen op door hen gestelde criteria.

 

De bekendste TPM’s zijn DigiD, ENSIA en WPG. Er bestaan er echter nog veel meer; BIO, SurfNet, SuwiNet, Vecozo, enz. Wij voeren alle typen TPM’s uit.

diensten

Implementatie ondersteuning

Zekerheid van een correcte implementatie

 

Assurance richtlijnen stellen eisen aan de wijze van onderzoek, rapportage en oordelen. Voorafgaand aan deze Assurance onderzoeken en rapportages kunnen wij ondersteunen bij het opstellen en documenteren van de beschrijving van de dienst alsook het controleraamwerk (stelsel van interne beheersingsdoelstellingen en beheersmaatregelen) middels templates, instructie en controle.

Ondersteuning bij Assurance implementatie

Assurance richtlijnen stellen eisen aan de wijze van onderzoek, rapportage en oordelen. Voorafgaand aan deze Assurance onderzoeken en rapportages kunnen wij ondersteunen bij het opstellen en documenteren van de beschrijving van de dienst alsook.......
diensten

Adviesopdrachten

Zekerheid van een correcte implementatie

 

U kunt ons voor meer inschakelen dan alleen IT-assurance. Een IT Auditor kan meedenken en adviseren over alle informatietechnologie in uw organisatie.

Advies

U kunt ons voor meer inschakelen dan alleen IT-assurance. Een IT Auditor kan meedenken en adviseren over alle informatietechnologie in uw organisatie. De RE is een professional die op grond van zijn opleiding.......

Klanten over AuditNexus

Ons Team

RE’s hebben kennis van informatietechnologie, bestuurlijke informatievoorziening, organisatiekunde en methoden en technieken van onderzoek. Een RE geeft onpartijdige adviezen en oordelen over kwaliteitsaspecten van IT. Ons team bestaat uit goed opgeleide, enthousiaste IT Auditors. De kracht zit in de samenwerking; iedere IT Auditor heeft zijn/haar eigen specialiteiten en deze worden op basis van de behoefte van de klant en opdracht optimaal ingezet. Wij voeren opdrachten uit binnen de sectoren Overheid, Semi-overheid, Zorg, Logistiek, Financieel, Retail en IT-dienstverlening (MSP’s).

 

 

AuditNexus is een organisatie waar meedenken met de klant voorop staat. Wij maken ons sterk voor de uitvoering van gestructureerde onderzoeken met een duidelijk begin en eind, goede voorbereiding en nazorg gecombineerd met een prettige samenwerking. Een voortdurend veranderende maatschappij met haar ontwikkelingen, nieuwe technologieën en veranderende wet- en regelgeving vraagt om professionals om u deskundig te ondersteunen. AuditNexus helpt je graag om “in control” te komen en te blijven met betrekking tot uw ICT-activiteiten vandaag én in de toekomst.

 

 

Kwaliteitsgerichtheid & Verantwoordelijkheid

 

Register IT-auditors zijn op grond van hun opleiding en ervaring de aangewezen deskundigen om IT-assurance opdrachten uit te voeren. IT-auditors hebben de erkende universitaire opleiding tot IT-auditor voltooid en kunnen meerjarige praktijkervaring aantonen. Zij zijn ingeschreven als Register EDP-auditor (RE). Met de inschrijving in het register verbinden ze zich aan de gedrags- en beroepsregels en zijn ze onderworpen aan tuchtrechtspraak.

Aantal images:

Huidige index:

Vacatures

IT-Auditor – Junior

Interesse in het IT Audit vak? Ben jij analytisch en heb jij affiniteit met procesmatig werken? En heb je een IT, een bedrijfskundige of accountancy achtergrond of ben je wellicht al werkzaam als Junior IT Auditor?...

IT-Auditor – Medior

Ben jij IT Auditor, werkzaam binnen Interne Auditdienst, bij een groot- of middelgroot accountantskantoor of misschien zelfs bij een zelfstandig opererende IT Auditpraktijk? Ben je op zoek naar een (nieuwe) plek met mensen die dezelfde passie delen.......

IT-Auditor – Senior / Junior Manager

Ben jij IT Auditor, werkzaam binnen Interne Auditdienst, bij een groot- of middelgroot accountantskantoor of misschien zelfs bij een zelfstandig opererende IT Auditpraktijk? Heb je al ervaring in de rol van Lead-Auditor, je EMITA......

Neem Contact Op

Heb je vragen, opmerkingen, of wil je meer informatie over onze diensten? We staan klaar om je te helpen! Vul het contactformulier hieronder in of gebruik een van de onderstaande contactmogelijkheden. Ons team zal zo snel mogelijk contact met je opnemen.