Direct naar inhoud
Over AudIT-Sure

Wij bieden zekerheid over uw IT-vraagstukken.

Onze gekwalificeerde en onafhankelijke IT-specialisten oordelen en adviseren over IT in uw onderneming. Zo geven wij u en uw stakeholders de zekerheid waar u naar op zoek bent.

Het is fijn om zeker te zijn. En deze zekerheid geven wij u.

Wat u van ons mag verwachten

Onafhankelijke IT-specialisten & assurance met directe lijnen naar de auditor.

  • U werkt rechtstreeks met een ervaren IT-auditor – geen extra managementlagen of overdrachtsmomenten.
  • Wij combineren standaarden zoals ISAE 3402/3000, SOC 2 en DigiD/ENSIA met praktische adviezen die passen bij uw organisatie.
  • Onze rapportages en adviezen zijn geschreven in begrijpelijke taal die bestuur en management direct begrijpen.

Ruim 30 jaar IT-audit ervaring, vertaald naar zekerheid waar uw stakeholders op kunnen bouwen.

Onafhankelijke IT-specialisten die uw organisatie verder helpt.

Onze onafhankelijke IT-specialisten oordelen en adviseren over IT in uw onderneming. Met onze oordelen en adviezen geven wij u en uw stakeholders de zekerheid die u zoekt en helpen wij u bij het verbeteren en professionaliseren van uw IT.

U spreekt altijd met degene die het werk ook daadwerkelijk uitvoert. Korte lijnen, pragmatische oplossingen en een controleaanpak die aansluit bij uw organisatie.

Onafhankelijk & gekwalificeerd

Assurance- en auditopdrachten worden uitgevoerd door een ervaren, RE-gecertificeerde IT-auditor (RE CISSP). U kunt rekenen op een onafhankelijke blik die voldoet aan de professionele standaarden.

Praktisch & begrijpelijk

Wij vertalen technische en wettelijke eisen naar heldere taal en concrete acties. Het resultaat: rapportages waar bestuur, management en accountants echt mee verder kunnen.

Aansluiting bij stakeholders

Of het nu gaat om uitbestedende partijen, accountants of toezichthouders: wij houden rekening met uw stakeholders zodat onze assurance hen het vertrouwen geeft dat zij nodig hebben.

Onze diensten

AudIT-Sure biedt IT-assurance, IT-audit / jaarrekeningcontrole ondersteuning, IT-advies en periodieke IT-beveiligingschecks. Altijd met als doel u en uw stakeholders inzicht, vertrouwen en concrete verbeterpunten te geven.

Hieronder vindt u een beknopt overzicht van onze diensten. Op verzoek lichten wij graag toe hoe deze opdrachten kunnen worden ingevuld voor uw organisatie.

IT-Assurance

IT-assurance (ISAE 3402 / ISAE 3000 / SOC 2)

IT-assurance geeft u en uw stakeholders vertrouwen in de uitbestede processen die u voor hen uitvoert, zoals IT-beheer, salarisverwerking of het incasseren van geldvorderingen. Op basis van standaarden als ISAE 3402, ISAE 3000 en SOC 2 rapporteren wij over de opzet en werking van uw interne beheersing, zodat uw opdrachtgevers weten dat deze processen bij u in goede handen zijn.

IT-audit ondersteuning

IT-audit / jaarrekeningcontrole ondersteuning

Voor een efficiënte controleaanpak maakt u als accountant optimaal gebruik van de geautomatiseerde controles in de IT-systemen. Onze IT-auditors helpen controle-teams bij een geïntegreerde controleaanpak, zodat meer comfort kan worden gehaald uit de IT-omgeving. Wij werken nauw samen met het controle-team en komen zo tot een slimmere en efficiëntere controleaanpak.

IT-advies

IT-advies & wet- en regelgeving

Zijn uw IT-systemen beschermd zoals u verwacht én zoals van u wordt vereist? AudIT-Sure helpt ondernemers inzicht te krijgen in de mate waarin wordt voldaan aan relevante wet- en regelgeving (zoals NIS2/Cbw, DORA en de AI Act) en of de IT-systemen conform uw eigen vereisten zijn beveiligd. Met duidelijke acties om uw beveiliging te versterken en aantoonbaar in control te zijn.

Periodieke IT-check

APK IT – Security Periodic IT Check (SPIC)

Met de SPIC (Security Periodic IT Check) steken wij de spreekwoordelijke thermometer in uw organisatie. Aan de hand van benchmarks, relevante wet- en regelgeving en beveiligingsstandaarden meten wij uw IT-beveiliging. De uitkomsten worden in een overzichtelijk kleurenschema weergegeven, zodat u in één oogopslag ziet waar eventuele kwetsbaarheden zitten en welke acties gewenst zijn.

Lees meer

CBW / NIS2

CYBERBEVEILIGINGSWET (CBW/NIS2)

De nieuwe Europese NIS2-richtlijn (in Nederland vertaald naar de Cyberbeveiligingswet) stelt strengere eisen aan de digitale weerbaarheid van organisaties. Steeds meer bedrijven en instellingen vallen onder deze wet, of krijgen er indirect mee te maken via hun leveranciers en ketenpartners.

Cybersecurity is niet langer alleen een IT-onderwerp, maar een bestuurlijke verantwoordelijkheid.

Maar waar begint u?

En hoe zorgt u ervoor dat uw organisatie aantoonbaar voldoet aan de nieuwe eisen?

AudIT-Sure helpt u daarbij: wat kunnen wij voor u betekenen?

  1. Nulmeting

    Wij vergelijken uw huidige beveiligingsmaatregelen met de eisen uit NIS2 en stellen een concreet verbeterplan op.

  2. Risicomanagement

    Van beleid en risicomanagement tot maatregelen: wij ondersteunen bij het opzetten van een risicomanagementraamwerk en het selecteren van passende maatregelen.

  3. Assurance en onafhankelijke toetsing

    Met onze achtergrond in IT-audit en assurance kunnen wij onafhankelijk toetsen of maatregelen effectief zijn ingericht en werken en een assuranceverklaring afgeven die u kunt delen met diverse stakeholders zoals bijvoorbeeld uw klanten.

  4. Training bestuurder

    De Cbw vereist dat bestuurders aantoonbaar een training volgen: AudIT-Sure verzorgt deze en geeft u na afloop een certificaat. Zo kunt u aantonen dat u voldoet aan de gestelde eisen.

Lees meer