IT-Audit · Assurance · IT Implementaties
De IT-auditor voor organisaties
die zekerheid nodig hebben
Onafhankelijke IT-audit en assurance voor middelgrote organisaties in Nederland.
Veel organisaties ervaren een audit als tijdrovend, onduidelijk en vol wisselende gezichten. Assurency doet dat anders.
U werkt direct met een senior IT-auditor, geen wisselende gezichten en geen zwaar auditapparaat. Pragmatisch, snel en met korte lijnen van intake tot rapportage.
30 minuten gratis quickscan
Weet direct wat uw organisatie nodig heeft: implementatie, nulmeting of een extern auditrapport. Vrijblijvend, met een senior IT-auditor.
Wat wij doen
Welke IT-audit en assurance-diensten biedt Assurency aan?
Assurency biedt drie diensten: externe assurance, interne audits en implementatietrajecten.
Van ISAE 3402-, SOC 2-, NIS2- en DigiD-audits tot onafhankelijke interne audits op ISO-normen en implementatietrajecten voor ITGC, control frameworks en ISO-managementsystemen.
IT-assurance (externe audits)
Onafhankelijke zekerheid voor klanten, toezichthouders en andere relevante stakeholders, inzake:
- · ISAE 3402
- · ISAE 3000
- · SOC 2
- · NIS2 / Cbw
- · ENSIA / DigiD
- · Wpg
- · DORA
- · Ondersteuning jaarrekeningcontrole
Interne audits & Nulmetingen
Onafhankelijke interne audits uitvoeren, onder andere voor:
- · ISO 27001 / ISO 9001 / NEN 7510
- · Baseline Informatiebeveiliging Overheid (BIO)
- · Baseline Informatiebeveiliging Corporaties (BIC)
- · Normenkader IBP (onderwijs)
- · Maatwerk
Implementaties & Control Framework
Van norm naar werkbaar opzet. Implementatietrajecten voor de volgende onderwerpen:
- · Inrichten van IT General Controls
- · Control Framework opstellen / implementeren
- · ISO 27001 voor informatiebeveiliging
- · ISO 9001 voor kwaliteit
- · NEN 7510 voor informatiebeveiliging in de zorg
Ervaringen uit eerdere samenwerking
Wat anderen zeggen over de samenwerking
"Niek heeft ons SOC 2 type I-traject begeleid met de juiste kritische blik, maar zonder onnodige complexiteit. Dankzij zijn pragmatische aanpak hadden wij het rapport binnen zes weken. Efficiënt en precies wat wij nodig hadden."
IT-manager
Leverancier van device management systemen
"Niek heeft een nulmeting uitgevoerd op de BIO 2.0 (versie 1.3) als basis voor ons implementatieplan. Bijzonder waardevol, vooral de prioritering: wij wisten daarna precies waar wij de meeste winst konden boeken. Zeer tevreden met het resultaat."
Projectmanager
Gemeente
"Niek heeft de interne audit op onze ISO 27001-implementatie uitgevoerd, ter voorbereiding op de externe certificeringsaudit. Grondig, kritisch en precies waar nodig: wij waren hierdoor optimaal voorbereid. Het rapport hadden we dezelfde dag nog binnen. Zeer tevreden met het resultaat."
CTO
Softwareontwikkelaar
Meer weten?
Onze expertise en werkwijze
Onze werkwijze
Wij werken compact en met directe lijnen. U werkt altijd samen met een senior IT-auditor, geen overdrachtsrisico's, geen interne coördinatie-lagen.
Lees meer →Onze aanpak
Van kennismaking tot rapportage in zes heldere stappen. Een gestructureerd proces dat past bij audits, assurance-opdrachten en implementatietrajecten.
Bekijk de stappen →Over ons
Assurency staat voor IT-assurance zonder onnodige complexiteit. Opgericht door Niek Gosen RE, met meer dan zeven jaar ervaring in IT-audit en assurance.
Niek Gosen RE
Kennis & Inzichten
Laatste artikelen
Hoe bereid je je voor op een ISO 27001 interne audit?
Verplichte documentatie, monitoringsplan, ISMS-samenhang en een praktische checklist voor de week voor de audit.
Lees artikel →ISO 27001, SOC 2 of NEN 7510: waarom geen van deze normenkaders voldoende is voor NIS2-compliance
Veel organisaties denken dat een bestaande certificering NIS2-compliance oplevert. Lees waarom dat niet klopt en waarom BIO2.0 v1.3 de enige volledige NIS2-zorgplicht afdekt.
Lees artikel →Wat is een ISAE 3402-rapport en wanneer heeft u het nodig?
Een heldere uitleg van de typen ISAE 3402-rapporten (type I en type II), voor wie ze bedoeld zijn en welke eisen aan uw organisatie worden gesteld.
Lees artikel →NIS2-compliance: wat verandert er voor uw IT-organisatie?
De NIS2-richtlijn stelt hogere eisen aan cybersecurity voor essentiële en belangrijke entiteiten. Wij leggen uit wat er concreet van u wordt verwacht.
Lees artikel →ITGC inrichten: de vijf beheersingsgebieden die elke auditor beoordeelt
Change management, toegangsbeveiliging, incidentbeheer: een praktisch overzicht van de IT General Controls waar auditors op focussen bij een ISAE 3402-audit.
Lees artikel →Interne audit vs. externe audit: wat is het verschil en wanneer kiest u voor welke?
Organisaties kiezen soms voor intern toezicht, soms voor een externe auditor. Wij leggen de verschillen uit en geven handvatten voor de juiste keuze.
Lees artikel →DigiD-audit voorbereiden: veelgemaakte fouten en hoe u ze voorkomt
Gemeenten en andere overheidsorganisaties met een DigiD-aansluiting zijn verplicht jaarlijks een audit te laten uitvoeren. Wij beschrijven de meest voorkomende tekortkomingen.
Lees artikel →3 praktijkinzichten uit jaren IT-audit: kosten, planning en aanpak
Waarom zelf doen vaak duurder uitpakt, waarom trajecten bijna altijd uitlopen op planning en waarom u met inzicht moet beginnen, niet met actie.
Lees artikel →SOC 2 of ISAE 3402: welk assurance-rapport past bij uw organisatie?
SOC 2 en ISAE 3402 zijn beide assurance-rapporten voor serviceorganisaties, maar ze verschillen in normenkader, doelgroep en scope.
Lees artikel →Cyberbeveiligingswet vanaf 15 augustus 2026: registreer uw organisatie op tijd
De Eerste Kamer stemde op 7 juli 2026 in met de Cbw en de Wwke. Lees wanneer u zich moet registreren en hoe u de zorgplicht op orde krijgt.
Lees artikel →Contact
Klaar om te starten?
Plan een vrijblijvende kennismaking. Wij nemen binnen één werkdag contact met u op.
Plan een kennismaking