IT-assurance
Externe IT-audits: ISAE 3402, SOC 2 en NIS2
Onafhankelijke assurance-rapportages voor toezichthouders, klanten en bestuur, op basis van ISAE, SOC 2 en sectorspecifieke normenkaders.
Externe audits bieden onafhankelijke zekerheid aan klanten, toezichthouders en andere stakeholders over de inrichting en werking van uw beheersingsmaatregelen. Assurency voert deze opdrachten uit als Register EDP-Auditor (RE), geregistreerd bij NOREA.
Afhankelijk van uw sector, doelgroep en wettelijke verplichting past een andere standaard of norm. Hieronder vindt u een overzicht van alle externe audit diensten, ingedeeld naar focus.
Categorie 1
Assurance voor dienstverleners
Voor organisaties die diensten verlenen aan andere partijen en hun klanten of toezichthouders zekerheid willen bieden over de kwaliteit van hun interne beheersing.
ISAE 3402
De standaard voor zekerheid over de interne beheersing van financieel relevante processen bij serviceleveranciers. De accountant van uw klant steunt op het ISAE 3402-rapport bij de jaarrekeningcontrole (Type I of Type II).
ISAE 3000
De brede assurance-standaard voor alle opdrachten die niet specifiek onder ISAE 3402 of SOC 2 vallen. Vrijwel alle overige externe assurance-rapportages worden onder ISAE 3000 uitgebracht.
SOC 2
SOC 2 toetst op de vijf Trust Services Criteria (TSC): security, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy, waarbij de Common Criteria de basis vormen voor het security-criterium.
Categorie 2
Sectorspecifieke en wettelijk verplichte audits
Voor organisaties die op grond van wet- en regelgeving verplicht zijn tot een externe audit of verantwoording. Denk aan gemeenten, financiële instellingen en organisaties met een bijzondere publieke taak.
ENSIA & DigiD
DigiD is onderdeel van de jaarlijkse ENSIA-verantwoording voor gemeenten, maar kan ook los worden uitgebracht, bijvoorbeeld voor ziekenhuizen of andere organisaties met een DigiD-koppeling.
Meer info →Wpg-audit
Onafhankelijke audit op de naleving van de Wet politiegegevens voor gemeenten en organisaties met een opsporingsbevoegdheid.
Meer info →NIS2 / Cbw
Beoordeling van cybersecuritymaatregelen conform de Europese NIS2-richtlijn voor aanbieders van essentiële en belangrijke diensten.
Meer info →DORA
Beoordeling van digitale operationele weerbaarheid voor financiële entiteiten conform EU Verordening 2022/2554, van kracht per januari 2025.
Meer info →Categorie 3
Ondersteuning accountantscontrole
Voor accountantskantoren die IT-expertise nodig hebben bij de jaarrekeningcontrole van organisaties met een sterk geautomatiseerde bedrijfsvoering.
Contact
Klaar om te starten?
Plan een vrijblijvende kennismaking. Wij nemen binnen één werkdag contact met u op.
Plan een kennismaking