Implementaties

Inrichten van IT (General) Controls

Grip op IT-processen als fundament voor interne beheersing

Sterke IT General Controls (ITGC) vormen de basis voor aantoonbare informatiebeveiliging en succesvolle assurance-rapportages zoals SOC 2 en ISAE 3402. Voor veel organisaties is het inrichten en borgen van deze controls echter complex.

Wij ondersteunen organisaties bij het ontwerpen, implementeren en verbeteren van IT General Controls over de volle breedte van IT-processen, met focus op aantoonbaarheid, uniformiteit en aansluiting op assurance-eisen.

Onze aandachtsgebieden

1 Toegangsbeheer
  • Inrichting van autorisatiemodellen
  • Joiner-Mover-Leaver processen
  • Periodieke rechtencontroles
  • Authenticatie, multi-factor authenticatie, wachtwoordbeleid
  • Privileged access management
2 Change management
  • Formele wijzigingsprocessen
  • Registratie en goedkeuringsflows
  • Test- en releaseprocedures
  • Scheiding tussen ontwikkeling, test, acceptatie en productie
3 Incident management
  • Incidentmanagement procedure, inclusief rollen, verantwoordelijkheden en bevoegdheden
  • Classificatie en prioritering
  • Registratie, opvolging en escalatie
  • Communicatie naar stakeholders
  • Analyse naar root causes en evaluatie (lessons learned)
4 Logging & Monitoring
  • Procedures voor monitoring en opvolging
  • Inrichting van logging op kritieke systemen/applicaties
  • Detectie van afwijkend gedrag
  • Registratie, classificatie, prioritering en opvolging
5 IT Operations
  • Back-up en restore procedures
  • Batchverwerking en interfacing
6 Continuïteit en beschikbaarheid
  • Recovery Point Objective (RPO) / Recovery Time Objective (RTO)
  • Business Continuity- en Disaster Recovery-plannen
  • Back-up implementatie
  • Business Impact Analyses
  • Disaster Recovery testing

Wat kost het inrichten van IT General Controls?

De kosten van een implementatietraject worden bepaald door drie factoren:

Scope

Welke maatregelen en processen worden ingericht

Startpositie

Wat al is ingericht, hoe volwassen de organisatie al is

Ambitieniveau

Pragmatisch basisniveau of volledig gecertificeerd stelsel

Assurency werkt snel en zonder overhead. Geen uitgebreide projectorganisatie, geen standaard-templates die u zelf moet invullen. Implementaties worden direct begeleid door een Register EDP-Auditor en gecertificeerd Lead Auditor ISO die ook de auditkant kent, waardoor er niet gebouwd wordt wat later bij een audit niet telt. Dat bespaart iteraties en kosten. Bovendien hanteert Assurency lagere tarieven dan grote kantoren, omdat er geen overhead doorberekend wordt.

Waarom Assurency

  • Register EDP-Auditor én gecertificeerd Lead Auditor ISO, wat wordt gebouwd telt ook bij de audit
  • Geen overhead, u werkt direct met de specialist zonder managementlagen of interne coördinatiekosten
  • Lager uurtarief, de kostenbesparing van een boutique kantoor wordt direct doorgegeven aan de klant

De meeste klanten ervaren dat de investering in een goed ingericht stelsel zich terugverdient: minder herstelwerk bij audits, minder bevindingen en meer vertrouwen bij opdrachtgevers. Wilt u weten wat de kosten zijn voor uw situatie? Neem vrijblijvend contact op.

Veelgestelde vragen

Veelgestelde vragen over IT General Controls

De kosten hangen af van scope, startpositie en ambitieniveau. Assurency hanteert lagere tarieven dan grote kantoren doordat er geen overhead is. Vraag een vrijblijvende quickscan aan voor een indicatie.
ITGC omvat zes aandachtsgebieden: toegangsbeheer, change management, incident management, logging en monitoring, IT operations en continuïteitsbeheer (backup en recovery).
ITGC vormt de basis voor betrouwbare IT-processen en is een vereiste voor externe audits zoals ISAE 3402, SOC 2 en accountantscontroles. Zonder aantoonbare ITGC kunnen auditors geen assurance afgeven.

Contact

Klaar om te starten?

Plan een vrijblijvende kennismaking. Wij nemen binnen één werkdag contact met u op.

Plan een kennismaking →