- Home
- Diensten
- Implementaties
- ITGC
Implementaties
Inrichten van IT (General) Controls
Grip op IT-processen als fundament voor interne beheersing
Sterke IT General Controls (ITGC) vormen de basis voor aantoonbare informatiebeveiliging en succesvolle assurance-rapportages zoals SOC 2 en ISAE 3402. Voor veel organisaties is het inrichten en borgen van deze controls echter complex.
Wij ondersteunen organisaties bij het ontwerpen, implementeren en verbeteren van IT General Controls over de volle breedte van IT-processen, met focus op aantoonbaarheid, uniformiteit en aansluiting op assurance-eisen.
Onze aandachtsgebieden
- Inrichting van autorisatiemodellen
- Joiner-Mover-Leaver processen
- Periodieke rechtencontroles
- Authenticatie, multi-factor authenticatie, wachtwoordbeleid
- Privileged access management
- Formele wijzigingsprocessen
- Registratie en goedkeuringsflows
- Test- en releaseprocedures
- Scheiding tussen ontwikkeling, test, acceptatie en productie
- Incidentmanagement procedure, inclusief rollen, verantwoordelijkheden en bevoegdheden
- Classificatie en prioritering
- Registratie, opvolging en escalatie
- Communicatie naar stakeholders
- Analyse naar root causes en evaluatie (lessons learned)
- Procedures voor monitoring en opvolging
- Inrichting van logging op kritieke systemen/applicaties
- Detectie van afwijkend gedrag
- Registratie, classificatie, prioritering en opvolging
- Back-up en restore procedures
- Batchverwerking en interfacing
- Recovery Point Objective (RPO) / Recovery Time Objective (RTO)
- Business Continuity- en Disaster Recovery-plannen
- Back-up implementatie
- Business Impact Analyses
- Disaster Recovery testing
Wat kost het inrichten van IT General Controls?
De kosten van een implementatietraject worden bepaald door drie factoren:
Scope
Welke maatregelen en processen worden ingericht
Startpositie
Wat al is ingericht, hoe volwassen de organisatie al is
Ambitieniveau
Pragmatisch basisniveau of volledig gecertificeerd stelsel
Assurency werkt snel en zonder overhead. Geen uitgebreide projectorganisatie, geen standaard-templates die u zelf moet invullen. Implementaties worden direct begeleid door een Register EDP-Auditor en gecertificeerd Lead Auditor ISO die ook de auditkant kent, waardoor er niet gebouwd wordt wat later bij een audit niet telt. Dat bespaart iteraties en kosten. Bovendien hanteert Assurency lagere tarieven dan grote kantoren, omdat er geen overhead doorberekend wordt.
Waarom Assurency
- Register EDP-Auditor én gecertificeerd Lead Auditor ISO, wat wordt gebouwd telt ook bij de audit
- Geen overhead, u werkt direct met de specialist zonder managementlagen of interne coördinatiekosten
- Lager uurtarief, de kostenbesparing van een boutique kantoor wordt direct doorgegeven aan de klant
De meeste klanten ervaren dat de investering in een goed ingericht stelsel zich terugverdient: minder herstelwerk bij audits, minder bevindingen en meer vertrouwen bij opdrachtgevers. Wilt u weten wat de kosten zijn voor uw situatie? Neem vrijblijvend contact op.
Veelgestelde vragen
Veelgestelde vragen over IT General Controls
Contact
Klaar om te starten?
Plan een vrijblijvende kennismaking. Wij nemen binnen één werkdag contact met u op.
Plan een kennismaking →