1. Home
  2. Kennisbank
  3. Praktijkinzichten IT-audit
Praktijk

3 praktijkinzichten uit jaren IT-audit: kosten, planning en aanpak

Praktijkervaring bij uiteenlopende organisaties levert inzichten op die verder gaan dan het normenkader alleen: over kosten, planning en de juiste volgorde van stappen.

Niek Gosen RE

Niek Gosen RE

Managing Partner / Senior IT-auditor (RE)

Zelf doen lijkt goedkoper, totdat het tegenvalt

Veel organisaties onderschatten de complexiteit van IT-beveiliging en kiezen er initieel voor dit zonder externe expertise op te pakken. Wanneer blijkt dat het niveau niet op orde is, zijn de herstelkosten doorgaans aanzienlijk hoger dan wanneer er vanaf het begin met de juiste kennis was gewerkt. Wat er aan het begin ‘bespaard’ wordt, keert later terug als extra kosten én extra tijdsdruk.

9 van de 10 trajecten loopt uit op planning: begin eerder dan u denkt

Uit jarenlange ervaring blijkt dat beoogde planningen bij IT-audit- en implementatietrajecten vrijwel nooit worden gehaald. Oorzaken variëren: interne capaciteit, wisselende prioriteïten, onduidelijkheid over scope of ontbrekende documentatie. Wie dat patroon kent, plant ruimer, communiceert eerder en voorkomt onnodig uitstel van certificering of rapportage.

Begin met inzicht, niet met actie: context bepaalt de aanpak

Voordat u start met een implementatie of audit, is het essentieel om eerst een helikopterview te hebben op uw huidige situatie. Waar staat u nu? Wat ontbreekt er? Welk normenkader past bij uw organisatie? Een onafhankelijke quickscan of nulmeting vooraf bespaart u onnodige stappen, voorkomt dat u in de verkeerde richting beweegt en zorgt dat elke investering gericht is.

Wilt u weten waar uw organisatie staat?

Gratis quickscan aanvragen →

Liever eerst een keer sparren?

In een kort gesprek kunnen wij u helpen bepalen waar uw organisatie staat en welke aanpak het meest zinvol is.

Plan een kennismaking