- Home
- Werkwijze
Hoe wij werken
Werkwijze IT-audit bij Assurency
Bij IT-assurance en audits draait alles om vertrouwen en vakinhoudelijke diepgang. Daarom werken wij compact, transparant en met directe lijnen.
Rechtstreeks samenwerken met senior IT-auditors
U werkt direct samen met ervaren IT-auditors, gecertificeerd als Register IT-auditor (RE) en aangesloten bij de NOREA. Dit betekent aantoonbare deskundigheid, actuele vakkennis en werken volgens professionele standaarden.
Één vast aanspreekpunt
Tijdens het hele traject heeft u één vast aanspreekpunt. Dit zorgt voor korte lijnen, heldere communicatie en een efficiënte uitvoering, van intake tot rapportage.
Geen overdrachtsrisico's, direct snelheid
Wij geloven niet in interne coördinatielagen of wisselende gezichten halverwege een traject. Wat wordt afgesproken tijdens de intake, wordt door exact dezelfde auditor uitgevoerd en gerapporteerd. Dit voorkomt ruis en zorgt voor een korte doorlooptijd.
Uitsluitend senior uitvoering
Audits en assurance vragen om ervaring en eindverantwoordelijkheid. Daarom zetten wij geen junior consultants in op onze opdrachten. U krijgt altijd een senior professional die de inhoud en context begrijpt.
Geen kantooroverhead, geen inwerktijd voor junioren, geen coördinatielagen. Dat vertaalt zich in scherpere tarieven, snellere doorlooptijden en meer inhoudelijke waarde dan u bij grotere bureaus gewend bent.
Stap voor stap
Onze aanpak bij audits & assurance
Onderstaand proces beschrijft de vaste stappen die wij hanteren bij externe audits, assurance-opdrachten en interne audits & nulmetingen. Dit is een toetsend traject: het resultaat is een onafhankelijke rapportage of verklaring.
Kennismaking
Doel
Inzicht krijgen in uw organisatie, dienstverlening en vraagstuk.
Voorstel & scope
Afstemming
Bepalen van scope, aanpak, deliverables en doelstellingen.
Kick-off
Start
Gezamenlijke start met planning, rollen en bespreken next steps.
Inventarisatie & risico-analyse
Inzicht
Inventariserende gesprekken ten aanzien van processen, systemen en beheersmaatregelen om actuele risico's te bepalen.
Audit / onderzoek & analyse
Toetsing
Beoordeling van opzet, bestaan en werking van controls, door middel van interviews, observaties en documentatieonderzoek.
Rapportage & evaluatie
Oplevering
Een duidelijke rapportage en toelichting van resultaten en bevindingen. Na afronding evalueren wij het proces gezamenlijk.
Stap voor stap
Onze aanpak bij implementatie van managementsystemen
Deze aanpak geldt specifiek voor de implementatie van een managementsysteem, zoals ISO 27001, ISO 9001, NEN 7510 of BIO. Dit is geen toetsend traject maar een opbouwend traject, verdeeld over twee opeenvolgende trajecten. In traject 1 richten wij het managementsysteem zelf in, conform de PDCA-cyclus. Zodra dit systeem staat, start traject 2: het daadwerkelijk op orde brengen en implementeren van de onderliggende maatregelen. Tijdens de implementatiefase plannen wij bewust frequente, vaak wekelijkse voortgangssessies, zodat besluiten snel genomen worden en het momentum in het traject blijft.
Kennismaking & ambitiebepaling
Doel
Inzicht in organisatie, sector-context en het gewenste ambitieniveau: basis, auditklaar of gecertificeerd.
Nulmeting & scope
Gap-analyse
Vaststellen van de huidige situatie ten opzichte van de norm en bepalen van scope en planning.
Managementsysteem inrichten (PDCA)
Systeem
Beleid, risicoanalyse en -methodiek, rollen en verantwoordelijkheden vastleggen en het besturingsmodel (inclusief auditprogramma en verbetercyclus) operationeel maken. Dit betreft de clausules 4 t/m 10 van de norm: context, leiderschap, planning, ondersteuning, uitvoering, evaluatie en verbetering, oftewel de volledige PDCA-cyclus van het managementsysteem.
Controls implementeren
Kritikaliteit
Op basis van de risicoanalyse en het plan van aanpak uit de nulmeting worden de controls naar kritikaliteit geïmplementeerd: de controls met de hoogste impact en het grootste risico richten wij als eerste in.
Iteratieve sessies
Vaart houden
Tijdens de implementatie plannen wij bewust iteratieve, vaak wekelijkse sessies. Zo worden besluiten snel genomen, blijven blokkades klein en houden wij vaart in het traject.
Finale review
Oplevering
Aan het einde van het traject toetsen wij het volledige managementsysteem in een finale review, als laatste stap voordat het dossier wordt overgedragen aan een onafhankelijke auditpartner voor de interne audit en certificering.
Contact
Klaar om te starten?
Plan een vrijblijvende kennismaking. Wij nemen binnen één werkdag contact met u op.
Plan een kennismaking