1. Home
  2. Werkwijze

Hoe wij werken

Werkwijze IT-audit bij Assurency

Bij IT-assurance en audits draait alles om vertrouwen en vakinhoudelijke diepgang. Daarom werken wij compact, transparant en met directe lijnen.

Rechtstreeks samenwerken met senior IT-auditors

U werkt direct samen met ervaren IT-auditors, gecertificeerd als Register IT-auditor (RE) en aangesloten bij de NOREA. Dit betekent aantoonbare deskundigheid, actuele vakkennis en werken volgens professionele standaarden.

Één vast aanspreekpunt

Tijdens het hele traject heeft u één vast aanspreekpunt. Dit zorgt voor korte lijnen, heldere communicatie en een efficiënte uitvoering, van intake tot rapportage.

Geen overdrachtsrisico's, direct snelheid

Wij geloven niet in interne coördinatielagen of wisselende gezichten halverwege een traject. Wat wordt afgesproken tijdens de intake, wordt door exact dezelfde auditor uitgevoerd en gerapporteerd. Dit voorkomt ruis en zorgt voor een korte doorlooptijd.

Uitsluitend senior uitvoering

Audits en assurance vragen om ervaring en eindverantwoordelijkheid. Daarom zetten wij geen junior consultants in op onze opdrachten. U krijgt altijd een senior professional die de inhoud en context begrijpt.

Geen kantooroverhead, geen inwerktijd voor junioren, geen coördinatielagen. Dat vertaalt zich in scherpere tarieven, snellere doorlooptijden en meer inhoudelijke waarde dan u bij grotere bureaus gewend bent.

Stap voor stap

Onze aanpak bij audits & assurance

Onderstaand proces beschrijft de vaste stappen die wij hanteren bij externe audits, assurance-opdrachten en interne audits & nulmetingen. Dit is een toetsend traject: het resultaat is een onafhankelijke rapportage of verklaring.

Stap 1

Kennismaking

Doel

Inzicht krijgen in uw organisatie, dienstverlening en vraagstuk.

Stap 2

Voorstel & scope

Afstemming

Bepalen van scope, aanpak, deliverables en doelstellingen.

Stap 3

Kick-off

Start

Gezamenlijke start met planning, rollen en bespreken next steps.

Stap 4

Inventarisatie & risico-analyse

Inzicht

Inventariserende gesprekken ten aanzien van processen, systemen en beheersmaatregelen om actuele risico's te bepalen.

Stap 5

Audit / onderzoek & analyse

Toetsing

Beoordeling van opzet, bestaan en werking van controls, door middel van interviews, observaties en documentatieonderzoek.

Stap 6

Rapportage & evaluatie

Oplevering

Een duidelijke rapportage en toelichting van resultaten en bevindingen. Na afronding evalueren wij het proces gezamenlijk.

Stap voor stap

Onze aanpak bij implementatie van managementsystemen

Deze aanpak geldt specifiek voor de implementatie van een managementsysteem, zoals ISO 27001, ISO 9001, NEN 7510 of BIO. Dit is geen toetsend traject maar een opbouwend traject, verdeeld over twee opeenvolgende trajecten. In traject 1 richten wij het managementsysteem zelf in, conform de PDCA-cyclus. Zodra dit systeem staat, start traject 2: het daadwerkelijk op orde brengen en implementeren van de onderliggende maatregelen. Tijdens de implementatiefase plannen wij bewust frequente, vaak wekelijkse voortgangssessies, zodat besluiten snel genomen worden en het momentum in het traject blijft.

Traject 1 — Het managementsysteem inrichten
Stap 1

Kennismaking & ambitiebepaling

Doel

Inzicht in organisatie, sector-context en het gewenste ambitieniveau: basis, auditklaar of gecertificeerd.

Stap 2

Nulmeting & scope

Gap-analyse

Vaststellen van de huidige situatie ten opzichte van de norm en bepalen van scope en planning.

Stap 3

Managementsysteem inrichten (PDCA)

Systeem

Beleid, risicoanalyse en -methodiek, rollen en verantwoordelijkheden vastleggen en het besturingsmodel (inclusief auditprogramma en verbetercyclus) operationeel maken. Dit betreft de clausules 4 t/m 10 van de norm: context, leiderschap, planning, ondersteuning, uitvoering, evaluatie en verbetering, oftewel de volledige PDCA-cyclus van het managementsysteem.

Traject 2 — Controls op orde brengen & implementeren
Stap 4

Controls implementeren

Kritikaliteit

Op basis van de risicoanalyse en het plan van aanpak uit de nulmeting worden de controls naar kritikaliteit geïmplementeerd: de controls met de hoogste impact en het grootste risico richten wij als eerste in.

Stap 5

Iteratieve sessies

Vaart houden

Tijdens de implementatie plannen wij bewust iteratieve, vaak wekelijkse sessies. Zo worden besluiten snel genomen, blijven blokkades klein en houden wij vaart in het traject.

Stap 6

Finale review

Oplevering

Aan het einde van het traject toetsen wij het volledige managementsysteem in een finale review, als laatste stap voordat het dossier wordt overgedragen aan een onafhankelijke auditpartner voor de interne audit en certificering.

Contact

Klaar om te starten?

Plan een vrijblijvende kennismaking. Wij nemen binnen één werkdag contact met u op.

Plan een kennismaking