Onze diensten
Van IT-audits zoals SOC 2, ISAE 3402 en DigiD tot informatiebeveiliging, risicomanagement en compliance met ISO 27001, NIS2 en DORA. Alles onder één dak, vanuit Eindhoven.
Overzicht
Zes disciplines, één partner
Kies de dienst die bij je vraag past, of leg je situatie voor. Dan denken we mee over de juiste combinatie.
IT-audit Services
Onafhankelijke assurance-rapporten voor serviceorganisaties, opgesteld volgens de hoogste beroepsstandaarden. Wij bepalen samen welk type rapport past bij jouw situatie en wat je klanten of toezichthouders verwachten.
Voor wie: SaaS-leveranciers, hosting- en serviceorganisaties
Security
Van vulnerability scans en penetratietesten tot de implementatie van beveiligingsstandaarden. Praktisch en risicogericht: we testen wat er echt toe doet en rapporteren de bevindingen helder en reproduceerbaar.
Voor wie: Organisaties die hun weerbaarheid willen kennen én verhogen
Compliance Services
Wij toetsen of jouw organisatie voldoet aan relevante wet- en regelgeving en normenkaders, en rapporteren helder waar je aantoonbaar aan voldoet en waar nog niet. Geen papieren exercitie.
Voor wie: Organisaties onder NIS2/DORA-toezicht, zorg en overheid
Risk Services
Onafhankelijke beoordeling van je IT-risicomanagement en interne controle, zodat je aantoonbaar grip hebt op je IT-risico’s, ook richting toezichthouders en accountants.
Voor wie: Risk-, compliance- en IT-management
Interne Audit
Onafhankelijke interne IT-audits die processen, systemen en controls objectief toetsen. Je krijgt geen afvinklijst, maar heldere bevindingen en observaties waarmee de organisatie zelf gericht aan de slag kan.
Voor wie: Organisaties met een interne auditbehoefte of -functie
Secure Audit Platform
Ons eigen digitale auditplatform: real-time inzicht in de voortgang, veilige uitwisseling van bewijslast en overzichtelijke rapportages. Inbegrepen bij elke audit.
Voor wie: Iedereen die bij ons een audit doorloopt
Zo werken wij
Een vast, transparant proces met ons eigen platform als rode draad.
Kennismaking & scope
Vrijblijvend gesprek over je vraag, normenkader en organisatie. Je ontvangt een heldere offerte met vaste planning.
Planning & uitvoering
Interviews, documentonderzoek en testwerk volgens het afgestemde werkprogramma. Korte lijnen met je eigen auditor.
Bevindingen & rapport
Geen verrassingen achteraf: bevindingen bespreken we tussentijds. Je ontvangt een helder rapport met onze bevindingen en conclusies.
Verklaring & vervolg
Assurance-verklaring of certificaat, plus een doorkijk naar volgend jaar. Continuous auditing in plaats van één momentopname.
Op zoek naar een IT-auditor?
Elke organisatie is uniek. Neem vrijblijvend contact op voor een gesprek over IT-audit, informatiebeveiliging of risicomanagement.