IT audit

Uw IT-risico’s onder controle

We verzamelen met elkaar steeds meer data. Daarvoor maken bedrijven gebruik van (geautomatiseerde) systemen om informatie op te slaan, te combineren en uit te wisselen. Maar hoe gaat u verstandig met deze schat aan data om? Zijn de risico’s van uw afhankelijkheid van deze systemen afgedekt? En hoe bewijst u richting uw afnemers dat u de veiligheid op orde heeft? Bij deze en andere zaken helpt ons gespecialiseerde team IT audit & risk services u graag.

Wat klanten zeggen

"Onze klanten willen zeker weten dat al onze financiële en IT-processen goed zijn ingericht. Dankzij de onafhankelijke en jaarlijkse ISAE3402-audit kunnen we die zekerheid bieden. Daardoor zéggen we niet alleen dat we het goed georganiseerd hebben, maar kunnen we dat ook laten zien. Het rapport helpt enorm om het vertrouwen van retailers en verzekeraars te winnen."

Ronald van Weelde - CEO van Harmony

IT Audit

Data is cruciaal geworden voor de bedrijfsvoering (operatie), de beheersing en de besturing daarvan. En dus ook van belang voor de accountantscontrole. Wat is het niveau van de maatregelen van interne beheersing in de geautomatiseerde informatiesystemen en in de ondersteunende IT-beheersorganisatie? Dit is belangrijk voor om de continuïteit en betrouwbaarheid te waarborgen.

Binnen Moore DRV hebben we daarom een gespecialiseerd team van IT-auditors met ervaring en kennis van omvangrijke en complexe IT-systemen en organisaties. Daardoor kunnen we steeds meer zaken geautomatiseerd controleren. Vanuit die controles kunnen we uw organisatie nog beter doorgronden en brengen onze accountants die uw jaarrekening controleren de risico’s in kaart. Maar we kunnen bijvoorbeeld ook specifieke audits voor uw IT uitvoeren, waarbij we gedetailleerd kijken naar uw IT-omgeving. We onderzoeken de mogelijkheden en services op IT-gebied die u bepaalde zekerheden bieden. En adviseren u over de risico’s binnen uw eigen IT-organisatie.

 

Op deze manier kunnen wij u ondersteunen

  • IT Risk Assurance resulterend in ISAE 3000/3402 of SOC1/2 rapportages
  • Privacy audits
  • Datacenter audits
  • ISO27001-implementatie begeleiding
  • IT audit trainingen voor financiële auditors

Risico management & certificering

Veel bedrijven besteden diverse (financiële) activiteiten uit aan dienstverleners of service organisaties. Denk daarbij aan loonverwerking, IT, vermogensbeheer, backoffice en nog veel meer. Een verstoring van deze processen kan een belangrijke invloed hebben op de continuïteit van hun bedrijfsactiviteiten. Die bedrijven willen daarom zekerheid in de vorm van ‘assurance’ over belangrijke aspecten, zoals risico management, de interne beheersing of bijvoorbeeld data integriteit. De IT-auditors van Moore DRV helpen u die zekerheid aan uw klanten te geven met behulp van diverse audits, zoals de ISAE 3402 of ISAE 3000. Wij kunnen u helpen met het opzetten van een raamwerk hiervoor, en het toetsen hiervan door een IT-auditor ingeschreven in het RE-register. We zetten kort de voordelen van het uitvoeren van dit type audits voor u uiteen:

  • Aantoonbare beheersing van risico’s en kwaliteitsnormen.
  • Zekerheid voor afnemers, leveranciers en eindgebruikers en dus commercieel voordeel.
  • Nationale en internationale erkenning van regelgevende autoriteiten.
  • Externe toetsing van de eigen beheersing.
  • Meer grip op de interne processen.

Meer informatie over IT audit & risk services

Wilt u meer weten over het slim en veilig omgaan met de vele data en systemen in uw organisatie? Of heeft u een specifieke vraag rondom IT audit of risico management? Laat hier uw contactgegevens achter en wij nemen vrijblijvend contact met u op.

Ries van der Borst RA RE

Accountant en IT auditor

Contactformulier

  •  *
  •  *
  •  *
  •  *
  •  *
  •  *