Inzicht, controle en zekerheid over uw IT-systemen

IT speelt een steeds grotere rol binnen organisaties. Van financiële processen tot operationele sturing: data en technologie zijn onmisbaar. Maar deze groeiende afhankelijkheid brengt ook risico's met zich mee. Denk aan cyberaanvallen, datalekken en onbetrouwbare stuurinformatie.

RSM IT Audit helpt organisaties bij het benutten van kansen en beperken van risico's die met IT gepaard gaan. Wij toetsen de betrouwbaarheid van uw systemen, helpen bij naleving van wet- en regelgeving en brengen (cyber)risico's in kaart. Onze auditors ondersteunen met procesmatige audits, data-analyse en assurance-rapportages waarmee u aantoonbaar in controle bent.

IT Audit voor risicobeheersing, compliance en informatiebeveiliging

Wij voeren onafhankelijke IT-audits uit die inzicht geven in de werking, beheersing en veiligheid van uw systemen. Onze diensten richten zich op:

  • het toetsen van interne beheersing binnen uw organisatie of bij uitbestede processen
  • het uitvoeren van (verplichte) audits: o.a. ENSIA, DigiD, WPG, VIPP, NIS2 en IDRS
  • het beoordelen van IT-risico’s en beveiligingsmaatregelen
  • het ontsluiten van data voor rapportage en analyse
  • het ontwikkelen van dashboards en visualisaties voor sturing 

Onze IT auditdiensten

Heeft u processen uitbesteed aan derden of maakt u gebruik van standaard software? Dan blijft u verantwoordelijk voor de kwaliteit en beheersing. Een ISAE 3402 rapportage of een TPM (RSO) geeft objectieve zekerheid over de uitvoering van uitbestede diensten.

  • ISAE 3402 type I en II (interne beheersing, financiële processen en continuïteit)
  • PM (RSO) rapportage over ICT dienstverlening en informatiebeveiliging
  • Ondersteuning bij audit readiness en certificering

Deze rapportages zijn van belang voor organisaties die samenwerken met externe dienstverleners, zoals salarisverwerking, cloudhosting of administratieve dienstverlening.

Lees meer over ISAE 3402 en TPM (RSO) rapportages

ENSIA staat voor Eenduidige Normatiek Single Information Audit en is gebaseerd op de Baseline Informatiebeveiliging Overheid (BIO). Gemeenten zijn verplicht jaarlijks een ENSIA-audit uit te voeren als onderdeel van hun verantwoording over informatiebeveiliging.

RSM IT Audit ondersteunt gemeenten bij:

  • de voorbereiding en uitvoering van het jaarlijkse ENSIA-assessment
  • het voldoen aan de jaarlijkse auditplicht
  • het borgen van informatieveiligheid binnen de Planning en Control-cyclus

Wij zijn bekend met de gemeentelijke context en werken voor meerdere middelgrote en grote gemeenten. 

Lees meer over ENSIA-audit voor gemeenten 

Organisaties die gebruikmaken van DigiD zijn verplicht hun aansluiting jaarlijks te laten toetsen. RSM IT Audit voert deze DigiD audits uit volgens de richtlijnen van Logius.

  • Eerste toetsing bij aanvraag DigiD-aansluiting
  • Jaarlijkse hercontrole voor 1 mei
  • Toetsing op basis van actuele normensets van Logius

Wij zorgen voor een gestructureerde aanpak en tijdige oplevering. 

Lees meer over DigiD audit

Elke dag vinden er digitale incidenten plaats. Datalekken, ransomware en misconfiguraties leiden tot schade. RSM IT Audit helpt organisaties bij:

  • het in kaart brengen van IT-risico’s
  • het beoordelen van beveiligingsmaatregelen
  • het verbeteren van de weerbaarheid via praktische aanbevelingen
  • het inzetten van geautomatiseerde tooling voor risicoanalyse en rapportage

Wij helpen u voorbereid te zijn op incidenten en ondersteunen bij herstel of preventie. 

Lees meer over Informatiebeveiliging en cybersecurity

Waarom kiezen voor RSM IT Audit? 

Register IT-auditors (RE) met ervaring in zowel profit als non-profit

Onze Register IT auditors hebben ervaring binnen zowel profit als non profit organisaties en combineren kennis van IT beheersing, informatiebeveiliging en audit.

Breed aanbod aan procesgerichte en verplichte audits

Van ENSIA en DigiD tot ISAE 3402 en cybersecurity: wij ondersteunen bij verschillende vraagstukken rondom IT beheersing en compliance.

Pragmatische aanpak met oog voor uw organisatie

Wij kijken niet alleen naar de auditvereisten, maar ook naar wat deze betekenen voor uw processen en organisatie.

Meer weten?

Wilt u weten hoe RSM IT Audit uw organisatie kan helpen met meer grip op informatieveiligheid, IT-beheersing of uitbestedingsvraagstukken?

Neem contact op met: 

Heeft u een vraag? Wij nemen zo snel mogelijk contact met u op.

Veelgestelde vragen over IT Audit:

Een IT audit geeft inzicht in de beheersing, betrouwbaarheid en veiligheid van IT systemen en processen. Daarbij wordt onder meer gekeken naar interne beheersmaatregelen, IT risico's en informatiebeveiliging.

Een IT audit kan nodig zijn vanwege wet en regelgeving, eisen van klanten of andere stakeholders, of wanneer u meer inzicht wilt in IT risico's en de beheersing van uw systemen en processen.

RSM IT Audit voert verschillende audits en assessments uit, waaronder ISAE 3402 en TPM (RSO) rapportages, ENSIA audits en DigiD audits. Daarnaast ondersteunen wij organisaties bij informatiebeveiliging en cybersecurity.

IT Audit richt zich op het beoordelen van de beheersing, betrouwbaarheid en werking van IT processen en systemen. Bij cybersecurity en informatiebeveiliging ligt de focus op het in kaart brengen van IT risico's, het beoordelen van beveiligingsmaatregelen en het verbeteren van de digitale weerbaarheid.

Ja. RSM IT Audit ondersteunt organisaties bij de voorbereiding en uitvoering van verschillende verplichte audits. Afhankelijk van het type audit helpen wij bij het inzichtelijk maken van de vereisten en het voorbereiden van uw organisatie op de toetsing.