Audit-Readiness.
Klaar voor de auditor, zonder elke keer opnieuw op zoek te gaan naar bewijs.

De praktijk
Assurance-trajecten zoals ISAE 3402, SOC 2 en ISO 27001 kosten organisaties vaak onnodig veel capaciteit:
- 01
Bewijs achteraf reconstrueren
Bij elke audit begint de zoektocht naar onderbouwing opnieuw.
- 02
Eisen groeien sneller dan de capaciteit
Het aantal kaders en verzoeken neemt toe, het team blijft gelijk.
- 03
Tweede en derde lijn lopen vast
Auditvoorbereiding legt maandenlang beslag op schaarse mensen.
Wat wij doen
Wij richten de assurance-objecten zo in dat het bewijs vanzelf in het proces ontstaat. Dat noemen wij evidence-by-design. Wij stellen heldere storylines op, bouwen complete bewijsbundels en zorgen voor korte lijnen tussen de betrokken medewerkers en de auditor. Van PBC-request en walkthrough tot de uiteindelijke rapportage: het ligt klaar op het moment dat de auditor erom vraagt. Waar mogelijk laten wij één control tegelijk voldoen aan meerdere kaders, zodat het bewijs herbruikbaar wordt over ISAE 3402, SOC 2 en ISO 27001 heen.
Waarom Assets Only.
Een auditor mag geen advies geven en het traject niet zelf inrichten. Wij wel. Onze consultants hebben zelf audits uitgevoerd en weten daardoor precies waar de toets op strandt. Wij zorgen dat de auditgereedheid al staat voordat de auditor binnenkomt.
Audit-support betekent bij ons: assurance-objecten inrichten en aantoonbaar onderbouwen. Assurance-opdrachten waarvoor onafhankelijkheid nodig is, voeren wij niet uit.
Kaders die wij dekken
ISAE 3402, ISAE 3000, SOC 2, ISO 27001, NOREA-richtlijnen, IIA-standaarden.
Ervaring bij financiële instellingen, pensioenuitvoerders en (semi-)overheid. Met NOREA-geregistreerde (RE) expertise, SNA-gecertificeerd (NEN 4400).
Klaar voor de volgende audit?
Wij zorgen dat het bewijs klaarligt voordat de auditor binnenkomt.
Ontdek ook
- Lees meer→
Informatiebeveiliging
Aantoonbaar veilig omgaan met informatie, van de norm tot de dagelijkse praktijk.
- Lees meer→
Risk & Control Framework
Eén raamwerk waarop alle kaders aansluiten, in plaats van een stapel losse controls.
- Lees meer→
Third-Party Risk Management
Een organisatie is zo sterk als haar keten. Wij maken het ketenrisico aantoonbaar beheerst.