EDP-AUDITING
Inzicht in de beheersing van je IT-omgeving
IT-systemen spelen een belangrijke rol in vrijwel ieder bedrijfsproces. Daarmee neemt ook het belang toe van betrouwbare systemen, goed ingerichte IT-processen en een beheerste verwerking van gegevens.
Met een EDP-audit, tegenwoordig vaak aangeduid als IT-audit, laat je onafhankelijk onderzoeken hoe de IT binnen je organisatie is ingericht en wordt beheerst. Afhankelijk van de onderzoeksvraag kijken onze IT-auditors bijvoorbeeld naar de betrouwbaarheid, beschikbaarheid en integriteit van systemen en gegevens, de getroffen beheersmaatregelen en de risico’s binnen de IT-omgeving.
Zo krijg je inzicht in de werking van je IT-beheersing en in eventuele aandachtspunten die uit het onderzoek naar voren komen.
Waarom een EDP-audit uitvoeren?
Organisaties zijn steeds afhankelijker van IT. Klanten, opdrachtgevers, accountants en andere belanghebbenden willen daarom vaker weten hoe IT-risico’s worden beheerst en of belangrijke systemen en processen betrouwbaar zijn ingericht. Een EDP-audit kan worden ingezet om een specifiek onderdeel van de IT-omgeving te onderzoeken, maar ook als onderdeel van een bredere auditvraag. Welke vorm het beste aansluit, hangt af van wat je precies wilt laten onderzoeken en voor wie de uitkomsten bedoeld zijn.
Gaat het bijvoorbeeld specifiek om de algemene beheersmaatregelen rondom IT, zoals toegangsbeheer, wijzigingen en IT-beheer? Dan kan een General IT Controls (GITC)-audit passend zijn. Wil je een specifiek informatiesysteem laten beoordelen, dan kan een System Audit beter aansluiten.
Voor serviceorganisaties die richting klanten zekerheid willen geven over de beheersing van uitbestede processen, kan een ISAE 3402-audit relevant zijn.

