EDP-audit

EDP-AUDITING

Inzicht in de beheersing van je IT-omgeving

IT-systemen spelen een belangrijke rol in vrijwel ieder bedrijfsproces. Daarmee neemt ook het belang toe van betrouwbare systemen, goed ingerichte IT-processen en een beheerste verwerking van gegevens.

Met een EDP-audit, tegenwoordig vaak aangeduid als IT-audit, laat je onafhankelijk onderzoeken hoe de IT binnen je organisatie is ingericht en wordt beheerst. Afhankelijk van de onderzoeksvraag kijken onze IT-auditors bijvoorbeeld naar de betrouwbaarheid, beschikbaarheid en integriteit van systemen en gegevens, de getroffen beheersmaatregelen en de risico’s binnen de IT-omgeving.

Zo krijg je inzicht in de werking van je IT-beheersing en in eventuele aandachtspunten die uit het onderzoek naar voren komen.

Waarom een EDP-audit uitvoeren?

Organisaties zijn steeds afhankelijker van IT. Klanten, opdrachtgevers, accountants en andere belanghebbenden willen daarom vaker weten hoe IT-risico’s worden beheerst en of belangrijke systemen en processen betrouwbaar zijn ingericht. Een EDP-audit kan worden ingezet om een specifiek onderdeel van de IT-omgeving te onderzoeken, maar ook als onderdeel van een bredere auditvraag. Welke vorm het beste aansluit, hangt af van wat je precies wilt laten onderzoeken en voor wie de uitkomsten bedoeld zijn.

Gaat het bijvoorbeeld specifiek om de algemene beheersmaatregelen rondom IT, zoals toegangsbeheer, wijzigingen en IT-beheer? Dan kan een General IT Controls (GITC)-audit passend zijn. Wil je een specifiek informatiesysteem laten beoordelen, dan kan een System Audit beter aansluiten.

Voor serviceorganisaties die richting klanten zekerheid willen geven over de beheersing van uitbestede processen, kan een ISAE 3402-audit relevant zijn.

Overleg over informatiebeveiliging en NIS2-compliance.

Wat onderzoeken we tijdens een EDP-audit?

De inhoud van een EDP-audit wordt bepaald door de onderzoeksvraag en de IT-omgeving van je organisatie. Onze IT-auditors kunnen bijvoorbeeld onderzoek doen naar de inrichting en beheersing van IT-processen, informatiesystemen en technische en organisatorische beheersmaatregelen.

Daarbij kan onder andere worden gekeken naar toegangsbeveiliging, wijzigingen in systemen, continuïteit, beschikbaarheid, gegevensverwerking en de betrouwbaarheid en integriteit van informatie. Na afloop ontvang je een heldere rapportage met de bevindingen uit het onderzoek. Daarmee krijg je onafhankelijk inzicht in de beheersing van de onderzochte IT-omgeving en eventuele aandachtspunten.

Wanneer is een EDP-audit relevant?

Een EDP-audit kan relevant zijn wanneer je onafhankelijk inzicht wilt krijgen in de betrouwbaarheid en beheersing van je IT-omgeving. Bijvoorbeeld omdat IT een belangrijke rol speelt in je bedrijfsprocessen, klanten of opdrachtgevers vragen stellen over IT-beheersing of omdat bepaalde systemen en gegevens extra kritisch zijn voor je organisatie.

Ook veranderingen kunnen aanleiding zijn voor een audit. Denk aan de implementatie van een nieuw systeem, verdere uitbesteding van IT-diensten, groei van de organisatie of veranderingen in IT-processen. De aanleiding bepaalt voor een belangrijk deel de scope van het onderzoek. Daarom wordt vooraf duidelijk vastgesteld welke systemen, processen, risico’s en beheersmaatregelen onderdeel zijn van de audit.

Wil je onafhankelijk inzicht in de beheersing van je IT-omgeving, maar weet je nog niet precies welk type audit bij je vraag past? Neem contact op met AudITvision.

We bespreken de onderzoeksvraag en bepalen welke scope en auditvorm daarbij aansluiten. Zo weet je vooraf wat er wordt onderzocht, welke informatie nodig is en wat je na afloop van de audit kunt verwachten.

Bespreek je auditvraag met AudITvision; neem nu contact op!