Veel organisaties starten een ISO- of NEN-traject op basis van beleid en documentatie. Pas vlak voor de audit blijkt dat de IT-omgeving het beleid niet ondersteunt. Dan ontstaan tijdsdruk, extra kosten en onzekerheid of de audit gehaald wordt.

Met de Audit-klaar Analyse brengen wij eerst de technische werkelijkheid in kaart. U krijgt inzicht in wat er al goed is ingericht, waar de risico's zitten en welke maatregelen nodig zijn om audit-gereed te worden.

Geen theoretische compliance-check, maar een praktische beoordeling van uw echte systemen.

Wat wij controleren

Wij beoordelen uw IT-omgeving op de maatregelen die auditors daadwerkelijk toetsen, waaronder:

  • inventarisatie van systemen en gegevens (assetoverzicht)
  • Microsoft 365 / cloud-omgeving
  • rechtenstructuur en adminaccounts
  • MFA en toegangsbeheer
  • logging en monitoring
  • back-ups en hersteltests
  • patch- en updatebeheer
  • netwerksegmentatie en externe toegang
  • e-mailbeveiliging (SPF, DKIM, DMARC en transportbeveiliging)
  • blootstelling van systemen aan internet

De analyse gebeurt via interviews en gerichte technische controles en verstoort uw bedrijfsvoering niet.

Wat u ontvangt

Na afloop ontvangt u een helder en bruikbaar rapport:

1. Huidige situatie

De huidige uitgangspositie van uw organisatie ten opzichte van de ISO- en NEN-normen en het traject richting certificering.

2. Risico's

Concrete bevindingen in begrijpelijke taal (geen audit-jargon).

3. Prioriteiten

Wat u eerst moet oplossen en wat kan wachten.

4. Praktisch stappenplan

Welke maatregelen nodig zijn om audit-klaar te worden.

5. Indicatie audit-gereedheid

Realistische inschatting of een audit nu al haalbaar is.

Waarom organisaties hiermee beginnen

Een certificeringstraject zonder technische nulmeting leidt vaak tot:

  • onverwachte investeringen
  • uitstel van audits
  • extra advieskosten
  • druk op beheerders en management

De Audit-klaar Analyse voorkomt dit. U weet vooraf hoeveel werk het traject werkelijk is en kunt gericht plannen.

Voor wie

Geschikt voor organisaties van 20–500 medewerkers die:

  • een ISO of NEN certificering overwegen
  • al met een consultant werken
  • binnenkort een audit hebben
  • of twijfelen of hun IT-omgeving voldoet

Resultaat

Na de analyse weet u precies:

  • hoe veilig uw IT-omgeving werkelijk is
  • welke maatregelen ontbreken
  • hoe u audit-gereed wordt
  • en hoeveel inspanning dat vraagt

U krijgt daarmee controle over het traject in plaats van dat de audit het traject bepaalt.

Prijsindicatie

De Audit-klaar Analyse heeft een vaste prijs afhankelijk van de omvang en complexiteit van uw organisatie.

Kleine organisaties

±20–75 medewerkers

vanaf €2.000

Middelgroot

±75–200 medewerkers

€3.000–€4.500

Grotere MKB-organisaties

±200–500 medewerkers

€5.000–€7.500

Na een korte intake kunnen wij direct aangeven in welke categorie uw organisatie valt.

Er zijn geen licentiekosten en geen verplicht vervolgtraject.

De meeste organisaties verdienen de kosten van de analyse al terug doordat auditvertraging, herstelwerk en extra adviesdagen worden voorkomen.

Wilt u vooraf weten waar u staat?

Plan een vrijblijvend intakegesprek, wij bespreken kort uw situatie en geven aan wat de Audit-klaar Analyse voor uw organisatie oplevert.