Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # AudITvision - Gespecialiseerde IT auditors: AudITvision ## Sitemaps [XML Sitemap](https://www.auditvision.nl/sitemap_index.xml): Includes all crawlable and indexable pages. ## Berichten - [Wat is ENSIA en hoe bereid je jouw gemeente goed voor?](https://www.auditvision.nl/blog/wat-is-ensia/): Wat is ENSIA? Ontdek hoe een ENSIA-audit werkt, welke onderdelen worden beoordeeld en hoe jouw gemeente zich goed voorbereidt op de jaarlijkse verantwoording. - [Hoe verloopt een SOC 2 audit?](https://www.auditvision.nl/blog/hoe-verloopt-een-soc-2-audit/): Maar hoe verloopt een SOC 2-audit eigenlijk? Welke stappen kun je verwachten, hoe lang duurt het traject en waar kijkt een auditor precies naar? - [Klantverhaal HealthConnected](https://www.auditvision.nl/klantverhalen/klantverhaal-healthconnected/): Toen de vaste auditpartner van HealthConnected besloot te stoppen met haar dienstverlening, moest de organisatie op zoek naar een nieuwe partij. Dat was hét moment om niet alleen te kijken naar inhoudelijke expertise, maar vooral ook naar de manier van samenwerken. Voor HealthConnected bleek AudITvision precies die combinatie te bieden: deskundige auditors, korte lijnen en een persoonlijke aanpak. - [AI en IT-audits: wat betekent Artificial Intelligence voor jou?](https://www.auditvision.nl/nieuws/ai-en-it-audits-wat-betekent-artificial-intelligence-voor-jouw-organisatie/): Artificial Intelligence (AI) is niet langer iets van de toekomst. Vrijwel iedere organisatie krijgt er inmiddels mee te maken. Soms heel bewust, bijvoorbeeld door de inzet van Microsoft Copilot of ChatGPT. Soms zonder dat medewerkers zich er echt van bewust zijn, omdat AI steeds vaker is ingebouwd in de software die zij dagelijks gebruiken. - [SOC 2 audit uitgelegd: verschillen tussen Type I en Type II](https://www.auditvision.nl/blog/wat-is-een-soc2-audit-en-waarom-is-het-belangrijk/): Steeds vaker vragen klanten, investeerders en grote organisaties om een SOC 2 rapport voordat zij zaken doen met een softwarebedrijf of IT-dienstverlener. Vooral in de SaaS- en cloudmarkt is aantoonbare compliance op het gebied van informatiebeveiliging inmiddels voor veel organisaties een harde voorwaarde geworden om samen te werken. Maar wat is een SOC 2 audit precies, wanneer kies je voor Type I of Type II, en wanneer is een SOC 2 rapport interessant voor jouw organisatie? Op deze pagina leggen we het stap voor stap uit, inclusief de verschillen met SOC 1, ISO 27001 en ISAE 3402, en wat je van het traject kunt verwachten. - [NIS2: de 6 belangrijkste verplichtingen voor organisaties](https://www.auditvision.nl/nieuws/nis2-de-6-belangrijkste-verplichtingen-voor-organisaties/): De NIS2-richtlijn komt eraan. En hoewel veel organisaties weten dát er iets verandert, blijkt in de praktijk vaak nog onduidelijk wat er nu concreet verwacht wordt. NIS2 draait niet alleen om techniek. De richtlijn legt organisaties ook verantwoordelijkheden op rondom risicobeheer, leveranciers, continuïteit en aantoonbare naleving. Daarbij wordt cybersecurity steeds nadrukkelijker een onderwerp op directie- en bestuursniveau. - [DigiD-audit in 2026](https://www.auditvision.nl/blog/digid-audit-in-2026/): De afgelopen jaren is de rol van DigiD behoorlijk veranderd. Waar DigiD vroeger vooral toegang gaf tot een portaal, is het nu een essentieel onderdeel van hoe de overheid werkt. Steeds meer processen verlopen volledig online. Aanvragen, wijzigingen, communicatie; alles loopt via digitale kanalen. En precies daar zit de verandering. De afhankelijkheid van DigiD groeit. De impact van fouten ook. - [ISAE 3402 in 2026](https://www.auditvision.nl/blog/isae-3402-in-2026/): Veel organisaties zien een ISAE 3402-rapport nog steeds als iets dat je “even regelt”. Omdat klanten ernaar vragen. Omdat het moet. Maar als je kijkt naar wat er nu in de markt gebeurt, merk je dat die rol echt aan het verschuiven is. Waar ISAE 3402 vroeger vooral een bewijsstuk was voor de buitenwereld, is het nu veel meer een graadmeter geworden voor hoe goed je organisatie écht in control is. En precies daar gaat het vaak mis. Want wat op papier klopt, werkt in de praktijk lang niet altijd zo. - [Succesverhaal Wpg audit Gemeente Goeree-Overflakkee](https://www.auditvision.nl/klantverhalen/succesverhaal-wpg-audit-gemeente-goeree-overflakkee/): Voor gemeenten is zorgvuldig omgaan met politiegegevens geen keuze, het is een verantwoordelijkheid. De Wet politiegegevens (Wpg) stelt duidelijke eisen aan de manier waarop die gegevens worden verwerkt, beheerd en gecontroleerd. Tegelijk vraagt de praktijk om nuance: niet elk proces, systeem of domein vraagt om dezelfde aanpak. - [Interne audit ISO 27001: wat wordt er écht getoetst?](https://www.auditvision.nl/blog/interne-audit-iso-27001-wat-wordt-er-echt-getoetst/): Veel organisaties zien de interne audit ISO 27001 als een verplicht onderdeel van certificering. Maar in de praktijk is het veel meer dan dat. Het is hét moment waarop duidelijk wordt: werkt je ISMS echt — of klopt het alleen op papier? En juist daar gaat het vaak mis. - [Audit voorbereiding ISO 27001](https://www.auditvision.nl/blog/audit-voorbereiding-iso-27001/): Veel organisaties starten een audittraject met vertrouwen. De documentatie staat, processen zijn beschreven en het idee is: “we zijn er klaar voor”. Tot het moment dat de audit echt begint. - [Cyberbeveiligingswet (NIS2) komt eraan](https://www.auditvision.nl/blog/cyberbeveiligingswet-nis2-komt-eraan/): Wil je inzicht in je huidige situatie en wat er nodig is richting NIS2 en de Cyberbeveiligingswet? - [Nieuwe BIO2-handreiking: wat betekent dit voor gemeenten?](https://www.auditvision.nl/nieuws/nieuwe-bio2-handreiking/): Met de BIO2 Handreiking Realistische Implementatie Aanpak (BRIA) krijgen gemeenten een groeimodel om informatiebeveiliging stap voor stap te versterken. - [NIS2 in de praktijk](https://www.auditvision.nl/nieuws/nis2-in-de-praktijk/): Cyberincidenten nemen toe in aantal én complexiteit. Recente aanvallen op Nederlandse overheidsorganisaties laten zien hoe kwetsbaar essentiële diensten kunnen zijn. Met de komst van de NIS2-richtlijn – in Nederland vertaald naar de Cyberbeveiligingswet – worden de eisen aan digitale weerbaarheid verder aangescherpt. - [Succesverhaal Shock Media](https://www.auditvision.nl/klantverhalen/succesverhaal-shock-media/): Shock Media is een managed hosting provider die bedrijfskritische applicaties host en beheert. Van datacenters en fysieke infrastructuur tot complexe cloudomgevingen: beschikbaarheid, informatiebeveiliging en aantoonbare beheersing zijn randvoorwaardelijk. Voor klanten is dat geen nice-to-have, maar een harde eis. - [De Cyberbeveiligingswet](https://www.auditvision.nl/nieuws/de-cyberbeveiligingswet/): De Cyberbeveiligingswet is de Nederlandse vertaling van de Europese NIS2-richtlijn. Deze wet moet de digitale weerbaarheid versterken van organisaties die essentiële of belangrijke diensten leveren — en dat zijn er meer dan vaak wordt gedacht. De wet vervangt de huidige Wbni en legt de nadruk op zorgplicht, registratie, opleiding en het melden van incidenten. Het wetsvoorstel ligt nu bij de Eerste Kamer en is nog niet van kracht. - [WPG auditplicht: alles wat je moet weten](https://www.auditvision.nl/nieuws/wpg-auditplicht-alles-wat-je-moet-weten/): Vanaf 1 maart 2025 zijn alle boa-werkgevers verplicht te voldoen aan de WPG-auditplicht. Het auditrapport moet uiterlijk 1 maart 2026 worden aangeleverd bij de Autoriteit Persoonsgegevens. De AP verleent geen uitstel. - [Succesverhaal Vcare Connect](https://www.auditvision.nl/klantverhalen/succesverhaal-vcare-connect/): Als Manager Legal, Compliance & Digital Ethics bij Vcare Connect in Enschede houdt Frank Schonewille zich dagelijks bezig met kwaliteit, informatiebeveiliging en het toepasbaar maken van normen in de praktijk. Niet vanuit vinkjes of papier, maar vanuit de overtuiging dat regels pas waarde hebben als ze organisaties écht helpen vooruit te komen. - [Wat is een ISAE 3402-audit?](https://www.auditvision.nl/blog/wat-is-een-isae-3402-audit/): Steeds meer organisaties besteden hun IT- of financiële processen uit aan externe partijen. Dat is efficiënt, maar het brengt ook risico’s met zich mee. Klanten willen zeker weten dat hun data veilig zijn en dat processen goed worden beheerd. De ISAE 3402-audit helpt om dat vertrouwen aan te tonen. - [Wat kost een SOC2 audit? Richtprijzen en factoren uitgelegd](https://www.auditvision.nl/blog/wat-kost-een-soc2-audit-richtprijzen-en-factoren-uitgelegd/): Veel organisaties die overwegen een SOC2 audit uit te voeren, stellen zichzelf de belangrijkste vraag: wat gaat dat kosten? Er is geen eenduidig antwoord, omdat de prijs afhankelijk is van verschillende factoren. Toch kan AudITvision, op basis van ervaring, wel richtlijnen geven. - [Hoe AudITvision onze operationele efficiëntie verhoogt](https://www.auditvision.nl/nieuws/klantgetuigenis-hoe-auditvisions-it-audit-onze-operationele-efficientie-verhoogde/): Lees het verhaal van een van onze tevreden klanten over hoe onze IT-audit heeft bijgedragen aan het verbeteren van hun operationele efficiëntie en beveiliging. Hun getuigenis biedt een waardevol perspectief op de impact van onze diensten. - [Gemeente Maastricht gunt AudITvision de aanbesteding voor DigID- en Wpg-audits!](https://www.auditvision.nl/nieuws/gemeente-maastricht-gunt-auditvision-de-aanbesteding-voor-digid-en-wpg-audits/): Wij zijn verheugd om mee te delen dat de Gemeente Maastricht AudITvision de aanbesteding voor de DigiD- en de Wpg-audits heeft gegund. Op naar weer een mooie samenwerking. - [IT-Audit Trends voor 2024: Wat U Kunt Verwachten](https://www.auditvision.nl/nieuws/it-audit-trends-voor-2024-wat-u-kunt-verwachten/): Wat zijn de belangrijkste trends in IT-audits voor het komende jaar? Van verbeterde automatisering tot strengere regelgeving, wij geven een overzicht van wat u kunt verwachten en hoe AuditVision zich voorbereidt om u de beste service te blijven bieden. - [Webinar: De Toekomst van IT-Audits in een Versnelde Digitale Wereld](https://www.auditvision.nl/nieuws/webinar-de-toekomst-van-it-audits-in-een-versnelde-digitale-wereld/): Schrijf u in voor ons komende webinar waarin we de nieuwste trends en technologieën in IT-audits bespreken. Onze experts delen hun inzichten over hoe bedrijven zich kunnen voorbereiden op de toekomstige uitdagingen en kansen in het digitale landschap. - [Case Study: Hoe een IT-Audit Onze Klant Heeft Helpen Beschermen Tegen Ransomware](https://www.auditvision.nl/nieuws/case-study-hoe-een-it-audit-onze-klant-heeft-helpen-beschermen-tegen-ransomware/): Vraag naar onze nieuwste case study over hoe een IT-audit bij een van onze klanten heeft geleid tot de identificatie van kritieke kwetsbaarheden die ransomware-aanvallen hebben voorkomen. Ontdek de aanpak en de impact van onze interventie op de beveiliging en bedrijfscontinuïteit van de klant. - [Belangrijke Wijzigingen in de AVG: Wat U Moet Weten](https://www.auditvision.nl/nieuws/belangrijke-wijzigingen-in-de-avg-wat-u-moet-weten/): De Algemene Verordening Gegevensbescherming (AVG) heeft recentelijke updates ondergaan die invloed hebben op hoe bedrijven persoonsgegevens moeten beschermen. Onze IT-audits omvatten nu een uitgebreide evaluatie van uw AVG-compliance om ervoor te zorgen dat uw bedrijf voldoet aan de nieuwste vereisten. - [Hoe AI de Toekomst van IT-Audits Vormt](https://www.auditvision.nl/nieuws/hoe-ai-de-toekomst-van-it-audits-vormt/): Artificial Intelligence (AI) transformeert de manier waarop we IT-audits uitvoeren. Door gebruik te maken van geavanceerde algoritmes kunnen we sneller kwetsbaarheden identificeren en diepere analyses uitvoeren. Ontdek hoe AuditVision AI integreert in onze auditprocessen om u nog betere inzichten en oplossingen te bieden. - [Nieuwe Cybersecurity Normen voor 2024: Wat Betekent Dit voor Uw Bedrijf?](https://www.auditvision.nl/nieuws/nieuwe-cybersecurity-normen-voor-2024-wat-betekent-dit-voor-uw-bedrijf/): Cybersecurity-normen evolueren snel, en de nieuwste richtlijnen van het NIST en ISO introduceren strengere eisen voor gegevensbescherming en risicobeheer. Bij AuditVision zorgen wij ervoor dat onze IT-audits up-to-date zijn met deze nieuwe normen, zodat uw bedrijf compliant blijft en optimaal beschermd is tegen de nieuwste dreigingen. - [Nieuw normenkader NOREA voor DigiD audits](https://www.auditvision.nl/nieuws/nieuw-normenkader-norea-voor-digid-audits/): De Norea heeft het nieuwe normenkader gepubliceerd op haar website. - [Wpg-audit ligt onder een vergrootglas](https://www.auditvision.nl/nieuws/wpg-audit-ligt-onder-een-vergrootglas/): De Wpg-audit moet weer worden uitgevoerd in 2025 door boa-werkgevers zoals gemeenten, vervoersbedrijven en natuurbeheerders. Deze audit ligt onder een vergrootglas en heeft de aandacht van de AP. Schakel op tijd een IT-audit kantoor in om problemen te voorkomen! ## Pagina's - [Meting volwassenheid informatiebeveiliging](https://www.auditvision.nl/assurance-it-audits/meting-volwassenheid-informatiebeveiliging/): Wil je verder kijken dan alleen compliance? Met een volwassenheidsmeting krijg je inzicht in hoe goed informatiebeveiliging is geïntegreerd in je organisatie en processen. - [ISMS GAP-analyse](https://www.auditvision.nl/assurance-it-audits/isms-gap-analyse/): Een ISMS klinkt vaak groter en complexer dan het is. Tegelijk is het de basis voor structurele informatiebeveiliging. Met een ISMS GAP-analyse maken we inzichtelijk hoe jouw ISMS is ingericht en waar nog stappen nodig zijn richting ISO 27001 en NIS2. - [BIO2 GAP-analyse informatiebeveiliging](https://www.auditvision.nl/assurance-it-audits/bio2-gap-analyse/): En wat moet er nog gebeuren? Met een BIO2 GAP-analyse maken we dat inzichtelijk. We toetsen je organisatie aan de BIO2 en NIS2 en vertalen dit naar concrete verbeterpunten waar je direct mee verder kunt. Geen vinklijstje, maar richting. - [ISAE 3402 Audit](https://www.auditvision.nl/assurance-it-audits/isae-3402-audit/isae3402/): Het goed functioneren van een serviceorganisatie is essentieel voor haar klanten, zeker wanneer zij verantwoordelijk is voor het uitvoeren van financiële of IT-processen namens deze klanten. Een SLA legt afspraken vast, maar biedt geen zekerheid over de kwaliteit of betrouwbaarheid van de interne beheersing. - [ENSIA offerte](https://www.auditvision.nl/assurance-it-audits/ensia/offerte/): ENSIA helpt gemeenten in één keer verantwoording af te leggen. Vraag nu een vrijblijvende offerte aan en: - [WGS-audit](https://www.auditvision.nl/assurance-it-audits/wgs-audit/): De Wet gegevensverwerking door samenwerkings-verbanden (WGS) is op 1 maart 2025 in werking getreden en stelt wettelijke kaders aan het delen van persoonsgegevens binnen specifieke samenwerkings- verbanden in het publieke domein. Denk hierbij aan samenwerkingsverbanden zoals de Regionale Informatie- en Expertisecentra (RIEC’s), Zorg- en Veiligheidshuizen, en andere netwerken waarin meerdere overheidsorganisaties gegevens uitwisselen om maatschappelijke problemen aan te pakken, zoals ondermijning, jeugdproblematiek of multiproblematiek binnen huishoudens. - [Wpg audit](https://www.auditvision.nl/assurance-it-audits/wpg-audit/): Een periodieke Wpg-audit is voor veel organisaties niet alleen een wettelijke verplichting, maar ook een belangrijk moment om te beoordelen of de verwerking van politiegegevens nog voldoet aan de actuele eisen. Een onafhankelijke beoordeling helpt om risico's tijdig te signaleren en de borging van de Wpg verder te versterken. - [IT-audits voor accountantskantoren](https://www.auditvision.nl/assurance-it-audits/it-audits-voor-accountantskantoren/): AudITvision is de expert in het ondersteunen van accountantskantoren op het gebied van IT-audits. Onze professionele en enthousiaste collega’s hebben een verleden bij verschillende accountantskantoren, waar ze ruime ervaring hebben opgedaan met het uitvoeren van IT-audit werkzaamheden in het kader van de jaarrekeningcontrole. Hierdoor is de planning, uitvoering en afstemming van IT-audit werkzaamheden gestroomlijnd en kunnen wij direct mee in de rapportagestructuur van uw kantoor. Wij beschikken over meerdere IT-auditoren die zijn geregistreerd bij de NOREA als RE. Wij zijn een onafhankelijk IT auditkantoor waar kwaliteit, flexibiliteit, pragmatiek en goede communicatie centraal staan. Wij kunnen de brug slaan tussen IT en de jaarrekening en kunnen u helpen bij het inschatten van de reële risico’s op de jaarrekening. Wij spreken de taal van uw klanten, de IT’ers en die van de accountant. Bij ons geen ingewikkelde technische gesprekken, maar heldere beschrijvingen en toelichtingen. - [DORA-audit](https://www.auditvision.nl/assurance-it-audits/dora-audit/): AudITvision voert DORA-audits uit voor organisaties die willen vaststellen in hoeverre zij voldoen aan de eisen van DORA. Daarbij beoordelen onze auditoren onder andere het ICT-risicomanagement, incidentmanagement, de digitale weerbaarheid, ICT-uitbesteding, leveranciersmanagement en de inrichting van governance en interne beheersing. - [Downloads](https://www.auditvision.nl/downloads/): Whitepapers Digitale Toegankelijkheid & WCAG-Audits ENSIA-Audit ISAE 3402 ISO 13485 ISO 16175 ISO 62443 IT-audits voor accountants NEN 7510 WGS-Audit - [Interne audit NEN 7510](https://www.auditvision.nl/interne-audits-iso/nen-7510/): AudITvision ondersteunt organisaties in de zorgsector bij het realiseren van aantoonbare informatiebeveiliging. Met onze gestructureerde interne audits helpen wij instellingen en leveranciers bij het voldoen aan de Nederlandse norm voor informatiebeveiliging in de zorg: NEN-7510. Deze norm is cruciaal voor organisaties die omgaan met medische gegevens of digitale patiëntinformatie, zowel in Nederland als in bredere Europese context. - [Interne audit ISO 62443](https://www.auditvision.nl/interne-audits-iso/iso-62443/): AudITvision biedt voor uw IT-omgeving: van hardware, applicatiesystemen, infrastructuur en software tot producten, diensten en processen interne auditdiensten met betrekking tot ISO 62243. - [Interne audit ISO/IEC 27701 – Privacy Management onder controle](https://www.auditvision.nl/interne-audits-iso/iec-27701/): ISO/IEC 27701 is een internationale standaard voor privacy-informatiebeheer en een uitbreiding op ISO/IEC 27001 (informatiebeveiliging) en ISO/IEC 27002 (maatregelen voor informatiebeveiliging). De norm biedt organisaties een gestructureerd kader om persoonsgegevens effectief te beschermen en te voldoen aan wet- en regelgeving zoals de Algemene Verordening Gegevensbescherming (AVG / GDPR). - [Digitale Toegankelijkheid & WCAG-Audits](https://www.auditvision.nl/assurance-it-audits/digitale-toegankelijkheid-wcag-audits/): Digitale toegankelijkheid is een kernwaarde in een inclusieve samenleving. Iedereen – met of zonder beperking – moet volwaardig kunnen deelnemen aan het digitale leven. Websites, apps, formulieren en documenten moeten bruikbaar zijn, ongeacht of iemand blind, slechthorend, kleurenblind, motorisch beperkt of laaggeletterd is. - [EDP audit offerte](https://www.auditvision.nl/assurance-it-audits/edp-audit/offerte/): Wij hielpen al meer dan 500 bedrijven met hun EDP Audit; snel en voordelig (al vanaf €2500,-). Vraag nu vrijblijvend een offerte aan en ga binnen 24 uur van start! - [DigiD offerte](https://www.auditvision.nl/assurance-it-audits/digid-audit/offerte/): Vraag nu een vrijblijvende DigID audit offerte aan en: - [Dora audit offerte](https://www.auditvision.nl/assurance-it-audits/dora-audit/offerte/): Onze gespecialiseerde DORA audit, gebaseerd op de ISAE3000-standaard, helpt u te voldoen aan deze regelgeving en uw organisatie te beschermen tegen operationele risico’s. Vraag nu een vrijblijvende offerte aan en: - [SOC 2 Audit](https://www.auditvision.nl/assurance-it-audits/soc-2/soc2/): SOC 2 audit laten uitvoeren? Bied uw klanten en relaties aantoonbare zekerheid over de zorgvuldige wijze waarop u met hun gegevens omgaat. Dit kan met de SOC2 certificering. Wij helpen u hiermee verder. - [WPG audit offerte](https://www.auditvision.nl/assurance-it-audits/wpg-audit/offerte/): Bied jouw klanten en relaties aantoonbare zekerheid over de zorgvuldige wijze waarop je met hun gegevens omgaat. Vraag nu een vrijblijvende offerte voor uw WPG audit aan en: - [Whitepaper aanvragen](https://www.auditvision.nl/whitepaper-aanvragen/): Vul het formulier in en wij zullen zo spoedig mogelijk contact met u opnemen. - [Solliciteren](https://www.auditvision.nl/solliciteren/): Vul het formulier in en wij zullen zo spoedig mogelijk contact met u opnemen. - [Interne audit ISO 22301](https://www.auditvision.nl/interne-audits-iso/iso-22301/): ISO 22301 is een internationale norm voor business continuity management systemen (BCMS). Het biedt een kader waarmee organisaties de veerkracht van hun bedrijfsprocessen kunnen waarborgen, waardoor ze beter in staat zijn om verstoringen te weerstaan, erop te reageren en te herstellen. Hier is een overzicht van de belangrijkste kenmerken en voordelen van ISO 22301: - [Interne audit ISO 20000](https://www.auditvision.nl/interne-audits-iso/iso-20000/): ISO 20000 is een internationale norm voor IT-service management (ITSM). Het biedt een raamwerk voor het beheren en leveren van IT-diensten die consistent en kwalitatief hoogwaardig zijn. ISO 20000 helpt organisaties om IT-diensten effectief te beheren, de klanttevredenheid te verhogen en operationele efficiëntie te verbeteren. Hier is een overzicht van de belangrijkste kenmerken en voordelen van ISO 20000: - [Interne audit ISO 9001](https://www.auditvision.nl/interne-audits-iso/iso-9001/): ISO 9001 is een internationale norm die eisen stelt aan een kwaliteitsmanagementsysteem (KMS). Het helpt organisaties om de kwaliteit van hun producten en diensten te verbeteren, klanttevredenheid te verhogen en processen efficiënt te beheren. Hieronder vindt u een overzicht van de belangrijkste kenmerken en voordelen van ISO 9001: - [Interne audit ISO 14001](https://www.auditvision.nl/interne-audits-iso/iso-14001/): ISO 14001 is een internationale norm voor milieumanagementsystemen (MMS). Het biedt een kader waarmee organisaties hun milieuprestaties kunnen verbeteren, voldoen aan wettelijke en andere verplichtingen, en milieudoelstellingen kunnen behalen. Hier is een overzicht van de belangrijkste kenmerken en voordelen van ISO 14001: - [ISO 27001](https://www.auditvision.nl/iso-27001/): Informatiebeveiliging is voor elk bedrijf van groot belang. De ISO 27001 is hiervoor een internationale Code en een best-practice dat gebruikt kan worden om de informatiebeveiliging van een organisatie in te richten. Met de professionele begeleiding van onze certificeringsexperts ondersteunen we jullie bij het doorvertalen van de diverse punten uit de norm naar jullie organisatie zoals vereist door de ISO 27001 en zorgen er met jullie voor dat de organisatie klaar gestoomd wordt voor een certificatie voor deze norm! - [ISO 27701 – Privacy informatie Management Systeem](https://www.auditvision.nl/iso-27701-privacy-informatie/): De norm ISO/IEC 27701 gaat over Privacy en is een uitbreiding (‘plug-in’) op de norm ISO/IEC 27001. Deze norm biedt eisen en richtlijnen voor het inrichten, implementeren, onderhouden en continu verbeteren van een Privacy Informatie Management Systeem (PIMS). De norm is van toepassing op alle typen organisaties die verwerkingsverantwoordelijken en/of -verwerkers zijn, ongeacht de omvang van de organisatie. - [Management Systeem](https://www.auditvision.nl/management-systeem/): De norm ISO/IEC 27701 gaat over Privacy en is een uitbreiding (‘plug-in’) op de norm ISO/IEC 27001.Deze norm biedt eisen en richtlijnen voor het inrichten, implementeren, onderhouden en continu verbeteren van een Privacy Informatie Management Systeem (PIMS). De norm is van toepassing op alle typen organisaties die verwerkingsverantwoordelijken en/of -verwerkers zijn, ongeacht de omvang van de organisatie. - [Interne Audit voor ISO: Waarborg Kwaliteit en Continu Verbetering](https://www.auditvision.nl/interne-audits-iso/interne-audit-voor-iso-waarborg-kwaliteit-en-continu-verbetering/): Bij AuditVision begrijpen we dat kwaliteitsmanagement een cruciaal onderdeel is van het succes van elke organisatie. Een van de essentiële componenten van een effectief managementsysteem is de interne audit. Onze diensten voor interne audit helpen uw organisatie te voldoen aan de eisen van de ISO-normen en stimuleren voortdurende verbetering. - [General IT controls](https://www.auditvision.nl/assurance-it-audits/general-it-controls/): Een goede inrichting van de General IT‐Controls is voorwaardenscheppend voor een beheerste ICT‐omgeving. - [System audit](https://www.auditvision.nl/assurance-it-audits/system-audit/): Bij een System Audit kan AudITvision het complete operationele informatie systeem binnen jouw organisatie beoordelen. Binnen IT-auditing worden 2 onderdelen onderzocht in de verschillende typen audits: - [TPM](https://www.auditvision.nl/assurance-it-audits/tpm/): Een Derdenverklaring of Third Party Mededeling (TPM) is een verklaring die afgegeven wordt door een onafhankelijk audit partij over de kwaliteit van een ICT-dienstverlening en – beheersing van een organisatie. - [IT audit voor gemeenten](https://www.auditvision.nl/assurance-it-audits/it-audit-voor-gemeenten/): AudITvision heeft op basis van haar jarenlange ervaring van het werken in de overheidssector en in/met gemeenten, specifieke audits en onderzoeken ontwikkeld voor deze branche. - [Audit ITIL](https://www.auditvision.nl/assurance-it-audits/audit-itil/): Veel ICT-organisaties zijn ingericht op basis van ITIL. Dat betekent dat er procesmatig wordt gewerkt. Binnen de verschillende processen kunnen problemen ontstaan zoals bijvoorbeeld incidenten die niet of in te lange doorlooptijd worden opgelost, wijzigingen die niet geautomatiseerd (kunnen) worden doorgevoerd, afspraken die zijn vastgelegd in SLA’s maar niet worden nagekomen etc. - [NIS2 audit](https://www.auditvision.nl/assurance-it-audits/nis2-audit/): De NIS2-richtlijn stelt hogere eisen aan de digitale weerbaarheid van organisaties die actief zijn in essentiële en belangrijke sectoren. Het gaat daarbij niet alleen om techniek, maar juist ook om governance, risicobeheersing, processen en verantwoordelijkheden. Met een NIS2 audit brengt AudITvision in kaart in hoeverre de organisatie voldoet aan de eisen van NIS2 en waar nog verbeteringen nodig zijn. De audit wordt uitgevoerd op basis van de ISAE 3000-standaard en biedt een onafhankelijk en onderbouwd beeld van de huidige situatie. - [VECOZO-audit](https://www.auditvision.nl/assurance-it-audits/vecozo-audit/): Wil je als softwareleverancier gebruik maken van de VECOZO-omgeving? Dan heb je een verklaring nodig van een onafhankelijke IT-auditor dat je o.a. voldoet aan de NEN 7510; informatiebeveiliging in de zorg. - [PCI DSS](https://www.auditvision.nl/assurance-it-audits/pci-dss/): Verwerk je betaalkaartgegevens of bied je betaaldiensten aan? Dan is het belangrijk dat je voldoet aan de eisen van PCI DSS (Payment Card Industry Data Security Standard). Deze internationale beveiligingsstandaard helpt organisaties om betaalkaartgegevens veilig te verwerken en het risico op datalekken en fraude te beperken. - [Continuiteitsaudit](https://www.auditvision.nl/assurance-it-audits/continuiteitsaudit/): Continuïteit van de dienstverlening wordt steeds belangrijker. Zeker voor organisaties die gebruik maken van webdiensten is continuïteit cruciaal. Een webwinkel die niet beschikbaar is zal direct leiden tot minder omzet. Ook het niet beschikbaar zijn van de applicaties voor het primair of ondersteunend proces kunnen leiden tot een omzetderving of medewerkers die hun werkzaamheden niet kunnen uitvoeren. - [Stappenplan uitvoering ISAE 3402](https://www.auditvision.nl/assurance-it-audits/isae-3402/stappenplan-uitvoering-isae-3402/): In deze fase zullen wij samen met u inventariseren welke activiteiten onderdeel uitmaken van de scope van het ISAE 3402-rapport. De beschreven activiteit wordt vervolgens vastgelegd in een scopingsdocument dat kan worden gebruikt voor afstemming met de uitbestedende organisatie(s). - [Algemene voorwaarden](https://www.auditvision.nl/algemene-voorwaarden/): Op al onze aanbiedingen en overeenkomsten zijn onze Algemene Voorwaarden van toepassing. Onze voorwaarden treft u hierbij aan. - [Security audit](https://www.auditvision.nl/assurance-it-audits/security-audit/): Informatiebeveiliging is voor vrijwel iedere organisatie een belangrijk onderdeel van de bedrijfsvoering. Organisaties zijn steeds afhankelijker van hun IT-omgeving en de beschikbaarheid, integriteit en vertrouwelijkheid van informatie. Een onafhankelijke security audit geeft inzicht in de effectiviteit van de genomen beheersmaatregelen en laat zien in hoeverre jouw organisatie risico's beheerst. - [ISAE 3402 offerte](https://www.auditvision.nl/assurance-it-audits/isae-3402/isae-3402-offerte/): Van IT-bedrijven wordt tegenwoordig verwacht dat ze ISAE 3402 compliant zijn, in het bijzonder wanneer ze met externe leveranciers samenwerken. Wij hielpen al meer dan 500 bedrijven met hun ISAE 3402 verklaring; snel en voordelig (al vanaf €5000,-!) Vraag nu vrijblijvend een ISAE 3402 offerte aan en ga binnen 24 uur van start! - [Wat is ISAE 3402?](https://www.auditvision.nl/assurance-it-audits/isae-3402/wat-is-isae-3402/): Uitbesteding kan op bijna elk proces betrekking hebben. Sommige van de uitbestede processen zijn zo belangrijk voor de bedrijfsvoering dat de beheersing ervan in het directe aandachtsgebied van het management valt. Door uitbesteding kunnen belangrijke controles (key controls) uit het zicht raken en is er geen directe invloed op het naleven van de gemaakte uitvoerings-afspraken. Een Service Organisatie Control-rapport geeft de uitbestedende organisatie inzicht en zekerheid inzake de uitvoering van controls. Een praktisch alternatief voor het zelf op onderzoek uitgaan bij de serviceorganisatie. - [ODA-audit](https://www.auditvision.nl/assurance-it-audits/oda-audit/): Mocht je interesse hebben in een ODA-audit dan horen wij dat graag. We kunnen je dan eventueel ook een aantal referenties geven van ODA’s die we de afgelopen jaren hebben ondersteund. - [ISAE 3000 offerte](https://www.auditvision.nl/assurance-it-audits/isae-3000/offerte/): Bied uw klanten en relaties de onafhankelijke toetsing (derden verklaring of control statement) waar zij om vragen. Vraag nu een vrijblijvende offerte aan en: - [ISAE 3000 audit](https://www.auditvision.nl/assurance-it-audits/isae-3000/): ISAE staat voor International Standard on Assurance Engagements. ISAE 3000 biedt het internationale raamwerk voor dit type opdrachten waarbij een onafhankelijke auditor zekerheid verstrekt over andere onderwerpen dan historische financiële informatie. - [ICT contract audit](https://www.auditvision.nl/assurance-it-audits/ict-contract-audit/): Met een audit van je ICT-contracten krijg je inzicht in de afspraken die je met jouw ICT-leveranciers hebt vastgelegd. Tijdens de audit beoordelen we contracten, SLA's en andere relevante documentatie. Zo krijg je een objectief beeld van de gemaakte afspraken, de bijbehorende risico's en eventuele aandachtspunten.