Governance en risico's
Rollen, beleid, risico’s en verplichtingen
BEGELEIDE IT-AUDIT · BELGISCHE ONDERNEMINGEN
Meest compleet voor uw ondernemingDe Professionele Audit kijkt verder dan de aanwezigheid van tools en controleert governance, samenhang, opvolging en bewijs dat controles werken.
CONTROLEBEREIK
Het exacte aantal controles hangt af van uw omgeving. Niet-relevante modules worden weggelaten en relevante controles worden verdiept.
Rollen, beleid, risico’s en verplichtingen
Inventaris, levenscyclus, software en licenties
Accounts, MFA, rechten en uitdiensttreding
Werkplekken, servers, mobiel, updates en encryptie
Firewall, segmentatie, wifi, externe toegang en gebouwen
Microsoft 365, SaaS, e-mail en delen
Classificatie, bewaring, AVG en overdracht
Dekking, isolatie, herstel en continuïteit
Logs, waarschuwingen, incidenten en oefeningen
Bewustmaking, leveranciers en verantwoordelijkheden
Ontwikkeling, kwetsbaarheden en wijzigingen
Verbonden apparatuur, IoT en industriële omgevingen
HET VERWACHTE RESULTAAT
Begrijp afhankelijkheden tussen risico’s
Gebruik controleerbare elementen voor beslissingen
Bouw een realistische roadmap
Wat u ontvangt
EEN OPDRACHT IN VIER FASEN
We bevestigen locaties, gebruikers, apparatuur, clouddiensten, uitsluitingen en doelstellingen.
De auditor voert gesprekken, bekijkt toegestane configuraties en verzamelt nuttig bewijs.
Elke bevinding krijgt een risico, impact, urgentie en betrouwbaarheidsniveau.
Het management krijgt een heldere samenvatting en de teams een gedetailleerd actieplan.
HET JUISTE DIEPTENIVEAU
Vitale beveiliging
U wilt een eerste menselijke, gerichte en toegankelijke controle van uw belangrijkste beveiligingen.
Bekijk deze formule →Meest compleet voor uw onderneming
U wilt een gedocumenteerd IT- of cybersecurityverbeterplan beslissen, budgetteren en opvolgen.
Bekijk deze formule →Diepgaande analyse
Uw omgeving is multisite, complex, sterk IT-afhankelijk of onderworpen aan bijzondere vereisten.
Bekijk deze formule →FAQ
Nee. De audit beoordeelt praktijken, configuraties en bewijzen binnen de scope. Een penetratietest is een aparte opdracht met specifieke toestemming.
Nee. Het maximum hoort bij de volledige catalogus van het plan. We passen de controles aan de gebruikte technologie aan.
Ja. U kiest de rapporttaal onafhankelijk van de taal die u met de auditor gebruikt.
Nee. Toegang en observaties worden vooraf afgesproken. GVISION vraagt nooit uw persoonlijke wachtwoord.