Werkterrein

Control

Door het goed implementeren van informatiebeveiligingsnormen en het beheersen van deze risico’s, wordt aan wet- en regelgeving voldaan en (digitale) data van een organisatie beter beschermd.

Beveiliging boven de norm uit

Waar bevinden zich de kwetsbaarheden en welke normen zijn relevant voor de beheersing en beveiliging van jullie IT-data en de branche? Belangrijke vragen aan onze consultants. We zijn experts op het gebied van IT-audits en informatiebeveiliging.

AuditConnect, onderdeel van Avensus, is de specialist voor succesvolle, pragmatische norm-implementatietrajecten, pentesten en advies over de beveiliging van jullie IT-infrastructuur. Wij brengen samen de processen binnen jullie organisatie in kaart, aan de hand waarvan we met elkaar een oplossing op maat kunnen realiseren.

Gaat het om ISAE 3402, de implementatie van ISO 27001, NCA Assurance of advies rondom beveiliging tegen huidige en toekomstige IT-risico’s? We zijn de specialist in professionele IT-audits en Assurance, voor goed, pragmatisch en betaalbaar advies op het gebied van privacy en IT-beveiliging.

Diensten

ISO implementatie en Informatiebeveiliging

Ben jij op zoek naar een interim Security Officer, coördinator informatiebeveiliging, information security Officer, een Security Expert of een IT-Security consultant die kan ondersteunen op het gebied van de informatiebeveiliging en de implementatie van bekende methodieken/kaders zoals ISO27001, NEN7510?

Privacy en IT

Privacybescherming en het zorgvuldig omgaan met persoonsgegevens, passend bij de AVG is een essentieel onderdeel van Informatiebeveiliging. Advies op het gebied van huidige en aankomende IT-recht waaronder het privacy recht en toepassingen/consequenties ervan het opstellen en uitvoeren van privacy beleid, beveiligingsrichtlijnen, bewerkersovereenkomsten en Privacy Impact Assessments (PIA’s)?

IT-Audits en Assurance

Een IT-audit laten uitvoeren over een deel van of de complete IT-omgeving binnen jouw organisatie? Kies voor een passende audit die deskundig, onpartijdig en onafhankelijk wordt uitgevoerd en die inzicht in beheersing en mogelijke kwetsbaarheden en/of risico’s geeft.

Pentesten, phishing en vulnerability scans

Onze ervaren technische consultants hebben sterke vakkennis, zijn creatief en hanteren diverse methodieken waarmee we organisaties ondersteunen bij het verhogen van de awareness rondom IT- beveiliging, Penetratietesten van vele soorten besturingssystemen of applicaties kunnen uitvoeren en pragmatisch technisch advies t.a.v. kwetsbaarheden in IT-omgevingen kunnen geven.

IT Audits: maatwerk voor elke organisatie

Geen one-size-fits-all, maar een oplossing op maat door goed te kijken naar de behoefte t.a.v. Assurance van jullie klanten/afnemers en jullie zelf, de processen binnen jullie organisatie en visie op de toekomst. Welke normen zijn relevant t.a.v. jullie organisatie en bedrijfsvoering, waar bevinden zich de kwetsbaarheden en risico’s op het gebied van IT/data/Informatiebeveiliging en waar bevinden zich meest belangrijke processen, de kritische applicaties en data?

Een toetsing met kennis van zaken, passend op jullie wensen met dus relevante normen en een rapport waar je als organisatie mee verder kunt. We zijn aangesloten bij de Nederlandse Organisatie van Register EDP-auditors (NOREA) en hanteren de gedragsregels van de Register EDP-auditor (RE): NOREA Code of Ethics voor de IT-auditor.

Norm-implementatie volgens de richtlijnen

Voldoen aan een belangrijke norm zoals de ISO 27001/ISO 9001 of NEN 7510 of benieuwd naar wat er nodig is om de volgende stap te zetten als het gaat om IT-beveiliging? Wij ondersteunen op een pragmatische en professionele manier bij implementatietrajecten voor (grote) MKB-organisaties, die we begeleiden bij de strikte eisen om aan belangrijke normen te voldoen zodat certificering hiervoor succesvol behaald kan worden.

Behoefte aan een meer hands-on aanpak hiervoor? We kunnen de Security Officer vakkundig ondersteunen, trainen of die rol tijdelijk voor jullie organisatie invullen. Zo kunnen jullie kiezen t.a.v. de intensiviteit van de professionele consultancy die nodig is voor het behalen van het certificaat.

Artikelen

Werken bij Avensus

Samen werken aan een vertrouwde, digitale wereld. Binnen de organisatie én samen met de klant. Zowel gedreven, met kennis van zaken, resultaatgericht als pragmatisch. We werken veilig, betrouwbaar én altijd met veel plezier.

Menu