Governance & assurance

Technologie Governance staat volop in de aandacht. De behoefte aan meer digitale kennis en een onafhankelijke blik in de boardrooms is groot. Te vaak komt het voor dat bestuurders en toezichthouders zich neerleggen bij de gedachte dat technologie noodzakelijk, maar niet in de grip te houden is. Beloftes uit de businesscase worden lang niet altijd waargemaakt.

Technologie wordt daarbij als complex, ondoorzichtig en te onvoorspelbaar ervaren. Vaak is dit terecht, echter het is geen optie in een tijd waarin nagenoeg elk business model wordt ‘gehackt’ door technologische ontwikkelingen. De toekomst van organisaties staat of valt met de wijze waarop ze hun digitale strategie ingevoerd krijgen. Cruciaal daarbij is de inrichting van een passende Technologie Governance waarbij je als bestuurder zelf in control bent.

Steeds vaker wordt zekerheid gevraagd van een onafhankelijke partij, wij zien daarbij ook de behoefte aan Assurance toenemen. Wij spelen hierop in door met zeer ervaren teams, niet alleen als ‘auditor aan het einde’ maar ook als bijdrage aan de kwaliteit van het eindresultaat.

Wij hebben bij een groot aantal klanten governance en assurance trajecten uitgevoerd. Wij doen dit bij IT-projecten, het herinrichten van IT-organisaties, maar ook bij verplichte onderzoeken in het kader van bijvoorbeeld DigiD Assessments, ISO 27001, NEN7510, BIO v2.0, en het NOREA Privacy Control Framework.

Als gespecialiseerd bureau begeleiden we naast een aantal organisaties ook brancheorganisaties met hun activiteiten op dit gebied.

WeDoTrust ondersteunt organisaties bij het uitvoeren van een onafhankelijke beoordeling op informatiebeveiliging betreffende onder meer ISO 27001, NEN7510 en BIO. Door middel van onze onafhankelijke beoordeling toont de organisatie aantoonbaar aan in hoeverre invulling is gegeven aan de gestelde normen.

Ons rapport is een alternatief voor certificering. Toezichthouders, zoals de IGJ, hebben reeds positief gereageerd op onze rapportage en deze als adequaat bevonden.

Indien u wel een certificaat wil of heeft, dan is het verplicht om als onderdeel van het ISMS periodiek en planmatige deze interne audits uit te voeren, los van de jaarlijkse (her)certificeringsaudits. Onze onafhankelijke beoordeling geeft ook invulling aan de verplichte (onafhankelijke) interne audit in het kader van het ISMS. Door deze te combineren, voorkomt u dubbele auditlast.

Met onze rapportage bent u in staat om zowel interne verbeteringen te adresseren op de inrichting en uitvoering van informatiebeveiliging, als richting stakeholders (bijvoorbeeld RvC, toezichthouders, etc.) aan te tonen dat uw organisatie voldoet aan de norm en compliance vereisten. Mochten er tekortkomingen worden geconstateerd, dan helpen wij u deze om te zetten in een concreet en haalbaar actieplan.

Onze aanpak

Of u nu behoefte heeft aan een onafhankelijke beoordeling, een interne audit of ondersteuning bij het implementeren van informatiebeveiliging, wij hanteren een transparant en voorspelbaar beoordelingsproces. We starten met een gezamenlijke kick-off waarin we onze aanpak met u afstemmen. Daarna voeren wij de beoordeling uit. Dit resulteert in een rapport met een concreet actieplan, waarmee uw organisatie gericht aan de slag kan.

Onze onafhankelijke beoordelingen worden aangeboden tegen een vaste prijs, zodat u niet voor onverwachte kosten komt te staan. Dankzij onze brede expertise, gebaseerd op branche-ervaring, assurance-ervaring en diepgaande kennis van ISO 27001 en NEN7510, kunnen wij een waardevolle bijdrage leveren aan uw informatiebeveiliging.

Lees ook de ervaringen van onze klanten ”Wij hebben succesvol de onafhankelijke beoordeling doorlopen op NEN 7510. De samenwerking met WeDoTrust is als zeer positief ervaren.” (zie artikel)

Wilt u  hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Jasper de Vries

Jasper de Vries is een onafhankelijk adviseur en IT-auditor (RE). Dit doet hij met een achtergrond in bedrijfseconomie en de praktijkervaring van een carrière van meer dan 20 jaar. Hij werkte hiervan ruim 11 jaar bij EY en 4 jaar bij Qbit Cyber Security.
Jasper voert onderzoeken uit en adviseert organisaties op het gebied van IT-governance en risicomanagement. Zijn advieservaring, gecombineerd met zijn kritische en pragmatische analyses, maken hem tot een gesprekpartner van directies, bestuurders en toezichthouders. Jasper geeft regelmatig (gast)colleges, trainingen en presentaties op het gebied van Technology Governance, Cyber Security, risicomanagement en security bewustwording.
Jasper heeft, naast inhoudelijke kennis, ook oog heeft voor de ‘zachte aspecten’ van verandering. Hij houdt in zijn adviezen nadrukkelijk rekening met cultuur- en gedragsaspecten binnen organisaties. In de afgelopen vijftien jaar adviseerde hij een groot aantal zorgaanbieders, zorgverzekeraars en overheden in Nederland en in het buitenland bij hun inspanningen om strategische IT-toepassingen in de zorg te realiseren. Zijn advieservaring gecombineerd met zijn kritische en pragmatische analyses, maken hem een specialist op het gebied van het vormgeven van innovatieve IT-strategieën in de zorgsector. Jan is medeauteur van het boek ‘IT in de Zorg’ alsook diverse nationale en internationale artikelen. Tevens spreekt hij veelvuldig in Nederland en in het buitenland over de vraag hoe IT praktisch en vernieuwend toe te passen in de zorg.

Jasper de Vries
+31682590299
jasperdevries@wedotrust.nl

Reinder Attema

Reinder Attema is een onafhankelijk IT-adviseur en auditor (RE). Hij heeft ruime ervaring met het adviseren over en beoordelen van IT-projecten/programma’s, IT beheerprocessen, Informatiebeveiliging en datamigraties in de Zorg- en Energiesector. Reinder beschikt over een bedrijfskundige en IT-technische achtergrond, waardoor hij goed in staat is de verbinding te leggen tussen Business en IT.
Reinder is open en werkt graag samen, is pragmatisch en heeft een hands-on mentaliteit. Hij beschikt over ruime Internal Audit ervaring. Met deze ervaring kan hij organisaties ondersteunen zelf in control te komen. Bijvoorbeeld door het uitvoeren van risico-analyses, het inrichten van (IT-) beheersmaatregelen en het opleiden en coachen van medewerkers hierin.

Met gezond verstand de IT-compliancedruk verlagen

De verschillende toezichthoudende organen hanteren uiteenlopende raamwerken. Denk aan NEN 7510, NEN 7512, NEN 7513, NTA 7516, DigiD (de norm voor ICT-beveiligingsassessments DigiD, gebaseerd op de NCSC-richtlijn), IGJ e-health, zorgkwaliteit (Qualicor of JCI), de jaarrekeningcontrole door de accountant (General IT Controls), Horizontaal Toezicht (Control Framework 3.0), de NVZ Gedragslijn 1.0 en 2.0 (Privacy) en in sommige gevallen COBIT.

Tussen deze raamwerken en richtlijnen zit een grote overlap. Juist die overlap biedt kansen om de IT-compliancedruk te verlagen.

Wij hebben met een aantal klanten in de zorg deze raamwerken in detail naast elkaar gelegd. Wat blijkt? Omdat de vereisten vanuit verschillende achtergronden worden opgelegd en vaak breder zijn dan alleen technologie, sluiten de getroffen beheersmaatregelen vaak (nog) niet op elkaar aan. In de praktijk leidt dat tot veel onnodig dubbel uitvoerings- en auditwerk, terwijl bepaalde controls juist niet aantoonbaar worden uitgevoerd.


Stap 1
lag dan ook voor de hand: ontdubbelen en stroomlijnen. Het stroomlijnen van al deze raamwerken tot één eigen ‘Integrated IT Control Framework’ voor de zorgorganisatie heeft een grote positieve impact op de focus en de effectiviteit van de maatregelen.


Stap 2
was het opzetten van een meer geïntegreerde aanpak, op een praktische manier. Daarin worden vereisten en beheersmaatregelen in samenhang beschouwd, geïmplementeerd en door de organisatie zelf op effectiviteit getoetst. In onze praktijk leidt deze integrale aanpak direct tot zowel een administratieve lastenverlichting als een kwaliteitsverbetering.


Stap 3
was om samen met een aantal ziekenhuizen een Integrated IT Control Framework uit te werken en in de praktijk toe te passen. Het IITCFW is gebaseerd op NEN 7510 en geeft de betrokken ziekenhuizen concreet inzicht in de samenhang tussen NEN 7510, de vereisten vanuit de diverse raamwerken en de beheersmaatregelen rondom IT die het ziekenhuis heeft getroffen of zou moeten treffen.

Hierdoor kunnen ziekenhuizen hun set aan beheersmaatregelen rationaliseren. In de praktijk betekent dit dat het aantal te treffen maatregelen afneemt, en daarmee ook de beheer- en auditlast. De eerste ervaringen laten een afname van zo’n 40% zien. Daar worden niet alleen wij blij van, maar vooral onze klanten.

Gezien het geïntegreerde karakter en de complexiteit is specifieke tooling eigenlijk onmisbaar. Als onderdeel van de uitwerking van het Integrated IT Control Framework werken wij met een aantal tools, zodat wij u daarin nog beter kunnen adviseren.

Wilt u  hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Jaap van Beek

Jaap van Beek is een onafhankelijke auditor en adviseur. Dit doet hij met de praktijkervaring van een ruim 30 jarige carrière bij KPMG. Hij adviseert en coacht bedrijven en instellingen bij het verbeteren van de (aantoonbare) interne beheersing van hun processen en informatietechnologie. Als auditor voert hij onafhankelijke onderzoeken uit gericht op het verstrekken van assurance.
Jaap heeft veel ervaring opgedaan inzake ‘trust’ vraagstukken rond IT transformaties, interne beheersing en outsourcing in de keten inclusief het optreden als sparring partner voor besturen en toezichthouders op dit gebied.
Jaap heeft diverse publicaties op zijn naam staan en is binnen NOREA, de beroepsgroep van IT auditors, actief als voorzitter van het College Kwaliteitsonderzoeken.

Jaap van Beek
+31682590299
jaapvanbeek@wedotrust.nl

Reinder Attema

Reinder Attema is een onafhankelijk IT-adviseur en auditor (RE). Hij heeft ruime ervaring met het adviseren over en beoordelen van IT-projecten/programma’s, IT beheerprocessen, Informatiebeveiliging en datamigraties in de Zorg- en Energiesector. Reinder beschikt over een bedrijfskundige en IT-technische achtergrond, waardoor hij goed in staat is de verbinding te leggen tussen Business en IT.
Reinder is open en werkt graag samen, is pragmatisch en heeft een hands-on mentaliteit. Hij beschikt over ruime Internal Audit ervaring. Met deze ervaring kan hij organisaties ondersteunen zelf in control te komen. Bijvoorbeeld door het uitvoeren van risico-analyses, het inrichten van (IT-) beheersmaatregelen en het opleiden en coachen van medewerkers hierin.

Wilt u als organisatie voldoen aan de eisen van horizontaal toezicht en tegelijk uw efficiëntie en kwaliteit verbeteren? Daar helpen wij u bij.

WeDoTrust kent de zorgsector van binnenuit. Wij analyseren uw processen, brengen de risico’s in kaart en versterken uw controle framework met praktische, werkbare maatregelen. Zo legt u een solide basis voor horizontaal toezicht.

Onze adviseurs begeleiden u bij het inrichten van heldere en effectieve interne beheersing. Met gerichte training en ondersteuning zorgen wij ervoor dat uw team de vereisten van horizontaal toezicht kent en in de praktijk kan toepassen.

Wilt u  hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Jaap van Beek

Jaap van Beek is een onafhankelijke auditor en adviseur. Dit doet hij met de praktijkervaring van een ruim 30 jarige carrière bij KPMG. Hij adviseert en coacht bedrijven en instellingen bij het verbeteren van de (aantoonbare) interne beheersing van hun processen en informatietechnologie. Als auditor voert hij onafhankelijke onderzoeken uit gericht op het verstrekken van assurance.
Jaap heeft veel ervaring opgedaan inzake ‘trust’ vraagstukken rond IT transformaties, interne beheersing en outsourcing in de keten inclusief het optreden als sparring partner voor besturen en toezichthouders op dit gebied.
Jaap heeft diverse publicaties op zijn naam staan en is binnen NOREA, de beroepsgroep van IT auditors, actief als voorzitter van het College Kwaliteitsonderzoeken.

Jaap van Beek
+31682590299
jaapvanbeek@wedotrust.nl

Jasper de Vries

Jasper de Vries is een onafhankelijk adviseur en IT-auditor (RE). Dit doet hij met een achtergrond in bedrijfseconomie en de praktijkervaring van een carrière van meer dan 20 jaar. Hij werkte hiervan ruim 11 jaar bij EY en 4 jaar bij Qbit Cyber Security.
Jasper voert onderzoeken uit en adviseert organisaties op het gebied van IT-governance en risicomanagement. Zijn advieservaring, gecombineerd met zijn kritische en pragmatische analyses, maken hem tot een gesprekpartner van directies, bestuurders en toezichthouders. Jasper geeft regelmatig (gast)colleges, trainingen en presentaties op het gebied van Technology Governance, Cyber Security, risicomanagement en security bewustwording.
Jasper heeft, naast inhoudelijke kennis, ook oog heeft voor de ‘zachte aspecten’ van verandering. Hij houdt in zijn adviezen nadrukkelijk rekening met cultuur- en gedragsaspecten binnen organisaties. In de afgelopen vijftien jaar adviseerde hij een groot aantal zorgaanbieders, zorgverzekeraars en overheden in Nederland en in het buitenland bij hun inspanningen om strategische IT-toepassingen in de zorg te realiseren. Zijn advieservaring gecombineerd met zijn kritische en pragmatische analyses, maken hem een specialist op het gebied van het vormgeven van innovatieve IT-strategieën in de zorgsector. Jan is medeauteur van het boek ‘IT in de Zorg’ alsook diverse nationale en internationale artikelen. Tevens spreekt hij veelvuldig in Nederland en in het buitenland over de vraag hoe IT praktisch en vernieuwend toe te passen in de zorg.
Jasper de Vries
+31682590299
jasperdevries@wedotrust.nl

Zorginstellingen die gebruikmaken van DigiD, moeten hun patiëntenportaal jaarlijks laten beoordelen met een DigiD-assessment, uitgevoerd door een gekwalificeerde IT-auditor (RE). Daarmee toont u aan dat de IT-beveiliging op orde is.

Sinds controlejaar 2017 heeft het Nationaal Cyber Security Centrum (NCSC) het normenkader aangepast. Samen met NOREA zijn ook de toetsingskaders herzien en vastgelegd in de ‘Handreiking bij DigiD-assessments v2.0’ (update 2018), aangevuld met een addendum in 2019. Vanaf 2023 geldt DigiD 3.0. Daarin is er, naast opzet en bestaan, volop aandacht voor de werking van de maatregelen.

Veel zorgorganisaties hosten (een deel van) hun IT-omgeving bij een derde partij, inclusief de webapplicatie die de DigiD-koppeling gebruikt en de bijbehorende infrastructuur. Belangrijk om te weten: die partij dient te beschikken over een Rapportage Service Organisatie (RSO, voorheen TPM).

Wij voeren het DigiD-assessment voor u uit, desgewenst in combinatie met een DigiD Security Assessment (pentest). Als gespecialiseerd bureau brengen wij veel kennis en ervaring mee, van zorginstellingen, security en IT-audits tot de DigiD-assessments zelf.

Ook als het patiëntenportaal met DigiD een nieuwe omgeving is moet direct een DigiD-assessment wordt uitgevoerd. Net als u houden wij niet van een onvoorspelbaar assessment aan het einde van een traject. Onze ervaring is dat zorgorganisaties vooraf zekerheid willen over het verloop en over wat er van hen wordt verwacht. Daarom voeren wij naast de definitieve eindtoets vooraf ook een kick-off en een proeftoets uit. Wij maken heldere afspraken en doen er alles aan om te voorkomen dat u tijdens het onderzoek of in de rapportage voor verrassingen komt te staan. Zo levert het assessment een belangrijke bijdrage aan een veilig patiëntenportaal.

Onze DigiD-assessments voeren wij uit tegen een vaste prijs, inclusief alle kosten. Zo komt u niet voor onverwachte uitgaven te staan. Onze aanpak is gebaseerd op branche-ervaring, assurance-ervaring en aantoonbare ervaring met DigiD-assessments.

Wilt u  hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Edward Veen

Edward Veen is een ervaren en onafhankelijk organisatieadviseur en IT-auditor (RE). Hij heeft ruim 20 jaar ervaring met het ontwerpen, invoeren, beheersen en beoordelen van onder meer complexe IT-omgevingen, informatiesystemen en managementsystemen voor informatiebeveiliging.
Edward ondersteunt binnen (en buiten) de zorg bij de implementatie NEN7510 en ISO27001. Edward voert daarnaast bij verschillende zorginstellingen beoordelingen uit. Denk aan DIGID, VIPP en NEN7510. De werkwijze van Edward kenmerkt zich door de persoonlijke benadering en betrokkenheid. De oplossingen die hij voorstelt passen bij de context van de organisatie. Edward geeft regelmatig (gast)colleges en trainingen op het gebied van risicomanagement, Cyber Security en Privacy.

Edward Veen
+31621393036
edwardveen@wedotrust.nl

Jasper de Vries

Jasper de Vries is een onafhankelijk adviseur en IT-auditor (RE). Dit doet hij met een achtergrond in bedrijfseconomie en de praktijkervaring van een carrière van meer dan 20 jaar. Hij werkte hiervan ruim 11 jaar bij EY en 4 jaar bij Qbit Cyber Security.
Jasper voert onderzoeken uit en adviseert organisaties op het gebied van IT-governance en risicomanagement. Zijn advieservaring, gecombineerd met zijn kritische en pragmatische analyses, maken hem tot een gesprekpartner van directies, bestuurders en toezichthouders. Jasper geeft regelmatig (gast)colleges, trainingen en presentaties op het gebied van Technology Governance, Cyber Security, risicomanagement en security bewustwording.
Jasper heeft, naast inhoudelijke kennis, ook oog heeft voor de ‘zachte aspecten’ van verandering. Hij houdt in zijn adviezen nadrukkelijk rekening met cultuur- en gedragsaspecten binnen organisaties. In de afgelopen vijftien jaar adviseerde hij een groot aantal zorgaanbieders, zorgverzekeraars en overheden in Nederland en in het buitenland bij hun inspanningen om strategische IT-toepassingen in de zorg te realiseren. Zijn advieservaring gecombineerd met zijn kritische en pragmatische analyses, maken hem een specialist op het gebied van het vormgeven van innovatieve IT-strategieën in de zorgsector. Jan is medeauteur van het boek ‘IT in de Zorg’ alsook diverse nationale en internationale artikelen. Tevens spreekt hij veelvuldig in Nederland en in het buitenland over de vraag hoe IT praktisch en vernieuwend toe te passen in de zorg.

Jasper de Vries
+31682590299
jasperdevries@wedotrust.nl

Heeft u vragen over de bescherming van persoonsgegevens en de naleving van de Algemene Verordening Gegevensbescherming (AVG)? Daar helpen wij u graag bij.

Wij voeren grondige audits uit, brengen de risico’s in kaart en bieden praktische oplossingen om uw organisatie in lijn te brengen met de AVG. Daarbij ondersteunen wij u bij het opstellen van privacybeleid, het uitvoeren van gegevensbeschermingseffectbeoordelingen (DPIA’s) en het implementeren van passende technische en organisatorische maatregelen

Wilt u  hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Reinder Attema

Reinder Attema is een onafhankelijk IT-adviseur en auditor (RE). Hij heeft ruime ervaring met het adviseren over en beoordelen van IT-projecten/programma’s, IT beheerprocessen, Informatiebeveiliging en datamigraties in de Zorg- en Energiesector. Reinder beschikt over een bedrijfskundige en IT-technische achtergrond, waardoor hij goed in staat is de verbinding te leggen tussen Business en IT.
Reinder is open en werkt graag samen, is pragmatisch en heeft een hands-on mentaliteit. Hij beschikt over ruime Internal Audit ervaring. Met deze ervaring kan hij organisaties ondersteunen zelf in control te komen. Bijvoorbeeld door het uitvoeren van risico-analyses, het inrichten van (IT-) beheersmaatregelen en het opleiden en coachen van medewerkers hierin.
Jasper voert onderzoeken uit en adviseert organisaties op het gebied van IT-governance en risicomanagement. Zijn advieservaring, gecombineerd met zijn kritische en pragmatische analyses, maken hem tot een gesprekpartner van directies, bestuurders en toezichthouders.

Jaap van Beek

Jaap van Beek is een onafhankelijke auditor en adviseur. Dit doet hij met de praktijkervaring van een ruim 30 jarige carrière bij KPMG. Hij adviseert en coacht bedrijven en instellingen bij het verbeteren van de (aantoonbare) interne beheersing van hun processen en informatietechnologie. Als auditor voert hij onafhankelijke onderzoeken uit gericht op het verstrekken van assurance.
Jaap heeft veel ervaring opgedaan inzake ‘trust’ vraagstukken rond IT transformaties, interne beheersing en outsourcing in de keten inclusief het optreden als sparring partner voor besturen en toezichthouders op dit gebied.
Jaap heeft diverse publicaties op zijn naam staan en is binnen NOREA, de beroepsgroep van IT auditors, actief als voorzitter van het College Kwaliteitsonderzoeken.

Jaap van Beek
+31682590299
jaapvanbeek@wedotrust.nl

Opdrachtgevers besteden steeds vaker belangrijke processen uit aan onderaannemers. Wij begrijpen hoe cruciaal het is om juist in die situatie het vertrouwen van uw stakeholders blijvend te waarborgen. Assurancerapportages geven inzicht en vergroten het vertrouwen in de gang van zaken in de keten. Daarom bieden wij uitgebreide dienstverlening rondom ISAE 3000, ISAE 3402 en SOC 2. Onze auditors begeleiden u door het hele proces, van voorbereiding tot eindrapport.

Waarom kiezen voor WeDoTrust

  • Ervaring en expertise:met jarenlange ervaring in leidinggevende en vaktechnische posities bij de Big Four en binnen NOREA hebben onze auditors diepgaande kennis van de vereisten en best practices voor ISAE 3000, ISAE 3402 (SOC 1) en SOC 2.
  • Efficiënt en betrouwbaar:ons gestroomlijnde auditproces bespaart u tijd en middelen. Wij werken tegen een vaste prijs inclusief kosten, dus u komt niet voor onverwachte uitgaven te staan.
  • Continue en pragmatische ondersteuning:van de eerste beoordeling tot de jaarlijkse audits staan wij voor u klaar. Wij stellen ons daarbij niet op als de formele auditor die enkel controleert, maar denken met u mee en komen in co-creatie tot pragmatische oplossingen. Uiteraard met inachtneming van onze onafhankelijke positie.

Onze diensten

De ISAE 3000-, ISAE 3402- en SOC 2-verklaringen zijn alle drie assurancestandaarden, maar met verschillende doelen en toepassingsgebieden.

ISAE 3000

  • Doel:zekerheid over niet-financiële informatie en interne beheersingsprocessen die niet direct verband houden met financiële rapportage.
  • Toepassing:vooral bij assurance-opdrachten rondom informatiebeveiliging, naleving van wet- en regelgeving en andere operationele processen.
  • Rapporttypes:Type I evalueert de opzet en het bestaan van de controls op een specifiek moment; Type II evalueert de effectiviteit ervan over een bepaalde periode.

ISAE 3402

  • Doel:zekerheid over de interne controls van serviceorganisaties die relevant zijn voor de financiële rapportage van hun klanten.
  • Toepassing:vooral voor organisaties met diensten die invloed hebben op de financiële rapportage van hun klanten, zoals payroll, accounting en financieel databeheer.
  • Rapporttypes:Type I evalueert de opzet en het bestaan van de controls op een specifiek moment; Type II evalueert de effectiviteit ervan over een bepaalde periode.

SOC 2

  • Doel:zekerheid over de interne controls van een serviceorganisatie rondom de beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy van gegevens.
  • Toepassing:vooral voor technologiebedrijven en serviceproviders die gegevens beheren of verwerken, zoals cloudserviceproviders, datacenters en SaaS-aanbieders.
  • Rapporttypes:Type I evalueert de opzet en het bestaan van de controls op een specifiek moment; Type II evalueert de effectiviteit ervan over een bepaalde periode.

Wilt u  hierover met ons van gedachten wisselen of een offerte ontvangen neem dan contact op met:

Hans Donkers

Hans Donkers is een onafhankelijk adviseur en auditor. Dit doet hij met de praktijk ervaring van een ruim 25-jarige internationale carrière bij KPMG. Hij is actief met het ondersteunen van directies, bestuurders en toezichthouders bij complexe verandertrajecten en bijbehorende technologievraagstukken. Dit altijd in een ”trusted” rol.
Hans heeft in zijn carrière diverse kwaliteits-, management- en bestuurs-rollen vervuld. Hij was onder meer voorzitter van NOREA de beroepsorganisatie van IT Auditors en hoofredacteur van Compact, het kwartaalblad over IT Governance. Hij treedt regelmatig op als spreker, gastdocent of dagvoorzitter en publiceert over Technology Governance.

Hans Donkers
+31653754323
hansdonkers@wedotrust.nl

Jaap van Beek

Jaap van Beek is een onafhankelijke auditor en adviseur. Dit doet hij met de praktijkervaring van een ruim 30 jarige carrière bij KPMG. Hij adviseert en coacht bedrijven en instellingen bij het verbeteren van de (aantoonbare) interne beheersing van hun processen en informatietechnologie. Als auditor voert hij onafhankelijke onderzoeken uit gericht op het verstrekken van assurance.
Jaap heeft veel ervaring opgedaan inzake ‘trust’ vraagstukken rond IT transformaties, interne beheersing en outsourcing in de keten inclusief het optreden als sparring partner voor besturen en toezichthouders op dit gebied.
Jaap heeft diverse publicaties op zijn naam staan en is binnen NOREA, de beroepsgroep van IT auditors, actief als voorzitter van het College Kwaliteitsonderzoeken.

Jaap van Beek
+31682590299
jaapvanbeek@wedotrust.nl