Gå til indhold

revisionserklæringer

Auditering skaber tillid til jeres sikkerhedsarbejde

Arbejdet med audit og assurance, herunder at etablere sikkerhedsprocesser, -kontroller, -foranstaltninger og dokumentation, kan hurtigt blive omsiggribende og ressourcekrævende, hvis I ikke ved præcist, hvad en revisor lægger vægt på i sin vurdering. Det gør vi. Og vi kan hjælpe jer gennem hele processen op til en auditering. Enten ved at tage ansvar for den samlede proces eller ved at fungere som sparringspartner.

Hybrid security team

Den rette afgrænsning af opgaven gør forskellen

Mange organisationer bliver mødt med krav om revisionserklæringer, uden at det nødvendigvis står klart, hvilke risici der skal afdækkes, hvem erklæringen skal skabe tryghed hos, eller hvor omfattende arbejdet reelt behøver at være. Resultatet er ofte et meget bredt scope for compliance-opgaven, unødvendigt komplekse kontroller og lange dokumentationsforløb, der koster tid og ressourcer.

Når scope, forventninger og dokumentationskrav bliver afstemt tidligt i audit-processen, får ledelsen et stærkt beslutningsgrundlag for at prioritere sikkerhedsindsatser og arbejde målrettet med en fremtidssikret sikkerhedsmodel.

Fra et virksomhedssynspunkt er det vigtigt, at et audit rent faktisk skaber værdi. Hvis dokumentationsopgaven ikke kobles tæt sammen med risici og forretningsbehov, kan man hurtigt drukne i endeløse compliance-opgaver. Formår man derimod at understøtte sikkerhedsstrategien ved hjælp af relevante sikkerhedskontroller og en stærk governance-struktur, er et audit med til at dokumentere sikkerhedsmodellens robusthed – både internt og over for eksterne parter.

Med mere end 25 års erfaring med it-revision og it-sikkerhedsarbejde bl.a. fra de store revisionshuse har vores konsulenter et solidt fagligt fundament og ekstensive erfaringer med drift og udvikling af organisationer.

Udvalgte leverancer indenfor audit og assurance

ISAE 3000- og ISAE 3402-erklæringer

GDPR-, NIS2- og DORA-relaterede audit eller pre audit-forløb

Revision af it-kontroller og applikationskontroller

Readiness reviews, pre-audits og gap-analyser

Compliance-målinger og modenhedsvurderinger

Rådgivning om og udførelse af intern revision og opbygning af uafhængige kontrolfunktioner

sådan arbejder vi

Vaerns tilgang til arbejdet med kontrolbesøg og revisionserklæringer

Teorien bag standarder, rammeværker og lovgivning inden for informationssikkerhed er sjældent entydig. Der er mange fortolkningsmuligheder, når begrebsapparatet skal implementeres i netop jeres organisation. Derfor lægger vi stor vægt på den indledende kortlægning af opgaven, så udbyttet af en audit eller revisionserklæring står mål med forventningerne.

Vi kan hjælpe jer med at blive klar til et uafhængigt kontrolbesøg. Vi laver pre-auditering og opsætter compliance-målinger, som tager en tidlig temperatur på sikkerhedsniveauet inden en ressourcetung proces. Og vi påtager os formelle tilsynsopgaver, hvor vi i samarbejde med partnere er med til at godkende et sikkerhedssetup som certificerede it-revisorer.

I Vaern anvender vi seniorprofiler til alle sikkerhedsopgaver. Det gælder også på Audit & Assurance-området, hvor vores konsulenter har omfattende erfaring som tilsynsførende og som ansvarlige for sikkerhedsprogrammer og compliance-opgaver i en organisation. Det er den ballast, der gør, at vi kan guide jer effektivt igennem en tilsynsproces og årsagen til, at vi ofte kan nedsætte jeres time to compliance – den tid, der går fra I starter en compliance-proces op, til I efterlever et krav.

Readiness reviews før det egentlige audit

Det sker ofte, at en organisation først går i gang med at lukke sikkerhedshuller, når et eksternt tilsyn har påtalt manglerne. Det gør processen dyrere og mere ressourcekrævende end nødvendigt.

Derfor tilbyder vi readiness reviews, pre-audits og compliance-målinger, der giver jer et tidligt og realistisk billede af organisationens modenhed. Gennem målrettede gap-analyser identificerer vi, hvor der mangler dokumentation, hvor processer ikke er tilstrækkeligt forankret, og hvilke krav der kræver handling. Det giver jer mulighed for at prioritere jeres sikkerhedsindsatser og dermed møde et internt eller eksternt tilsyn langt bedre forberedt.

Jesper Krogh - Vaern

Integreret sikkerhed samler alt og alle i én model

I takt med at verden bliver mere kompleks og mere uforudsigelig, stiger behovet for sikkerhedsydelser, der kan styrke den organisatoriske robusthed. Vi leverer integreret sikkerhed, fordi fælles mål, sammenhæng og koordinering øger handlekraften og yder den bedste beskyttelse mod sikkerhedshændelser.

Kontakt os

Kontakt vores sikkerhedsteam