Kennisbank — IT-compliance-audits (NIS2, DORA, AVG, ISO 27001)
Praktische gidsen voor audits van IT-beveiliging en regelgevingscompliance — geschreven door auditpractici van Virtline.
NIS2-audit — wie eronder valt, welke verplichtingen gelden en hoe u zich voorbereidt
NIS2-audit: wie onder de richtlijn valt, welke verplichtingen gelden, hoe u een gap-analyse uitvoert en een bestuursklaar compliancerapport opstelt.
Lezen →DORA-audit — ICT-vereisten, derdenrisico en hoe u zich voorbereidt
DORA-audit (EU 2022/2554): de pijlers van de verordening, ICT-risicobeheer, het informatieregister, weerbaarheidstests en het opstellen van een rapport.
Lezen →AVG-audit — beveiliging van de verwerking (art. 32), DPIA, verwerkingsregister en de 72-uursmelding
AVG-audit (EU 2016/679): beveiliging van de verwerking (art. 32), DPIA’s, het register van verwerkingsactiviteiten, de 72-uursmelding van datalekken en de voorbereiding.
Lezen →Offline (on-premise) compliance-audit — volledige controle over uw data behouden
Offline/on-premise compliance-audits: waarom banken data in eigen huis houden, wanneer het nodig is, de voordelen en hoe Bank Mode in Audnexa de data ter plaatse houdt.
Lezen →DORA-compliance voor auditkantoren — methodologie, gap-analyse en een rapport waarop het bestuur kan sturen
Hoe auditkantoren DORA-opdrachten voor financiële klanten uitvoeren: methodologie, gap-analyse van het ICT-risicobeheer, bewijsmateriaal en een rapport aan het bestuur.
Lezen →DORA-informatieregister — ICT-dienstverleners, rapportage aan de toezichthouder en veelgemaakte fouten
DORA-informatieregister: wat het register over ICT-dienstverleners moet bevatten, wie het aan de toezichthouder en de ESA’s rapporteert, en de veelgemaakte fouten.
Lezen →