It-revision

Gör IT-avdelning, underleverantörer och olika externa tjänster verkligen det de säger sig göra? För att kontrollera detta erbjuder vi ett team av certifierade, oberoende experter inom både internrevision och it-revision. Vid en it-revision går en oberoende granskare igenom ett system eller ett projekt och bedömer hur efterlevnaden av ett visst regelverk ser ut. Det kan till exempel gälla efterlevnad av interna regler och policys eller en formell granskning av en specifik standard eller externa krav. All granskning utgår från väldefinierade kriterier som bestäms tillsammans med er som kund. En it-revision ger beslutsunderlag till organisationens ledning kring riskhantering och regelefterlevnad, inklusive tydliga beskrivningar av identifierade avvikelser och förbättringsmöjligheter för det granskade området. Revisionens syfte är att granska och ge råd kring styrning, riskhantering och kontroll av verksamheten för organisationens ledning eller styrelse. Vanliga arbetsområden för internrevision och it-revision är:

  • Utvärdering av projekt och verksamheter

  • Bedömning av it-styrning (governance), risker, införda kontrollers kvalitet och effektivitet samt regelefterlevnad (compliance)

  • Säkerställande av att befintliga kontroller är tillräckliga för att minska de risker som organisationen möter

  • Utvärdering av omvärldsfrågor och framväxande teknologier

  • Analys av möjligheter och förbättringspotential

Vi genomför it-revisioner av system och granskningar av organisationer för att identifiera avvikelser och förbättringsmöjligheter för en säkrare och mer effektiv verksamhet. Secure State Cyber är oberoende och arbetar enligt god revisionssed för att hjälpa organisationer att skapa värde och förbättra verksamheten. Våra revisorer är CISA-certifierade och har lång erfarenhet inom revisionsområdet.

Granskningsuppdrag som utförs av Secure State Cyber utgår alltid från internationellt erkända standarder inom IT, informationssäkerhet och kvalitet såsom IIA:s riktlinjer för revision, COBIT, ISO 27000-serien, ITIL och ISO 9001.