Case: Inhoudelijke IT auditversterking voor een DORA-audit
Wat was de uitdaging?
Binnen het auditplan van een zorgverzekeraar was een IT audit opgenomen met betrekking tot DORA. Het interne auditteam bestond volledig uit RA’s en miste specifieke IT auditkennis. Om de audit met voldoende kwaliteit uit te voeren, was aanvullende IT auditspecialistische expertise noodzakelijk.
Daarnaast speelde de praktische kant een belangrijke rol. De audit kende een langere doorlooptijd en was lastig strak te plannen. De voorkeur ging uit naar samenwerking met één vaste IT auditor die inhoudelijk sterk was, flexibel inzetbaar én goed aansloot bij de organisatiecultuur. Grote auditorganisaties sloten minder goed aan bij deze behoefte.
Hoe hebben wij geholpen?
ARC People versterkte het auditteam met een ervaren IT auditor die vanaf de voorbereidingsfase actief meedacht. Gezamenlijk werd de scope van de audit bepaald en werden de relevante DNB normen toegelicht. In korte tijd werd het team meegenomen in de verwachtingen rondom deze normen, waardoor het kennisniveau zichtbaar toenam.
Tijdens de uitvoering fungeerde de IT auditor als kritische sparringpartner en reviewer. Door regelmatige review en afstemmingsmomenten werd continu bevestigd dat de audit met de juiste kwaliteit werd uitgevoerd. Bij inhoudelijke dilemma’s werd actief meegedacht over passende oplossingsrichtingen, met oog voor de dynamiek binnen de organisatie. De grote flexibiliteit in planning en beschikbaarheid gaf het auditteam rust en ruimte.
“ARC People is een betrouwbare partij met deskundige en communicatief vaardige medewerkers die de dynamiek van de klant goed aanvoelen”, aldus de Chief Audit Executive (CAE).
Wat was het resultaat?
De IT audit werd succesvol uitgevoerd met aantoonbaar voldoende kwaliteit. Het auditteam vergrootte zijn IT auditkennis en kreeg extra zekerheid en vertrouwen in de uitgevoerde werkzaamheden. De samenwerking werd ervaren als deskundig, prettig en betrouwbaar.
DORA-audit op de planning, maar geen IT-auditor in je team?
Dan zou deze casus ook voor u kunnen werken.
We denken graag met u mee hoe we uw organisatie kunnen ondersteunen. Neem contact met ons op voor de mogelijkheden.