Advies

Een IT-audit: wat levert het uw bedrijf op?

20 november 2024 9 min leestijd
Een IT-audit: wat levert het uw bedrijf op?

Een IT-audit geeft u een eerlijk, onafhankelijk beeld van uw IT-omgeving: wat werkt goed, wat is kwetsbaar en waar betaalt u mogelijk te veel. Maar wat onderzoekt een auditor precies, hoe lang duurt het, en wat kunt u verwachten als resultaat?

Wat onderzoekt een IT-audit?

Een goede IT-audit voor het MKB kijkt naar zes gebieden:

    **1. Beveiliging**
  • Firewall-configuratie en firmware-versie
  • Antivirussoftware en EDR op alle werkplekken
  • Wachtwoordbeleid en MFA-implementatie
  • Patchstatus van besturingssystemen en applicaties
  • E-mailbeveiliging (SPF, DKIM, DMARC)
  • Netwerkbeveiliging en segmentatie
    **2. Back-up en herstel**
  • Frequentie en volledigheid van back-ups
  • Locaties (lokaal, offsite, cloud)
  • Laatste geslaagde hersteltest
  • Retentiebeleid en bewaartermijnen
  • Bescherming tegen ransomware (offline kopie)
    **3. Infrastructuur**
  • Overzicht en leeftijd van servers, netwerkcomponenten en werkplekken
  • Supportstatus: ontvangen de apparaten nog firmware- en software-updates?
  • Capaciteit: voldoet de hardware aan de huidige en verwachte belasting?
  • Netwerktopologie en bekabeling
    **4. Software en licenties**
  • Overzicht van alle geïnstalleerde software
  • Licentiestatus: betaalt u voor licenties die u niet gebruikt?
  • Verouderde software die niet meer ondersteund wordt
  • AVG-compliance van de gebruikte softwareoplossingen
    **5. Contracten en kosten**
  • Looptijd en kosten van IT-contracten (telecom, hosting, beheer)
  • SLA-afspraken en of ze nageleefd worden
  • Mogelijkheden voor kostenbesparing
    **6. Processen**
  • Onboarding/offboarding van medewerkers: worden accounts tijdig aangemaakt en ingetrokken?
  • Incidentprocedure: weet iedereen wat te doen bij een datalek of IT-storing?
  • Beveiligingsbewustzijn: worden medewerkers getraind?

Wat vinden we in de praktijk?

Op basis van meer dan 80 IT-audits die wij de afgelopen vijf jaar uitvoerden bij MKB-bedrijven in regio Zwolle en omgeving, zijn dit de meest voorkomende bevindingen:

  • 73% van de bedrijven heeft back-ups die nooit getest zijn
  • 61% heeft verouderde firewall-firmware (ouder dan 12 maanden)
  • 58% betaalt voor ongebruikte softwarelicenties
  • 45% heeft geen DMARC-record op het e-maildomein
  • 39% heeft MFA niet verplicht op e-mail

De gemiddelde potentiële kostenbesparing die we vinden: €2.500-6.000 per jaar. De gemiddelde potentiële risicoreductie is aanzienlijk moeilijker in geld uit te drukken, maar het voorkomen van één ransomware-aanval of datalek is doorgaans meer waard dan tien IT-audits.

Hoe verloopt een IT-audit bij ons?

Fase 1: Voorbereiding (1 week) U ontvangt een vragenlijst over uw huidige omgeving. We vragen toegang tot relevante systemen en contracten.

Fase 2: On-site onderzoek (halve dag) Een van onze adviseurs bezoekt uw locatie, voert technische scans uit en spreekt met u en eventueel uw IT-contactpersoon. We inventariseren hardware, bekijken configuraties en voeren kwetsbaarheidsscans uit.

Fase 3: Rapportage (1 week) U ontvangt een helder rapport met bevindingen per categorie, risico-inschatting (hoog/medium/laag), concrete aanbevelingen met prioritering, en een kostenbesparingsanalyse.

Fase 4: Bespreking We bespreken het rapport en de aanbevelingen in een gesprek van ca. een uur. U besluit zelf welke punten u oppakt en in welke volgorde.

Wat kost een IT-audit?

Voor een MKB-bedrijf van 5-50 medewerkers rekent u op een doorlooptijd van twee weken en een investering die doorgaans terugverdiend wordt binnen drie maanden door de gevonden kostenbesparingen. Vraag een offerte aan — wij zijn transparant over onze tarieven.

Vraag een IT-audit aan via contact, mail contact@vrad.nl of bel 038 333 61 25.