Een IT-audit geeft u een eerlijk, onafhankelijk beeld van uw IT-omgeving: wat werkt goed, wat is kwetsbaar en waar betaalt u mogelijk te veel. Maar wat onderzoekt een auditor precies, hoe lang duurt het, en wat kunt u verwachten als resultaat?
Wat onderzoekt een IT-audit?
Een goede IT-audit voor het MKB kijkt naar zes gebieden:
- **1. Beveiliging**
- Firewall-configuratie en firmware-versie
- Antivirussoftware en EDR op alle werkplekken
- Wachtwoordbeleid en MFA-implementatie
- Patchstatus van besturingssystemen en applicaties
- E-mailbeveiliging (SPF, DKIM, DMARC)
- Netwerkbeveiliging en segmentatie
- **2. Back-up en herstel**
- Frequentie en volledigheid van back-ups
- Locaties (lokaal, offsite, cloud)
- Laatste geslaagde hersteltest
- Retentiebeleid en bewaartermijnen
- Bescherming tegen ransomware (offline kopie)
- **3. Infrastructuur**
- Overzicht en leeftijd van servers, netwerkcomponenten en werkplekken
- Supportstatus: ontvangen de apparaten nog firmware- en software-updates?
- Capaciteit: voldoet de hardware aan de huidige en verwachte belasting?
- Netwerktopologie en bekabeling
- **4. Software en licenties**
- Overzicht van alle geïnstalleerde software
- Licentiestatus: betaalt u voor licenties die u niet gebruikt?
- Verouderde software die niet meer ondersteund wordt
- AVG-compliance van de gebruikte softwareoplossingen
- **5. Contracten en kosten**
- Looptijd en kosten van IT-contracten (telecom, hosting, beheer)
- SLA-afspraken en of ze nageleefd worden
- Mogelijkheden voor kostenbesparing
- **6. Processen**
- Onboarding/offboarding van medewerkers: worden accounts tijdig aangemaakt en ingetrokken?
- Incidentprocedure: weet iedereen wat te doen bij een datalek of IT-storing?
- Beveiligingsbewustzijn: worden medewerkers getraind?
Wat vinden we in de praktijk?
Op basis van meer dan 80 IT-audits die wij de afgelopen vijf jaar uitvoerden bij MKB-bedrijven in regio Zwolle en omgeving, zijn dit de meest voorkomende bevindingen:
- 73% van de bedrijven heeft back-ups die nooit getest zijn
- 61% heeft verouderde firewall-firmware (ouder dan 12 maanden)
- 58% betaalt voor ongebruikte softwarelicenties
- 45% heeft geen DMARC-record op het e-maildomein
- 39% heeft MFA niet verplicht op e-mail
De gemiddelde potentiële kostenbesparing die we vinden: €2.500-6.000 per jaar. De gemiddelde potentiële risicoreductie is aanzienlijk moeilijker in geld uit te drukken, maar het voorkomen van één ransomware-aanval of datalek is doorgaans meer waard dan tien IT-audits.
Hoe verloopt een IT-audit bij ons?
Fase 1: Voorbereiding (1 week) U ontvangt een vragenlijst over uw huidige omgeving. We vragen toegang tot relevante systemen en contracten.
Fase 2: On-site onderzoek (halve dag) Een van onze adviseurs bezoekt uw locatie, voert technische scans uit en spreekt met u en eventueel uw IT-contactpersoon. We inventariseren hardware, bekijken configuraties en voeren kwetsbaarheidsscans uit.
Fase 3: Rapportage (1 week) U ontvangt een helder rapport met bevindingen per categorie, risico-inschatting (hoog/medium/laag), concrete aanbevelingen met prioritering, en een kostenbesparingsanalyse.
Fase 4: Bespreking We bespreken het rapport en de aanbevelingen in een gesprek van ca. een uur. U besluit zelf welke punten u oppakt en in welke volgorde.
Wat kost een IT-audit?
Voor een MKB-bedrijf van 5-50 medewerkers rekent u op een doorlooptijd van twee weken en een investering die doorgaans terugverdiend wordt binnen drie maanden door de gevonden kostenbesparingen. Vraag een offerte aan — wij zijn transparant over onze tarieven.
Vraag een IT-audit aan via contact, mail contact@vrad.nl of bel 038 333 61 25.
