IT- & cyberaudit: de techniek
Een praktijkgerichte cursus voor internal auditors zonder pure IT-achtergrond die IT- en cyberrisico's willen leren doorgronden en toetsen. Van het IT-landschap (hardware, netwerken, cloud) en klassieke IT general controls, via het NIST Cybersecurity Framework 2.0 en het NIST Risk Management Framework als auditlenzen, tot cyber-specifieke verdieping (identity, kwetsbaarheden, logging, incident response), cloud- en leveranciersaudits, en het opzetten, testen en rapporteren van een IT-audit in de praktijk.
1 van de 7 modules gratis om uit te proberen · 30 minuten van 3 uur. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- Het IT-landschap: fundament voor de auditor
De technische bouwstenen van een IT-omgeving: hardware, besturingssystemen, netwerken en cloud; als basis om te weten waar je als auditor moet kijken. - IT general controls (ITGC): het fundament van elke IT-audit
De vier klassieke ITGC-domeinen: logische toegang, change management, IT-operations en back-up/herstel, als basisbeheersmaatregelen die vrijwel elke IT-audit raakt. - NIST CSF 2.0 als auditlens
De zes functies van het NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) als gestructureerd toetsingskader voor cybersecurity-audits. - Risicogebaseerd auditen met het NIST Risk Management Framework
De zeven stappen van NIST SP 800-37 (Prepare t/m Monitor) als procesmodel om een IT-audit te dimensioneren op risico, in plaats van generiek alle maatregelen even grondig te toetsen. - Cyber-specifiek: identity, kwetsbaarheden, logging en incident response
Verdieping op vier cyber-specifieke risicogebieden: identity & access management met MFA, kwetsbaarhedenbeheer en patching, en de keten van logging naar detectie naar incident response. - Cloud & derde partijen auditen
Van het gedeelde-verantwoordelijkheidsmodel in de praktijk, via assurance-rapporten (SOC 2/ISAE) als auditbewijs, naar supply-chain- en leveranciersrisico volgens de ENISA-richtsnoeren bij NIS2. - Praktijk: een IT-audit opzetten, testen en rapporteren
De volledige auditcyclus in de praktijk: risicogebaseerd scopen, toetsen van opzet/bestaan/werking met passend bewijs, en effectief rapporteren en opvolgen van bevindingen.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.