Een auditfunctie zonder de kosten van een auditafdeling.
Internal Audit as a Service brengt uw risico's in beeld, bouwt het normenkader, voert de audits uit, bewaakt de opvolging en borgt de kwaliteit, als één doorlopende cyclus, ondertekend door een vaste Chief Audit Executive.
Eén doorlopende auditcyclus, geen losse instrumenten.
Vijf stappen die in elkaar overlopen en zichzelf herhalen, zodat uw auditfunctie niet bij een rapport stopt, maar blijft draaien.
Risico's in beeld
We brengen uw risico-universum en de heatmap in kaart, en vertalen dat naar een auditjaarplan.
Normenkader
We leggen de relevante kaders en beheersmaatregelen vast als fundament onder elke audit.
Audits uitvoeren
We voeren de audits uit volgens plan, met werkprogramma's, bevindingen en rapportage.
Opvolging
Elke bevinding wordt gevolgd tot de actie aantoonbaar is afgerond.
Kwaliteit geborgd
We tonen aan dat de auditfunctie zélf voldoet aan de Global Internal Audit Standards.
Dit is één functie, geen gereedschapskist: de software doet het zware werk, een vaste CAE tekent voor de kwaliteit.
Uw board vraagt om een auditfunctie. Een spreadsheet is geen antwoord.
Excel, losse notities en goede bedoelingen voelen als een auditfunctie, tot DNB, een bankaudit of een due diligence om het bewijs vraagt. Dan telt alleen wat traceerbaar is: een normenkader, aantoonbare opvolging, een handtekening die ergens voor staat.
Zo bent u meteen aantoonbaar in control, en daarmee ook DORA-, NIS2- en ISO 27001-proof. Niet als geruststelling op papier, maar als werkende, herleidbare cyclus.
Internal Audit as a Service is gebouwd voor organisaties die aantoonbaar in control moeten zijn, maar (nog) geen eigen auditafdeling kunnen of willen optuigen.
Startende & kleine financials
Fintechs, betaalinstellingen, EMI's en kleine verzekeraars onder DNB- of AFM-toezicht.
Scale-ups met governance-druk
Groeiende organisaties waar investeerders of certificeringen om een aantoonbare auditfunctie vragen.
(Semi-)publieke instellingen
Organisaties die te klein zijn voor een eigen auditafdeling, maar niet voor het bijbehorende toezicht.
Een uitbestede functie is niet minder - aantoonbaar méér.
Software doet het herhaalbare werk; een verantwoordelijke CAE tekent voor het oordeel. Omdat elke stap herleidbaar is, is de assurance die u krijgt niet zachter dan bij een interne auditfunctie, hij is beter gedocumenteerd.
Elke bevinding is herleidbaar tot een norm, elke norm tot een risico.
Uw board krijgt hetzelfde niveau van assurance als bij een interne auditfunctie, getekend door één verantwoordelijke CAE.
Wie tekent voor uw auditfunctie
Achter elke auditfunctie staat één vaste, gekwalificeerde Chief Audit Executive, een ervaren internal auditor die werkt conform de Global Internal Audit Standards en persoonlijk tekent voor het oordeel. Geen wisselende gezichten of anoniem team: één aanspreekpunt dat uw dossier kent.
Omdat uw CAE van buiten uw organisatie komt, staat dat oordeel per definitie los van de dagelijkse leiding: de onafhankelijkheid die uw board, DNB en AFM verwachten, is zo ingebouwd in plaats van achteraf georganiseerd.
Eenvoudig opgebouwd, zonder verborgen lagen.
Geen tierstructuur om doorheen te rekenen, twee heldere onderdelen die u onafhankelijk kunt opschalen.
Het fundament van uw auditfunctie: risicoregister, normenkader, werkprogramma's, bevindingen en opvolging in één doorlopende cyclus. Laagdrempelig instappen, meegroeien zodra de functie volwassener wordt.
Marktconforme uurtarieven, zonder overhead. U betaalt alleen de uren die u inzet, geen kantoor- of managementopslag zoals bij de grote kantoren.
Liever eerst klein beginnen? Start desgewenst met een eenmalig project, een nulmeting of risk assessment, en groei door naar de doorlopende functie zodra u er klaar voor bent.
Wat u waarschijnlijk wilt weten voordat u begint.
Wat is Internal Audit as a Service?
Internal Audit as a Service is een volwaardige interne auditfunctie die u afneemt als dienst, in plaats van zelf op te bouwen. De software doet het herhaalbare werk: risicoregister, normenkader, werkprogramma's, bevindingen en opvolging, en een vaste CAE tekent voor de kwaliteit van het geheel.
Voor welke organisaties is Internal Audit as a Service bedoeld?
De dienst is gebouwd voor startende en kleine financials onder DNB- of AFM-toezicht, zoals fintechs, betaalinstellingen en EMI's; evenals scale-ups met governance-druk en (semi-)publieke instellingen. Stuk voor stuk organisaties die aantoonbaar in control moeten zijn, maar te klein zijn voor een eigen auditafdeling.
Wat kost de auditfunctie?
De software start vanaf € 1.000 per jaar. Auditcapaciteit rekent u af tegen marktconforme uurtarieven, zonder overhead; u betaalt alleen de uren die u daadwerkelijk inzet, zonder kantoor- of managementopslag.
Werkt de auditfunctie conform de Global Internal Audit Standards?
Ja. De kwaliteitsborging toont aan dat de auditfunctie zelf aan de Global Internal Audit Standards voldoet. Elke bevinding is herleidbaar tot een norm, elke norm tot een risico; zodat de assurance die uw board krijgt volledig traceerbaar is.
Ben ik hiermee ook DORA-, NIS2- en ISO 27001-compliant?
Een aantoonbaar functionerende auditfunctie draagt rechtstreeks bij aan uw DORA-, NIS2- en ISO 27001-verplichtingen, doordat risico's, beheersmaatregelen en opvolging herleidbaar zijn vastgelegd. De dienst is geen garantie op zichzelf, maar wel het bewijsmateriaal dat toezichthouders en auditors verwachten.
Kan ik klein beginnen?
Ja. U kunt starten met een eenmalig project: een nulmeting of risk assessment, om te ervaren hoe de aanpak werkt, en vervolgens doorgroeien naar de doorlopende auditfunctie zodra u daar klaar voor bent.
Klaar voor een auditfunctie die vanaf dag één staat?
Een kennismaking van dertig minuten met uw toekomstige CAE, geen verplichtingen, wel een concreet beeld van uw eerste auditjaarplan.
Plan een kennismaking