# Auditpoint > Auditpoint is een Nederlands bureau voor IT-audit, assurance en advisory, opgericht door drie Register EDP-auditors (RE). Kenmerkend: één benoemde RE per opdracht van begin tot eind, een vaste prijs bij een afgebakende scope, en rapporten in gewone taal zonder jargon. Auditpoint B.V. (KvK 42130654), gevestigd te Berkel en Rodenrijs, levert IT-audit, assurance en advies aan Nederlandse organisaties. Bij assurance-opdrachten gelden de onafhankelijkheids- en beroepsregels voor IT-auditors; daarnaast doet Auditpoint advies- en implementatiewerk en ondersteuning als (interim) security officer. Auditpoint controleert nooit zijn eigen implementatiewerk waar dat de onafhankelijkheid zou aantasten. ## Diensten (assurance-audits) - [ISAE 3000](https://www.auditpoint.nl/diensten/isae-3000): assurance-rapportage over opzet en werking van beheersmaatregelen (algemeen). - [ISAE 3402](https://www.auditpoint.nl/diensten/isae-3402): assurance over interne beheersing bij uitbestede diensten (Type I/II). - [SOC 2](https://www.auditpoint.nl/diensten/soc-2): assurance op basis van de Trust Services Criteria. - [DigiD-audit](https://www.auditpoint.nl/diensten/digid-audit): verplichte jaarlijkse audit voor DigiD-aansluitingen. - [TPM (Third Party Mededeling)](https://www.auditpoint.nl/diensten/tpm): onafhankelijke verklaring over beheersmaatregelen. ## Diensten (non-assurance audits) - [Nulmeting BIO 2.0](https://www.auditpoint.nl/diensten/nulmeting-bio): meting van volwassenheid tegen de BIO 2.0. - [Interne audit](https://www.auditpoint.nl/diensten/interne-audit): interne audits uitbesteed aan een onafhankelijke RE. - [Normenkaders](https://www.auditpoint.nl/diensten/normenkaders): toetsing tegen een gekozen normenkader. - [Risicoanalyse](https://www.auditpoint.nl/diensten/risicoanalyse): identificeren en beoordelen van informatiebeveiligingsrisico's. - [NIS2 / Cbw gap-analyse](https://www.auditpoint.nl/diensten/nis2-cbw): gap-analyse richting NIS2 / Cyberbeveiligingswet. ## Diensten (advisory en implementatie) - [Implementatie ISO 27001](https://www.auditpoint.nl/diensten/implementatie-iso-27001): inrichten van een ISMS richting ISO 27001. - [Implementatie NEN 7510](https://www.auditpoint.nl/diensten/implementatie-nen-7510): informatiebeveiliging in de zorg. - [Implementatie BIO 2.0](https://www.auditpoint.nl/diensten/implementatie-bio): implementatie van de BIO 2.0 bij de overheid. - [Security Officer (ISMS)](https://www.auditpoint.nl/diensten/security-officer): ondersteuning als (interim) security officer. ## Over Auditpoint - [Diensten (overzicht)](https://www.auditpoint.nl/diensten): het volledige aanbod audit, assurance, advies en implementatie. - [Over ons](https://www.auditpoint.nl/over-ons): de drie oprichters, allen Register EDP-auditor (RE): Matthijs Brink, Luc Stander en Christian Bentvelsen. - [Werkwijze](https://www.auditpoint.nl/werkwijze): het traject in zes stappen, van kick-off tot rapportpresentatie en evaluatie. - [Kennisbank](https://www.auditpoint.nl/kennisbank): uitleg en gidsen over IT-audit, assurance en informatiebeveiliging. - [Contact](https://www.auditpoint.nl/contact): neem contact op of plan een kennismaking. ## Contact E-mail: info@auditpoint.nl