“Assurance begint niet bij de auditor, maar bij een organisatie die haar processen, controls en bewijs op orde heeft.”
Erik Spaans specialiseert zich in IT-audit, assurance en informatiebeveiliging. Hij helpt organisaties inzicht krijgen in IT-risico’s en de beheersing rond infrastructuur, applicaties, datacenters en digitale processen versterken.
Hij heeft ervaring met complexe IT-projecten, project- en verandermanagement en advisering over IT-strategie, standaardoplossingen en informatieveiligheid. Vanuit het Handboek Assurance vertaalt hij standaarden zoals ISAE 3000, ISAE 3402 en SOC 2 naar een praktische route: scope, systeembeschrijving, control framework, evidence, monitoring en samenwerking met de auditor.
Erik verzorgt daarnaast trainingen over IT-audit, securitymanagement, ISO 27001 en risicomanagement. Binnen ARCAAS leidt hij audit- en assurancevraagstukken en helpt hij organisaties certificeringen of assuranceverklaringen verkrijgen én behouden.
Plan een vrijblijvend gesprek over IT-audit, ISAE/SOC 2, ISO 27001 of audit-readiness.