Interne & externe audits

Voor organisaties die hun managementsysteem willen toetsen en verbeteren

Een interne audit is meer dan een vinklijstje afwerken. Het is de kans om te ontdekken wat echt werkt, waar risico’s liggen en hoe je continu kunt verbeteren. Wij voeren audits uit die zowel kritisch als praktisch zijn – zodat je niet alleen voldoet aan de norm, maar ook daadwerkelijk beter wordt.

Normen waarop we auditeren:

 

  • ISO 27001 – Informatiebeveiliging
  • NEN 7510 – Informatiebeveiliging in de zorg
  • ISO 9001 – Kwaliteitsmanagement
  • ISO 22301 – Business Continuity
  • ISAE 3402 / 3000 – Assurance rapportages
  • PCI DSS – Payment Card Industry standaard
  • NIS2 – Netwerk- en informatiebeveiliging
  • DORA – Digital Operational Resilience Act

Wat maakt onze audits anders:

 

Lead Auditor niveau – Alle auditoren zijn Lead Auditor gediplomeerd
Toegevoegde waarde – We wijzen niet alleen op tekortkomingen, maar geven direct praktische verbeteradviezen
Optimale voorbereiding – Onze interne audits bereiden je perfect voor op externe certificeringsaudits
Onafhankelijk en kritisch – We zijn niet bang om de lastige vragen te stellen
Begrijpelijke rapportages – Geen auditjargon, maar helder taalgebruik met concrete acties

Type audits:

  • Interne audits – Jaarlijkse of halfjarige toetsing van je managementsysteem
  • Pre-certificeringsaudits – Mock audit ter voorbereiding op externe audit
  • Externe certificeringsaudits – In samenwerking met RVA-gecertificeerde instellingen
  • Themagerichte audits – Specifieke diepgang op risico-gebieden

Voor wie:

  • Organisaties met bestaande certificering die onderhoud nodig hebben
  • Bedrijven die intern geen auditors beschikbaar hebben
  • Organisaties die onafhankelijke en kritische audits willen
  • CISO’s die sparring en second opinion zoeken

Investering: Afhankelijk van scope en organisatiegrootte
Planning: Flexibel inpasbaar in jouw jaarplanning