1. Home
  2. Diensten
  3. Interne audits

Wat wij doen

Interne audits & Nulmetingen

Onafhankelijke toetsing van beheersmaatregelen, processen en managementsystemen, als startpunt of als periodiek instrument voor governance en continue verbetering.

Interne audits en nulmetingen vormen een essentieel onderdeel van structurele beheersing en continue verbetering. Door onafhankelijke toetsing ontstaat inzicht in de mate waarin organisaties, processen en beheersmaatregelen voldoen aan geldende normen, wettelijke kaders en interne afspraken.

Interne audits worden ingezet om niet alleen vast te stellen of maatregelen zijn ingericht, maar ook hoe effectief deze functioneren binnen de dagelijkse praktijk. Dit maakt interne audits tot een belangrijk instrument voor governance, risicobeheersing en verantwoording richting bestuur, toezichthouders en externe auditors.

Wanneer zijn interne audits verplicht bij ISO-normen?

ISO-normen zoals ISO 27001 en ISO 9001 verplichten organisaties tot periodieke interne audits. Dit toetst de doeltreffendheid van het managementsysteem en is een vaste vereiste voor certificering en hernieuwing.

Voor organisaties die werken met ISO-normen, zoals ISO 27001, ISO 9001 en NEN 7510, geldt dat het uitvoeren van interne audits expliciet vereist is door de norm. De ISO-normenkaders schrijven voor dat organisaties periodiek interne audits uitvoeren om:

  • de doeltreffendheid van het managementsysteem te beoordelen;
  • naleving van normvereisten vast te stellen;
  • verbeterpunten systematisch te identificeren;
  • input te leveren voor managementreview en besluitvorming.

Wij voeren interne audits uit als Lead Auditor, wat betekent dat wij verantwoordelijkheid nemen voor de normuitleg, de verplichte normonderdelen en de wijze waarop bevindingen tijdens externe certificering worden geinterpreteerd. Hierdoor zijn onze bevindingen internationaal erkend en bruikbaar.

Normkaders waarvoor wij interne audits uitvoeren

ISO 27001, ISO 9001 & NEN 7510

Bij het uitvoeren van interne audits is verificatie vereist op opzet, bestaan en werking van de managementsysteemeisen.

Lees meer

Overheid (BIO 2.0)

Nulmeting op de Baseline Informatiebeveiliging Overheid voor gemeenten en overheidsorganisaties.

Lees meer

Woningcorporaties (BIC)

Interne audits op basis van de Baseline Informatiebeveiliging Corporaties (BIC) voor woningcorporaties.

Onderwijs (IBP)

Interne audits op het Normenkader IBP (Informatiebeveiliging en Privacy) voor onderwijsinstellingen.

Politiegegevens (Wpg)

Audits gericht op naleving van de Wet politiegegevens en de daarbijbehorende technische en organisatorische maatregelen.

NIS2 / CBW

Gap-analyse op de NIS2-zorgplichtdomeinen voor essentiële en belangrijke entiteiten.

Lees meer

DORA

Nulmeting op de vijf DORA-pijlers voor financiële instellingen.

Lees meer

Maatwerk

Interne audits op maat voor iedere organisatie, afgestemd op uw specifieke normenkader, vraagstuk of sector.

Sector & overheid

Interne audits op sector- en overheidsspecifieke kaders

Naast ISO-normeringen voeren wij interne audits uit op diverse sector- en overheidsspecifieke normenkaders, waaronder:

  • Baseline Informatiebeveiliging Overheid (BIO)
  • Baseline Informatiebeveiliging Corporaties (BIC)
  • Normenkader IBP (Informatiebeveiliging en Privacy) voor onderwijs
  • Wet politiegegevens (Wpg)

Een interne audit richt zich op de mate waarin beleid, processen en beheersmaatregelen aansluiten op het toepasselijke kader en in de praktijk worden nageleefd. Daartoe wordt nadrukkelijk gekeken naar samenhang, consistentie en aantoonbaarheid van beheersmaatregelen.

Wanneer heeft u een nulmeting nodig?

Een nulmeting is zinvol wanneer u nog niet compliant bent met een norm, onvoldoende inzicht heeft in uw beheersing, of zich voorbereidt op certificering, een externe audit of een zelfevaluatie.

Een nulmeting wordt ingezet wanneer een organisatie nog niet (volledig) compliant is met een norm of kader, of wanneer onvoldoende inzicht bestaat in de huidige staat van beheersing. De nulmeting fungeert als een objectieve startmeting op basis waarvan:

  • welke normelementen al (gedeeltelijk) zijn ingevuld;
  • waar fouten of tekortkomingen bestaan;
  • welke maatregelen onvoldoende zijn gedocumenteerd of zijn uitgewerkt;
  • in welke mate bestaande maatregelen effectief zijn geborgd.

Het resultaat van een nulmeting biedt niet alleen een oordeel, maar tevens een concreet en praktisch overzicht van actiepunten. Dat maakt het mogelijk om gericht prioriteiten te stellen en opvolging te organiseren.

Nulmetingen worden vaak toegepast voorafgaand aan certificering, bij herinrichting van beheersingstructuren of als voorbereiding op een externe audit of zelfevaluatie.

Benieuwd hoe wij dergelijke trajecten aanpakken?

Op de pagina Onze werkwijze lichten wij onze aanpak stap voor stap toe.

Wat kost een interne audit of nulmeting?

Dat hangt af van meerdere factoren:

Scope & domein

Hoeveel domeinen of maatregelen worden getoetst

Detailleringsniveau

Signaaltoets op hoofdlijnen of diepgaande werking­toets per maatregel

Omvang & volwassenheid

Grootte van de organisatie en volwassenheid van het beheersstelsel

Assurency werkt zonder overhead. Geen grote projectteams, geen generieke vragenlijsten die niet bij uw context passen. U krijgt een ervaren Register EDP-Auditor die de scope samen met u scherp stelt, efficiënt uitvoert en tot bruikbare conclusies komt. Assurency hanteert aanzienlijk lagere tarieven dan grote kantoren, simpelweg omdat de kostenstructuur anders is. Dat betekent minder uren, dezelfde diepgang en een scherper totaalbedrag.

Waarom Assurency

  • Register EDP-Auditor (RE), met dezelfde kwaliteitsnorm en beroepsstandaarden als auditors bij grotere kantoren
  • Gecertificeerd Lead Auditor ISO, voor ISO-gerelateerde nulmetingen wordt getoetst conform de normeisen
  • Geen overhead, u werkt direct met de auditor zonder managementlagen of interne coördinatiekosten
  • Lager uurtarief, de kostenbesparing van een boutique kantoor wordt direct doorgegeven aan de klant

Een nulmeting of interne audit is geen kostenpost. Het is inzicht dat u helpt prioriteiten te stellen en geld te besparen op de plekken waar het ertoe doet. Benieuwd wat de kosten zijn voor uw organisatie? Neem contact op voor een vrijblijvende schatting.

Uit onze kennisbank

Interne audit

Interne audit of externe audit: wat is het verschil en wat heeft uw organisatie nodig?

Een interne en externe audit hebben een ander doel, een andere opdrachtgever en een ander resultaat. Lees wanneer u welke vorm kiest en wat dat voor uw organisatie betekent.

Lees het artikel

Uit de praktijk

"Niek heeft een nulmeting uitgevoerd op de BIO 2.0 (versie 1.3) als basis voor ons implementatieplan. Bijzonder waardevol, vooral de prioritering: wij wisten daarna precies waar wij de meeste winst konden boeken. Zeer tevreden met het resultaat."

Projectmanager

Gemeente

Veelgestelde vragen

Veelgestelde vragen over interne audits

ISO-normen zoals ISO 27001 en ISO 9001 verplichten organisaties tot periodieke interne audits. Dit toetst de doeltreffendheid van het managementsysteem, stelt naleving van normvereisten vast en is een vereiste voor certificering en hernieuwing.
Een nulmeting is zinvol wanneer een organisatie nog niet compliant is met een norm, onvoldoende inzicht heeft in de huidige beheersing, of zich voorbereidt op certificering, een externe audit of een zelfevaluatie.
Assurency voert interne audits uit op ISO 27001, ISO 9001, NEN 7510, BIO (Baseline Informatiebeveiliging Overheid), BIC (woningcorporaties), Normenkader IBP (onderwijs), Wet politiegegevens (Wpg) en maatwerkframeworks.

Contact

Klaar om te starten?

Plan een vrijblijvende kennismaking. Wij nemen binnen een werkdag contact met u op.

Plan een kennismaking →