Auditrisicobeeld
Overzicht van onderdelen met het hoogste risico op afwijkingen of onvoldoende bewijs.

Binnen 2–5 werkdagen krijgt u een gericht beeld van auditrisico’s, ontbrekend bewijs en herstelprioriteiten, afgestemd op uw eigen ISMS.
Afgebakende review · senior uitgevoerd · vaste prijs na scopecheck
De review is bedoeld voor organisaties die hun ISMS vóór een interne audit, certificatieaudit, surveillanceaudit of hercertificering gericht willen toetsen op de onderdelen met het grootste afwijkingsrisico.
Overzicht van onderdelen met het hoogste risico op afwijkingen of onvoldoende bewijs.
Gerichte toetsing van scope, risicoanalyse, behandelplan, VvT en overeengekomen kernprocessen.
Interviews of mock-audit om vast te stellen of beschreven processen aantoonbaar worden uitgevoerd.
Concrete ontbrekende, verouderde of onvoldoende consistente bewijzen.
Acties gerangschikt op auditimpact, inspanning en afhankelijkheid.
Managementsamenvatting en gerichte voorbereiding voor proceseigenaren.
Afbakenen van auditdoel, normversie, scope, planning en eerdere bevindingen.
Toetsen van geselecteerde ISMS-documentatie en bewijs aan de afgesproken auditvraag.
Gerichte gesprekken met sleutelrollen, inclusief doorvragen op werking en bewijs.
Rapportage met afwijkingsrisico’s, prioriteiten en bespreking van de auditvoorbereiding.
Het fictieve voorbeeld toont de opbouw van managementsamenvatting, bevindingen, prioriteiten en roadmap. De achterliggende interviewvragen en beoordelingslogica blijven onderdeel van de Governancy-methodiek.
Bekijk het voorbeeldNiet automatisch. De opdracht kan als gerichte readiness review worden uitgevoerd. Alleen wanneer scope, onafhankelijkheid, competentie en auditcriteria correct zijn ingericht, kan een afzonderlijke interne auditopdracht passend zijn.
U ontvangt mogelijke afwijkingsrisico’s en evidence-gaps. De formele kwalificatie door de certificerende instelling kan afwijken.
Dat kan, maar voldoende hersteltijd is belangrijk. Plan bij voorkeur ruimte tussen rapportage en het formele auditmoment.
Alleen wanneer dat expliciet in de scope past. Een gerichte review concentreert zich meestal op de grootste risico’s en bewijsgevoelige processen.
In 20 minuten bepalen we welke eerste stap het beste bij uw situatie past: de ISO 27001 Pre-audit Review of bredere begeleiding.
Bekijk ISO 27001-begeleiding →