Auditplan
Scope, criteria, processen, locaties, interviews en steekproeven vooraf helder.
Een onafhankelijke interne audit van uw ISMS op normvereisten, geselecteerde controls en feitelijke werking met onderbouwde bevindingen en een managementwaardige rapportage.
scope vooraf afgestemd · onafhankelijk georganiseerd · rapportage met bewijsbasis
Scope, criteria, processen, locaties, interviews en steekproeven vooraf helder.
Dossiers, registraties en praktijkvoorbeelden gekoppeld aan concrete auditcriteria.
Afwijkingen, observaties en sterke punten helder, traceerbaar en onderbouwd.
Inzicht in terugkerende patronen, risico’s en zwakke schakels in het ISMS.
Compact overzicht van hoofdbevindingen, prioriteiten en bestuurlijke aandachtspunten.
Praktische basis voor corrigerende maatregelen, managementreview en auditvoorbereiding.
Doel, normcriteria, processen, locaties en benodigde onafhankelijkheid vastleggen.
Verantwoordelijken spreken en aantoonbare uitvoering toetsen aan dossiers en registraties.
Bevindingen kalibreren op bewijs, risico en samenhang in het managementsysteem.
Auditrapport, managementsamenvatting en gerichte bespreking van vervolgacties.
Wanneer Governancy eerder bij implementatie betrokken was, stemmen we vooraf af hoe voldoende onafhankelijkheid wordt geborgd. Waar nodig wordt een andere auditor ingezet voor onderdelen waarop directe betrokkenheid bestond. Governancy certificeert niet en geeft geen certificeringsgarantie.
Plan een korte scopecheckDe juiste stap hangt af van hoeveel al aantoonbaar staat. Kies eerst scherpstelling of herstel als een audit nu vooral bekende gaps zou bevestigen.
Is nog onzeker hoe auditklaar het ISMS werkelijk is? Breng eerst de grootste norm-, proces- en bewijs-gaps afgebakend in beeld.
Bekijk Gap Analyse→Eerst herstellenZijn de belangrijkste gaps al bekend en structureel? Los die gericht op voordat u tijd besteedt aan een formele interne audit.
Bekijk Implementatie→Klaar om te toetsenStaat het ISMS, is bewijs opgebouwd en wilt u onafhankelijk laten vaststellen wat aantoonbaar werkt? Baken de audit kort af.
Plan scopecheck→ISO 27001 vraagt dat de organisatie interne audits uitvoert volgens een gepland auditprogramma. De precieze scope en frequentie hangen af van uw managementsysteem, risico’s, wijzigingen en eerdere resultaten.
Dat kan alleen wanneer voldoende objectiviteit en onafhankelijkheid aantoonbaar zijn geborgd. We spreken daarom vooraf af welke onderdelen door wie worden geaudit.
Nee. De rapportage maakt ook zichtbaar welke sterke punten, systeemrisico’s en terugkerende patronen relevant zijn voor management en opvolging.
In de scopecheck brengen we doel, scope, auditcriteria, onafhankelijkheid en gewenste rapportage terug tot een passende opdracht. Is eerst een andere stap logischer, dan wordt dat meteen zichtbaar.