ISO 27001 Interne Audit

Toets wat aantoonbaar werkt.
Vóór de externe audit het doet.

Een onafhankelijke interne audit van uw ISMS op normvereisten, geselecteerde controls en feitelijke werking met onderbouwde bevindingen en een managementwaardige rapportage.

scope vooraf afgestemd · onafhankelijk georganiseerd · rapportage met bewijsbasis

Eén senior lijnDezelfde inhoudelijke lijn van scope tot concrete vervolgstap.
Zonder verplichte toolingBestaande processen en systemen blijven leidend waar ze aantoonbaar werken.
Wat u in handen krijgt

Een auditrapport waar management én proceseigenaren mee verder kunnen.

01

Auditplan

Scope, criteria, processen, locaties, interviews en steekproeven vooraf helder.

02

Bewijsbeeld

Dossiers, registraties en praktijkvoorbeelden gekoppeld aan concrete auditcriteria.

03

Bevindingen

Afwijkingen, observaties en sterke punten helder, traceerbaar en onderbouwd.

04

Systeembeeld

Inzicht in terugkerende patronen, risico’s en zwakke schakels in het ISMS.

05

Managementsamenvatting

Compact overzicht van hoofdbevindingen, prioriteiten en bestuurlijke aandachtspunten.

06

Opvolgbasis

Praktische basis voor corrigerende maatregelen, managementreview en auditvoorbereiding.

Werkwijze

Van auditvraag naar onafhankelijke conclusie.

01

Scope & criteria

Doel, normcriteria, processen, locaties en benodigde onafhankelijkheid vastleggen.

02

Interviews & bewijs

Verantwoordelijken spreken en aantoonbare uitvoering toetsen aan dossiers en registraties.

03

Analyse

Bevindingen kalibreren op bewijs, risico en samenhang in het managementsysteem.

04

Rapportage

Auditrapport, managementsamenvatting en gerichte bespreking van vervolgacties.

Objectiviteit voorop

Interne audit is geen implementatiecontrole door de eigen bouwer.

Wanneer Governancy eerder bij implementatie betrokken was, stemmen we vooraf af hoe voldoende onafhankelijkheid wordt geborgd. Waar nodig wordt een andere auditor ingezet voor onderdelen waarop directe betrokkenheid bestond. Governancy certificeert niet en geeft geen certificeringsgarantie.

Plan een korte scopecheck
Vooraf afgebakendU weet welke processen, locaties, criteria en steekproeven worden meegenomen.
Bruikbaar bewijsBevindingen zijn gekoppeld aan controleerbare auditcriteria en bewijs.
Geen papieren auditWe toetsen opzet, bestaan én waar passend de feitelijke werking.
Kies de juiste route

Is uw ISMS klaar om onafhankelijk te laten toetsen?

De juiste stap hangt af van hoeveel al aantoonbaar staat. Kies eerst scherpstelling of herstel als een audit nu vooral bekende gaps zou bevestigen.

Niet méér doen dan nodig.We beginnen bij de kleinste stap die voldoende zekerheid geeft over wat hierna nodig is.
Wilt u eerst weten welk bewijs een audit doorgaans nodig heeft?Bekijk ISO 27001 auditbewijs
Veelgestelde vragen

Vooraf duidelijk.

Is een interne audit verplicht voor ISO 27001?

ISO 27001 vraagt dat de organisatie interne audits uitvoert volgens een gepland auditprogramma. De precieze scope en frequentie hangen af van uw managementsysteem, risico’s, wijzigingen en eerdere resultaten.

Kan Governancy auditen als Governancy ook heeft geïmplementeerd?

Dat kan alleen wanneer voldoende objectiviteit en onafhankelijkheid aantoonbaar zijn geborgd. We spreken daarom vooraf af welke onderdelen door wie worden geaudit.

Krijgen we alleen een lijst met afwijkingen?

Nee. De rapportage maakt ook zichtbaar welke sterke punten, systeemrisico’s en terugkerende patronen relevant zijn voor management en opvolging.

Eerst scherpte, dan opdracht

Bepaal vóór de audit precies wat u wilt laten toetsen.

In de scopecheck brengen we doel, scope, auditcriteria, onafhankelijkheid en gewenste rapportage terug tot een passende opdracht. Is eerst een andere stap logischer, dan wordt dat meteen zichtbaar.

Plan een korte scopecheck