ISO 42001 Interne Audit

Toets het AIMS.
Niet alleen de documenten.

Een onafhankelijke interne audit van ISO/IEC 42001 die beleid, AI-use-cases, besluitvorming, controls en bewijs toetst op samenhang en feitelijke werking.

auditplan op maat · use-case steekproeven · onafhankelijkheid vooraf geborgd

Eén senior lijnDezelfde inhoudelijke lijn van scope tot concrete vervolgstap.
Zonder verplichte toolingBestaande processen en systemen blijven leidend waar ze aantoonbaar werken.
Wat u in handen krijgt

Een auditbeeld van systeem én toepassing.

01

Scope & auditplan

Doel, criteria, processen, AI-use-cases en benodigde onafhankelijkheid.

02

Documentreview

Beleid, register, risico- en impactbeoordelingen, controls en registraties.

03

Interviews & steekproeven

Toetsing van rollen, besluitvorming en operationele beheersing in de praktijk.

04

Bevindingen

Afwijkingen, observaties en risico’s onderbouwd met criteria en bewijs.

05

Managementbeeld

Samenhang tussen governance, systeemwerking en concrete AI-use-cases.

06

Vervolgroute

Prioriteiten richting corrigerende maatregelen, managementreview of externe audit.

Werkwijze

Van auditplan naar aantoonbare verbeterpunten.

01

Afbakenen

Normcriteria, processen, use-cases, locaties en steekproeven vaststellen.

02

Review & interviews

Documentatie beoordelen en sleutelrollen spreken over feitelijke uitvoering.

03

Use-case toetsing

Besluitvorming, risico, impact, data, leverancier en menselijk toezicht steekproefsgewijs volgen.

04

Rapportage

Bevindingen, managementsamenvatting en opvolgprioriteiten opleveren.

Onafhankelijkheid

Auditkwaliteit vraagt afstand tot het eigen implementatiewerk.

Wanneer Governancy eerder implementatiewerk heeft uitgevoerd, stemmen we vooraf af welke auditrol passend is en hoe voldoende onafhankelijkheid wordt geborgd. Waar nodig wordt een andere auditor ingezet voor onderdelen waarop directe betrokkenheid bestond.

Plan een korte scopecheck
AIMS + use-casesNiet alleen systeemdocumenten, maar ook geselecteerde toepassingen worden gevolgd.
BewijsgerichtBevindingen zijn herleidbaar naar criteria, interviews en controleerbare evidence.
ManagementwaardigRapportage laat zien waar systeemrisico’s en bestuurlijke aandacht samenkomen.
Kies de juiste route

Is uw AIMS klaar om onafhankelijk te laten toetsen?

Laat niet formeel auditen wat nog duidelijk in opbouw is. Kies eerst herstel of governanceversterking als de audit anders vooral bekende tekortkomingen zou bevestigen.

Niet méér doen dan nodig.We beginnen bij de kleinste stap die voldoende zekerheid geeft over wat hierna nodig is.
Wilt u scope, normstructuur en de relatie met AI-governance eerst inhoudelijk scherper hebben?Bekijk ISO 42001 kennis
Veelgestelde vragen

Vooraf duidelijk.

Wat toetst een ISO 42001 interne audit?

De audit kan onder meer scope, leiderschap, AI-beleid, register, risico- en impactbeoordelingen, operationele controls, monitoring, incidenten, audits en managementreview omvatten.

Worden ook concrete AI-use-cases bekeken?

Waar dat binnen de auditscope past, worden geselecteerde use-cases gebruikt om te toetsen of het managementsysteem en de besluitvorming daadwerkelijk werken.

Kan dezelfde adviseur implementeren en auditen?

Alleen wanneer objectiviteit en onafhankelijkheid voldoende zijn geborgd. Governancy spreekt daarom vooraf af wie welke onderdelen kan auditen.

Eerst scherpte, dan opdracht

Bepaal vooraf welke AIMS-onderdelen en AI-use-cases echt moeten worden getoetst.

In de scopecheck bepalen we doel, criteria, steekproeven, onafhankelijkheid en gewenste rapportage. Zo blijft de audit gericht op aantoonbare werking in plaats van alleen documentcontrole.

Plan een korte scopecheck