Scope & auditplan
Doel, criteria, processen, AI-use-cases en benodigde onafhankelijkheid.
Een onafhankelijke interne audit van ISO/IEC 42001 die beleid, AI-use-cases, besluitvorming, controls en bewijs toetst op samenhang en feitelijke werking.
auditplan op maat · use-case steekproeven · onafhankelijkheid vooraf geborgd
Doel, criteria, processen, AI-use-cases en benodigde onafhankelijkheid.
Beleid, register, risico- en impactbeoordelingen, controls en registraties.
Toetsing van rollen, besluitvorming en operationele beheersing in de praktijk.
Afwijkingen, observaties en risico’s onderbouwd met criteria en bewijs.
Samenhang tussen governance, systeemwerking en concrete AI-use-cases.
Prioriteiten richting corrigerende maatregelen, managementreview of externe audit.
Normcriteria, processen, use-cases, locaties en steekproeven vaststellen.
Documentatie beoordelen en sleutelrollen spreken over feitelijke uitvoering.
Besluitvorming, risico, impact, data, leverancier en menselijk toezicht steekproefsgewijs volgen.
Bevindingen, managementsamenvatting en opvolgprioriteiten opleveren.
Wanneer Governancy eerder implementatiewerk heeft uitgevoerd, stemmen we vooraf af welke auditrol passend is en hoe voldoende onafhankelijkheid wordt geborgd. Waar nodig wordt een andere auditor ingezet voor onderdelen waarop directe betrokkenheid bestond.
Plan een korte scopecheckLaat niet formeel auditen wat nog duidelijk in opbouw is. Kies eerst herstel of governanceversterking als de audit anders vooral bekende tekortkomingen zou bevestigen.
Zijn de belangrijkste AIMS-gaps structureel of is de verbetercyclus nog niet stabiel? Los die eerst op voordat u formeel laat auditen.
Bekijk Implementatie→Governance versterkenZit het probleem vooral in rollen, AI-register, intake, assessments of levenscyclusbeheersing? Versterk dan eerst de governancebasis.
Bekijk AI Governance Inrichting→Klaar om te toetsenStaat het AIMS, is bewijs opgebouwd en wilt u onafhankelijk laten vaststellen wat aantoonbaar werkt? Baken criteria, use-cases en steekproeven kort af.
Plan scopecheck→De audit kan onder meer scope, leiderschap, AI-beleid, register, risico- en impactbeoordelingen, operationele controls, monitoring, incidenten, audits en managementreview omvatten.
Waar dat binnen de auditscope past, worden geselecteerde use-cases gebruikt om te toetsen of het managementsysteem en de besluitvorming daadwerkelijk werken.
Alleen wanneer objectiviteit en onafhankelijkheid voldoende zijn geborgd. Governancy spreekt daarom vooraf af wie welke onderdelen kan auditen.
In de scopecheck bepalen we doel, criteria, steekproeven, onafhankelijkheid en gewenste rapportage. Zo blijft de audit gericht op aantoonbare werking in plaats van alleen documentcontrole.