Nieuw: ISO 42001 en NIS2 Supply Chain beschikbaar in de Compliance Tool.Bekijk normen en eisen →Werken bij
Audits & assessments

Weet wat werkt.
Zie wat beter moet.

Onze Compliance Officers onderzoeken of beleid en maatregelen niet alleen goed zijn vastgelegd, maar ook in de praktijk werken. Je krijgt een onafhankelijk en begrijpelijk oordeel, met duidelijke prioriteiten voor wat nog beter kan.

Onze audits en assessments

Soms wil je weten of de organisatie klaar is voor een audit. Soms vraagt een klant om zekerheid over informatiebeveiliging, privacy of leveranciers. Of je wilt één risico of proces grondig laten beoordelen.

Onze Compliance Officers kiezen samen met jullie de passende toetsing. We spreken vooraf af wat we onderzoeken, aan welke eisen we toetsen en welk resultaat jullie nodig hebben.

Bekijk onze kennisgebieden

DPIA’s

Privacyrisico’s van een verwerking in kaart brengen en verkleinen.

Interne audits

Beoordelen of afspraken en maatregelen aantoonbaar werken.

Gap-analyses

Vaststellen wat al op orde is en wat nog ontbreekt.

Leveranciersbeoordelingen

Risico’s en beheersing bij leveranciers inzichtelijk maken.

Security assessments

De inrichting en werking van informatiebeveiliging toetsen.

AI-assessments

Risico’s, verantwoordelijkheden en beheersing rond AI beoordelen.

Business impact analyses (BIA’s)

Bepalen welke processen kritiek zijn en wat uitval betekent.

Van onderzoek naar richting

We beoordelen documenten en bewijs, spreken betrokkenen en kijken hoe afspraken in de praktijk worden uitgevoerd. Je ontvangt geen algemeen rapport, maar een begrijpelijke analyse met concrete prioriteiten en verbeteracties.

Zo werken we: we stemmen de vraag af, voeren het onderzoek uit, bespreken de bevindingen en bepalen samen het vervolg.

Na afloop weten jullie:

  • wat aantoonbaar goed is ingericht;
  • waar risico’s of ontbrekend bewijs zitten;
  • welke verbeteringen als eerste nodig zijn;
  • wie welke vervolgstap kan oppakken.

Gebruiken jullie de Compliance Tool? Dan kunnen bevindingen, acties en bewijs daar direct centraal worden opgevolgd.

Veelgestelde vragen

We leggen vooraf vast wat we toetsen, welke informatie nodig is en wat je na afloop ontvangt.

Stel jullie vraag
Wat is het verschil tussen een readinessonderzoek en een interne audit?+

Een readinessonderzoek is gericht op voorbereiding en laat zien wat nog nodig is vóór een externe beoordeling. Een interne audit toetst onafhankelijk of afspraken en maatregelen aantoonbaar zijn ingevoerd en werken.

Hoe borgen jullie de onafhankelijkheid?+

We spreken vooraf de toetsingscriteria, rollen en rapportagelijn af. Een Compliance Officer beoordeelt het afgesproken onderwerp zonder eigen werk goed te keuren.

Leidt een interne audit tot certificering?+

Nee. Een certificerende instelling bepaalt zelfstandig de uitkomst van een certificeringsaudit. Wij maken zichtbaar wat werkt en welke verbeteringen nog nodig zijn.

Moeten we de Compliance Tool gebruiken?+

Nee. De toetsing kan ook zonder de Tool worden uitgevoerd. De Tool maakt het wel eenvoudiger om bevindingen, acties en bewijs daarna structureel te volgen.

Weten waar jullie staan?

Vertel ons wat je wilt laten toetsen. We bespreken welke audit of assessment daarbij past.

Interactief prototype