Kennisbank

Wat is een interne ISO 27001-audit?

Een interne audit beoordeelt onafhankelijk of het ISMS en de afgesproken werkwijzen voldoen en in de praktijk worden gevolgd.

uitleg risico maatregel actie
Van uitleg naar toepassing

Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.

Wat wordt onderzocht?

De auditor bekijkt processen, interviews, documentatie en bewijs om vast te stellen of afspraken effectief zijn uitgevoerd.

  • Conformiteit
  • Effectiviteit
  • Bewijs
  • Verbeterpunten

Wie kan auditen?

De auditor moet voldoende onafhankelijk zijn van het onderzochte werk en over passende kennis beschikken.

  • Onafhankelijkheid
  • Competentie
  • Objectieve bevindingen

Meer weten?

Wil je weten wat dit voor jouw organisatie betekent?

Leg je situatie kort uit. Dan vertalen we dit onderwerp naar een praktische aanpak.

Plan een kennismaking