Een proces audit: onafhankelijke doorlichting van je proces op risico, beheersing en compliance. Zes focusgebieden, à la carte. Een onafhankelijk oordeel en advies waar je morgen mee verder kunt, door een RE-auditor.
Een Process Audit is een doorlichting van een bestaand proces, uitgevoerd door iemand van buiten je team. Geen workshop, geen verandertraject, een gerichte studie die scherp inzicht en advies oplevert. Je krijgt een rapport met bevindingen, observaties en concrete aanbevelingen die je zelf (of met ons) kunt oppakken.
Het bijzondere: je kiest per focusgebied welke audit ik uitvoer. Waar staan je risico's en controls? Hoe zit het privacy-aspect? Voldoe je aan de regelgeving? Eén focusgebied, een combinatie, of alles, afhankelijk van wat speelt. Uitgevoerd door Tim Bloksma (RE, Executive Master IT Auditing): een onafhankelijk oordeel, geen verkoopverhaal.
Combineerbaar à la carte. In de intake bepalen we welke focusgebieden het meest zinvol zijn voor jouw vraag, vaak komt één dominant naar voren, met één of twee als versterking. Alle zes draaien om hetzelfde: een onafhankelijk oordeel of je proces beheerst is en voldoet.
Welke risico's zitten in het proces, en welke controls vangen ze op? Vaak ontbreken checks op cruciale punten, of staan er juist te veel zonder dat ze echt iets doen.
Welke cybersecurity-aspecten raken het proces? Aanvalsvectoren, kwetsbaarheden in de proces-flow, ISO 27001 / NIS2-controls die niet of slecht zijn ingebed.
Hoe wordt informatie in het proces beschermd? Datacategorisatie, opslag, encryptie, retentie. Welke gevoelige data passeert het proces en hoe wordt het afgeschermd.
Hoe staat het met de privacy-compliance in het proces? Persoonsgegevens, verwerkingsdoelen, bewaartermijnen, rechten van betrokkenen, DPIA-status en verwerkersovereenkomsten.
De besturingslaag rondom het proces. Welke proces-documenten zijn er, welke ontbreken, welke zijn verouderd of vragen aandacht? Welke policies en standaarden zijn van toepassing? Is er een formele eigenaar, wordt er op KPI's gestuurd en hoe worden wijzigingen beheerd?
Toetsing tegen sector-specifieke wet- en regelgeving die op het proces van toepassing is. Denk aan DNB/AFM, NEN-normen, NIS2 of branche-specifieke kaders.
Een standaard Process Audit doorloopt vier stappen. De doorlooptijd is meestal 2 tot 4 weken, afhankelijk van complexiteit en het aantal gekozen focusgebieden.
Een gesprek van circa 45 minuten waarin we bepalen welk proces we auditen, met welke focusgebieden, en wat je concreet wilt overhouden. Hieruit volgt een vaste prijsopgave.
Bestudering van documentatie, gerichte interviews met sleutelfiguren (typisch 3-6 mensen) en, waar relevant, meekijken met systemen of data. Geen workshops nodig: jouw team kan gewoon doorwerken.
Voor het rapport definitief is, presenteer ik de bevindingen aan jou en (optioneel) een kleine groep. Hier toetsen we of de observaties kloppen en welke aanbevelingen prioriteit krijgen.
Helder geschreven rapport met bevindingen per focusgebied, geprioriteerde aanbevelingen en: als je wilt, een vervolgvoorstel. Geen 80 pagina's jargon, wel iets waar je morgen mee aan de slag kunt.
Een Process Audit is geen oplossing voor alle problemen. Wanneer wel:
Wat een Process Audit niet doet: het proces zélf veranderen, mensen trainen, of verbeterkansen opsporen. Voor verbeteren zijn er de AI-Processcan, de Verbetersprint, trainingen en verbetertrajecten. De audit legt onafhankelijk het fundament, daarna kun je doelgericht verbeteren.
Een financiële dienstverlener stond voor een externe audit en wilde vooraf onafhankelijk vaststellen of het klantacceptatieproces beheerst was. Management vroeg een Process Audit met de focusgebieden Risk & Controls en Privacy gecombineerd.
De vraag: Staan onze controls in het klantacceptatieproces op de juiste plek, en voldoen we aantoonbaar aan de privacy-eisen, vóór de externe auditor langskomt?
De audit: Twee weken werk, vier interviews, één meeloop-sessie en review van de procesdocumentatie. Per risico beoordeeld of er een werkende control tegenover stond, en getoetst hoe persoonsgegevens werden verwerkt en bewaard.
Het resultaat: Twee kritische controls die ontbraken op cruciale punten, drie controls die er waren maar niets toevoegden, en een bewaartermijn die niet klopte met de AVG. Allemaal hersteld vóór de externe audit. De klant ging de audit in zonder verrassingen.
veelgestelde vragen
Een onafhankelijke doorlichting van een proces op de gebieden die jou bezighouden, met concrete bevindingen en advies waar je direct mee verder kunt.
Zes assurance-gebieden, à la carte te kiezen: Risk & Controls, Cybersecurity, Information Security, Privacy, Process Governance en Compliance. Je kiest wat je nodig hebt.
De audit geeft een onafhankelijk oordeel of je proces beheerst is en voldoet. De AI-Processcan zoekt juist verbeterkansen: waar zit de winst en waar begin je. Assurance versus verbetering.
De bevindingen vormen vaak het startpunt voor een verbetertraject of een gerichte Verbetersprint om de aanbevelingen om te zetten in resultaat.
De intake is kosteloos en levert direct inzicht op, ook als we daarna geen audit doen.
Plan een intake →