Direct naar de inhoud

Interne audits

Interne audits die verder gaan dan afvinken

Provison voert interne audits uit die verder gaan dan afvinken. We geven inzicht in de werking van je systeem, de risico's die er echt toe doen en de verbeteringen die het verschil maken.

Provison-auditor in gesprek met een medewerker tijdens een interne audit
Normen
ISO 9001, 14001, 45001, 27001
Uitvoering
Onafhankelijk auditor
Resultaat
Helder auditrapport
Ervaring
21 jaar, 8 experts

Wat is het?

Objectief inzicht in je managementsysteem.

Een interne audit is een krachtig middel om te toetsen of de afspraken die je hebt gemaakt in de praktijk ook echt werken. Vrijwel elke norm vraagt periodieke interne audits, en veel organisaties zien dat vooral als een verplicht onderdeel richting certificering. Dat is zonde.

Een goede audit geeft inzicht, bevestigt wat er goed gaat en laat zien waar verbetering nodig is. Provison voert interne audits uit met aandacht voor zowel normconformiteit als de werking in de praktijk. Je krijgt geen afvinklijst, maar een beeld waar je iets mee kunt.

Voor wie?

Voor organisaties die objectief inzicht willen.

Wij werken voor organisaties die periodiek interne audits nodig hebben voor hun certificering, maar net zo goed voor organisaties die simpelweg willen weten of hun processen werken zoals bedoeld.

Een interne audit door een externe adviseur levert extra objectiviteit op. Een frisse blik voorkomt blinde vlekken. Zeker bij kleine organisaties is het lastig om echt onafhankelijk te auditen: je beoordeelt dan al snel het werk van een directe collega.

  • Gecertificeerde organisaties
  • Organisaties in voorbereiding op certificering
  • Bedrijven met meerdere normen tegelijk
  • Kleine organisaties zonder interne auditor

Onze aanpak

Geen belastend examen. Wel een waardevol onderzoek.

Een interne audit is geen examen voor je medewerkers. Het is een onderzoek naar de werking van het systeem. Juist door open vragen te stellen komt de waardevolle informatie naar boven: mensen op de werkvloer weten meestal precies waar het schuurt.

  1. 1

    Grondige voorbereiding

    We bepalen samen het doel, de scope en de planning. We bestuderen relevante documenten, eerdere auditrapporten en openstaande verbeteracties. Zo ontstaat een gericht auditplan in plaats van een rondje langs alle hoofdstukken.

  2. 2

    Open en professioneel

    Tijdens de audit voeren we gesprekken, bekijken we documenten en volgen we processen op de werkvloer. De toon is open en professioneel. Je medewerkers weten waar de knelpunten zitten, wij zorgen dat ze het durven te vertellen.

  3. 3

    Helder rapport

    Na de audit ontvang je een helder rapport met bevindingen, afwijkingen, aandachtspunten en kansen voor verbetering. We schrijven concreet, zodat meteen duidelijk is welke opvolging nodig is en wat kan wachten.

Per norm

Wat toetst een interne audit per norm?

De systematiek van een interne audit is voor elke norm gelijk: geplande audits, een vastgestelde scope en criteria, een onafhankelijke auditor en rapportage aan het management. Waar de norm om vraagt, verschilt wel. Een auditor die je arbomanagement beoordeelt kijkt naar andere bewijsstukken dan een auditor die je informatiebeveiliging doorlicht.

Werk je met ISO 9001, dan is deze pagina je startpunt: die norm vormt de kern van onze auditpraktijk. Voor de drie andere normen hebben we per norm uitgewerkt welke clausules aan bod komen, welk bewijs een auditor verwacht en welke bevindingen wij het vaakst tegenkomen.

  1. 1

    ISO 45001, arbomanagement

    Gevarenidentificatie en de aansluiting op je RI&E, de evaluatie van naleving, de participatie van medewerkers en de opvolging van incidenten. Voor een groot deel te toetsen op de werkvloer, niet in het handboek.

  2. 2

    ISO 14001, milieumanagement

    Het milieuaspectenregister naast je feitelijke activiteiten, je nalevingsverplichtingen en de evaluatie daarvan, de operationele beheersing en de voortgang op je milieudoelstellingen.

  3. 3

    ISO 27001, informatiebeveiliging

    Van je risicobeoordeling naar de Verklaring van Toepasselijkheid en naar bewijs van werking per toegepaste beheersmaatregel, verdeeld over de certificatiecyclus.

Lees ook: Interne audit ISO 45001Interne audit ISO 14001Interne audit ISO 27001

Certificeringspartners

Wij begeleiden je naar de audit van erkende certificerende instellingen

  • Bureau Veritas
  • Kiwa
  • DNV
  • EBN
  • LRQA

Veelgestelde vragen

Veelgestelde vragen over interne audits

De normen schrijven geen vaste frequentie voor, maar vragen dat je alle onderdelen van je managementsysteem met geplande tussenpozen audit. In de praktijk werkt een jaarlijkse auditronde voor de meeste organisaties goed, verdeeld over het jaar en afgestemd op je directiebeoordeling en de externe audit. Bij processen met een hoger risico of na een grote wijziging plannen we vaker. In het kennismakingsgesprek stellen we samen een auditprogramma op dat past bij je omvang en risico's.

Ja. De norm eist dat een auditor onafhankelijk is van het proces dat hij beoordeelt, niet dat hij bij je in dienst is. Juist bij kleine organisaties is dat intern nauwelijks te regelen: iedereen is betrokken bij alles. Een externe auditor lost dat op en brengt bovendien vergelijkingsmateriaal mee uit andere organisaties. Een certificerende instelling mag dit overigens niet doen bij een klant die zij ook certificeert, wij wel.

Een interne audit doe je voor jezelf: je toetst of je eigen afspraken werken en waar het beter kan. Een externe audit wordt uitgevoerd door een certificerende instelling en bepaalt of je het certificaat krijgt of houdt. De interne audit is daarmee je eigen kwaliteitscheck en tegelijk je beste voorbereiding op de externe audit. Wat wij vinden, vindt een auditor van de certificerende instelling meestal ook.

Dat is geen probleem, dat is de bedoeling. Een audit zonder enige bevinding is meestal een teken dat er niet goed genoeg gekeken is. Elke afwijking krijgt in het rapport een duidelijke omschrijving en onderbouwing, zodat je weet wat er precies aan de hand is. Vervolgens bepaal je zelf wie de opvolging oppakt en wanneer. Wij denken mee over de oorzaak, zodat je het probleem oplost in plaats van het symptoom.

Ja, en dat is vaak verstandig. Werk je met ISO 9001, ISO 14001, ISO 27001 en VCA naast elkaar, dan overlappen die normen op veel punten: directiebeoordeling, documentbeheer, risico's, verbeteracties. Door gecombineerd te auditen bespaar je tijd op de werkvloer en voorkom je dat dezelfde vraag vier keer wordt gesteld. Onze auditors zijn thuis in meerdere normen tegelijk.

Dat hangt af van de scope, je omvang en het aantal normen. Voor een gemiddelde audit ben je als organisatie doorgaans een tot enkele dagdelen kwijt, verspreid over de betrokken medewerkers. Wij doen de voorbereiding, de uitvoering en het rapport, zodat de belasting van je team beperkt blijft. Je blijft ondertussen gewoon focussen op je business.

Vrijblijvend & kosteloos

Wil je weten of je systeem écht werkt?

Laat je gegevens achter, dan denken we direct mee over je situatie, zonder verplichtingen.

  • Binnen één werkdag reactie
  • Advies op maat voor je MKB-organisatie
  • 21 jaar ervaring, elke klant gecertificeerd