Audits
Interne audits, leveranciersaudits en auditvoorbereiding. Wij geven een onafhankelijk beeld van de werking van uw maatregelen — zodat u aantoonbaar in control bent richting toezichthouder, klant of certificerende instantie.
Aantoonbaar in control
Wij voeren interne audits uit tegen ISO 27001, NEN 7510 en NIS2, beoordelen leveranciers op contractuele en technische naleving en bereiden organisaties voor op externe certificeringsaudits — pragmatisch, niet checklist-gedreven.
Voor wie is dit relevant?
Relevant voor organisaties die kritische processen of gevoelige gegevens beheren en die zekerheid willen over hun informatiebeveiliging en compliance — denk aan overheden, zorginstellingen, financiële dienstverleners en ketenpartners die werken onder NIS2, ISO 27001 of vergelijkbare kaders.
Methodisch, snel en eerlijk
Interne audit
Onafhankelijke interne audit tegen ISO 27001, NEN 7510 of NIS2, met heldere bevindingen en aanbevelingen.
Leveranciersaudit
Audit op kritieke leveranciers en ketenpartners, met focus op contract, werking en risico.
Auditvoorbereiding
Voorbereiding op stage 1 en stage 2 certificeringsaudits, inclusief coaching van eigenaren.
Onze werkwijze.
Analyseren
Inzicht in de huidige situatie, risico's en het relevante normenkader.
Adviseren
Vertaling naar prioriteiten, beheersmaatregelen en een werkbare roadmap.
Implementeren
Praktische begeleiding bij de uitvoering, in nauwe samenwerking met uw teams.
Borgen
Verankering in processen, governance en periodieke evaluatie.
Wat levert deze dienst op?
Concrete uitkomsten waar uw organisatie direct mee verder kan — bestuurlijk, operationeel en aantoonbaar richting toezichthouder of klant.
Onafhankelijk oordeel
Heldere bevindingen, scores en aanbevelingen — onafhankelijk en feitelijk.
Werkende verbetercyclus
Bevindingen vertaald naar acties en eigenaren — geen rapport in de la.
Auditready
Klaar voor de externe auditor zonder paniek in de laatste week.
Bestuurlijke rapportage
Compact uit te leggen aan directie, RvC en toezichthouder.
Specialisten, geen generalisten
Waarom organisaties met Evonex werken
Risk & Compliance Partner
Wij verbinden normen, risico's, governance en AI-vraagstukken met praktische uitvoering en structurele borging.
Pragmatisch en aantoonbaar
Wij vertalen abstracte eisen naar concrete maatregelen die werken in de praktijk — en aantoonbaar voldoen aan de eisen.
Van advies tot borging
Wij begeleiden u van nulmeting tot structurele securityregie, zodat compliance gedragen wordt in plaats van afgevinkt.
Veelgestelde vragen.
Geen antwoord op uw vraag? Stel hem direct — we reageren binnen één werkdag.