+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Engels
  • Beglië
  • Nederlands
  • Engels
  • Beglië
Brand Compliance
  • Certificeren
    • NEN 7510
    • ISO 9001
    • ISO 14001-certificering
    • ISO 19770-1 (IT-assets)
    • ISO 22301 (BCM)
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27701 (Privacy)
    • ISO 27799-certificering
    • BC 5701 (Privacy)
    • BIO overheid
    • Kmo-portefeuille registratie
  • IT Assurance
    • ISAE 3402
    • SOC 2
  • Kennisbank
    • Algemeen
    • Certificatietraject
    • ISO 27001:2022
    • NIS2 Richtlijn
    • NEN 7510
    • BC 5701
    • Best practices
    • Whitepapers
  • Nieuws
  • Academy
  • Vacatures
  • Over ons
    • Accreditaties
    • Privacy verklaring
    • Contact
    • Offerte aanvragen
Contact
  • Informatiebeveiliging
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27799
    • BIO
    • NEN 7510
      • MedMij Afsprakenstelsel
    • SOC 2
    • ISAE 3402
  • Privacy
    • BC 5701 whitepaper
    • AVG standaard BC 5701:2023 NL
    • GDPR standard BC 5701:2023 EN
    • GDPR standard BC 5701:2024 EN
    • BC 5701 certificering (Privacy)
    • ISO 27701
  • Kwaliteit
    • Kmo-portefeuille
    • BC 9022 (WSE)
    • ISO 9001
    • ISO 14001
    • ISO 22301
  • Kennisbank
  • Nieuws
  • Academy
    • NIS2 training
    • ISO 27001 Lead Auditor training
    • BC 5701 trainingen
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Accreditaties
    • Compliment, klacht of tip
    • Uw privacy
    • Vacatures
    • Nieuwsbrief
    • Contact

Certificatietraject

10
  • De ultieme checklist voor certificering
  • Heeft u binnenkort uw eerste audit?
  • Het aanvragen van een certificeringstraject
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen managementsysteem
  • Certificaat geschorst of ingetrokken? Zo lost u dat op!
  • Hoelang duurt ISO-certificering?
  • Overname van certificering

BC 5701

5
  • Stappenplan BC 5701-certificering: waar begint u?
  • Uw verwerkingsregister en de AVG
  • Uw Functionaris Gegevensbescherming en de AVG
  • BC 5701 checklist voor uw certificering
  • Datalek: wat is het en hoe voorkomt u het?

Algemeen

9
  • SOC 2 of ISAE 3402: welke standaard past bij uw organisatie?
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Accreditatie versus certificatie
  • Het gebruik van certificatielogo’s

ISO 27001:2022

3
  • Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging
  • ISO 27001:2022 – FAQ transitie
  • ISO 27001:2022 – Transitieproces

Whitepapers

3
  • Whitepaper BC 9022
  • Whitepaper managementsysteemaudits
  • Whitepaper GDPR Certification Standard and Criteria BC 5701

Best practices

3
  • Uitblinken in informatiebeveiliging: best practices
  • Kwaliteitsmanagement: best practices voor succes
  • Meesterschap over AVG-compliance: best practices

NEN 7510

4
  • Overgang naar NEN 7510-1:2024
  • NEN 7510 zonder zorginstelling?
  • Hoe uitbreiden met NEN 7510
  • De verschillen tussen ISO 27001 en NEN 7510

NIS2 Richtlijn

2
  • NIS2 aansprakelijkheid: Wat betekent het voor u?
  • NIS2 & de Belgische CyberFundamentals

Nederlandse audits

2
  • Met BIO-certificering zet u zich als gemeente op de kaart
  • Audit Wet Politiegegevens (Wpg-audit)
Categorieën bekijken

Fase 1 van de initiële audit

2 min. leestijd

Wat zijn belangrijke aandachtspunten voor fase 1 van de initiële audit?

U staat op het punt om het certificeringstraject voor een managementsysteemaudit te starten. In dit artikel delen we graag onze praktijkervaringen met Fase 1 van de initiële audit, zodat u optimaal geïnformeerd bent over het certificeringstraject.

Fase 1 ISMS - Initiële audit

Het certificeringstraject en de auditcyclus

Brand Compliance is een onafhankelijke certificatie-instelling en toetst of uw organisatie voldoet aan de gestelde normen. Denk hierbij aan ISO 27001, ISO 27701, ISO 9001 of NEN 7510. We beoordelen of u de eisen uit de gestelde norm correct heeft toegepast en geïmplementeerd binnen uw organisatie en tevens of u werkt volgens de door u bepaalde beleidsdocumenten, processen en procedures. Bij een positief resultaat reiken we een certificaat uit.

Managementsysteemcertificeringen zoals ISO 27001, ISO 27701, ISO 9001 of NEN 7510 bestaan uit een cyclus. Managementsysteemcertificeringen bestaan uit een 3-jarige cyclus, waarbij we jaarlijks een audit uitvoeren bij uw organisatie. Deze cyclus start zodra uw organisatie voor het eerst een certificaat heeft behaald.

Om voor het eerst een certificaat te behalen voeren wij een zogenaamde ‘initiële audit’ uit. Deze audit bestaat uit twee fases.

  • Fase 1 audit: Tijdens fase 1 beoordelen we of uw organisatie gereed is voor fase 2 aan de hand van de gedocumenteerde informatie in uw managementsysteem en uw kennis en inzicht in de eisen van de norm.
  • Fase 2 audit: Tijdens fase 2 beoordelen we de implementatie en effectiviteit van het managementsysteem. Worden alle processen uitgevoerd zoals beschreven? Wordt het beleid nageleefd? Zijn medewerkers op de hoogte van hun bijdrage aan het managementsysteem?

Fase 1 van de initiële audit

Focuspunten ter voorbereiding van fase 1 van de initiële audit

Wij delen graag onderstaande focuspunten met u. Deze punten zijn van belang bij uw voorbereiding op het certificeringstraject.

  1. Voordat u de audit plant, stelt u vast dat uw organisatie beschikt over een werkend managementsysteem met bijbehorende processen en werkwijzen.
  2. Zorg dat u de managementsysteemprocessen heeft geïntegreerd in de processen van uw organisatie, zodat deze aansluiten bij uw bedrijfsvoering.
  3. Zorg dat u naast de verplichte gedocumenteerde informatie voldoende documentatie onderhoudt om aantoonbaar te maken dat u de managementsysteemprocessen effectief uitvoert.
  4. Legt u vast wanneer u wegens omstandigheden bent afgeweken van uw (geplande) processen.
  5. U kent de eisen van de norm en uw medewerkers weten wat hun bijdrage is aan het voldoen aan deze eisen. U en uw medewerkers zijn in staat dit te benoemen in het gesprek met de auditor.
  6. U kent de voornaamste prestaties van het managementsysteem en significante aspecten, processen en doelstellingen.
  7. U kunt de specifieke omstandigheden die gelden voor de vestiging of gehele organisatie toelichten.
  8. U en uw medewerkers kunnen duidelijkheid verschaffen over het toepassingsgebied van het managementsysteem, gericht op:
    1. De activiteiten, producten en diensten;
    2. De locaties waarop deze activiteiten, producten en diensten worden uitgevoerd;
    3. De processen die het uitvoeren van deze activiteiten, producten en diensten mogelijk maken;
    4. De bedrijfsmiddelen die nodig zijn om deze processen uit te voeren.
  9. Zorg dat de interne audit en directiebeoordeling volledig zijn uitgevoerd voorafgaand aan fase 1 van de initiële audit.

Afronding fase 1 van de initiële audit

Tijdens fase 1 is beoordeeld of uw organisatie gereed is voor fase 2. Tijdens het eindgesprek van de fase 1 audit zal de auditor eventuele punten van zorg binnen uw managementsysteem toelichten welke tijdens de fase 2 tot een afwijking zouden kunnen leiden. Hier kunt u tijdig mee aan de slag gaan om goed voorbereid aan de fase 2 te beginnen. Om deze reden is het van belang om voldoende tijd tussen de fase 1 en de fase 2 audit te plannen.

Conclusie

Deze blog was bedoeld om u te informeren over de voorbereiding van uw certificeringsproces. Heeft u nog vragen over het traject, de auditcyclus of verdere voorbereiding op uw audit? Stel deze dan aan een van de customer and project coördinatoren van Brand Compliance.

Geen kennisartikelen missen?

Vul uw gegevens in en u ontvangt regelmatig een update met onze nieuwste artikelen.

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Deel dit artikel:
  • Facebook
  • X
  • LinkedIn
Laatst gewijzigd op 8 april 2025
Het aanvragen van een certificeringstrajectFase 2 van de initiële audit

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, ISO 27701, NEN 7510 en ISO 9001 scope 33 informatie technologie en 35 andere dienstverlening.

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 (0)73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 (0)14 48 0730
be-info@brandcompliance.com

VAT nr.: BE0735.675.516

Brand Compliance Nordics AB

Vasagatan 16 2 TR
111 20 Stockholm

+31 (0)73 220 2015
info@brandcompliance.com

Org.nr: 559238-1387

© Copyright 2025 Brand Compliance