+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands NL
  • Nederlands NL
  • Engels EN
  • Frans FR
  • Nederlands NL
  • Engels EN
  • Frans FR
Brand Compliance
  • Informatiebeveiliging
    • ISO 27001
    • CyFun-verificatie
    • NEN 7510
    • MedMij Afsprakenstelsel
    • ISO 27799
    • ISO 27017 en ISO 27018
    • BIO2
    • ISO 19770-1 (IT-assets)
  • Privacy
    • BC 5701
    • ISO 27701
    • GDPR standard BC 5701:2024 EN
  • IT Assurance
    • SOC 2
    • ISAE 3000
    • ISAE 3402
  • Kwaliteit & continuïteit
    • ISO 9001
    • ISO 14001-certificering
    • ISO 22301
    • ISO-gap-analyse
    • Kmo-portefeuille
    • BC 9022 (WSE)
  • Kennis & nieuws
    • Kennisbank
    • Nieuws
  • Academy
    • Alle trainingen
    • ISO 27001-trainingen
    • NIS2- en CyFun-trainingen
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Contact
    • Accreditaties
    • Vacatures
    • Uw privacy
    • Compliment, klacht of tip
    • Locaties en route
    • Nieuwsbrief
Bespreek uw situatie
  • Informatiebeveiliging
    • ISO 27001
    • CyFun
      • CyFun-verificatie
      • CyFun-verificatie aanvragen
    • NEN 7510
      • MedMij Afsprakenstelsel
    • ISO 27799
    • ISO 27017 en ISO 27018
    • BIO2
    • ISO 19770-1
  • Privacy
    • BC 5701
    • ISO 27701
    • GDPR standard BC 5701:2024 EN
  • IT Assurance
    • SOC 2
    • ISAE 3402
    • ISAE 3000
  • Kwaliteit & continuïteit
    • ISO 9001
    • ISO 14001
    • ISO 22301
    • Gap-analyse voor ISO-normen
    • Kmo-portefeuille
    • BC 9022 (WSE)
  • Kennis & nieuws
    • Kennisartikelen
    • Nieuws
  • Academy
    • Alle trainingen
    • ISO 27001
    • NIS2 & CyFun
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Contact
    • Accreditaties
    • Vacatures
    • Uw privacy
    • Compliment, klacht of tip
    • Locaties & route
    • Nieuwsbrief

Certificering voorbereiden

6
  • Checklist certificering: zo bereidt u zich voor op certificering
  • Heeft u binnenkort uw eerste audit?
  • Het stappenplan voor een certificeringstraject
  • Hoelang duurt ISO-certificering?
  • Interne audit uitvoeren: stappen en aandachtspunten
  • Scope certificering omschrijven: tips en voorbeelden

Auditproces & certificatiecyclus

7
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen binnen het managementsysteem
  • Wat moet u weten over intrekking of schorsing van het certificaat?
  • Overname van certificering
  • Het gebruik van certificatielogo’s

Managementsystemen & basisbegrippen

6
  • Whitepaper managementsysteemaudits
  • Kwaliteitsmanagement: best practices voor succes
  • Begrippenlijst certificering
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Certificatie versus accreditatie

Informatiebeveiliging

4
  • Informatiebeveiliging best practices voor organisaties
  • Met BIO-certificering zet u zich als gemeente op de kaart
  • Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?

NEN 7510 & zorg

5
  • ISO 27001 en NEN 7510: wat zijn de verschillen?
  • Hoe uitbreiden met NEN 7510 certificering vanuit ISO 27001
  • NEN 7510 zonder zorginstelling?
  • Gewijzigde NEN 7510-2 in 2026
  • Overgang NEN 7510-1:2024

NIS2 & Cyberfundamentals

5
  • ISO 27001 in NIS2-context in België
  • Overgangsperiode CyberFundamentals 2023 naar 2025
  • CyFun self-assessment & verificatie: beste kans op succes
  • NIS2 aansprakelijkheid voor bestuursleden
  • CyberFundamentals Framework in België: wat is de relatie met NIS2?

Privacy & gegevensbescherming

8
  • GDPR Whitepaper – Certification Standard and Criteria BC 5701
  • AVG-compliance best practices
  • Overgang naar ISO 27701:2025
  • Datalek: wat is het en hoe voorkomt u het?
  • Uw Functionaris Gegevensbescherming en de AVG
  • Uw verwerkingsregister en de AVG
  • Stappenplan BC 5701-certificering: waar begint u?

Assurance-audits

2
  • ISAE 3402 vs SOC 2: wat is het verschil?
  • Audit Wet Politiegegevens (Wpg-audit)
Categorieën bekijken

Interne of externe audit?

Als organisatie is het belangrijk om de prestaties van uw managementsysteem te beoordelen en te verbeteren. Dit is waar auditing om de hoek komt kijken. Er zijn twee soorten audits die worden gebruikt om de effectiviteit van een managementsysteem te beoordelen: interne audits en externe audits. In dit artikel gaan we dieper in op de betekenis van managementsysteemaudits, de verschillen tussen interne en externe audits, en wat ze gemeen hebben. Een interne audit wordt door of namens de organisatie zelf uitgevoerd, terwijl een externe audit wordt uitgevoerd door een onafhankelijke tweede of derde partij.

Wat is een audit? #

Laten we allereerst uitleggen wat een audit inhoudt.interne audit of externe audit

Definitie: een audit is een systematisch, onafhankelijk en gedocumenteerd proces voor het verkrijgen van objectief bewijsmateriaal en het objectief evalueren ervan om te bepalen in hoeverre aan de auditcriteria is voldaan (bron ISO 19011:2018).

Een audit is dus een proces om te bepalen in hoeverre aan de auditcriteria is voldaan. Het doel is het verschaffen van aanvullende zekerheid aan de auditee (de organisatie waarbij de audit wordt uitgevoerd) of het maatschappelijk verkeer. Een managementsysteemaudit richt zich op het onderzoek naar de opzet, bestaan en werking van een managementsysteem. De auditor die de audit uitvoert legt de uitkomsten van de audit vast in een auditrapport.

Wat is een interne audit? #

Een interne audit is een zogeheten eerste-partijaudit. De interne audit wordt namelijk uitgevoerd door (of namens) de organisatie zelf, ten behoeve van de directiebeoordeling en andere interne doeleinden. Interne audits kunnen de basis vormen voor een zelfverklaring van conformiteit. Het onderzoek wordt dus uitgevoerd door interne auditors, in dienst van de organisatie.

Wat is een externe audit? #

Een externe audit is een tweede-partijaudit of derde-partijaudit. Deze audits worden door externe auditors uitgevoerd, onafhankelijk van de organisatie.

  • Tweede-partijaudits worden uitgevoerd door partijen die belang hebben bij de organisatie. Dit betreft een audit die wordt uitgevoerd door een organisatie die handelt uit eigen belang of in opdracht van een ander. Dit is meestal een audit bij een leverancier, vaak op verzoek van een klant.
  • Derde-partijaudits worden uitgevoerd door externe onafhankelijke organisaties zoals een Certificerende Instelling. Een derde-partijaudit kan onder accreditatie uitgevoerd worden, wat zorgt voor extra betrouwbaarheid.

Wat is het verschil tussen een interne en externe audit? #

Laten we stilstaan bij de verschillen tussen een interne en een externe audit:

  • Zoals we reeds beschreven, wordt een interne audit doorgaans uitgevoerd door een medewerker van de organisatie, terwijl een externe audit wordt uitgevoerd door een onafhankelijke (tweede of derde) partij.
  • Een interne audit is meer gericht op het verbeteren van de prestaties van de organisatie, terwijl een externe audit voornamelijk gericht is op het beoordelen van de prestaties.
  • Een interne audit resulteert in een intern rapport. Een externe audit resulteert in een extern rapport. In het geval van een certificatieaudit maken de auditresultaten deel uit van het certificatietraject en kunnen deze uiteindelijk leiden tot de afgifte van een certificaat waarmee de organisatie haar conformiteit aan externe partijen kan aantonen.

Wat zijn de overeenkomsten tussen interne en externe audits? #

Wat de audits gemeen hebben is dat in beide gevallen de effectiviteit van een managementsysteem wordt beoordeeld en of het managementsysteem voldoet aan de eisen van een norm.

Vragen? #

Heeft u na het lezen van dit artikel nog vragen, dan kunt u contact opnemen met een van onze accountmanagers. Zij staan u graag te woord.

Geen kennisartikelen missen? #

Vul uw gegevens in en u ontvangt regelmatig een update met onze nieuwste artikelen.

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Deel dit artikel:

  • Facebook
  • X
  • LinkedIn
Laatst gewijzigd op 31 augustus 2026
Wat is een managementsysteem?Certificatie versus accreditatie
Contents
  • Wat is een audit?
  • Wat is een interne audit?
  • Wat is een externe audit?
  • Wat is het verschil tussen een interne en externe audit?
  • Wat zijn de overeenkomsten tussen interne en externe audits?
    • Vragen?
    • Geen kennisartikelen missen?

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, ISO 27701, NEN 7510 en ISO 9001 technical area 33 informatie technologie en 35 andere dienstverlening.

Bekijk onze accreditaties

Contact

Have a question about certification, verification or assurance?

info@brandcompliance.com
+31 (0)73 220 2000

Prefer local contact details?
View our locations

Onze locaties

‘s-Hertogenbosch, The Netherlands

Antwerp, Belgium

Ottignies-Louvain-la-Neuve, Belgium

Stockholm, Sweden

Dublin, Ireland

Luxembourg, coming soon

Practical information

Privacy statement

Terms and conditions

Company details

Feedback and complaints

 

© Copyright 2026 Brand Compliance