ncod audit

audits als instrument voor leren en verbeteren

NCOD Audit en At Risk Advies gaan samen verder onder de naam NCOD Audit

Na ruim zes jaar succesvol samenwerken zetten At Risk Advies en NCOD Audit een volgende stap. At Risk Advies en NCOD Audit gaan samen verder onder de naam NCOD Audit. Hiermee versterken we onze kennis en ervaring op het gebied van informatiebeveiliging, privacy en IT-auditing.

Voor klanten verandert er weinig: zij kunnen blijven rekenen op dezelfde vertrouwde contactpersonen, de persoonlijke aanpak en de onafhankelijke, deskundige dienstverlening die zij gewend zijn. Tegelijkertijd profiteren zij van de voordelen van een grotere organisatie, waaronder meer capaciteit, bredere expertise en verdere innovatie. Samen bouwen we verder aan een toekomstbestendige auditorganisatie die organisaties helpt om aantoonbaar in control te komen én te blijven.

Maandelijkse gratis lunchwebinars

Blijf in 30 minuten op de hoogte van actuele thema’s in informatiebeveiliging binnen de publieke sector en zorg. Met praktische inzichten die je direct kunt toepassen binnen jouw organisatie.

Volgende webinar: Cyberbeveiligingswet (NIS2), wat betekent dit voor jouw organisatie?
Met Wouter Parent | donderdag 17 september 2026 | 12.00 – 12.30 uur

NCOD Audit voert wettelijke audits uit voor publieke organisaties en helpt hen aantoonbaar te voldoen aan wet- en regelgeving mét inzicht in volwassenheid en verbeterkansen.

Informatiebeveiliging en privacy zijn geen vrijblijvende thema’s meer. Ze zijn wettelijk verankerd en bestuurlijk belegd. Wij zijn gespecialiseerd in wettelijke audits en onafhankelijke toetsingen op het gebied van ENSIA, Wpg, de Cyberbeveiligingswet (Cbw/NIS2) en NEN 7510, en toetsen daarbij aan relevante normenkaders zoals de BIO en ISO 27001.

Wij zetten geen vinkjes, maar helpen jouw organisatie met inzicht, grip en concrete verbeterstappen.

Aanpak NCOD Audit

Onze audits richten zich op de opzet, het bestaan en de werking van maatregelen en processen. We toetsen niet alleen wat is vastgelegd, maar juist ook hoe dit in de praktijk wordt toegepast. Zo maken we inzichtelijk in hoeverre organisaties aantoonbaar in control zijn.

Voor onze audits maken we gebruik van een geavanceerde audittool om bevindingen gestructureerd vast te leggen, opvolging te borgen en rapportages consistent en herleidbaar op te bouwen. Wij werken volgens een duidelijk stappenplan, zodat jij altijd weet waar jij aan toe bent en wat er van jouw organisatie wordt verwacht:

  1. Heldere afbakening van wettelijke scope
    We bepalen samen de reikwijdte van de audit en leggen vast welke processen, systemen en normenkaders worden betrokken.
  2. Analyse van bewijsdocumentatie
    We beoordelen beleid, procedures en registraties om inzicht te krijgen in hoe de organisatie is ingericht.
  3. Interviews op bestuurs-, management- en uitvoerend niveau
    We spreken met medewerkers op bestuurs-, management- en uitvoerend niveau om te begrijpen hoe processen in de praktijk verlopen.
  4. Toetsing op opzet, bestaan en werking
    We toetsen of maatregelen goed zijn ingericht, aantoonbaar aanwezig zijn en effectief werken in de praktijk.
  5. Hoor en wederhoor
    We bespreken onze bevindingen en geven ruimte voor toelichting en aanvullingen vanuit de organisatie.
  6. Rapportage geschikt voor verantwoording en toezicht
    We leveren een heldere rapportage met concrete bevindingen en verbeterpunten, geschikt voor bestuur, toezicht en externe verantwoording.

Van audit naar verbetering

Een audit geeft inzicht. Maar inzicht alleen is niet genoeg.

Veel organisaties weten wat er moet gebeuren op het gebied van informatiebeveiliging. De uitdaging zit meestal niet in de kennis, maar in het structureel organiseren, vastleggen en borgen ervan in de praktijk.

Een ISMS helpt om beleid, risico’s, maatregelen, verantwoordelijkheden en controles met elkaar te verbinden. Zo wordt informatiebeveiliging niet iets van één functionaris, maar een organisatiebrede aanpak waarin bestuur, management en uitvoering ieder hun rol in hebben.

Wij ondersteunen organisaties bij het inrichten en verbeteren van hun ISMS, voor ISO27001, NEN7510 en BIO, zodat beleid en processen niet alleen op papier zijn vastgelegd, maar ook aantoonbaar worden toegepast, gevolgd en periodiek getoetst.

Zo helpt een ISMS niet alleen bij compliance, maar vooral bij het creëren van grip, het aanbrengen van structuur en het aantoonbaar in control blijven.

Specialisaties NCOD Audit

Wij zijn gespecialiseerd in wettelijke audits en onafhankelijke toetsingen op het gebied van:

Versterken van kennis en bewustwording

Naast audits en analyses biedt NCOD Audit praktijkgerichte workshops om organisaties te ondersteunen bij het inrichten, uitvoeren en borgen van maatregelen op het gebied van informatiebeveiliging en privacy.

Waar audits inzicht geven, helpen workshops om dit inzicht om te zetten in gedrag, keuzes en inrichting. De focus ligt niet op theorie of opleidingstrajecten, maar op gerichte, interactieve sessies waarin actuele vraagstukken binnen kaders zoals ENSIA, de Cyberbeveiligingswet (NIS2/Cbw) en ISO 27001/NEN 7510 centraal staan.

De workshops worden afgestemd op het niveau van de deelnemers:

  • Strategisch (bestuur en directie) - verantwoordelijkheden, zorgplicht, sturing en verantwoording
  • Tactisch (management) - inrichting van processen, risicomanagement en borging
  • Operationeel (teams) - uitvoering, aantoonbaarheid en dagelijkse praktijk

Wij behandelen onderwerpen, zoals:

  • Functiescheiding
  • Risicomanagement binnen BIO / ISO / NIS2
  • Cyberbeveiligingswet (NIS2 / Cbw)
  • Opzet, bestaan en werking in audits (bijv ENSIA)

Bespreek de mogelijkheden met ons. Wij kunnen de workshops volledig op maat vormgeven, zodat deze optimaal aansluiten op de vraagstukken binnen jouw organisatie.

Voor wie is NCOD Audit?

NCOD Audit werkt voor organisaties in de gehele publieke sector, waaronder:

  • Gemeenten
  • Provincies
  • Waterschappen
  • Zorginstellingen en zorgketens
  • Gemeenschappelijke regelingen
  • Publieke uitvoeringsorganisaties en ZBO’s

Wij kennen de verantwoordingsstructuren, toezichtslijnen en bestuurlijke dynamiek. Dat maakt onze audits effectief én acceptabel.

Wil je meer weten over onze audits?

Neem vrijblijvend contact op met Maartje, adviseur bij NCOD Audit