Documenten én werking
Beleid zonder eigenaarschap, training of controles is onvoldoende. Een audit bekijkt daarom besluiten, dossiers, steekproeven, systeeminstellingen, contracten en interviews naast formele documenten.
Lees de toelichting
Bevindingen worden gekoppeld aan risico, wettelijke norm en concreet bewijs. Zo kan management gericht prioriteren.
Belangrijkste auditonderdelen
Governance bepaalt wie beslist en rapporteert. Het register en DPIA-proces geven inzicht in verwerkingen en risico. Rechten, datalekken en leveranciers laten zien of de organisatie tijdig en consistent handelt.
Lees de toelichting
Ook bewaartermijnen, toegang, logging, internationale doorgiften en privacy by design kunnen onderdeel zijn van de scope.
Van bevinding naar verbetering
Een goed rapport onderscheidt urgente risico’s, structurele verbeteringen en quick wins. Iedere actie krijgt een eigenaar, termijn en gewenst resultaat.
Lees de toelichting
PO-as-a-Service kan uitvoering ondersteunen; de FG kan onafhankelijk volgen of maatregelen voldoende worden opgepakt.
Wat moet in ieder geval zijn geregeld?
Governance en verantwoordingsplicht
Register, grondslagen en transparantie
DPIA en privacy by design
Leveranciers, doorgiften en beveiliging
Rechten, datalekken en bewaartermijnen
Deze uitleg is algemeen en vervangt geen beoordeling van uw specifieke organisatie, wettelijke positie, verwerking of incident.
