Interne audit

24 nov 2022 Audit

De belangrijkste vragen rondom interne audits

Om je organisatie te laten certificeren voor een Harmonisatie van Accreditatie in de Zorg (HKZ) of een ISO-norm is het nodig om een interne audit uit te voeren. Hierbij wordt gekeken of je organisatie werkt volgens de afgesproken regels en voorschriften en worden je interne processen en werkwijzen beoordeeld. In deze blog geven we antwoord op de belangrijkste vragen rondom interne audits.

Wat is een interne audit?

Bij een interne audit onderzoekt u het goed en betrouwbaar functioneren van bedrijfsprocessen in uw organisatie. Met het uitvoeren van een interne audit brengt u kansen, risico’s en verbeterpunten in kaart. De inzichten die uit deze audit voortkomen kunt u vervolgens gebruiken om uw bedrijfsprocessen verbeteren.

Waarom is een interne audit belangrijk?

In de meeste gevallen is uw doel om een certificaat te behalen voor een specifieke HKZ- of ISO-norm. Interne audits zijn een essentieel onderdeel van het certificeringproces. Zonder interne audits voldoet u niet aan deze normen. De uitkomsten van de interne audit kunnen input zijn voor een externe audit. Een organisatie als DEKRA kan de externe audit voor u verzorgen. We toetsen bijvoorbeeld managementsystemen, of de veiligheid of effectiviteit van uw organisatie.

Waaruit bestaat een interne audit?

Voor het uitvoeren van interne audits op managementsystemen van HKZ- en ISO-normen volgt u bijvoorbeeld de ISO 19011 richtlijn. Hierbij gebruikt u als interne auditor een weloverwogen mix van vragen op het gebied van compliance, efficiency en efficacy, dus: wat, hoe en waarom.
  • 1. Wat doen we?
    U gaat na of de organisatie voldoet aan de interne regels (compliance).
  • 2. Hoe doen we het?
    U bekijk of u de interne regels de beste manier zijn om doelen te bereiken. U bekijkt of u de interne regels kunt verbeteren (efficiency).
  • 3. Waarom doen we het?
    U gaat na of u de beoogde doelen bereikt met de getoetste processen en of het proces bijdraagt aan de organisatiedoelen (efficacy).
Bij interne audits stellen organisaties de waarom-vraag vaak niet. Door de waarom-vraag wel te stellen, geeft u de interne audit een strategische meerwaarde die de organisatie vooruithelpt.

Wat is het verschil tussen een externe en interne audit?

Een interne audit wordt uitgevoerd door medewerkers van de eigen organisatie om processen te controleren op interne naleving, verbeterpunten te identificeren en risico’s te beheersen. De focus ligt op continue verbetering en voorbereiding op externe audits.
Een externe audit daarentegen wordt uitgevoerd door een onafhankelijke, externe partij (zoals DEKRA) om te toetsen of de organisatie voldoet aan wettelijke eisen of certificeringsnormen, zoals ISO-standaarden. Deze audits hebben vaak een formeel karakter en leiden tot certificering of nalevingsrapporten. Beide auditvormen zijn essentieel voor kwaliteitsmanagement en risicovermindering.

Wat kan als een interne audit gezien worden?

Verschillende audits kunnen gezien worden als interne audits en andere audits niet. Hieronder is een overzicht zichtbaar van de verschillende audits.
    • Interne controles (zoals dossiercontroles)
    • Calamiteitenanalyses
    • Steekproeven
    • Tracers
    • Reguliere interne audits (als gesprekken)