Interne audit ISO 16175: grip op digitaal informatiebeheer

Organisaties werken met steeds grotere hoeveelheden digitale informatie. Denk aan dossiers, besluiten, contracten, klantgegevens en andere informatie die betrouwbaar moet worden vastgelegd, teruggevonden en beheerd.

ISO 16175-1:2020 beschrijft functionele eisen voor software en applicaties waarmee digitale archiefstukken worden beheerd. De norm helpt organisaties beoordelen of systemen digitale informatie op een betrouwbare, controleerbare en bruikbare manier ondersteunen.

Met een interne audit ISO 16175 onderzoekt AudITvision in hoeverre jouw systemen en processen aansluiten op deze eisen. Je krijgt helder inzicht in wat goed is ingericht, waar risico’s zitten en welke verbeterpunten aandacht vragen.

Wil je weten waar jouw organisatie staat? Neem contact met ons op voor een interne audit ISO 16175.

Ontvang onze gratis whitepaper

Vraag onze gratis whitepaper aan en ontdek hoe u eenvoudig kunt starten met een compliance-traject en waar u rekening mee moet houden.

Wat is ISO 16175?

ISO 16175 richt zich op software en applicaties die worden gebruikt voor het beheren van digitale archiefstukken en andere digitale records.

De norm beschrijft functionele eisen die ervoor zorgen dat informatie op een beheerste manier kan worden vastgelegd, beheerd, teruggevonden en gebruikt. Daarbij wordt onder andere gekeken naar onderwerpen zoals metadata, toegang, beheer, traceerbaarheid en de betrouwbaarheid van digitale informatie.

De huidige normenreeks bestaat uit:

ISO 16175-1:2020
Dit deel bevat functionele eisen en richtlijnen voor applicaties die digitale records beheren.

ISO/TS 16175-2:2020
Dit deel geeft aanvullende richtlijnen voor het selecteren, ontwerpen, implementeren en onderhouden van software voor recordsmanagement.

ISO 16175 sluit daarbij aan op de principes van ISO 15489 voor recordsmanagement.

Waarom is ISO 16175 belangrijk?

ISO 16175 beschrijft een set principes en best practices voor het ontwerpen en beheren van records en informatie in digitale en fysieke vorm. De norm richt zich op de volledige levenscyclus van records, van creatie en ontvangst tot bewaring, gebruik, opslag en uiteindelijk vernietiging of archivering.

 

Digitale informatie speelt een steeds grotere rol in bedrijfsvoering, verantwoording en besluitvorming. Organisaties moeten erop kunnen vertrouwen dat relevante informatie beschikbaar, betrouwbaar en terugvindbaar blijft.

Wanneer systemen hiervoor niet goed zijn ingericht, kunnen bijvoorbeeld problemen ontstaan met:

  • het terugvinden van belangrijke informatie;
  • onvolledige of onjuiste vastlegging;
  • onduidelijke versies of wijzigingen;
  • onvoldoende toegangsbeheersing;
  • het aantonen van besluiten en transacties;
  • bewaartermijnen en verwijdering;
  • compliance met interne en externe eisen.

ISO 16175 biedt een kader waarmee je kunt beoordelen of de functionaliteit van jouw systemen voldoende aansluit op de eisen die je organisatie aan digitaal informatiebeheer stelt.

Een interne audit geeft daarbij onafhankelijk inzicht in de huidige inrichting en eventuele verbeterpunten.

 

ISO 16175, kwaliteitsmanagement en informatiebeveiliging

Goed informatiebeheer staat niet op zichzelf. Het raakt ook aan kwaliteitsmanagement en informatiebeveiliging.

Kwaliteitsmanagement

Binnen een kwaliteitsmanagementsysteem, bijvoorbeeld volgens ISO 9001, is betrouwbare gedocumenteerde informatie belangrijk. Organisaties moeten kunnen aantonen hoe processen worden uitgevoerd, welke afspraken zijn gemaakt en welke resultaten zijn vastgelegd.

ISO 16175 kan dit ondersteunen door eisen te stellen aan de functionaliteit waarmee digitale informatie wordt vastgelegd en beheerd.

ISO 16175 vervangt ISO 9001 niet. De normen hebben een verschillend doel, maar kunnen elkaar in de praktijk versterken.

Informatiebeveiliging

Ook met ISO/IEC 27001 bestaat een duidelijke relatie. Informatiebeveiliging draait onder andere om de vertrouwelijkheid, integriteit en beschikbaarheid van informatie.

ISO 16175 kijkt vanuit een andere invalshoek: hoe ondersteunen systemen het betrouwbaar beheren van digitale records?

Goed ingericht recordsmanagement kan daardoor bijdragen aan informatiebeveiliging, bijvoorbeeld door informatie gecontroleerd toegankelijk te maken, wijzigingen traceerbaar te houden en digitale records betrouwbaar te beheren.

Kort gezegd: ISO 9001 kijkt naar kwaliteit, ISO/IEC 27001 naar informatiebeveiliging en ISO 16175 naar de functionaliteit voor betrouwbaar digitaal recordsmanagement.

Waarom AudITvision?

Ervaren auditors

Onze auditors combineren kennis van IT, informatiebeheer, informatiebeveiliging en relevante normenkaders. Daardoor kijken we niet alleen naar documentatie, maar juist naar de werking in de praktijk.

Praktisch en duidelijk

Geen ingewikkelde rapporten vol theoretische constateringen. Je krijgt duidelijke bevindingen die zijn gekoppeld aan het normenkader en begrijpelijk zijn voor de organisatie.

Onafhankelijk en objectief

Wij beoordelen hoe je organisatie ervoor staat en waar eventuele tekortkomingen of risico’s zitten. Zo krijg je een onafhankelijk beeld van de inrichting en werking van jouw informatiebeheer.

Transparante aanpak

Vooraf maken we duidelijke afspraken over scope, planning, aanpak en kosten. Zo weet je precies wat je kunt verwachten.

Ervaring met meerdere normenkaders

Informatiebeheer staat zelden op zichzelf. Onze auditors werken ook met normen en kaders op het gebied van kwaliteitsmanagement, informatiebeveiliging, privacy en IT-auditing. Daardoor kunnen we verbanden en overlap snel herkennen.

normenkader_section

Wat beoordelen we tijdens een interne audit ISO 16175?

Tijdens een interne audit beoordelen we hoe jouw organisatie digitale records beheert en in hoeverre de gebruikte systemen aansluiten op de relevante eisen van ISO 16175.

1. Scope en intake

We bepalen samen welke processen, applicaties en informatiestromen binnen de audit vallen. Daarbij kijken we ook naar de eisen die jouw organisatie zelf stelt aan informatie- en archiefbeheer.

2. Documentatie en inrichting

We beoordelen relevante documentatie, procedures, rollen en verantwoordelijkheden. Ook bekijken we hoe systemen zijn ingericht om digitale records te beheren.

3. Audit en interviews

Onze auditor bespreekt met betrokken medewerkers hoe het informatiebeheer in de praktijk werkt. Waar nodig worden systeemfunctionaliteiten en voorbeelden uit de praktijk meegenomen in de beoordeling.

4. Bevindingen en rapportage

Je ontvangt een heldere rapportage met bevindingen, risico’s en verbeterpunten. Daarbij maken we duidelijk welke onderdelen al goed zijn ingericht en waar aanvullende maatregelen nodig zijn.

5. Herbeoordeling

Wil je na het doorvoeren van verbeteringen laten toetsen of bevindingen voldoende zijn opgelost? Dan kunnen we aanvullend een herbeoordeling uitvoeren.

Wat levert een interne audit ISO 16175 op?

Na de audit heb je een onafhankelijk beeld van de manier waarop jouw organisatie digitale informatie beheert.

Je krijgt inzicht in:

  • sterke en zwakke punten in het huidige informatiebeheer;
  • de aansluiting van applicaties op ISO 16175;
  • risico’s rond betrouwbaarheid en toegankelijkheid van informatie;
  • rollen en verantwoordelijkheden;
  • relevante verbeterpunten;
  • de relatie met andere eisen aan kwaliteit, compliance en informatiebeveiliging.

Geen theoretisch rapport dat vervolgens in een la verdwijnt, maar duidelijke bevindingen waarmee je verder kunt.

Interne audit 16175