Als jij met leveranciers of softwarepartijen samenwerkt, vertrouw je erop dat zij netjes omgaan met jouw gegevens. Maar als er iets misgaat, wordt vaak ook naar jou gekeken. Daarom is het belangrijk dat je kunt laten zien dat je bewuste keuzes maakt en dat je zaken goed geregeld hebt.
Wat bedoelen we daarmee?
Je wilt twee dingen kunnen aantonen:
-
Dat je voldoet aan regels en afspraken
Dit heet compliance: je werkt volgens wet- en regelgeving (bijvoorbeeld de AVG) en volgens afspraken die in jouw branche normaal zijn.
-
Dat het niet alleen op papier klopt, maar ook echt werkt
Daar komt een audit om de hoek kijken. Een audit is een controle. Er wordt gekeken of beveiligingsmaatregelen bestaan, of ze zijn vastgelegd, en of ze in de praktijk ook worden toegepast.
Moet je als MKB’er altijd een audit doen?
Meestal niet. Voor veel ondernemers zijn uitgebreide controles te zwaar of niet nodig. In de praktijk wordt vaak gewerkt met bewijsstukken die een leverancier al heeft, zoals:
- Keurmerken
- Certificeringen
- Verklaringen over beveiliging en privacy
Die geven jou een basis om op te vertrouwen, net zoals je bij een tweedehands auto vertrouwt op een recente APK. Je controleert niet zelf elk onderdeel, maar je wilt wel kunnen aantonen dat je een verstandige keuze hebt gemaakt.