Wel of geen interne Wpg-audit over 2024?

interne WPG- audit

Is een interne Wpg-audit in 2024 verplicht of niet? De regelgeving rondom interne audits lijkt op het eerste gezicht helder, maar roept bij nadere interpretatie de nodige twijfels op. Met de afsluiting van de auditcyclus 2021-2024 en de externe Wpg-audit in het vooruitzicht, is dit hét moment om stil te staan bij de juiste aanpak.  

Wat zegt de regelgeving?

Volgens artikel 3 van de Regeling periodieke audit politiegegevens moet de verantwoordelijke jaarlijks een interne audit uitvoeren. Dit wordt bevestigd in de toelichting in de Staatscourant (30 december 2008, nr. 252): “De verantwoordelijke dient jaarlijks een interne audit te laten uitvoeren. Aangezien de privacy audit eens in de vier jaren plaatsvindt, zullen binnen een auditcyclus minimaal drie interne audits moeten worden uitgevoerd.” Toch roept dit vragen op, want is de vierde interne audit in het jaar van de externe audit dan echt noodzakelijk?

Hierover bestaan twee verschillende interpretaties:

  • NOREA en de AP hanteren de interpretatie dat de interne audit jaarlijks verplicht is, dus viermaal in een auditcyclus van vier jaar.
  • Tegelijkertijd is er in de toelichting sprake van een minimumaantal van drie interne audits, wat de vraag oproept of een audit in het vierde jaar strikt noodzakelijk is.

Wat betekent dit voor 2024?

De externe Wpg-audit in 2024 omvat een volledige toetsing van de Wpg-normen, gericht op opzet, bestaan en werking. Voor veel organisaties roept dit de vraag op of een interne audit in hetzelfde jaar niet leidt tot onnodige overlap. Het vermijden van dubbele werkzaamheden kan kosten besparen en efficiëntie verbeteren, terwijl je toch voldoet aan de belangrijkste vereisten.

Tegelijkertijd benadrukken voorstanders van een jaarlijkse audit het belang van continuïteit en het naleven van de richtlijnen. Een compromis kan zijn om een beperkte interne audit uit te voeren, gericht op specifieke normen die de externe audit minder uitgebreid raakt.

Wat is jouw mening?

Omdat er discussie is over de interpretatie van deze verplichting, zijn we benieuwd hoe jij hier tegenaan kijkt! Vul onze poll in en deel jouw visie.

Hidden

Volgende stappen: installeer de Survey add-on

Voor dit formulier is de Gravity Forms Survey add-on vereist. Belangrijk: Verwijder deze tip voordat je het formulier publiceert.
Is een interne Wpg-audit over 2024 wel of niet verplicht?(Vereist)

Wil je meer weten over de aanpak van een interne Wpg-audit in 2024? Of ben je benieuwd hoe jouw organisatie efficiënter kan voldoen aan de regelgeving? Neem contact met ons op. Wij gaan graag met je in gesprek!