🚧 De tools in de Portal zijn in ontwikkeling. Neem contact op voor toegang.

Betaalbare software voor kleinere internal audit, risk management en compliance functies.

Laat software en AI het werk doen en het proces ondersteunen.

De methodiek, de kwaliteitsbewaking en de vastleggingen waar grote afdelingen personeel en GRC-suites voor hebben. Voor de CAE die zelf voor de naleving van de IIA Standaarden moet zorgen, en voor de risk manager en compliance officer die hetzelfde moeten met hun richtlijnen en regels. Vandaag aan te zetten, zonder implementatietraject van maanden.

Het overzichtsscherm van de Audit Suite: acht modules met hun stand, wie er aan zet is, en het jaarplan 2026 in een grafiek.
De Audit Suite van binnen: auditthema's, jaarplan, dossierreview en urenregistratie bij elkaar. Voorbeeldgegevens van Atlas Moving Group.

Kies uw ingang

Waar begint het bij u?

Dezelfde suite, drie ingangen. Kies er een en u ziet wat de software voor dat werk doet.

Van universum tot afgeronde actie

De hele cyclus in een keer: welke onderwerpen er zijn, welke u dit jaar doet, en of de bevindingen ook echt worden opgelost.

  • Audituniversum met risicoweging en capaciteitstoets, zodat het jaarplan onderbouwd is en niet onderhandeld.
  • Bevindingen met eigenaar, deadline en status-flow, tot de actie echt is afgerond.
  • Kwaliteitstoetsing tegen de IIA-standaarden, met een EQA-dossier dat u kunt overleggen.
Bekijk de auditsuite
Het scherm Audit Universe met 35 auditonderwerpen in een tabel: per onderwerp de accountable en responsible, de impact, de complexiteit, de categorie en de auditfrequentie.
Audit Universe: 35 auditonderwerpen met eigenaar, impact, complexiteit en frequentie.
Het scherm Action Tracking met een bevinding, de eigenaar, de deadline en de status-flow van nieuw tot afgesloten.
Action Tracking: een bevinding met eigenaar, deadline en status-flow.

Eén systeem waarin alles samenhangt

De meeste organisaties houden risico's, normenkaders, auditplanningen en bevindingen in losse tools bij: een risicoregister in Excel, een normenkader in een apart document, een actielijst die ergens in de mail blijft hangen. Audirium brengt dat samen. Alles wat u vastlegt is direct gekoppeld aan de rest, zodat u verbanden niet zelf hoeft te reconstrueren. Een concreet voorbeeld. Uw risicomanager signaleert in Risk Heat Map een verhoogd risico op ongeautoriseerde toegang tot een kritiek systeem. Dat risico is al gekoppeld aan de bijbehorende control in CRAFT, bijvoorbeeld een toegangsbeheer-control uit ISO 27001 of de BIO. Plant uw auditor vervolgens een auditopdracht, dan staan de te testen controls al klaar, inclusief de onderliggende wetsartikelen. Blijkt een control niet effectief, dan wordt de bevinding in Action Tracking automatisch een opvolgactie met eigenaar en deadline, en het resultaat werkt door in de risico-inschatting bovenaan. De normenbibliotheek CRAFT dekt daarbij 38 frameworks met 1.691 controls en legt 212 directe koppelingen tussen wetsartikelen en controls. Dat samenspel heet combined assurance: risicomanagement, compliance en audit die over hetzelfde onderwerp niet drie keer apart rapporteren, maar op dezelfde informatie bouwen. Elke Audirium-app, van CRAFT tot GRIP en van AQUA tot Action Tracking, is tijdens echte auditopdrachten ontstaan en gebruikt diezelfde gedeelde basis. En voor vraagstukken waar software niet volstaat, zoals een externe kwaliteitstoetsing (EQA) of een lastige kwaliteitsbeoordeling, schuiven ervaren auditors en risk-professionals persoonlijk aan.

Eén keer vastleggen, overal actueel: risico, norm, toetsing en opvolging houden elkaar vanzelf bij.

Uitgelicht: GIAS Externe Kwaliteitstoetsing

Externe kwaliteitstoetsing van uw internal auditfunctie

Audirium is geaccrediteerd door IIA Nederland om uw auditfunctie te toetsen aan de Global Internal Audit Standards (GIAS 2025). Verplicht elke vijf jaar, aanbevolen in de Corporate Governance Code. Sneller en grondiger dankzij AI-enabled tooling, automatische scoring, AI gap-analyse en document-assessment reduceren de doorlooptijd aanzienlijk. Van nulmeting en Topical Requirements tot officiële EQA.

5 jaar
geldig certificaat
GIAS 2025
actueel kader
Eigen tools
lagere kosten

Inzichten en publicaties

Artikelen over governance, risk management en internal audit vanuit de praktijk.

Opvolging: van actieplan tot bewijs

Een bevinding is pas afgesloten met bewijs dat de maatregel is uitgevoerd, niet met de mededeling dat het geregeld is. Het opvolgproces, de escalatieladder en het volgsysteem, met tips uit de praktijk.

Verschuivende linies: risk en audit positionering

Integratie van risicomanagement en audit klinkt logisch. Maar wie de implicaties niet doordenkt, holt stilletjes de onafhankelijkheid van assurance uit.

Normenkader Modelbeheersing, Universeel Template

Toets elk rekenmodel of EUC-bestand langs de zeven disciplines die u op elk informatiesysteem loslaat. Met een risicoclassificatie die de zwaarte bepaalt, 35 toetsvragen met verwacht bewijs, en de crossreferentie naar de kaders die het al regelen.

Zeven digitale deadlines tussen 2 augustus en 1 januari

Tussen 2 augustus 2026 en 1 januari 2027 treden zeven digitale regels in werking of worden ze handhaafbaar: AI-transparantie, de Cyberbeveiligingswet, de meldplicht uit de Cyber Resilience Act, twee nieuwe AI-verboden, de nieuwe productaansprakelijkheid, de EUDI-wallet en de nieuwe Archiefwet. Met per datum een label of het jou raakt.

Het auditrapport: opbouw, bevindingen en oordeel onder GIAS

Wat moet er in een auditrapport staan, hoe bouw je een bevinding op en wanneer geef je een oordeel? Een praktische handleiding, gegrond in de Global Internal Audit Standards.

Kwaliteitstoetsing onder GIAS: intern, extern en wat er echt moet

Hoe vaak moet een externe kwaliteitstoetsing plaatsvinden, wat telt als interne toetsing en wie mag hem uitvoeren? De eisen uit de Global Internal Audit Standards, uitgelegd en toepasbaar gemaakt.

Model Risk & EUC: van blinde vlek naar beheersing

De spreadsheet die je risicoberekening voedt is een model, maar niemand behandelt hem zo. Over de blinde vlek in model risk management, wat die kost, en hoe je hem dicht.

Een toetsingskader voor foresight onder GIAS

De GIAS verwacht foresight van internal audit, maar definieert het niet en je kunt een voorspelling pas achteraf valideren. Over foresight toetsbaar maken: toets het vermogen, niet de uitkomst.

De assurance gap: de bestuursbeslissing die de meeste auditjaarplannen verzwijgen

Een auditjaarplan is een risicobeslissing in twee delen: wat je audit, en wat je bewust laat liggen. Waarom dat tweede deel een bestuursbeslissing is.

Internal Audit Charter, Universeel Template

Vul uw organisatiegegevens in en exporteer een volledig GIAS-conform Internal Audit Charter. Met governance-keuze, live invulvelden en GIAS-crossreferentietabel.

Audit Manual, Universeel Template

Een volledig operationeel audithandboek als invultemplate. GIAS-conform, van strategie tot follow-up, met checklists per opdrachtfase en GIAS-crossreferentietabel.

De strategische risk radar: van plaatje naar werkende monitoring

Veel organisaties hebben wel een risicoparagraaf, maar geen werkend model. Zo bouw je een strategische risk radar die bestuur echt stuurt.

Agile Audit - vijf lessen uit de praktijk

Iedereen in auditland heeft het over Agile. Weinigen doen er écht iets mee. Vijf lessen van organisaties die het wél probeerden.

Ik ben druk. (oftewel: ga weg en laat mij met rust)

"Ik ben druk" is in organisaties een Zwitsers zakmes. Je kunt er alles mee: uitstellen, afkappen, vriendelijk blijven. Maar is het ook eerlijk?

De GIAS en kleine internal audit functies

De nieuwe Global Internal Audit Standards zijn niet gemaakt voor kleine auditafdelingen. Toch moeten ze eraan voldoen. Hoe doet u dat met één tot vijf mensen?

Heb je even tijd voor een interview?

Waarom auditors nog uren plannen voor vragen die een mail, checklist of datacheck sneller en harder beantwoorden.

De zin en onzin van advies in een auditrapport

Geef je als auditor advies, of hou je je bij de feiten? Er zijn goede redenen voor beide, en minder goede. Een eerlijk overzicht.

QA bij Projecten en Programma's

Slechts 31% van alle projecten wordt succesvol afgerond. Internal Audit kan dat percentage omhoog brengen, als het vroeg genoeg aanschuift.

Herkenbaar spanningsveld?

Wij pakken uw audit- en risicovraagstukken aan. En als wij niet de beste oplossing zijn, zeggen we dat eerlijk.

Gesprek plannen

Ik denk graag vrijblijvend mee over wat in uw situatie past: software, expertise of allebei.

Eén platform voor de hele assurance-cyclus

Risicoanalyse, normbeheer, auditplanning en opvolging: ruim vijftien apps die dezelfde gegevens delen.

01 Internal Audit Suite
AQUA Audit Universe Jaarplan Action Tracking Dossier Review Assess
02 Risk & Governance
Risk Heat Map In Control Risk Voter DPIA
03 Platform & Security
Security Report Trust Center
Bekijk alle tools

Zonder implementatietraject

U hoeft niet eerst een half jaar in te richten

Grote GRC-pakketten zijn gebouwd voor afdelingen met een programmateam ernaast: een inrichtingstraject van maanden, een prijskaartje dat daarbij past en een werkwijze die het pakket voorschrijft. Voor een functie van één tot vijf mensen is dat de verkeerde maat. Hier staat de volgorde andersom.

Zoals het meestal gaat Zoals het bij AUDIRIUM gaat

Beginnen

Zoals het meestal gaat

Een implementatietraject van maanden: inrichtingsworkshops, een consultant, een testomgeving en een acceptatiefase voordat de eerste bevinding erin staat. Ondertussen bent u maanden, honderden uren en tientallen duizenden Euro's verder.

Zoals het bij AUDIRIUM gaat

Account aan, normenkader kiezen, vandaag uw eerste audit gestart. Wat ingericht moet worden richt u zelf in: in een middag, zonder externe hulp.

Wie past zich aan

Zoals het meestal gaat

Het pakket schrijft voor hoe u werkt. Uw methodiek, uw sjablonen en uw begrippen worden gebogen naar wat de software toelaat. En dan nog werkt het maar half met een hele hoop tekortkomingen want 'dat kan de software niet'.

Zoals het bij AUDIRIUM gaat

Uw normenkader, uw sjablonen, uw stappen. De software volgt uw werkwijze, en waar dat knelt passen we het aan. Wij vertellen niet hoe u het moet doen. U vertelt hoe de tool het moet doen.

Wat het kost

Zoals het meestal gaat

Licenties per gebruiker, een implementatiefee vooraf en een meerprijs per module. Het budget van een afdeling, ook als u met drie bent. Iemand die 1 x per jaar het tool gebruikt, moet ook een licentie hebben.

Zoals het bij AUDIRIUM gaat

Eén prijs per organisatie, vanaf € 195 per maand. Geen implementatiefee, en de prijs groeit niet mee met het aantal collega's dat meekijkt. Licenties alleen voor vaste gebruikers. Audittees, bestuur en actiehouders kunnen uiteraard gewoon zonder licentie incidenteel met de tool werken.

Als u iets mist

Zoals het meestal gaat

Een wens wordt een change request, komt op een releasekalender waar u geen invloed op heeft, en kost meestal flink geld.

Zoals het bij AUDIRIUM gaat

U spreekt de mensen die het bouwen. Een ontbrekend veld of een eigen rapportageregel is doorgaans een kwestie van uren. Extra functionaliteit een kwestie van dagen.

De linkerkolom beschrijft geen enkele leverancier in het bijzonder. Het is het patroon dat in dit segment steeds terugkomt. Het is de 'traditionele' manier van software bouwen die in deze tijd achterhaald is. Liever zelf kijken? De Diagnose-laag is gratis: u zet een app aan en werkt er dezelfde dag in.

Tarieven

Eén prijs per organisatie, niet per meekijker

Software voor een auditfunctie van een handvol mensen hoort niet te rekenen alsof u een afdeling bent. U betaalt per organisatie, en de prijs groeit niet mee met het aantal collega's dat meekijkt.

Diagnose

€ 0 altijd gratis

De NIS2-quickscan, de dekkingscheck en de normenbibliotheek, plus de gratis cursussen in de Academy. Geen account nodig.

Groei

vanaf € 195 per maand

Eén kernapp naar keuze, tot vijf gebruikers en ondersteuning per e-mail, chat, chatbot, AI ondersteuning.

Suite

vanaf € 495 per maand

Alle apps, licentie per echte gebruiker (niet de incidentele). Voor de rest is alles maatwerk tegen acceptabele kosten. Geen implementatie team. Een paar sessies en u en uw team zijn aan de slag.

Bedragen per organisatie, exclusief btw. Geen implementatiefee, geen inrichtingskosten. Los afnemen kan ook: een NIS2-rapport kost bijvoorbeeld € 249 per keer.

Alle tarieven en voorwaarden

Vakkennis die auditors écht verder helpt

Gratis Nederlandstalige cursussen over AI-geletterdheid, de AI Act, de Cyber Resilience Act, NIS2 en AVG; direct te volgen, geen account nodig. Van GIAS-fundamenten tot de praktijk, gebouwd door dezelfde vakmensen die de tools maken.

Naar de Academy

Veelgestelde vragen

Wat is Audirium?

Audirium is een Nederlands softwareplatform voor internal audit, risk management en compliance: combined-assurance software waarin risico's, normenkaders, auditplanning en bevindingen aan elkaar vastzitten, met onder meer AQUA, GRIP en Risk Heat Map. Het is gebouwd voor functies van een tot vijf mensen en werkt zonder implementatietraject. Daarnaast springen senior auditors en risk-professionals van Audirium bij in de uitvoering, van het opzetten van een auditfunctie tot externe kwaliteitstoetsing, en publiceert Audirium vakinhoudelijk.

Kan ik ook senior audit- of risk-capaciteit inhuren naast de software?

Ja. Naast het platform zetten senior auditors en risk-professionals van Audirium zich proportioneel in: een deel van de tijd, precies wanneer het nodig is, in plaats van een fulltime functie of een duur bureautraject. Zij zitten zelf in de uitvoering, op- en afschaalbaar naar behoefte, en werken in dezelfde tooling als uw eigen functie.

Voor welke organisaties is Audirium geschikt?

Vooral voor organisaties met een kleine of startende interne auditfunctie, of die tijdelijk senior capaciteit nodig hebben: bij een transformatie, een vacature, een kwaliteitstoetsing of een piekbelasting. Een auditfunctie van één tot vijf mensen is een typische omvang.

Wat maakt Audirium anders dan een traditioneel auditbureau?

Geen junior-lagen en geen overdracht: de senior die u spreekt, doet ook het werk. De inzet is op- en afschaalbaar zonder vaste overhead, en eigen tooling en AI zijn inbegrepen. Daardoor krijgt u expertise op niveau tegen een fractie van de kosten van een traditioneel bureau.

Hoe lang duurt de implementatie van Audirium?

Er is geen implementatietraject. U zet een app aan, kiest uw normenkader en legt dezelfde dag uw eerste dossier vast. Waar een groot GRC-pakket maanden aan inrichtingsworkshops, consultants, testomgevingen en acceptatiefases vraagt, richt u hier zelf in wat er in te richten valt: een middag werk, zonder externe hulp.

Wat is het verschil tussen Audirium en een grote GRC-suite?

Een grote GRC-suite is gebouwd voor afdelingen met een programmateam ernaast: licenties per gebruiker, een implementatiefee vooraf, een meerprijs per module en een werkwijze die het pakket voorschrijft. Audirium is gebouwd voor audit-, risk- en compliancefuncties van één tot vijf mensen: één prijs per organisatie vanaf 195 euro per maand, geen implementatiefee, en uw eigen normenkader, sjablonen en werkwijze blijven leidend. Ontbreekt er iets, dan spreekt u de mensen die het bouwen; dat is doorgaans een kwestie van dagen in plaats van een change request op een releasekalender.

Welke tools biedt Audirium?

Audirium ontwikkelt eigen software voor de hele audit- en risk-cyclus: AQUA (kwaliteitstoetsing voor internal audit, accountants en IT-auditors; QAIP/self-assessment en EQA-voorbereiding), GRIP (naleving en verantwoording voor gemeenten: ENSIA, privacy en rechtmatigheid), Risk Heat Map, In Control, Risk Voter, CGC Assessor en meer.

Wat is een externe kwaliteitstoetsing (EQA) en helpt Audirium daarbij?

Een EQA is een verplichte, onafhankelijke beoordeling van een interne auditfunctie tegen de Global Internal Audit Standards van het IIA, minimaal eens per vijf jaar. Audirium begeleidt zowel de voorbereiding (via AQUA) als de toetsing zelf, inclusief de lichtere SAIV-variant: een self-assessment met onafhankelijke validatie.

Waar staan de data van Audirium gehost?

Binnen de Europese Unie, in Duitsland. Het platform, de databases en de back-ups draaien op Europese infrastructuur en de AI-ondersteuning loopt via een EU-gateway: geen Amerikaanse cloud en geen doorgifte van data buiten de EU.