Technische Audit
Je weet dat er iets niet klopt — of je wil weten of je platform klaar is voor de volgende fase. VDMi geeft je een helder technisch beeld: architectuur, beveiliging, performance en toegankelijkheid.
Je weet dat er iets niet klopt — of je wil weten of je platform klaar is voor de volgende fase. Een technische audit geeft je een eerlijk, onafhankelijk beeld van de staat van je digitale infrastructuur: architectuur, beveiliging, performance en toegankelijkheid. Geen verkooppraatje, geen vaagtaal. Een concreet rapport waar je mee kunt werken.
Wanneer is een audit zinvol?
- Je overweegt een migratie of grote uitbreiding en wil eerst weten wat je hebt
- Je platform vertoont prestatieproblemen of beveiligingsincidenten die je niet kunt verklaren
- Je neemt een platform over (overname, nieuwe leverancier) en wil onafhankelijke validatie
- Je wil een second opinion op werk dat door een andere partij is opgeleverd
- Je hebt intern het gevoel dat technische schuld zich opstapelt, maar geen concreet beeld
Wat wij beoordelen
Architectuur en codestructuur
Schaalbaar en onderhoudbaar?
Is de opbouw van het platform logisch, onderhoudbaar en schaalbaar? Waar zitten de technische schulden?
Beveiligingsscan
Kwetsbaarheden in kaart
Zijn er bekende kwetsbaarheden, verouderde componenten of verkeerde configuraties die risico vormen?
Performance-analyse
Waar verlies je snelheid
Hoe snel laadt het platform, wat zijn de bottlenecks, en waar is winst te halen?
Versie- en afhankelijkheidsbeheer
Actueel of risico
Welke onderdelen zijn end-of-life, niet meer onderhouden of in conflict met actuele standaarden?
Toegankelijkheid
WCAG 2.2-conformiteit
Voldoet het platform aan WCAG 2.1 of 2.2? Wat moet er aangepast worden om compliant te zijn?
Aanbevelingen en prioritering
Wat je moet doen
We leveren een concreet rapport met bevindingen, risico-inschatting en een geprioriteerde actielijs.
Hoe werkt een audit?
- Kick-off — we bespreken de scope, de context en eventuele specifieke aandachtspunten
- Toegang & inventarisatie — we vragen leesrechten tot de codebase, omgeving en eventuele dashboards
- Analyse — onze experts beoordelen het platform onafhankelijk, zonder commercieel eigenbelang
- Rapport — je ontvangt een helder rapport met bevindingen, prioritering en aanbevelingen
- Nabespreking — we lopen het rapport samen door, ook met niet-technische stakeholders indien gewenst
Doorlooptijd: 1 tot 3 weken afhankelijk van de omvang van het platform.
Veelgestelde vragen
-
Een schriftelijk rapport met alle bevindingen, voorzien van ernst-classificatie (kritiek / hoog / middel / laag) en concrete aanbevelingen per categorie. Het rapport is geschreven voor zowel technische als niet-technische lezers.
-
Nee. De audit is volledig onafhankelijk. Je kunt het rapport gebruiken om intern prioriteiten te stellen of om een andere leverancier te briefen. We hebben geen commercieel eigenbelang in de bevindingen.
-
Voor een gemiddeld Drupal-platform rekenen we 1 tot 2 weken. Grotere of complexere omgevingen met veel integraties kunnen 3 weken duren. We geven vooraf een inschatting op basis van de scope.
-
Ja. Veel kritieke beveiligingsproblemen zijn niet zichtbaar voor gebruikers. Een audit is geen diagnose van een ziek platform, maar een check-up voor een gezond platform dat je wilt houden.
-
Ja. Na de audit kunnen we een vervolgtraject inrichten voor de gevonden verbeterpunten. Dat is dan een apart project — de audit zelf blijft onafhankelijk.
-
We auditen platforms die we niet zelf hebben gebouwd — juist omdat onafhankelijkheid de waarde van een audit bepaalt. Met meer dan 15 jaar Drupal-ervaring herkennen we patronen die anderen missen. Eerlijk beeld, ook als dat ongemakkelijk is.
Vraag een technische audit aan.
We bespreken de scope en leveren een concreet rapport.