Veelgestelde vragen

Alle data wordt uitsluitend opgeslagen in Europa (Frankfurt). Engyon werkt alleen met Europese, GDPR-compliant data processors.

Engyon is ISO 27001-gecertificeerd en beschikt over een SOC 2 Type 2-rapport. Meer details, certificaten en documentatie vind je in ons Trust Center.
Nee, Engyon is volledig cloud-based en werkt direct via de browser. Dus geen downloads of installaties nodig, en het is op elk apparaat beschikbaar.
Er zijn drie niveaus: accountantskantoor, klant en dossier.

Binnen het dossier zijn vijf rollen met elk eigen rechten: Audit Partner, Controleleider, Assistent, Klant en Lezer (OKB). Klanten zien enkel relevante onderdelen, zoals de PBC-lijst en bevindingen.
Ja, dossiers worden automatisch vergrendeld 60 dagen na afgifte van de verklaring.
Engyon is een AI-first oplossing die in elke stap van de audit workflow automatisering en AI inzet. Zo ondersteunt Engyon onder meer het automatisch selecteren van inherente risicofactoren, het aanmaken van referenties uit documenten en het analyseren van klantdocumenten via document chat en search - altijd met de "Auditor in the Loop".
Engyon is ontwikkeld met de risicogerichte benadering als uitgangspunt en legt veel focus op de vereisten die uit NV-COS 315 volgen.
Ja, Engyon voldoet aan AVG-,COS- en ISA-standaarden.
De interface en content zijn meertalig (o.a. Nederlands en Engels) en ondersteunen 40+ talen via taalmodellen, ideaal voor internationale teams.
Via een beveiligd klantportaal kunnen klanten documenten uploaden, vragen beantwoorden, opmerkingen plaatsen en inzicht krijgen van de bevindingen.
Training, inrichting en begeleiding zijn momenteel inbegrepen.

Bij gebruik van externe partners (zoals Kriton) worden kosten door die partner bepaald.
Gemiddeld 20-40 uur, verdeeld over projectleider, auditor(s) en applicatiebeheerder(s).

Engyon werkt met een train-the-trainer-aanpak, zodat super users binnen het kantoor kennis delen en snel kunnen ondersteunen.
Alle informatie, van risico's tot werkzaamheden, is geïntegreerd in één centraal datamodel.

Dit zorgt voor volledige traceerbaarheid, overzicht en een logische workflow. Dit komt doordat de rode draad het design principe in elke ontwikkelstap van onze software vormt. Hierdoor kun je eenvoudig Inherent Risico Factoren, processen, systemen en de bijbehorende Interne Beheersmaatregelen en inherente risico's volgen. Posten en beweringen vormen daarbij het uitgangspunt: elke inherente risico plus bewering heeft een eigen weergave met bijbehorende werkzaamheden, status en resultaten. Dit tonen we graag in een demo.
Ja, Engyon ondersteunt API-koppelingen. Verder hebben we ook een integratie met OneDrive en SharePoint.
Minimaal. De software draait in de Cloud, is 100% SAAS en vereist geen lokaal beheer. Applicatiebeheer beperkt zich tot het aanmaken van gebruikers en periodieke controles op cybersecurity, rollen & rechten, koppelingen met derde systemen. Software-updates worden direct in de cloud gemaakt. De meeste instellingen kunnen self-service worden aangepast. Jaarlijks onderhoud < 10 uur.
Alle datavelden in Engyon hebben een audit trail en alle veranderingen worden gelogd op de volgende items: wie heeft de verandering gemaakt, wat is er veranderd en wanneer is het veranderd?
COS 600 vormt een vast onderdeel van het ontwerp van Engyon. De software maakt het mogelijk om een onbeperkt aantal entiteiten en verklaringen te koppelen binnen één groepscontrole. Vanuit de groep kunnen onderdelen van het controleplan eenvoudig worden doorgestuurd naar dochters, en werkzaamheden kunnen specifiek per entiteit worden toegewezen.

Elke dochter kan afzonderlijk inloggen voor PBC's en bevindingen, terwijl saldi en balansen zowel apart als geconsolideerd kunnen worden verwerkt.
SOC 2 Type 2 is een onafhankelijke toetsing van onze beveiligingscontroles over een langere periode. Het rapport bevestigt dat onze maatregelen voor onder meer beveiliging, beschikbaarheid en vertrouwelijkheid aantoonbaar effectief zijn. Het volledige rapport is beschikbaar via ons Trust Center.
Certificaten, compliance-documentatie en beveiligingsrapporten (waaronder ISO 27001 en SOC 2 Type 2) vind je in het Engyon Trust Center. Je vraagt daar toegang aan om de documenten in te zien.
Nee. Engyon gebruikt private AI die niet traint op jouw klantgegevens. Documenten en dossierinformatie blijven binnen de beveiligde omgeving en worden niet gebruikt om algemene AI-modellen te trainen.
Alle data wordt opgeslagen in Europa (Frankfurt). Alleen geautoriseerde gebruikers binnen jouw organisatie krijgen toegang, op basis van rollen en rechten. Engyon-medewerkers hebben geen standaard toegang tot klantdossiers; toegang is strikt beperkt en gelogd waar nodig voor support.
Engyon werkt uitsluitend met zorgvuldig geselecteerde, GDPR-conforme processors. Een actueel overzicht van subprocessors en relevante overeenkomsten vind je in het Trust Center en in onze verwerkersovereenkomst (DPA).
Engyon heeft een incident response-proces. Bij een relevant incident informeren we getroffen klanten tijdig, onderzoeken we de oorzaak en nemen we maatregelen om herhaling te voorkomen. Details over onze procedures zijn beschikbaar via het Trust Center.
Ja. Veel antwoorden en documenten staan klaar in ons Trust Center. Voor aanvullende security questionnaires of due diligence kun je contact opnemen met je Engyon-contactpersoon.

Wil je Engyon uitproberen?

Neem contact met ons op →