Skip to main content

Methodologie

De audit is het product. Hoe de audit wordt uitgevoerd is het waardevoorstel. Op deze pagina wordt per dag uitgelegd waar de 2 weken durende EAA Readiness Audit feitelijk uit bestaat. Alles wat in de vaste prijs van €2.400 staat, staat hieronder; alles wat niet in deze lijst staat, valt expliciet buiten de scope.

Voorafgaand aan de audit — Intake (asynchroon)

Een schriftelijke vragenlijst met 10 vragen dient een week vóór de start te worden ingevuld. Deze bevat:

  • URL’s en sjablonen die onder de audit vallen
  • Talen en taalvarianten
  • Te testen schermbreedtes (doorgaans 320 px / 768 px / 1280 px — mobiel, tablet, desktop)
  • Eerdere beoordelingen of audits (intern of extern)
  • Specifieke conformiteitsclaims die de klant geverifieerd wil zien
  • PDF’s, video’s, audiobestanden of niet-webdocumenten die binnen het bereik vallen
  • Wettelijke deadlines (aanbestedingen, reacties op offerteaanvragen (RFP), handhavingstermijn van de EAA)
  • Demografische gegevens van de primaire gebruikers (gebruik van hulpmiddelen, indien bekend)
  • De tech stack van het engineeringteam en de opzet van de continue integratie (CI)
  • Alles waarvan de klant al weet dat het niet werkt

Door de vragenlijst in te vullen, wordt de kick-off op dag 1 een bevestiging van de reikwijdte in plaats van een verkenning ervan — dat is het verschil tussen een kick-off van 30 minuten en een kick-off van 90 minuten.


Tijdens de audit — 10 werkdagen

Dag 1 — Kick-off (ochtend) + start van de geautomatiseerde triage (middag)

Kick-offgesprek van een half uur. De scopebrief wordt tijdens het gesprek ondertekend (één alinea waarin de binnen de scope vallende eigenschappen, talen, breekpunten en expliciet uitgesloten pagina’s worden genoemd). Het evaluatiegesprek op dag 10 wordt in de agenda gereserveerd voordat er met andere werkzaamheden wordt begonnen, zodat de overdracht aan de technische afdeling vanaf dag één vastligt.

Middag: axe-core (geautomatiseerd toegankelijkheidstesten) geconfigureerd voor elke sjabloon die binnen de reikwijdte valt. De triage van problemen begint.

Dag 2 — Geautomatiseerde triage + catalogisering van componenten

De triage met axe-core wordt voortgezet — problemen worden gegroepeerd op basis van succescriteria, niet op basis van URL, zodat de opsommingstabel van succescriteria op dag 9 overzichtelijk kan worden weergegeven. Problemen met dubbele instanties worden samengevoegd tot één vermelding per succescriterium, met een opsomming van de betrokken URL’s.

Componentcatalogus opgesteld: elke interactieve component op de site (modalen, accordeons, tabbladen, carrousels, dropdown-menu’s, datumkiezers, bestandskeuzers, aangepaste keuzelijsten, invoervelden met automatische aanvulling). Elke component vormt een eenheid voor handmatig testen op dag 6–7.

Dag 3–5 — Handmatige schermlezer-tests

Drie platforms, drie schermlezers, drie dagen:

  • VoiceOver + Safari op macOS — elke pagina die binnen de scope valt, test op leesvolgorde + test op interactieve besturingselementen
  • VoiceOver + Safari op iOS — elke pagina die binnen de scope valt bij een breedte van 320 CSS-px, verificatie van tikdoelen
  • NVDA + Firefox op Windows — dezelfde set van relevante pagina’s
  • TalkBack + Chrome op Android — voor elke eigenschap waarvan de gebruikersstatistieken ≥ 10 % mobiel Android-verkeer aangeven

Bevindingen zijn vastgelegd aan de hand van de vereiste uit EN 301 549 § 5.7 / WCAG 2.2, niet op basis van de algemene opmerking „de schermlezer heeft iets niet uitgesproken“.

Dag 6 — Formulieren + interactieve componenten

Eerst de formulieren: labeling (SC 1.3.1, 3.3.2), instructies, aanduiding van verplichte velden, foutidentificatie (SC 3.3.1), foutoplossingssuggesties (SC 3.3.3), foutpreventie voor juridische / financiële / gegevenswijzigingsprocessen (SC 3.3.4), het doel van de invoer / automatisch aanvullen (SC 1.3.5).

Vervolgens werd elk gecatalogiseerd onderdeel getoetst aan de relevante succescriteria: focusbeheer, toetsenbordondersteuning, ARIA-statuswijzigingen, live-region-aankondigingen (SC 4.1.3), afhandeling van bewegingsbeperking voor geanimeerde componenten (SC 2.3.3).

Dag 7 — Toetsenbord + focus + ARIA-semantiek

Navigatie uitsluitend met het toetsenbord door alle relevante workflows. Focusvolgorde (SC 2.4.3), focusvalkuilen binnen elke modale venster / dialoogvenster, terugkeer van de focus bij het sluiten van het dialoogvenster, zichtbaarheid van de focus (SC 2.4.7 + 2.4.11), controle van de tabindex (geen waarden hoger dan 0), verificatie van oversla-links.

Beoordeling van ARIA-semantiek: juistheid van rol / status / eigenschap, veelvoorkomende misbruiken gemarkeerd (bijv. aria-label op niet-interactieve elementen, overbodige aria-haspopup, ontbrekende aria-expanded bij onthullingswidgets, role-overschrijvingen die in strijd zijn met impliciete semantiek).

Dag 8 — Multimedia, taal, inhoudselementen

  • Video: ondertitels (SC 1.2.2), transcripties (SC 1.2.3), audiodescriptie (SC 1.2.5), automatisch afspelen + audiobediening (SC 1.4.2)
  • Audio: transcripties (SC 1.2.1), mediabedieningselementen (SC 1.4.2)
  • Taal: lang-attribuut op het hoofdelement (SC 3.1.1), inline taalwijzigingen (SC 3.1.2)
  • Contrast + zoom: 4,5:1 (AA) / 7:1 (AAA-principe) binnen het geteste bereik voor elk interactief bedieningselement en elk body-tekstelement; controle van de lay-out-reflow bij 320 CSS-px en 200 % zoom (SC 1.4.10); tekstafstand-controle (SC 1.4.12)
  • Cookie-toestemmingsproces: elke voor de gebruiker zichtbare status van de toestemmingsbanner die binnen het toepassingsgebied valt — dit is de meest voorkomende auditbevinding op EU-websites en wordt als een afzonderlijk onderdeel behandeld
  • Help- en ondersteuningsdocumentatie: EN 301 549, clausule 12 (documentatie + ondersteuning) — wordt vaak overgeslagen bij audits, maar valt hier standaard binnen het toepassingsgebied

Dag 9 — Opsomming van succescriteria (SC) van EN 301 549 + toegankelijkheidsverklaring

Koppel alle bevindingen aan de toewijzing van succescriteria volgens EN 301 549 V3.2.1. Stel de tabel met de opsomming van succescriteria op — het aanbestedingsdocument vraagt om: elk van toepassing zijnd succescriterium, de status ‘geslaagd’, ‘niet geslaagd’ of ‘niet van toepassing’ binnen de geteste reikwijdte, en de specifieke bevindingen die deze status onderbouwen.

Stel een concept op van EN 301 549 § 9.6 / Uitvoeringsbesluit (EU) 2018/1523 toegankelijkheidsverklaring, klaar om op dag 11 te worden gepubliceerd op de /accessibility-URL van de klant. Zie de verklaring inzake uurtarieven voor het formaat.

Dag 10 — Bespreking (60 min) + overdracht

Eén schermdelingssessie met de technische afdeling. Neem de bevindingen in volgorde van prioriteit door, beantwoord vragen en geef aan welke SC’s het team intern wil verhelpen en welke worden uitbesteed.

Draag het pakket met opleveringen over: de SC-opsommingstabel, de prioriteitslijst met aanbevelingen voor herstelmaatregelen, de conceptverklaring en de axe-core CI-configuratie, klaar om in de pijplijn van de klant te worden geïntegreerd.


Wat elke bevinding omvat

Elke bevinding in de SC-overzichtstabel bevat:

  • SC-referentie: de specifieke identificatiecode van het succescriterium volgens WCAG 2.2 + EN 301 549 en het bijbehorende niveau (A / AA / AAA)
  • Ernstgraad: kritiek / ernstig / matig / gering — tijdens de kick-off gekoppeld aan het bestaande P0–P3 / S1–S4-schema van de klant
  • Gevolgen voor de gebruiker: welke gebruikersgroepen worden beïnvloed (gebruikers van schermlezers, gebruikers die uitsluitend het toetsenbord gebruiken, slechtziende gebruikers, gebruikers met cognitieve beperkingen, gebruikers met motorische beperkingen)
  • Schatting van de benodigde inspanning: ontwikkelaarsuren, ingedeeld in categorieën (≤ 1 uur / 1–4 uur / 4–8 uur / 8+ uur)
  • Betrokken URL’s of componenten: de specifieke onderdelen waarop de bevinding van toepassing is
  • Minimaal reproduceerbaar voorbeeld: voldoende HTML / CSS / JS om de situatie afzonderlijk te kunnen reproduceren
  • Aanbevolen oplossing: kant-en-klare code, afgestemd op het in de intake genoemde framework (React + ARIA, Vue + ARIA, gewone HTML, enz.)

Dit is de vorm van de oplevering die bij goedkopere audits meestal ontbreekt — zij leveren een PDF aan; deze audit levert een importbestand voor de issue tracker.


Wat niet in de methodologie is opgenomen

Het vermelden van wat niet onder de opdracht valt, maakt deel uit van de overeenkomst. Het volgende valt buiten de scope van de audit van twee weken — sommige zaken vormen afzonderlijke opdrachten, andere verwijs ik door:

  • Penetratietesten / beveiligingsaudit — valt buiten de scope, ander specialisme
  • Het schrijven van corrigerende codewijzigingen — dat is de EAA Remediation Sprint, een afzonderlijke opdracht
  • Heraudit na herstelmaatregelen — afzonderlijke opdracht, gepland tijdens het evaluatiegesprek
  • Native mobiele apps — zie de pagina met de reikwijdte
  • Door AI aangestuurde interfaces — zie de pagina met de reikwijdte

Uitbreidingen van de reikwijdte (prijs wordt bij de start vastgesteld)

Dit zijn aanvullende diensten die u bij de start kunt toevoegen; de prijzen per eenheid staan hieronder vermeld:

  • PDF’s: € 1.200 per cluster van maximaal 10 documenten (controle van PDF/UA-tags, semantische structuur, alternatieve tekst, leesvolgorde)
  • Meertalig: elke extra taal die wordt gecontroleerd kost € 600 per taalversie (uitgaande van gelijke inhoud; nieuwe onderdelen per taalversie worden apart in rekening gebracht)
  • Meerdere regio’s / meerdere merken: € 1.200 per dag, omvang vastgesteld bij de start
  • Teamtraining: workshops over toegankelijkheid van een halve of hele dag tegen € 125 per uur

Hoe de prijs tot stand komt

De hierboven genoemde tien werkdagen betreffen de audit voor kleine bedrijven — één website met enkele reële gebruikersstromen, € 3.000–€ 4.900, schriftelijk vastgelegd voordat u van start gaat. Wat tussen de verschillende niveaus verschilt, is de omvang, niet de grondigheid: een kleinere website (tot circa 5 belangrijke paginasjablonen en één gebruikersstroom) verloopt lichter en sneller als ‘Solo’ of ‘Micro’, vanaf € 1.250; een grotere website met meerdere processtromen, pariteit tussen Engels en Nederlands, en steekproefsgewijze controles van documenten valt onder de categorie ‘Medium business’, € 6.000–€ 11.000. De prijs is afhankelijk van het aantal pagina’s en de complexiteit van de processtromen. De intake-vragenlijst en de kick-off op dag 0 worden niet apart in rekening gebracht.

Werkzaamheden met meerdere domeinen, regio’s of producten — gereguleerde sectoren, ontwerpsystemen, portfoliobeoordelingen — vallen onder een Custom / Portfolio-opdracht, vanaf € 15.000, waarvan de omvang tijdens het kick-offgesprek wordt vastgesteld en waarvoor één vaste prijs wordt opgegeven. Geen dagtarief: alles wat in het bedrag is inbegrepen, staat op deze pagina vermeld.

Twee weken. Eén auditor. Eén rapport. Vergelijk dit met een audit door een bureau, waar een typische offerte voor een vergelijkbare omvang tussen de € 15.000 en € 30.000 ligt — waarvan het grootste deel naar projectmanagers, accountdirecteuren en overheadkosten gaat. Ik breng geen kosten in rekening voor het organigram.


Laatst herzien

Methodologie laatst herzien op 20 juli 2026.