ISO 27001-certificering en implementatie
Je wilt ISO 27001 niet alleen voor het certificaat, maar omdat je aantoonbaar grip wilt op informatiebeveiliging.
Zo hielpen we andere ondernemers
Wij werken samen met
Plan een ISO 27001 oriëntatiegesprek
Vraag een ISO 27001 gap-analyse aan.
Kennismaking inplannen
Velden met een * zijn verplicht
Meest gestelde vragen
Veelgestelde vragen over deze dienst. Staat jouw vraag er niet bij? Neem contact op, onze specialisten helpen je graag verder.
Leveren jullie het ISO 27001-certificaat zelf af?
Nee. Het certificaat wordt altijd afgegeven door een onafhankelijke, geaccrediteerde certificerende instelling. Wij zorgen ervoor dat jouw organisatie een certificeerbaar, auditklaar ISMS heeft: met beleid, processen, maatregelen en bewijsvoering die voldoen aan de ISO 27001-eisen. Zo ga je goed voorbereid de certificeringsaudit in.
Wat is het belangrijkste verschil tussen "advies over ISO 27001" en jullie aanpak?
Veel organisaties krijgen een lijst met aanbevelingen en moeten het vervolgens zelf uitzoeken. Wij combineren advies met hands-on ondersteuning. We denken niet alleen mee over wat er nodig is, maar helpen ook bij het daadwerkelijk schrijven, inrichten en testen van het ISMS. Het doel is niet een rapport, maar een werkend, certificeerbaar systeem.
Hoeveel werk blijft er intern over voor ons eigen team?
Je blijft altijd eigenaar van het ISMS: jij neemt besluiten, wij begeleiden. Dat betekent dat we wel tijd vragen van je sleutelpersonen (IT, security, HR, operations, management), maar we nemen zoveel mogelijk druk weg door structuur, sjablonen en inhoud aan te leveren. Zo benut je jouw kennis van de organisatie en onze kennis van de norm optimaal.
Kunnen jullie ook bestaande documentatie hergebruiken of aanscherpen?
Ja. We starten bij voorkeur niet met een blanco blad. Bestaande procedures en registraties kunnen vaak worden hergebruikt. We beoordelen wat bruikbaar is, waar bijsturing nodig is en wat nieuw moet worden ontwikkeld, zodat je geen dubbel werk doet.
Hoe helpen jullie bij de keuze van de certificerende instelling?
We kunnen meedenken over het selecteren van een passende certificerende instelling en je helpen bij de voorbereiding van de offerte- en intakefase. De uiteindelijke keuze blijft bij jou, maar wij helpen waar mogelijk.
Wat gebeurt er na het behalen van het ISO 27001-certificaat?
ISO 27001 vraagt om jaarlijkse opvolgaudits en een driejaarlijkse hercertificering. We kunnen je ook na de eerste certificering blijven ondersteunen, bijvoorbeeld bij het uitvoeren van de jaarlijkse risicobeoordeling, interne audits, managementreviews en het doorvoeren van verbeteringen. Zo blijft je ISMS levend en blijft het certificaat meer dan een momentopname.
ook interessant
Ook interessant voor jou
Benieuwd naar meer manieren waarop OneLane je verder kan helpen?