ISO 27001-certificering en implementatie

Je wilt ISO 27001 niet alleen voor het certificaat, maar omdat je aantoonbaar grip wilt op informatiebeveiliging.

Zo hielpen we andere ondernemers

Plan een ISO 27001 oriëntatiegesprek

Vraag een ISO 27001 gap-analyse aan.

Hoe werkt de markt voor jou? Plan een adviesgesprek in.

Kennismaking inplannen

Velden met een * zijn verplicht

Naam(Vereist)

Meest gestelde vragen

Veelgestelde vragen over deze dienst. Staat jouw vraag er niet bij? Neem contact op, onze specialisten helpen je graag verder.

Leveren jullie het ISO 27001-certificaat zelf af?

Nee. Het certificaat wordt altijd afgegeven door een onafhankelijke, geaccrediteerde certificerende instelling. Wij zorgen ervoor dat jouw organisatie een certificeerbaar, auditklaar ISMS heeft: met beleid, processen, maatregelen en bewijsvoering die voldoen aan de ISO 27001-eisen. Zo ga je goed voorbereid de certificeringsaudit in.

Wat is het belangrijkste verschil tussen "advies over ISO 27001" en jullie aanpak?

Veel organisaties krijgen een lijst met aanbevelingen en moeten het vervolgens zelf uitzoeken. Wij combineren advies met hands-on ondersteuning. We denken niet alleen mee over wat er nodig is, maar helpen ook bij het daadwerkelijk schrijven, inrichten en testen van het ISMS. Het doel is niet een rapport, maar een werkend, certificeerbaar systeem.

Hoeveel werk blijft er intern over voor ons eigen team?

Je blijft altijd eigenaar van het ISMS: jij neemt besluiten, wij begeleiden. Dat betekent dat we wel tijd vragen van je sleutelpersonen (IT, security, HR, operations, management), maar we nemen zoveel mogelijk druk weg door structuur, sjablonen en inhoud aan te leveren. Zo benut je jouw kennis van de organisatie en onze kennis van de norm optimaal.

Kunnen jullie ook bestaande documentatie hergebruiken of aanscherpen?

Ja. We starten bij voorkeur niet met een blanco blad. Bestaande procedures en registraties kunnen vaak worden hergebruikt. We beoordelen wat bruikbaar is, waar bijsturing nodig is en wat nieuw moet worden ontwikkeld, zodat je geen dubbel werk doet.

Hoe helpen jullie bij de keuze van de certificerende instelling?

We kunnen meedenken over het selecteren van een passende certificerende instelling en je helpen bij de voorbereiding van de offerte- en intakefase. De uiteindelijke keuze blijft bij jou, maar wij helpen waar mogelijk.

Wat gebeurt er na het behalen van het ISO 27001-certificaat?

ISO 27001 vraagt om jaarlijkse opvolgaudits en een driejaarlijkse hercertificering. We kunnen je ook na de eerste certificering blijven ondersteunen, bijvoorbeeld bij het uitvoeren van de jaarlijkse risicobeoordeling, interne audits, managementreviews en het doorvoeren van verbeteringen. Zo blijft je ISMS levend en blijft het certificaat meer dan een momentopname.

Stel een job alert in voor soortgelijke vacatures

Lorem ipsum dolor sit amet. Et necessitatibus voluptatem aut facere.

Velden met een * zijn verplicht

Naam(Vereist)

Blijf op de hoogte

Meld je aan en ontvang praktische inzichten over ondernemen, wet- en regelgeving en groei in de middenmarkt. Je kunt je op elk moment weer afmelden.