+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Engels
  • Français
  • België
  • Nederlands
  • Engels
  • Français
  • België
Brand Compliance
  • Certificeren
    • NEN 7510
    • ISO 9001
    • ISO 14001-certificering
    • ISO 19770-1 (IT-assets)
    • ISO 22301 (BCM)
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27701 (Privacy)
    • ISO 27799-certificering
    • BC 5701 (Privacy)
    • BIO overheid
    • Kmo-portefeuille registratie
  • IT Assurance
    • ISAE 3402
    • SOC 2
  • Kennisbank
    • Algemeen
    • Certificatietraject
    • Audits Informatiebeveiliging
    • NIS2 & Cyberfundamentals
    • Informatiebeveiliging in de zorg
    • BC 5701
    • Best practices
    • Whitepapers
  • Nieuws
  • Academy
  • Vacatures
  • Over ons
    • Accreditaties
    • Privacy-verklaring
    • Contact
    • Offerte aanvragen
Bespreek uw situatie
  • Informatiebeveiliging
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27799
    • BIO
    • NEN 7510
      • MedMij Afsprakenstelsel
    • SOC 2
    • ISAE 3402
  • Privacy
    • BC 5701 whitepaper
    • GDPR standard BC 5701:2024 EN
    • BC 5701 certificering (Privacy)
    • ISO 27701
  • Kwaliteit
    • Kmo-portefeuille
    • BC 9022 (WSE)
    • ISO 9001
    • ISO 14001
    • ISO 22301
  • Kennisbank
  • Nieuws
  • Academy
    • NIS2 training
    • NEN 7510:2024 training
    • ISO 27001 Lead Auditor training
    • BC 5701 trainingen
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Accreditaties
    • Compliment, klacht of tip
    • Uw privacy
    • Vacatures
    • Nieuwsbrief
    • Contact

Certificatietraject

10
  • De ultieme checklist voor certificering
  • Heeft u binnenkort uw eerste audit?
  • Het stappenplan voor een certificeringstraject
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen binnen het managementsysteem
  • Wat moet u weten over intrekking of schorsing van het certificaat?
  • Hoelang duurt ISO-certificering?
  • Overname van certificering

Algemeen

11
  • Whitepaper managementsysteemaudits
  • Kwaliteitsmanagement: best practices voor succes
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Certificatie versus accreditatie
  • Het gebruik van certificatielogo’s
  • Whitepaper BC 9022

Audits Informatiebeveiliging

3
  • Informatiebeveiliging best practices voor organisaties
  • Met BIO-certificering zet u zich als gemeente op de kaart
  • Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging

Informatiebeveiliging in de zorg

4
  • Overgang NEN 7510-1:2024
  • NEN 7510 zonder zorginstelling?
  • Hoe uitbreiden met NEN 7510 certificering vanuit ISO 27001
  • ISO 27001 en NEN 7510: wat zijn de verschillen?

NIS2 & Cyberfundamentals

5
  • ISO 27001 in NIS2-context in België
  • Overgang CyberFundamentals 2023 naar 2025
  • CyFun self-assessment & verificatie: beste kans op succes
  • NIS2 aansprakelijkheid voor bestuursleden
  • CyberFundamentals Framework in België: wat is de relatie met NIS2?

Assurance-audits

2
  • ISAE 3402 vs SOC 2: wat is het verschil?
  • Audit Wet Politiegegevens (Wpg-audit)

Audits Privacy

9
  • Transitie naar ISO/IEC 27701:2025
  • GDPR Whitepaper – Certification Standard and Criteria BC 5701
  • AVG-compliance best practices
  • Datalek: wat is het en hoe voorkomt u het?
  • Uw Functionaris Gegevensbescherming en de AVG
  • Uw verwerkingsregister en de AVG
  • Stappenplan BC 5701-certificering: waar begint u?
Categorieën bekijken

ISO 27001 in NIS2-context in België

2 min. leestijd

ISO 27001 in NIS2-context in BelgiëBent u bekend met de mogelijkheid voor certificering van ISO 27001 in NIS2-context in België?

Dit artikel bevat de actuele informatie van het Centre for Cybersecurity Belgium over de voorwaarden waaraan ISO 27001-certificering in dit kader moet voldoen.

Toepassingsgebied (scope)

Het toepassingsgebied (scope) van het Information Security Management System omvat in principe de gehele organisatie. Beperking van het toepassingsgebied is enkel mogelijk indien IT- en OT-omgevingen aantoonbaar fysiek of technisch van elkaar gescheiden zijn en eventuele uitsluitingen:

  • duidelijk zijn gedocumenteerd en;
  • geen invloed hebben op de risico’s van de omgeving die binnen scope valt en;
  • deze afbakening expliciet is vastgelegd.

Statement of Applicability (SoA)

De statement of applicability dient aan te tonen dat uw organisatie cyberbeveiligingsmaatregelen implementeert die aantoonbaar gelijkwaardig zijn aan de maatregelen uit de CyFun®-zekerheidsniveaus Basic, Important of Essential.

Het toepasselijke zekerheidsniveau wordt bepaald op basis van de risicoanalyse van uw organisatie. Voor het vaststellen hiervan wordt gebruik gemaakt van de CyFun® Selection Tool. Het vastgestelde niveau is richtinggevend voor de beoordeling binnen het ISO 27001-certificeringstraject.

Vervolgstappen

Indien u belangstelling heeft, neem dan de onderstaande stappen.

  1. Bevestiging van de scope
    Stel vast of het toepassingsgebied van de certificering voldoet aan de voorwaarden inclusief de verantwoording van eventuele uitsluitingen.
  2. Statement of Applicability (SoA)
    Toets de SoA aan de toepasselijke CyFun®‑maatregelen en beoordeel welk CyFun® zekerheidsniveau is vastgesteld op basis van de risicoanalyse, en of de Statement of Applicability aantoont dat de door uw organisatie geïmplementeerde maatregelen aantoonbaar gelijkwaardig zijn aan de vereisten van dit niveau.
  3. Audit en beoordeling
    Om te bevestigen dat uw ISO/IEC 27001-certificering aansluit op de Belgische NIS2-context, voeren wij een gerichte audit uit. Daarbij verifiëren wij dat de noodzakelijke aanpassingen effectief zijn doorgevoerd binnen uw informatiebeveiligingsmanagementsysteem. Indien nog niet alle medewerkers, activiteiten en locaties binnen het huidige toepassingsgebied vallen, kan deze gerichte audit direct worden gecombineerd met een scope-uitbreiding van uw certificering.
  4. Uitkomst en bevestiging
    Na succesvolle afronding van het traject is uw ISO 27001-certificering geactualiseerd en aantoonbaar bruikbaar binnen de Belgische NIS2-context.

Wat betekent dit voor uw organisatie?

Wilt u weten wat dit concreet betekent voor uw organisatie en hoe uw ISO 27001-certificering kan worden benut binnen de Belgische NIS2-context? Plan een gesprek!

Deel dit artikel:

  • Facebook
  • X
  • LinkedIn
Laatst gewijzigd op 2 april 2026
CyberFundamentals Framework in België: wat is de relatie met NIS2?Overgang CyberFundamentals 2023 naar 2025

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, ISO 27701, NEN 7510 en ISO 9001 technical area 33 informatie technologie en 35 andere dienstverlening

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 (0)73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 (0)14 48 0730
be-info@brandcompliance.com

VAT nr.: BE0735.675.516

Brand Compliance Nordics AB

Vasagatan 16 2 TR
111 20 Stockholm

+31 (0)73 220 2015
info@brandcompliance.com

Org.nr: 559238-1387

© Copyright 2026 Brand Compliance