+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Engels
Brand Compliance
  • Over ons
    • Vacatures
  • Kennisbank
  • Nieuws
  • Informatiebeveiliging
    • ISO 19770-1 certificering
    • ISO 27001 certificering
    • ISO 27017 en ISO 27018 certificering
    • NEN 7510 certificering & audit
  • Privacy
    • BC 5701 certificering
    • ISO 27701 certificering
  • Gap-analyse
  • Offerte aanvragen
  • Kmo-portefeuille
  • WSE kwaliteitsregistratie behalen met de BC 9022
  • ISO 9001 certificering
Certificatietraject aanvragen
  • Over ons
    • Accreditaties
    • Compliment, klacht of tip
    • Uw privacy
    • Vacatures
  • Kennisbank
  • Nieuws
  • Kwaliteit
    • Certificatietraject aanvragen
    • Kmo-portefeuille
    • BC 9022 (WSE)
    • ISO 9001
    • ISO 22301
    • Compliance Audits
    • Keurmerk Private Lease
    • Gap-analyse
  • Informatiebeveiliging
    • Certificatietraject aanvragen
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 en ISO 27018
    • BIO
    • NEN 7510
      • MedMij Afsprakenstelsel
    • SOC 2 verklaring
    • ISAE 3402
    • Gap-analyse
  • Privacy
    • Certificatietraject aanvragen
    • Whitepaper over het AVG-certificatiemechanisme
    • Certificatiecriteria BC 5701:2022 (nl)
    • BC 5701 (AVG/GDPR)
    • ISO 27701
    • Gap-analyse
  • BC Academy
    • BC 5701 Implementatie Professional (GDPR)
    • OT Cyber Security using IEC 62443 (OT security)
    • Gratis online training ISO 27001:2022
    • ISO 27001 Lead Implementer training (versie 2022)
    • ISO/IEC 19770-1 practitioner training
    • Incompany training aanvragen
  • Contact
    • Contactformulier
    • Aanvragen certificatietraject
    • Kennismakingsgesprek (ISMS/Privacy)
    • Kennismakingsgesprek (KMO/WSE)
    • Locaties & route

Kennisbank

Certificatietraject

10
  • Checklist certificering
  • Heeft u binnenkort uw eerste audit?
  • Het aanvragen van een certificeringstraject
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen managementsysteem
  • Certificaat geschorst of ingetrokken? Zo lost u dat op!
  • Hoelang duurt ISO-certificering?
  • Overname van certificering

Algemeen

8
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Accreditatie versus certificatie
  • De verschillen tussen ISO 27001 en NEN 7510
  • Het gebruik van certificatielogo’s

ISO 27001:2022

2
  • ISO 27001:2022 – FAQ transitie
  • ISO 27001:2022 – Transitieproces

Best practices

3
  • Meesterschap over AVG-compliance: best practices
  • Uitblinken in informatiebeveiliging: best practices
  • Kwaliteitsmanagement: best practices voor succes

Whitepapers

3
  • Whitepaper managementsysteemaudits
  • Whitepaper BC 9022
  • Whitepaper AVG-certificatiemechanisme

Hoelang duurt ISO-certificering?

silver pen in open business day planner diary picjumbo com 1Veel mensen die belangstelling hebben om tot ISO-certificering over te gaan, vragen zich af hoeveel tijd zo’n certificering in beslag neemt. Hoelang duurt het traject met een certificerende instelling tot aan het behalen van een ISO-certificaat? In dit artikel leggen we uit hoe de benodigde tijd wordt vastgesteld. Een vast tijdsbestek is er niet, maar een vaste methode wel! Hoe dat zit, leest u hieronder.

Initiële audit #

Om tot een ISO-certificering te komen wordt een zogenaamde initiële audit doorlopen. Een initiële audit bestaat uit fase 1 en fase 2.

Tijdens fase 1 wordt beoordeeld of de organisatie gereed is voor fase 2 aan de hand van gedocumenteerde informatie in uw managementsysteem en het inzicht in de eisen van de norm.

Tijdens fase 2 worden de implementatie en effectiviteit van het managementsysteem beoordeeld. Worden alle processen uitgevoerd zoals beschreven? Wordt het beleid nageleefd? Zijn medewerkers op de hoogte van hun bijdrage aan het managementsysteem? 

Mandagentabel #

Hoeveel tijdsbesteding er nodig is om de initiële audit te doorlopen, wordt bepaald in de ‘mandagentabel’ uit de accreditatienorm. In een accreditatienorm staan vereisten opgenomen waar certificerende instellingen, zoals Brand Compliance, zich aan moeten houden. Bijvoorbeeld ISO 17021 voor certificering van ISO 9001 en ISO 27006 voor certificering van ISO 27001.

Rekenvoorbeeld #

Laten we een voorbeeld schetsen voor de ISO 27001 certificering. Uit de accreditatienorm ISO 27006 volgt dat voor een organisatie met 1 tot 10 FTE, in totaal 5 dagen audittijd wordt berekend voor een initiële audit. Hiervan wordt 70% van de tijd ingezet voor de audit bij u op locatie of middels remote audittechnieken. De overige 30% wordt gebruikt voor administratieve taken ten behoeve van de audit, zoals het opmaken van de auditplanning en het schrijven van de auditrapportage.

Factoren #

Naast de factor van het aantal FTE, zijn er meer factoren waar rekening mee gehouden moet worden om tot een tijdsberekening te komen.  

Een aantal voorbeelden: 

  • de mate van uitbesteding van diensten;  
  • het aantal locaties; 
  • de complexiteit van het managementsysteem. 

De factoren kunnen leiden tot verhoging of reductie van de audittijd. Alle tijdsfactoren worden uitvoerig besproken tijdens het aanvraagtraject.

Vervolgaudits #

Wanneer de ISO-certificering behaald wordt, vinden er na de initiële audit kleinere audits plaats, de zogeheten controleaudits. Aan de eerste en tweede controleaudit wordt ongeveer 1/3 deel van de audittijd van de initiële certificering besteed. Voor de hercertificering na de twee controleaudits betreft dit 2/3 deel van de initieel berekende tijd.

Ook bij vervolgaudits wordt bepaald of er factoren zijn die leiden tot tijdsreductie of -verhoging. Zijn er tijdens de initiële audit of controleaudits bijvoorbeeld veel afwijkingen geconstateerd of zijn er significante wijzigingen binnen het managementsysteem? In dergelijke gevallen heeft de auditor meestal meer tijd nodig voor het uitvoeren van de audit.

Concluderend #

U weet nu hoe de tijdsbesteding van een certificering tot stand komt. Zoals u heeft kunnen lezen is er niet een pasklaar antwoord op de vraag hoelang ISO-certificering duurt, maar is dit afhankelijk van meerdere factoren. Een gesprek met een van onze accountmanagers kan u meer inzicht geven. 

Share This Article :
  • Facebook
  • Twitter
  • LinkedIn
Still stuck? How can we help?

How can we help?

Updated on 8 maart 2023
Certificaat geschorst of ingetrokken? Zo lost u dat op!Overname van certificering
Inhoud
  • Initiële audit
  • Mandagentabel
    • Rekenvoorbeeld
    • Factoren
  • Vervolgaudits
    • Concluderend

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, NEN 7510 en ISO 9001 scope 33 informatie technologie en 35 andere dienstverlening.

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 (0)73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 (0)14 48 0730
be-info@brandcompliance.com

VAT nr.: BE0735.675.516

Brand Compliance Nordics AB

Vasagatan 16 2 TR
111 20 Stockholm

+46 73 157 7805
info@brandcompliance.com

Org.nr: 559238-1387

© Copyright 2023 Brand Compliance