+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Engels
  • Beglië
  • Nederlands
  • Engels
  • Beglië
Brand Compliance
  • Certificeren
    • NEN 7510
    • ISO 9001
    • ISO 14001-certificering
    • ISO 19770-1 (IT-assets)
    • ISO 22301 (BCM)
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27701 (Privacy)
    • ISO 27799-certificering
    • BC 5701 (Privacy)
    • BIO overheid
    • Kmo-portefeuille registratie
  • IT Assurance
    • ISAE 3402
    • SOC 2
  • Kennisbank
    • Algemeen
    • Certificatietraject
    • ISO 27001:2022
    • NIS2 Richtlijn
    • NEN 7510
    • BC 5701
    • Best practices
    • Whitepapers
  • Nieuws
  • Academy
  • Vacatures
  • Over ons
    • Accreditaties
    • Privacy verklaring
    • Contact
    • Offerte aanvragen
Contact
  • Informatiebeveiliging
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27799
    • BIO
    • NEN 7510
      • MedMij Afsprakenstelsel
    • SOC 2
    • ISAE 3402
  • Privacy
    • BC 5701 whitepaper
    • AVG standaard BC 5701:2023 NL
    • GDPR standard BC 5701:2023 EN
    • GDPR standard BC 5701:2024 EN
    • BC 5701 certificering (Privacy)
    • ISO 27701
  • Kwaliteit
    • Kmo-portefeuille
    • BC 9022 (WSE)
    • ISO 9001
    • ISO 14001
    • ISO 22301
  • Kennisbank
  • Nieuws
  • Academy
    • NIS2 training
    • ISO 27001 Lead Auditor training
    • BC 5701 trainingen
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Accreditaties
    • Compliment, klacht of tip
    • Uw privacy
    • Vacatures
    • Nieuwsbrief
    • Contact

Certificatietraject

10
  • De ultieme checklist voor certificering
  • Heeft u binnenkort uw eerste audit?
  • Het aanvragen van een certificeringstraject
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen managementsysteem
  • Certificaat geschorst of ingetrokken? Zo lost u dat op!
  • Hoelang duurt ISO-certificering?
  • Overname van certificering

BC 5701

5
  • Stappenplan BC 5701-certificering: waar begint u?
  • Uw verwerkingsregister en de AVG
  • Uw Functionaris Gegevensbescherming en de AVG
  • BC 5701 checklist voor uw certificering
  • Datalek: wat is het en hoe voorkomt u het?

Algemeen

9
  • SOC 2 of ISAE 3402: welke standaard past bij uw organisatie?
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Accreditatie versus certificatie
  • Het gebruik van certificatielogo’s

ISO 27001:2022

3
  • Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging
  • ISO 27001:2022 – FAQ transitie
  • ISO 27001:2022 – Transitieproces

Whitepapers

3
  • Whitepaper BC 9022
  • Whitepaper managementsysteemaudits
  • Whitepaper GDPR Certification Standard and Criteria BC 5701

Best practices

3
  • Uitblinken in informatiebeveiliging: best practices
  • Kwaliteitsmanagement: best practices voor succes
  • Meesterschap over AVG-compliance: best practices

NEN 7510

4
  • Overgang naar NEN 7510-1:2024
  • NEN 7510 zonder zorginstelling?
  • Hoe uitbreiden met NEN 7510
  • De verschillen tussen ISO 27001 en NEN 7510

NIS2 Richtlijn

2
  • NIS2 aansprakelijkheid: Wat betekent het voor u?
  • NIS2 & de Belgische CyberFundamentals

Nederlandse audits

2
  • Met BIO-certificering zet u zich als gemeente op de kaart
  • Audit Wet Politiegegevens (Wpg-audit)
Categorieën bekijken

ISO 27001:2022 – FAQ transitie

2 min. leestijd

ISO 27001:2022 - FAQ

Welke onderwerpen worden beoordeeld tijdens de transitieaudit?

Als een minimale vereiste zal de ISO 27001:2022 transitieaudit bestaan uit een beoordeling van:

  • de gap-analyse (meer info zie vraag 2);
  • de daaruit volgende wijzigingen in het managementsysteem;
  • de aanpassingen in de verklaring van toepasselijkheid;
  • eventuele aanpassingen in het risicobehandelplan;
  • de implementatie van nieuwe of gewijzigde beheersmaatregelen;
  • de effectieve werking van deze beheersmaatregelen.

Logischerwijs beoordeelt de auditor daarom alle paragrafen uit H4 t/m H10 van de norm die gewijzigd zijn, alle nieuwe of gewijzigde beheersmaatregelen, de interne auditactiviteiten en de directiebeoordeling.

Wat moet er in de gap-analyse worden opgenomen?

Er worden geen vaste eisen gesteld aan de inhoud van een gap-analyse. Het is belangrijk dat tijdens de transitieaudit aangetoond kan worden dat een organisatie inzicht heeft in de wijzigingen van ISO 27001:2022 t.o.v. ISO 27001:2017, welke acties voortkomen uit deze wijzigingen, hoe deze acties zijn gepland, hoe deze acties zijn geïmplementeerd en hoe de organisatie heeft vastgesteld of de wijzigingen effectief zijn doorgevoerd in het managementsysteem.

Moet er een nieuwe interne audit uitgevoerd worden na implementatie van de wijzigingen?

Een organisatie moet vaststellen of de wijzigingen van ISO 27001:2022 t.o.v. ISO 27001:2017 effectief zijn doorgevoerd in het managementsysteem. Het interne audit proces is een middel om deze effectiviteit te kunnen beoordelen.

Moet er een nieuwe directiebeoordeling uitgevoerd worden na implementatie van de wijzigingen?

Een organisatie moet vaststellen of de wijzigingen van ISO 27001:2022 t.o.v. ISO 27001:2017 effectief zijn doorgevoerd in het managementsysteem. Het proces van directiebeoordelingen is een middel om de effectiviteit te kunnen evalueren.

Kan de auditor in een transitieaudit afwijkingen vaststellen en welke gevolgen heeft dit voor de transitie?

Het is mogelijk dat de auditor tijdens de transitieaudit vaststelt dat niet aan bepaalde eisen wordt voldaan. De auditor schrijft dan een afwijking. Indien er afwijkingen worden vastgesteld krijgt u een termijn om deze af te handelen. Wanneer wordt voldaan aan de voorwaarden uit de ISO 27001:2022, is het moment daar dat u een nieuw certificaat ontvangt! Het ISO 27001:2022 certificaat zal dezelfde einddatum bevatten als uw lopende certificaat.

Tot welke datum kunnen initiële audits en hercertificeringen worden uitgevoerd tegen de oude versie van ISO 27001?

Vanaf 1 mei 2024 kunnen er geen initiële audits en hercertificeringen tegen ISO 27001:2017 meer worden uitgevoerd.

Hoelang duurt het na de transitieaudit tot ik het nieuwe certificaat ontvang?

Na de transitieaudit stelt de auditor een rapport op. Op het auditrapport wordt intern een review uitgevoerd, alvorens het aan u toegezonden wordt. Wanneer er afwijkingen zijn vastgesteld worden zogenaamde ‘afwijkingenformulieren’ voor u voorbereid zodat u deze kunt invullen.

Nadat eventuele afwijkingen naar tevredenheid van uw auditor zijn opgelost draagt de auditor u voor certificering voor. Deze voordracht gaat naar een zogeheten certificatiecommissie, welke uw dossier nogmaals onafhankelijk beoordeelt. Indien de certificatiecommissie tot dezelfde conclusie komt als de auditor, wordt het dossier overgedragen aan de certificatiebeslisser voor een definitief besluit. Als dit besluit genomen is, wordt een certificaat opgemaakt op basis van de informatie uit het auditrapport.

Hoe verloopt de transitie bij certificeringen op meerdere normen? (bijv. ISO 27001:2022 met NEN 7510:2017?)

U kunt de transitieaudit laten plaatsvinden in combinatie met een andere norm, bijvoorbeeld NEN 7510. Echter, voor de ISO 27001 wordt gekeken naar de nieuwe beheersmaatregelen in de bijlage A van de 2022 versie, terwijl voor de NEN 7510:2017 nog wordt gekeken naar de Annex A van de 2017 versie.

Aavullende informatie

Voor klanten die al gecertificeerd zijn voor ISO 27001 hebben we het transitieproces van de huidige naar de nieuwe norm gepubliceerd in de kennisbank op onze website. Zie ook het nieuwsbericht over de ISO 27001 accreditatie.

Heeft u vragen naar aanleiding van dit nieuwsbericht, neem dan contact met ons op via info@brandcompliance.com of +31 (0)73 220 2000.

Geen kennisartikelen missen?

Vul uw gegevens in en u ontvangt regelmatig een update met onze nieuwste artikelen.

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Deel dit artikel:
  • Facebook
  • X
  • LinkedIn
Laatst gewijzigd op 22 januari 2025
Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, ISO 27701, NEN 7510 en ISO 9001 scope 33 informatie technologie en 35 andere dienstverlening.

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 (0)73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 (0)14 48 0730
be-info@brandcompliance.com

VAT nr.: BE0735.675.516

Brand Compliance Nordics AB

Vasagatan 16 2 TR
111 20 Stockholm

+31 (0)73 220 2015
info@brandcompliance.com

Org.nr: 559238-1387

© Copyright 2025 Brand Compliance