+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Engels
  • Beglië
  • Nederlands
  • Engels
  • Beglië
Brand Compliance
  • Certificeren
    • NEN 7510
    • ISO 9001
    • ISO 14001-certificering
    • ISO 19770-1 (IT-assets)
    • ISO 22301 (BCM)
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27701 (Privacy)
    • ISO 27799-certificering
    • BC 5701 (Privacy)
    • BIO overheid
    • Kmo-portefeuille registratie
  • IT Assurance
    • ISAE 3402
    • SOC 2
  • Kennisbank
    • Algemeen
    • Certificatietraject
    • ISO 27001:2022
    • NIS2 Richtlijn
    • NEN 7510
    • BC 5701
    • Best practices
    • Whitepapers
  • Nieuws
  • Academy
  • Vacatures
  • Over ons
    • Accreditaties
    • Privacy verklaring
    • Contact
    • Offerte aanvragen
Contact
  • Informatiebeveiliging
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27799
    • BIO
    • NEN 7510
      • MedMij Afsprakenstelsel
    • SOC 2
    • ISAE 3402
  • Privacy
    • BC 5701 whitepaper
    • AVG standaard BC 5701:2023 NL
    • GDPR standard BC 5701:2023 EN
    • GDPR standard BC 5701:2024 EN
    • BC 5701 certificering (Privacy)
    • ISO 27701
  • Kwaliteit
    • Kmo-portefeuille
    • BC 9022 (WSE)
    • ISO 9001
    • ISO 14001
    • ISO 22301
  • Kennisbank
  • Nieuws
  • Academy
    • NIS2 training
    • ISO 27001 Lead Auditor training
    • BC 5701 trainingen
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Accreditaties
    • Compliment, klacht of tip
    • Uw privacy
    • Vacatures
    • Nieuwsbrief
    • Contact

Certificatietraject

10
  • De ultieme checklist voor certificering
  • Heeft u binnenkort uw eerste audit?
  • Het aanvragen van een certificeringstraject
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen managementsysteem
  • Certificaat geschorst of ingetrokken? Zo lost u dat op!
  • Hoelang duurt ISO-certificering?
  • Overname van certificering

BC 5701

5
  • Stappenplan BC 5701-certificering: waar begint u?
  • Uw verwerkingsregister en de AVG
  • Uw Functionaris Gegevensbescherming en de AVG
  • BC 5701 checklist voor uw certificering
  • Datalek: wat is het en hoe voorkomt u het?

Algemeen

9
  • SOC 2 of ISAE 3402: welke standaard past bij uw organisatie?
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Accreditatie versus certificatie
  • Het gebruik van certificatielogo’s

ISO 27001:2022

3
  • Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging
  • ISO 27001:2022 – FAQ transitie
  • ISO 27001:2022 – Transitieproces

Whitepapers

3
  • Whitepaper BC 9022
  • Whitepaper managementsysteemaudits
  • Whitepaper GDPR Certification Standard and Criteria BC 5701

Best practices

3
  • Uitblinken in informatiebeveiliging: best practices
  • Kwaliteitsmanagement: best practices voor succes
  • Meesterschap over AVG-compliance: best practices

NEN 7510

4
  • Overgang naar NEN 7510-1:2024
  • NEN 7510 zonder zorginstelling?
  • Hoe uitbreiden met NEN 7510
  • De verschillen tussen ISO 27001 en NEN 7510

NIS2 Richtlijn

2
  • NIS2 aansprakelijkheid: Wat betekent het voor u?
  • NIS2 & de Belgische CyberFundamentals

Nederlandse audits

2
  • Met BIO-certificering zet u zich als gemeente op de kaart
  • Audit Wet Politiegegevens (Wpg-audit)
Categorieën bekijken

ISO 27001:2022 – Transitieproces

3 min. leestijd

We beschrijven in dit artikel het geplande transitieproces rondom de overgang van ISO 27001:2017 naar ISO 27001:2022. We proberen u hiermee zo goed mogelijk te informeren over hoe er om wordt gegaan met het aanbieden, plannen en uitvoeren van audits, het uitgeven van certificaten en de kosten.

ISO 27001:2022Versie 2017 of 2022?

Vanaf 1 februari 2023 bieden we nieuwe klanten offertes aan voor ISO 27001:2022 certificeringstrajecten.

Klanten welke reeds een offerte voor ISO 27001:2017 hebben ontvangen, worden in de basis tegen die versie van de norm geaudit. Een initiële audit ISO 27001:2017 mag echter ná 1 mei 2024 niet meer uitgevoerd worden. Dit betekent dat indien u na 1 mei 2024 een certificeringstraject wenst op te starten, u uw managementsysteem ingericht dient te hebben op basis van ISO 27001:2022. Dit geldt ook voor hercertificeringen, deze kunnen na deze datum ook niet meer worden uitgevoerd tegen de oude versie van de norm.

Transitieaudit ISO 27001:2022

Wanneer uw organisatie reeds gecertificeerd is voor ISO 27001:2017, dan dient er een overgangsaudit plaats te vinden naar de nieuwe versie van de norm. Bij voorkeur wordt deze overgangsaudit als een separate audit ingepland, zodat zowel u als de auditor zich volledig kunnen focussen op de wijzigingen in het managementsysteem.

Voor de overgangsaudit dienen de volgende stappen gepland en uitgevoerd te worden:

  • Wanneer u er klaar voor bent (of weet wanneer u klaar zult zijn) om de audit te laten plaatsvinden neemt u contact op met ons op: planning@brandcompliance.com, +31 (0) 73 220 20 30. Uw audit wordt dan ingepland door een Customer and Project Coordinator van Brand Compliance.
  • U ontvangt een auditplanning met de onderwerpen welke tijdens de transitieaudit minimaal aan bod zullen komen.
  • De separate overgangsaudit vergt 6 uur, waarbij onderstaande agenda gehanteerd zal worden.
    • Openingsbijeenkomst;
    • Toelichting van u op de overgang naar nieuwe norm;
    • Audit op de wijzigingen in het ISMS (gap tussen ISO 27001:2017 en ISO 27001:2022);
    • Audit op de bijgewerkte verklaring van toepasselijkheid;
    • Audit op de actualisering van het risicobehandelingsplan;
    • Audit op de uitvoering en doeltreffendheid van de door u gekozen nieuwe of gewijzigde controls. Dit dient u vast te stellen middels een interne audit en directiebeoordeling in relatie tot de nieuwe norm;
    • Sluitingsbijeenkomst.
  • Onze auditor stelt een auditrapport op.
  • U krijgt het rapport toegestuurd, nadat deze intern gereviewd is.
  • Indien er afwijkingen worden vastgesteld krijgt u een termijn om deze af te handelen.

Wanneer wordt voldaan aan de voorwaarden uit de ISO 27001:2022, is het moment daar dat u een nieuw certificaat ontvangt! Het ISO 27001:2022 certificaat zal dezelfde einddatum bevatten als uw lopende certificaat.

Transitiewerkzaamheden

Voor bovenstaande werkzaamheden zal minimaal één dag aan werkzaamheden geleverd worden; dit behelst:

  • De audit (6 uur);
  • Het opstellen van de rapportage (2 uur);

Na de auditdag zullen de volgende werkzaamheden voor u uitgevoerd worden: 

  • De administratieve afhandeling van de audit;
  • Het certificatieproces;
  • Het opmaken, registreren en uitgeven van het nieuwe certificaat.

Indien er afwijkingen worden vastgesteld tijdens de audit kan het zijn dat Brand Compliance in totaal meer tijd nodig heeft om het transitietraject af te sluiten.

Transitieperiode ISO 27001:2022

De transitieperiode heeft een einddatum van 31 oktober 2025. Mocht aan het eind van deze periode niet aan de eisen van de nieuwe ISO 27001:2022 worden voldaan, dan zal het huidige certificaat worden ingetrokken.

Aanvullende informatie

Heeft u nog vragen over het transitieproces? Bekijk de veelgestelde vragen of ons nieuwsbericht over de accreditatie. U kunt ook contact opnemen met Brand Compliance via info@brandcompliance.com of telefoonnummer +31 (0)73 220 2000.

Geen kennisartikelen missen?

Vul uw gegevens in en u ontvangt regelmatig een update met onze nieuwste artikelen.

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Deel dit artikel:
  • Facebook
  • X
  • LinkedIn
Laatst gewijzigd op 19 februari 2025

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, ISO 27701, NEN 7510 en ISO 9001 scope 33 informatie technologie en 35 andere dienstverlening.

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 (0)73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 (0)14 48 0730
be-info@brandcompliance.com

VAT nr.: BE0735.675.516

Brand Compliance Nordics AB

Vasagatan 16 2 TR
111 20 Stockholm

+31 (0)73 220 2015
info@brandcompliance.com

Org.nr: 559238-1387

© Copyright 2025 Brand Compliance