ISO 27001-certificering voor uw organisatie

Met een ISO 27001-certificaat toont u aan dat het Information
Security Management System onafhankelijk is beoordeeld
volgens de internationale norm voor informatiebeveiliging.

Brand Compliance voert ISO 27001-certificering uit onder
accreditatie van de Raad voor Accreditatie of de BELAC.

✔ Onafhankelijke certificatieaudit
✔ Certificering onder RvA of BELAC-accreditatie
✔ Duidelijk certificatietraject en transparante offerte

Vraag een offerte aan

ISO 27001-certificering bespreken?

WHeeft u vragen over het certificatietraject, de benodigde informatie of de factoren die de kosten bepalen? Laat uw gegevens achter. Wij nemen contact met u op om uw aanvraag te bespreken.
Vrijblijvend en zonder verplichtingen.

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
  • Beschrijf kort uw vraag of de aanleiding voor uw aanvraag. U hoeft nog niet te weten welke norm of dienst u nodig heeft.
  • Dit veld is verborgen bij het bekijken van het formulier
  • Vermeld uw tijdzone als deze afwijkt van de Nederlandse tijd. We stemmen de datum en het tijdstip met u af.

Wij gebruiken uw gegevens uitsluitend om contact met u op te nemen.

Wat is ISO 27001-certificering?

ISO 27001-certificering is een onafhankelijke beoordeling van het Information Security Management System, ook wel ISMS genoemd, van een organisatie. Tijdens de certificatieaudit wordt beoordeeld of het ISMS voldoet aan de eisen van ISO/IEC 27001 en in de praktijk is geïmplementeerd.

ISO/IEC 27001 is de internationale managementsysteemnorm voor informatiebeveiliging. De norm stelt eisen aan de manier waarop een organisatie informatiebeveiligingsrisico’s identificeert, behandelt, bewaakt en beheert.

Wanneer aan de certificatie-eisen is voldaan en de certificatiebeslissing positief is, ontvangt de organisatie een ISO 27001-certificaat.

Voor organisaties die persoonlijke gezondheidsinformatie verwerken, kan naast ISO 27001 ook NEN 7510 relevant zijn. Lees meer over de verschillen en toepassingsgebieden in ons artikel over ISO 27001 en NEN 7510.

Een ISMS is het geheel aan beleid, processen, verantwoordelijkheden en beheersmaatregelen waarmee een organisatie informatiebeveiliging systematisch organiseert en beheert. Lees meer over wat een managementsysteem is.

Waarom kiezen organisaties voor ISO 27001-certificering?

Met ISO 27001-certificering maakt een organisatie aantoonbaar dat haar Information Security Management System onafhankelijk is beoordeeld aan de hand van een internationaal erkende norm.

Een ISO 27001-certificaat kan onder andere relevant zijn wanneer:

  • klanten of opdrachtgevers aantoonbare informatiebeveiliging verlangen;
  • ISO 27001-certificering een voorwaarde is bij een aanbesteding;
  • ketenpartners zekerheid vragen over de beheersing van informatiebeveiligingsrisico’s;
  • de organisatie structureel wil aantonen dat het ISMS aan de normeisen voldoet;
  • wet- en regelgeving of contractuele afspraken aanvullende eisen aan informatiebeveiliging stellen.

Het certificaat biedt externe partijen vertrouwen in de systematische inrichting en werking van het ISMS. Certificering voorkomt niet automatisch incidenten en vormt geen garantie dat alle informatiebeveiligingsrisico’s zijn weggenomen.

Onze experts

Bart Versluijs en Michel Leloup zijn beschikbaar om u te voorzien van informatie over ISO 27001-certificering.

Heeft u vragen over de toepasbaarheid van ISO 27001 binnen uw organisatie, het certificeringsproces of de kostenstructuur? Dan kunnen zij deze toelichten.

📞 +31 (0)73 220 2000
✉️ info@brandcompliance.com

​


Bart Versluijs

Voor welke organisaties is ISO 27001-certificering relevant?

ISO 27001 is toepasbaar op organisaties van verschillende omvang en uit uiteenlopende sectoren. Certificering kan relevant zijn voor organisaties die vertrouwelijke, persoonsgegevens of bedrijfskritische informatie verwerken en de beheersing daarvan onafhankelijk willen laten beoordelen.

Voorbeelden zijn:

  • IT- en softwareleveranciers;
  • cloud- en hostingproviders;
  • zakelijke dienstverleners;
  • financiële organisaties;
  • overheidsorganisaties;
  • leveranciers binnen kritieke ketens;
  • organisaties die deelnemen aan aanbestedingen;
  • organisaties die van klanten een ISO 27001-certificaat moeten overleggen.

Voor zorgorganisaties en andere organisaties die persoonlijke gezondheidsinformatie verwerken, kan naast ISO 27001 ook NEN 7510 relevant zijn.

ISO 27001-eisen voor een ISMS

ISO 27001 beschrijft de eisen voor het opzetten, implementeren, onderhouden en continu verbeteren van een Information Security Management System (ISMS). De norm stelt onder meer eisen aan:

  • Contextanalyse
    De organisatie moet de interne en externe omgeving begrijpen om de scope en doelstellingen van het ISMS vast te stellen.
  • Risicobeoordeling en risicobehandeling
    Risico’s die de informatiebeveiliging beïnvloeden worden geïdentificeerd en behandeld.
  • Beveiligingscontroles
    Passende beveiligingsmaatregelen worden geïmplementeerd, geëvalueerd en bijgewerkt.
  • Managementverantwoordelijkheid
    Het topmanagement stelt middelen beschikbaar en is actief betrokken bij het ISMS.
  • Prestatie-evaluatie
    De werking van het ISMS wordt periodiek beoordeeld.
  • Continu verbeteren
    De organisatie werkt voortdurend aan verbetering van de informatiebeveiliging.

ISO 27001 stappenplan voor certificering

Om een ISO 27001-certificering te behalen, doorloopt een organisatie doorgaans de volgende stappen:

  1. Aanschaf van de ISO 27001-norm (bijvoorbeeld via de NEN).
  2. Vergaren van kennis over ISO 27001, bijvoorbeeld door het volgen van een training.
  3. Implementatie van het ISO 27001-managementsysteem en inrichting conform de normeisen.
  4. Uitvoeren van interne audits om de werking van het systeem te beoordelen.
  5. Beoordeling door het management en vastlegging in de directiebeoordeling.
  6. Uitvoering van een onafhankelijke audit door Brand Compliance.

Wanneer uw organisatie voldoet aan de normeisen, kan een ISO 27001-certificaat worden afgegeven.

Kosten van ISO 27001-certificering

De kosten van ISO 27001-certificering zijn afhankelijk van onder andere:

  • de complexiteit van de processen;
  • het werken in ploegendiensten;
  • de mate waarin zaken al op orde zijn;
  • het aantal FTE;
  • het aantal locaties.

Deze factoren bepalen de benodigde audittijd, inclusief voorbereiding, uitvoering, rapportage en aanvullende kosten zoals het certificaat, administratie en reiskosten.

In een gesprek met een expert krijgt u inzicht in wat dit in uw situatie betekent.

Uw situatie in kaart brengen

Wilt u weten wat ISO 27001-certificering voor uw organisatie betekent? In een gesprek krijgt u inzicht in de toepasbaarheid en relevante aandachtspunten.

Wat is het verschil tussen ISO 27001 en ISO 27002?

ISO 27001 is een managementsysteemnorm. ISO 27002 biedt handvatten en voorbeelden voor het invullen van beveiligingsmaatregelen.

Hoe lang is een ISO 27001-certificaat geldig?

Een certificaat is drie jaar geldig. In deze periode vinden periodieke controle-audits plaats. Na drie jaar volgt hercertificering.

Wat is het verschil tussen ISO 27001 en NEN 7510?

NEN 7510 is specifiek gericht op organisaties die persoonlijke gezondheidsinformatie verwerken. De basis van beide normen is gelijk.

Welke normen vallen onder de ISO 27000-serie?

De ISO 27000-serie omvat alle normen voor informatiebeveiliging. Alleen ISO 27001 is certificeerbaar.

Wat is het verschil tussen ISO 9001 en ISO 27001?

ISO 9001 richt zich op kwaliteitsmanagement. ISO 27001 richt zich op informatiebeveiliging.

Wat is het verschil tussen ISAE 3402 en ISO 27001?

ISO 27001 leidt tot certificering van informatiebeveiliging. ISAE 3402 resulteert in een assurance-rapport over interne beheersmaatregelen.