ISO-certificeringen en onafhankelijke beoordelingen
Laat uw managementsysteem, beheersmaatregelen of processen onafhankelijk beoordelen door Brand Compliance.
Met een certificering, verificatie of andere conformiteitsbeoordeling maakt uw organisatie aantoonbaar hoe relevante eisen
en beheersmaatregelen zijn geïmplementeerd. Welk traject passend is, hangt af van uw activiteiten, risico’s, doelstellingen
en de eisen van klanten, opdrachtgevers of toezichthouders.
Brand Compliance voert onafhankelijke certificatieaudits, verificaties, assurance-opdrachten en compliance audits uit op het gebied van informatiebeveiliging, privacy, cybersecurity, zorg, IT-assetmanagement, kwaliteit, milieu en interne beheersing.
Certificering, verificatie of assurance?
Bij een certificatieaudit beoordeelt een certificerende instelling of een managementsysteem voldoet aan de eisen van een norm. Een verificatie beoordeelt informatie of maatregelen aan de hand van vastgestelde verificatiecriteria. Bij een assurance-opdracht onderzoekt een onafhankelijke auditor bepaalde informatie, processen of interne beheersmaatregelen en wordt de uitkomst vastgelegd in een assurance-rapport.
Welke certificering of beoordeling past bij uw organisatie?
Kies het onderwerp dat aansluit op uw vraag en ga direct naar de bijbehorende certificering, verificatie of onafhankelijke beoordeling.
Informatiebeveiliging |
Cybersecurity en NIS2Laat uw cybersecuritymaatregelen binnen het CyberFundamentals Framework onafhankelijk verifiëren. |
Privacy en gegevensbescherming |
Overige managementsystemen |
Assurance |
Andere beoordelingen |
Weet u nog niet welke norm bij uw organisatie past? Plan een vrijblijvend kennismakingsgesprek.
Certificeringen voor informatiebeveiliging
Met deze normen en normenkaders kunnen organisaties aantonen dat zij risico’s rond informatie, systemen, cloudomgevingen en gezondheidsinformatie structureel beheersen.
ISO 27001-certificering
ISO 27001 stelt eisen aan een managementsysteem voor informatiebeveiliging. De norm helpt organisaties om risico’s voor de vertrouwelijkheid, integriteit en beschikbaarheid van informatie systematisch te identificeren, beoordelen en behandelen.
Meer over ISO 27001-certificeringNEN 7510-certificering
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm is relevant voor zorgaanbieders en andere organisaties die persoonlijke gezondheidsinformatie verwerken.
Meer over NEN 7510-certificeringISO 27799-certificering
ISO 27799 biedt aanvullende beheersmaatregelen en richtlijnen voor de beveiliging van gezondheidsinformatie. De norm is relevant voor zorgorganisaties en leveranciers die gezondheidsinformatie verwerken.
Meer over ISO 27799-certificeringISO 27017 en ISO 27018
ISO 27017 en ISO 27018 bieden aanvullende beheersmaatregelen en richtlijnen voor informatiebeveiliging en privacy binnen cloudomgevingen. De beoordeling wordt doorgaans uitgevoerd in samenhang met een managementsysteem op basis van ISO 27001.
Meer over ISO 27017 en ISO 27018BIO2-certificering
De Baseline Informatiebeveiliging Overheid 2 vormt het normenkader voor informatiebeveiliging binnen de Nederlandse overheid. Met een onafhankelijke beoordeling kan een organisatie aantonen hoe de relevante eisen zijn geïmplementeerd.
Meer over BIO2-certificeringCyFun-verificatie voor cybersecurity en NIS2
CyFun
Het CyberFundamentals Framework, afgekort CyFun, helpt organisaties om passende cybersecuritymaatregelen te selecteren en te implementeren. Het framework kan voor organisaties in België een belangrijke rol spelen bij het aantoonbaar maken van maatregelen in het kader van NIS2.
Meer over CyFunCyFun-verificatie
Met een onafhankelijke CyFun-verificatie beoordeelt Brand Compliance in hoeverre de maatregelen van het gekozen assurance level zijn geïmplementeerd.
Afhankelijk van de situatie kan de verificatie betrekking hebben op het niveau Basic, Important of Essential. Een CyFun-verificatie is geen ISO-certificering. Het betreft een afzonderlijke conformiteitsbeoordeling op basis van het CyberFundamentals Framework en de toepasselijke verificatie-eisen.
Bekijk de CyFun-verificatieCertificeringen voor privacy en gegevensbescherming
Met een privacycertificering maakt uw organisatie aantoonbaar hoe verantwoordelijkheden, processen en beheersmaatregelen rond privacy en persoonsgegevens zijn ingericht. Brand Compliance biedt hiervoor verschillende certificatietrajecten met ieder een eigen doel en toepassingsgebied.
BC 5701-certificering
BC 5701 bevat certificatiecriteria voor het beoordelen van de verwerking en bescherming van persoonsgegevens. De certificering richt zich op de wijze waarop een organisatie haar verantwoordelijkheden rond gegevensbescherming aantoonbaar heeft ingericht.
Meer over BC 5701-certificeringISO 27701-certificering
ISO 27701 stelt eisen aan een Privacy Information Management System, afgekort PIMS. Hiermee beheert een organisatie op een gestructureerde manier verantwoordelijkheden, processen en beheersmaatregelen rond privacy en persoonsgegevens.
Meer over ISO 27701-certificeringCertificeringen voor IT-assets en bedrijfscontinuïteit
ISO 19770-1-certificering
ISO 19770-1 stelt eisen aan een managementsysteem voor IT-assetmanagement. De norm helpt organisaties om IT-assets gedurende de volledige levenscyclus beheerst en aantoonbaar te beheren.
Meer over ISO 19770-1-certificeringISO 22301-certificering
ISO 22301 stelt eisen aan een managementsysteem voor bedrijfscontinuïteit. De norm helpt organisaties zich voor te bereiden op verstoringen en kritieke activiteiten tijdig te herstellen.
Meer over ISO 22301-certificeringCertificeringen voor kwaliteit en milieu
ISO 9001-certificering
ISO 9001 stelt eisen aan een kwaliteitsmanagementsysteem. De norm helpt organisaties processen te beheersen, aan toepasselijke eisen te voldoen en de kwaliteit van producten en diensten continu te verbeteren.
Meer over ISO 9001-certificeringISO 14001-certificering
ISO 14001 stelt eisen aan een milieumanagementsysteem. De norm helpt organisaties milieueffecten te beheersen, aan complianceverplichtingen te voldoen en milieuprestaties continu te verbeteren.
Meer over ISO 14001-certificeringAssurance over interne beheersmaatregelen
Een assurance-audit is iets anders dan een certificatieaudit. Bij een assurance-opdracht onderzoekt een onafhankelijke auditor bepaalde informatie, processen of interne beheersmaatregelen. De uitkomst wordt vastgelegd in een assurance-rapport in plaats van een ISO-certificaat.
Brand Compliance voert assurance-opdrachten uit volgens ISAE 3000, ISAE 3402 en SOC 2.
ISAE 3000
ISAE 3000 is een internationale standaard voor assurance-opdrachten die niet gaan over historische financiële informatie. De standaard kan worden toegepast op uiteenlopende niet-financiële onderwerpen en verantwoordingsinformatie.
Meer over ISAE 3000ISAE 3402
ISAE 3402 richt zich op interne beheersmaatregelen bij serviceorganisaties die relevant zijn voor de financiële verslaggeving van hun klanten.
Meer over ISAE 3402SOC 2
SOC 2 richt zich op interne beheersmaatregelen rond onderwerpen zoals beveiliging, beschikbaarheid, vertrouwelijkheid, verwerkingsintegriteit en privacy. De uitkomst wordt vastgelegd in een onafhankelijk SOC 2-rapport.
Meer over SOC 2Andere onafhankelijke beoordelingen
Naast certificatieaudits, verificaties en assurance-opdrachten voert Brand Compliance ook andere onafhankelijke beoordelingen uit. Deze kunnen gericht zijn op specifieke wetgeving, contractuele eisen, keurmerkcriteria of de voorbereiding op een toekomstig certificatietraject.
Compliance audits
Met een compliance audit laat uw organisatie onafhankelijk beoordelen in hoeverre wordt voldaan aan vooraf vastgestelde eisen. Dit kunnen wettelijke eisen, contractuele afspraken, sectorspecifieke voorwaarden of interne beleidskaders zijn.
De scope, criteria en rapportagevorm worden vooraf vastgesteld. De uitkomst geeft inzicht in de mate van compliance en in eventuele afwijkingen of aandachtspunten.
Meer over compliance auditsKeurmerk Private Lease
Het Keurmerk Private Lease stelt eisen aan onder meer transparantie, consumentenbescherming en de kwaliteit van privateleaseproducten en dienstverlening. Brand Compliance voert onafhankelijke beoordelingen uit aan de hand van de toepasselijke keurmerkcriteria.
Meer over het Keurmerk Private LeaseGap-analyse
Met een gap-analyse krijgt uw organisatie onafhankelijk inzicht in de verschillen tussen de huidige situatie en de eisen van een norm of normenkader. Een gap-analyse kan worden uitgevoerd als voorbereiding op een certificatietraject, maar maakt geen deel uit van de certificatieaudit.
Brand Compliance rapporteert welke onderdelen al aansluiten op de eisen en waar nog verschillen bestaan. De gap-analyse bevat geen managementsysteemadvisering en leidt niet tot een certificatiebeslissing.
Meer over de gap-analyseKunnen verschillende certificeringen worden gecombineerd?
Meerdere managementsysteemnormen volgen een geharmoniseerde structuur. Hierdoor kan een organisatie verschillende managementsystemen integreren. Wanneer de scopes en processen voldoende op elkaar aansluiten, kunnen ook onderdelen van certificatieaudits worden gecombineerd.
Veelvoorkomende combinaties zijn:
- ISO 27001 en ISO 27701 voor informatiebeveiliging en privacy;
- ISO 27001 en NEN 7510 voor informatiebeveiliging binnen de zorg;
- ISO 27001 en ISO 27799 voor de beveiliging van gezondheidsinformatie;
- ISO 27001 in combinatie met ISO 27017 en ISO 27018 voor cloudbeveiliging en privacy;
- ISO 9001 en ISO 14001 voor kwaliteit en milieumanagement.
De mogelijkheden om audits te combineren hangen af van de normen, de scope van de certificering en de mate waarin de managementsystemen zijn geïntegreerd.
Hoe verloopt een certificatietraject?
Een certificatietraject bestaat uit zes stappen. Op basis van de informatie over uw organisatie bepaalt Brand Compliance de scope, auditmethode en benodigde audittijd.
1 AanvraagbeoordelingWe beoordelen uw organisatie, activiteiten, locaties en gewenste scope. |
2 Initiële audit fase 1De auditor beoordeelt de opzet en gedocumenteerde onderdelen van het managementsysteem. |
3 Initiële audit fase 2De auditor beoordeelt de implementatie en effectiviteit van het managementsysteem. |
4 CertificatiebeslissingEen onafhankelijke functionaris beoordeelt de auditresultaten en neemt de certificatiebeslissing. |
5 ControleauditsTijdens de certificatiecyclus worden periodieke controleaudits uitgevoerd. |
6 HercertificatieVoor het einde van de certificatiecyclus vindt een hercertificatieaudit plaats. |
Lees meer over de certificatiecyclus en bekijk de checklist voor de voorbereiding op certificering.
Certificering onder accreditatie
Accreditatie is de formele erkenning dat een Conformiteitsbeoordelingsinstantie deskundig, onafhankelijk en onpartijdig is om bepaalde conformiteitsbeoordelingsactiviteiten uit te voeren.
Welke accreditatie van toepassing is, hangt af van de norm, het land en de betreffende scope.
Bekijk onze accreditatiesWelke certificering past bij uw organisatie?
Wilt u weten welke norm aansluit op uw activiteiten, risico’s en doelstellingen? Een specialist van Brand Compliance bespreekt graag uw situatie en de mogelijkheden voor een onafhankelijk certificatietraject.
Plan een kennismakingsgesprek