ISO-certificeringen en onafhankelijke beoordelingen

Laat uw managementsysteem, beheersmaatregelen of processen onafhankelijk beoordelen door Brand Compliance.

Met een certificering, verificatie of andere conformiteitsbeoordeling maakt uw organisatie aantoonbaar hoe relevante eisen
en beheersmaatregelen zijn geïmplementeerd. Welk traject passend is, hangt af van uw activiteiten, risico’s, doelstellingen
en de eisen van klanten, opdrachtgevers of toezichthouders.

Brand Compliance voert onafhankelijke certificatieaudits, verificaties, assurance-opdrachten en compliance audits uit op het gebied van informatiebeveiliging, privacy, cybersecurity, zorg, IT-assetmanagement, kwaliteit, milieu en interne beheersing.

Certificering, verificatie of assurance?

Bij een certificatieaudit beoordeelt een certificerende instelling of een managementsysteem voldoet aan de eisen van een norm. Een verificatie beoordeelt informatie of maatregelen aan de hand van vastgestelde verificatiecriteria. Bij een assurance-opdracht onderzoekt een onafhankelijke auditor bepaalde informatie, processen of interne beheersmaatregelen en wordt de uitkomst vastgelegd in een assurance-rapport.

Welke certificering of beoordeling past bij uw organisatie?

Kies het onderwerp dat aansluit op uw vraag en ga direct naar de bijbehorende certificering, verificatie of onafhankelijke beoordeling.

Informatiebeveiliging

Cybersecurity en NIS2

Laat uw cybersecuritymaatregelen binnen het CyberFundamentals Framework onafhankelijk verifiëren.

Privacy en gegevensbescherming

Overige managementsystemen

Assurance

Andere beoordelingen

Weet u nog niet welke norm bij uw organisatie past? Plan een vrijblijvend kennismakingsgesprek.

Certificeringen voor informatiebeveiliging

Met deze normen en normenkaders kunnen organisaties aantonen dat zij risico’s rond informatie, systemen, cloudomgevingen en gezondheidsinformatie structureel beheersen.

ISO 27001-certificering

ISO 27001 stelt eisen aan een managementsysteem voor informatiebeveiliging. De norm helpt organisaties om risico’s voor de vertrouwelijkheid, integriteit en beschikbaarheid van informatie systematisch te identificeren, beoordelen en behandelen.

Meer over ISO 27001-certificering

NEN 7510-certificering

NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg. De norm is relevant voor zorgaanbieders en andere organisaties die persoonlijke gezondheidsinformatie verwerken.

Meer over NEN 7510-certificering

ISO 27799-certificering

ISO 27799 biedt aanvullende beheersmaatregelen en richtlijnen voor de beveiliging van gezondheidsinformatie. De norm is relevant voor zorgorganisaties en leveranciers die gezondheidsinformatie verwerken.

Meer over ISO 27799-certificering

ISO 27017 en ISO 27018

ISO 27017 en ISO 27018 bieden aanvullende beheersmaatregelen en richtlijnen voor informatiebeveiliging en privacy binnen cloudomgevingen. De beoordeling wordt doorgaans uitgevoerd in samenhang met een managementsysteem op basis van ISO 27001.

Meer over ISO 27017 en ISO 27018

BIO2-certificering

De Baseline Informatiebeveiliging Overheid 2 vormt het normenkader voor informatiebeveiliging binnen de Nederlandse overheid. Met een onafhankelijke beoordeling kan een organisatie aantonen hoe de relevante eisen zijn geïmplementeerd.

Meer over BIO2-certificering

CyFun-verificatie voor cybersecurity en NIS2

CyFun

Het CyberFundamentals Framework, afgekort CyFun, helpt organisaties om passende cybersecuritymaatregelen te selecteren en te implementeren. Het framework kan voor organisaties in België een belangrijke rol spelen bij het aantoonbaar maken van maatregelen in het kader van NIS2.

Meer over CyFun

CyFun-verificatie

Met een onafhankelijke CyFun-verificatie beoordeelt Brand Compliance in hoeverre de maatregelen van het gekozen assurance level zijn geïmplementeerd.

Afhankelijk van de situatie kan de verificatie betrekking hebben op het niveau Basic, Important of Essential. Een CyFun-verificatie is geen ISO-certificering. Het betreft een afzonderlijke conformiteitsbeoordeling op basis van het CyberFundamentals Framework en de toepasselijke verificatie-eisen.

Bekijk de CyFun-verificatie

Certificeringen voor privacy en gegevensbescherming

Met een privacycertificering maakt uw organisatie aantoonbaar hoe verantwoordelijkheden, processen en beheersmaatregelen rond privacy en persoonsgegevens zijn ingericht. Brand Compliance biedt hiervoor verschillende certificatietrajecten met ieder een eigen doel en toepassingsgebied.

BC 5701-certificering

BC 5701 bevat certificatiecriteria voor het beoordelen van de verwerking en bescherming van persoonsgegevens. De certificering richt zich op de wijze waarop een organisatie haar verantwoordelijkheden rond gegevensbescherming aantoonbaar heeft ingericht.

Meer over BC 5701-certificering

ISO 27701-certificering

ISO 27701 stelt eisen aan een Privacy Information Management System, afgekort PIMS. Hiermee beheert een organisatie op een gestructureerde manier verantwoordelijkheden, processen en beheersmaatregelen rond privacy en persoonsgegevens.

Meer over ISO 27701-certificering

Certificeringen voor IT-assets en bedrijfscontinuïteit

ISO 19770-1-certificering

ISO 19770-1 stelt eisen aan een managementsysteem voor IT-assetmanagement. De norm helpt organisaties om IT-assets gedurende de volledige levenscyclus beheerst en aantoonbaar te beheren.

Meer over ISO 19770-1-certificering

ISO 22301-certificering

ISO 22301 stelt eisen aan een managementsysteem voor bedrijfscontinuïteit. De norm helpt organisaties zich voor te bereiden op verstoringen en kritieke activiteiten tijdig te herstellen.

Meer over ISO 22301-certificering

Certificeringen voor kwaliteit en milieu

ISO 9001-certificering

ISO 9001 stelt eisen aan een kwaliteitsmanagementsysteem. De norm helpt organisaties processen te beheersen, aan toepasselijke eisen te voldoen en de kwaliteit van producten en diensten continu te verbeteren.

Meer over ISO 9001-certificering

ISO 14001-certificering

ISO 14001 stelt eisen aan een milieumanagementsysteem. De norm helpt organisaties milieueffecten te beheersen, aan complianceverplichtingen te voldoen en milieuprestaties continu te verbeteren.

Meer over ISO 14001-certificering

Assurance over interne beheersmaatregelen

Een assurance-audit is iets anders dan een certificatieaudit. Bij een assurance-opdracht onderzoekt een onafhankelijke auditor bepaalde informatie, processen of interne beheersmaatregelen. De uitkomst wordt vastgelegd in een assurance-rapport in plaats van een ISO-certificaat.

Brand Compliance voert assurance-opdrachten uit volgens ISAE 3000, ISAE 3402 en SOC 2.

ISAE 3000

ISAE 3000 is een internationale standaard voor assurance-opdrachten die niet gaan over historische financiële informatie. De standaard kan worden toegepast op uiteenlopende niet-financiële onderwerpen en verantwoordingsinformatie.

Meer over ISAE 3000

ISAE 3402

ISAE 3402 richt zich op interne beheersmaatregelen bij serviceorganisaties die relevant zijn voor de financiële verslaggeving van hun klanten.

Meer over ISAE 3402

SOC 2

SOC 2 richt zich op interne beheersmaatregelen rond onderwerpen zoals beveiliging, beschikbaarheid, vertrouwelijkheid, verwerkingsintegriteit en privacy. De uitkomst wordt vastgelegd in een onafhankelijk SOC 2-rapport.

Meer over SOC 2

Andere onafhankelijke beoordelingen

Naast certificatieaudits, verificaties en assurance-opdrachten voert Brand Compliance ook andere onafhankelijke beoordelingen uit. Deze kunnen gericht zijn op specifieke wetgeving, contractuele eisen, keurmerkcriteria of de voorbereiding op een toekomstig certificatietraject.

Compliance audits

Met een compliance audit laat uw organisatie onafhankelijk beoordelen in hoeverre wordt voldaan aan vooraf vastgestelde eisen. Dit kunnen wettelijke eisen, contractuele afspraken, sectorspecifieke voorwaarden of interne beleidskaders zijn.

De scope, criteria en rapportagevorm worden vooraf vastgesteld. De uitkomst geeft inzicht in de mate van compliance en in eventuele afwijkingen of aandachtspunten.

Meer over compliance audits

Keurmerk Private Lease

Het Keurmerk Private Lease stelt eisen aan onder meer transparantie, consumentenbescherming en de kwaliteit van privateleaseproducten en dienstverlening. Brand Compliance voert onafhankelijke beoordelingen uit aan de hand van de toepasselijke keurmerkcriteria.

Meer over het Keurmerk Private Lease

Gap-analyse

Met een gap-analyse krijgt uw organisatie onafhankelijk inzicht in de verschillen tussen de huidige situatie en de eisen van een norm of normenkader. Een gap-analyse kan worden uitgevoerd als voorbereiding op een certificatietraject, maar maakt geen deel uit van de certificatieaudit.

Brand Compliance rapporteert welke onderdelen al aansluiten op de eisen en waar nog verschillen bestaan. De gap-analyse bevat geen managementsysteemadvisering en leidt niet tot een certificatiebeslissing.

Meer over de gap-analyse

Kunnen verschillende certificeringen worden gecombineerd?

Meerdere managementsysteemnormen volgen een geharmoniseerde structuur. Hierdoor kan een organisatie verschillende managementsystemen integreren. Wanneer de scopes en processen voldoende op elkaar aansluiten, kunnen ook onderdelen van certificatieaudits worden gecombineerd.

Veelvoorkomende combinaties zijn:

  • ISO 27001 en ISO 27701 voor informatiebeveiliging en privacy;
  • ISO 27001 en NEN 7510 voor informatiebeveiliging binnen de zorg;
  • ISO 27001 en ISO 27799 voor de beveiliging van gezondheidsinformatie;
  • ISO 27001 in combinatie met ISO 27017 en ISO 27018 voor cloudbeveiliging en privacy;
  • ISO 9001 en ISO 14001 voor kwaliteit en milieumanagement.

De mogelijkheden om audits te combineren hangen af van de normen, de scope van de certificering en de mate waarin de managementsystemen zijn geïntegreerd.

Hoe verloopt een certificatietraject?

Een certificatietraject bestaat uit zes stappen. Op basis van de informatie over uw organisatie bepaalt Brand Compliance de scope, auditmethode en benodigde audittijd.


1

Aanvraagbeoordeling

We beoordelen uw organisatie, activiteiten, locaties en gewenste scope.


2

Initiële audit fase 1

De auditor beoordeelt de opzet en gedocumenteerde onderdelen van het managementsysteem.


3

Initiële audit fase 2

De auditor beoordeelt de implementatie en effectiviteit van het managementsysteem.


4

Certificatiebeslissing

Een onafhankelijke functionaris beoordeelt de auditresultaten en neemt de certificatiebeslissing.


5

Controleaudits

Tijdens de certificatiecyclus worden periodieke controleaudits uitgevoerd.


6

Hercertificatie

Voor het einde van de certificatiecyclus vindt een hercertificatieaudit plaats.

Lees meer over de certificatiecyclus en bekijk de checklist voor de voorbereiding op certificering.

Certificering onder accreditatie

Accreditatie is de formele erkenning dat een Conformiteitsbeoordelingsinstantie deskundig, onafhankelijk en onpartijdig is om bepaalde conformiteitsbeoordelingsactiviteiten uit te voeren.

Welke accreditatie van toepassing is, hangt af van de norm, het land en de betreffende scope.

Bekijk onze accreditaties

Welke certificering past bij uw organisatie?

Wilt u weten welke norm aansluit op uw activiteiten, risico’s en doelstellingen? Een specialist van Brand Compliance bespreekt graag uw situatie en de mogelijkheden voor een onafhankelijk certificatietraject.

Plan een kennismakingsgesprek