{"id":25168,"date":"2025-11-19T13:06:20","date_gmt":"2025-11-19T12:06:20","guid":{"rendered":"https:\/\/brandcompliance.com\/?post_type=docs&#038;p=25168"},"modified":"2026-07-20T09:10:49","modified_gmt":"2026-07-20T07:10:49","password":"","slug":"overgang-naar-iso-277012025","status":"publish","type":"docs","link":"https:\/\/brandcompliance.com\/nl\/docs\/overgang-naar-iso-277012025\/","title":{"rendered":"Overgang naar ISO 27701:2025"},"content":{"rendered":"<p><a href=\"https:\/\/www.iso.org\/standard\/27701\" target=\"_blank\" rel=\"noopener\">ISO 27701:2025<\/a> is de herziene internationale norm voor managementsystemen voor privacy-informatie, ook wel PIMS genoemd. Organisaties die momenteel zijn gecertificeerd op basis van ISO\/IEC 27701:2019 moeten uiterlijk op 1 oktober 2028 zijn overgegaan naar de nieuwe versie.<\/p>\n<p>De offici\u00eble aanduiding van de norm is ISO\/IEC 27701:2025. De nieuwe versie bevat verschillende inhoudelijke wijzigingen en is opnieuw opgebouwd als een zelfstandige managementsysteemnorm. Dit betekent dat <a href=\"https:\/\/brandcompliance.com\/nl\/diensten\/avg\/iso-27701-certificering\/\">ISO\/IEC 27701<\/a> voortaan onafhankelijk van <a href=\"https:\/\/brandcompliance.com\/nl\/diensten\/iso-27001-certificering\/\">ISO\/IEC 27001<\/a> kan worden ge\u00efmplementeerd en gecertificeerd.<\/p>\n<p>Op deze pagina leest u wat de update naar ISO 27701:2025 betekent voor uw certificering, wanneer u de overgang moet hebben afgerond en wat Brand Compliance tijdens de overgangsaudit beoordeelt.<\/p>\n<h2><strong><a href=\"http:\/\/brandcompliance.com\/wp-content\/uploads\/2025\/11\/essenc-300x169.webp\"><img decoding=\"async\" class=\"alignright wp-image-25976 size-medium\" src=\"http:\/\/brandcompliance.com\/wp-content\/uploads\/2025\/11\/essenc-300x169.webp\" alt=\"ISO\/IEC 27701:2025\" width=\"300\" height=\"169\" srcset=\"https:\/\/brandcompliance.com\/wp-content\/uploads\/2025\/11\/essenc-300x169.webp 300w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2025\/11\/essenc.webp 354w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a><\/strong><\/h2>\n<h2>Wat is er gewijzigd in ISO 27701:2025?<\/h2>\n<p>De vorige versie, ISO\/IEC 27701:2019, was opgezet als een uitbreiding op ISO\/IEC 27001 en ISO\/IEC 27002. ISO\/IEC 27701:2025 is herschreven als een zelfstandige managementsysteemnorm voor privacy-informatiemanagement.<\/p>\n<p>De herziene norm bevat eigen managementsysteemeisen en volgt de geharmoniseerde structuur die ook door andere ISO-managementsysteemnormen wordt gebruikt. Organisaties moeten daarom de verschillen tussen de versies uit 2019 en 2025 beoordelen en vaststellen welke wijzigingen binnen hun PIMS nodig zijn.<\/p>\n<h2>Overgangstermijn ISO 27701:2025<\/h2>\n<p>Vanaf de publicatie van ISO\/IEC 27701:2025 geldt een overgangstermijn van drie jaar. Deze overgangstermijn eindigt op 1 oktober 2028.<\/p>\n<p>Tot deze datum blijven bestaande certificaten op basis van ISO\/IEC 27701:2019 geldig, mits aan de reguliere certificatie-eisen wordt voldaan.<\/p>\n<p>Na 1 oktober 2028 zijn certificaten op basis van ISO\/IEC 27701:2019 niet langer geldig. Organisaties moeten de overgangsaudit daarom v\u00f3\u00f3r het einde van de overgangstermijn succesvol hebben afgerond.<\/p>\n<h2>Wat betekent de ISO 27701-update voor uw organisatie?<\/h2>\n<p>Om uw bestaande certificering over te zetten naar ISO\/IEC 27701:2025 is een overgangsaudit vereist.<\/p>\n<p>Brand Compliance neemt contact op met haar certificaathouders om de overgangsaudit in te plannen. Waar mogelijk wordt de overgangsaudit gecombineerd met een reguliere controleaudit of hercertificatieaudit binnen de huidige <a href=\"https:\/\/brandcompliance.com\/nl\/docs\/certificatiecyclus\/\">certificatiecyclus<\/a>.<\/p>\n<p>Wij adviseren u tijdig met de voorbereidingen te starten. Uw organisatie moet de wijzigingen in de norm analyseren, de gevolgen voor het PIMS beoordelen en eventuele noodzakelijke aanpassingen v\u00f3\u00f3r de overgangsaudit implementeren.<\/p>\n<h2>Hoe kunt u zich voorbereiden op de overgang?<\/h2>\n<p>V\u00f3\u00f3r de overgangsaudit moet uw organisatie kunnen aantonen dat zij:<\/p>\n<ul>\n<li>De verschillen tussen ISO\/IEC 27701:2019 en ISO\/IEC 27701:2025 heeft geanalyseerd<\/li>\n<li>Heeft beoordeeld of wijzigingen in het PIMS noodzakelijk zijn<\/li>\n<li>De Verklaring van Toepasselijkheid heeft bijgewerkt<\/li>\n<li>Het risicobehandelplan heeft bijgewerkt<\/li>\n<li>Waar nodig nieuwe of gewijzigde PIMS-processen heeft ge\u00efmplementeerd<\/li>\n<li>Een interne audit op basis van de nieuwe eisen heeft uitgevoerd<\/li>\n<li>De overgang en de doeltreffendheid van het PIMS tijdens de directiebeoordeling heeft ge\u00ebvalueerd<\/li>\n<\/ul>\n<p>Deze activiteiten leveren het bewijs waarmee uw organisatie kan aantonen dat zij de eisen van ISO 27701:2025 heeft behandeld.<\/p>\n<h2>Wat wordt tijdens de overgangsaudit beoordeeld?<\/h2>\n<p>Tijdens de overgangsaudit beoordeelt Brand Compliance de toepassing van ISO\/IEC 27701:2025.<\/p>\n<p>Deze overgangsaudit omvat een beoordeling van:<\/p>\n<ul>\n<li>De aanpak van uw organisatie voor de overgang<\/li>\n<li>De analyse van de wijzigingen in denorm<\/li>\n<li>De gapanalyse waarmee is vastgesteld welke wijzigingen in het PIMS noodzakelijk zijn<\/li>\n<li>De bijgewerkte Verklaring van Toepasselijkheid<\/li>\n<li>Het bijgewerkte risicobehandelplan<\/li>\n<li>De implementatie en doeltreffendheid van nieuwe of gewijzigde PIMS-processen<\/li>\n<li>De interne audit en directiebeoordeling waaruit blijkt dat het managementsysteem voldoet aan de nieuwe norm.<\/li>\n<\/ul>\n<h2>Hoe lang duurt de overgangsaudit?<\/h2>\n<p>De overgangsaudit voor ISO 27701:2025 duurt zes uur. Daarnaast worden twee uur gereserveerd voor rapportage en administratieve verwerking.<\/p>\n<p>Waar mogelijk plant Brand Compliance deze activiteiten in combinatie met een reguliere audit.<\/p>\n<h2>Afwijkingen tijdens de overgangsaudit<\/h2>\n<p>Tijdens de overgangsaudit kunnen <a href=\"https:\/\/brandcompliance.com\/nl\/docs\/afwijkingen-binnen-het-managementsysteem\/\">afwijkingen<\/a> worden vastgesteld. Deze worden als volgt behandeld:<\/p>\n<p><strong>Minder belangrijke afwijkingen<\/strong>: uw organisatie moet een actieplan ter goedkeuring indienen bij Brand Compliance.<\/p>\n<p><strong>Belangrijke afwijkingen<\/strong>: de corrigerende maatregelen moeten volledig zijn geverifieerd voordat het nieuwe certificaat kan worden afgegeven.<\/p>\n<h2>Afronding van de overgang naar ISO 27701:2025<\/h2>\n<p>Nadat de overgangsaudit succesvol is afgerond en eventuele afwijkingen voldoende zijn behandeld, ontvangt uw organisatie een nieuw certificaat op basis van ISO\/IEC 27701:2025.<\/p>\n<p>De einddatum van uw huidige certificatiecyclus blijft ongewijzigd. Het afronden van de overgang leidt niet tot de start van een nieuwe certificatiecyclus.<\/p>\n<h2>Veelgestelde vragen over ISO 27701:2025<\/h2>\n<p><strong>Wat is de uiterste datum voor de overgang naar ISO 27701:2025?<\/strong><\/p>\n<p>De overgangstermijn eindigt op 1 oktober 2028. Na deze datum zijn certificaten op basis van ISO\/IEC 27701:2019 niet langer geldig.<\/p>\n<p><strong>Blijft mijn ISO 27701:2019-certificaat geldig?<\/strong><\/p>\n<p>Ja. Uw bestaande certificaat blijft tijdens de overgangstermijn geldig, mits aan de reguliere certificatie-eisen wordt voldaan. U moet de overgang v\u00f3\u00f3r 1 oktober 2028 hebben afgerond.<\/p>\n<p><strong>Is een overgangsaudit verplicht?<\/strong><\/p>\n<p>Ja. Organisaties die momenteel zijn gecertificeerd op basis van ISO\/IEC 27701:2019 moeten een overgangsaudit afronden om een certificaat op basis van ISO\/IEC 27701:2025 te ontvangen.<\/p>\n<p><strong>Kan de overgangsaudit worden gecombineerd met een reguliere audit?<\/strong><\/p>\n<p>Waar mogelijk combineert Brand Compliance de overgangsaudit met een reguliere controleaudit of hercertificatieaudit.<\/p>\n<p><strong>Start na de overgang een nieuwe certificatiecyclus?<\/strong><\/p>\n<p>Nee. Na succesvolle afronding van de overgang blijft de einddatum van uw huidige certificatiecyclus ongewijzigd.<\/p>\n<p><strong>Wat gebeurt er wanneer afwijkingen worden vastgesteld?<\/strong><\/p>\n<p>Bij minder belangrijke afwijkingen moet uw organisatie een actieplan ter goedkeuring indienen. Bij belangrijke afwijkingen moeten de corrigerende maatregelen volledig zijn geverifieerd voordat Brand Compliance het nieuwe certificaat kan afgeven.<\/p>\n<p><strong>Vragen over ISO 27701:2025?<\/strong><\/p>\n<p>Heeft u vragen over ISO\/IEC 27701:2025, de overgangstermijn of de vereiste overgangsaudit? Neem dan <a href=\"https:\/\/brandcompliance.com\/nl\/contact\/\">contact<\/a> op met Brand Compliance.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ISO 27701:2025 is de herziene internationale norm voor managementsystemen voor privacy-informatie, ook wel PIMS genoemd. Organisaties die momenteel zijn gecertificeerd op basis van ISO\/IEC 27701:2019&#8230;<\/p>\n","protected":false},"author":6,"featured_media":25976,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"doc_category":[2373],"doc_tag":[],"class_list":["post-25168","docs","type-docs","status-publish","has-post-thumbnail","hentry","doc_category-privacy"],"acf":[],"year_month":"2026-08","word_count":832,"total_views":"1419","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Anika","author_nicename":"anika","author_url":"https:\/\/brandcompliance.com\/nl\/author\/anika\/"},"doc_category_info":[{"term_name":"Privacy &amp; gegevensbescherming","term_url":"https:\/\/brandcompliance.com\/nl\/docs-category\/privacy\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/docs\/25168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/comments?post=25168"}],"version-history":[{"count":7,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/docs\/25168\/revisions"}],"predecessor-version":[{"id":26857,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/docs\/25168\/revisions\/26857"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/media\/25976"}],"wp:attachment":[{"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/media?parent=25168"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/doc_category?post=25168"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/brandcompliance.com\/nl\/wp-json\/wp\/v2\/doc_tag?post=25168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}