ISO 27001 certificering zonder onnodig gedoe

Wil je aantoonbaar maken dat informatiebeveiliging binnen jouw organisatie goed is geregeld? Met een ISO 27001-certificaat laat je zien dat je informatiebeveiliging structureel beheerst.

ProCertify voert onafhankelijke ISO 27001-certificeringsaudits uit. Praktisch, duidelijk en met ervaren auditoren die begrijpen hoe organisaties in de praktijk werken.

ProCertify is door de Raad voor Accreditatie (RvA) geaccrediteerd voor ISO 27001:2022. Je certificering wordt daarmee uitgevoerd onder erkende accreditatie en volgens de geldende eisen aan onafhankelijkheid en onpartijdigheid.

Binnen 24 uur reactie

Geen wachttijden

De beste auditoren

Wat is ISO 27001?

ISO 27001 is de internationale norm voor informatiebeveiliging. De norm beschrijft de eisen voor het opzetten, implementeren, onderhouden en continu verbeteren van een Information Security Management System (ISMS).

Met een ISO 27001 certificering laat je zien dat jouw organisatie risico’s rondom informatiebeveiliging structureel beheerst en zorgvuldig omgaat met vertrouwelijke informatie en gegevens.

Daarbij gaat het niet alleen om IT en techniek. Ook beleid, processen, verantwoordelijkheden, risicomanagement en bewustwording binnen de organisatie spelen een belangrijke rol.

Steeds meer organisaties krijgen met ISO 27001 te maken. Bijvoorbeeld omdat klanten erom vragen, omdat certificering onderdeel is van een aanbesteding of omdat de organisatie zelf aantoonbaar grip wil hebben op informatiebeveiliging.

ProCertify is door de Raad voor Accreditatie (RvA) geaccrediteerd voor ISO 27001:2022. Daarmee wordt jouw certificering uitgevoerd door een onafhankelijke certificerende instelling die onder toezicht staat van de RvA.

Waarom kiezen organisaties voor ISO 27001?

Informatie is voor vrijwel iedere organisatie bedrijfskritisch. Klantgegevens, persoonsgegevens, financiële informatie, intellectueel eigendom en toegang tot systemen moeten goed worden beschermd.

Tegelijkertijd stellen klanten, opdrachtgevers en ketenpartners steeds hogere eisen aan informatiebeveiliging. Een ISO 27001-certificaat helpt je om aantoonbaar te maken hoe je hiermee omgaat.

Organisaties kiezen bijvoorbeeld voor certificering omdat een opdrachtgever erom vraagt, omdat ISO 27001 onderdeel is van een aanbesteding of omdat zij richting klanten onafhankelijk willen kunnen aantonen dat hun informatiebeveiliging structureel is ingericht.

Maar certificering gaat verder dan alleen het behalen van een certificaat. ISO 27001 vraagt dat je risico’s blijft beoordelen, maatregelen evalueert en het managementsysteem continu verbetert.

Wat levert ISO 27001 je op?

Controle

Je brengt risico’s rondom informatie, systemen en processen structureel in kaart en beheerst deze aantoonbaar.

Vertrouwen

Je kunt klanten en opdrachtgevers laten zien dat informatiebeveiliging onafhankelijk is beoordeeld.

Zekerheid

Aantoonbaar voldoen aan eisen en wetgeving.

Commerciële kansen

ISO 27001 wordt vaak gevraagd bij aanbestedingen, selectietrajecten en contracten.

Overstappen van certificerende instelling? Zo geregeld.

Niet tevreden over je huidige partij? Of op zoek naar een meer praktische aanpak? Wij zorgen voor een soepele overstap zonder vertraging in je certificering.

Zo verloopt een ISO 27001 audit

Informatiebeveiliging draait om meer dan beleid en procedures. Klanten, leveranciers en stakeholders willen kunnen vertrouwen op een organisatie die risico’s kent en beheerst. Met een ISO 27001 certificering toon je aan dat informatiebeveiliging structureel is ingericht. Tijdens de audit kijken we niet alleen naar documentatie, maar vooral naar de dagelijkse praktijk.

  • Intake & planning

    Voordat de audit start, stemmen we samen de scope, locaties en planning af. Zo is vooraf duidelijk wat er wordt beoordeeld en hoe het certificeringstraject eruitziet. Geen verrassingen achteraf, maar een helder proces vanaf het begin.

  • Fase 1 audit

    Tijdens fase 1 beoordelen we of de basis van het informatiebeveiligingsmanagementsysteem goed staat. We kijken onder andere naar de scope, risicoanalyse, interne audit en management review. Het doel is vaststellen of de organisatie klaar is voor de praktijkaudit.

  • Fase 2 audit

    In fase 2 toetsen we hoe informatiebeveiliging in de praktijk werkt. We spreken medewerkers, bekijken processen en beoordelen of afspraken daadwerkelijk worden nageleefd. Niet alleen wat er op papier staat telt, maar vooral hoe het managementsysteem dagelijks wordt toegepast.

  • Certificering

    Wanneer het managementsysteem voldoet aan de eisen van ISO 27001, volgt certificering. Je ontvangt het certificaat en mag aantoonbaar laten zien dat informatiebeveiliging structureel is ingericht en beheerst.

  • Opvolgingsaudits

    Na certificering blijven we jaarlijks toetsen of het managementsysteem goed blijft functioneren. Zo blijft het certificaat geldig en blijft informatiebeveiliging actief onderdeel van de organisatie.

Voor welke organisaties is ISO 27001 relevant?

ISO 27001 is niet gekoppeld aan één specifieke branche of omvang. De norm kan worden toegepast door kleine én grote organisaties die informatiebeveiliging structureel willen organiseren. ProCertify certificeert onder andere organisaties binnen:

IT & SaaS · software · hosting · datacenters · MSP’s · zorg · overheid · financiële en zakelijke dienstverlening

Voor organisaties die grote hoeveelheden vertrouwelijke informatie verwerken of waarvan klanten sterk afhankelijk zijn van hun dienstverlening, kan onafhankelijke certificering extra relevant zijn. Ook wanneer opdrachtgevers steeds vaker vragen naar jullie informatiebeveiliging of ISO 27001 als contractvoorwaarde stellen, kan certificering een logische volgende stap zijn.

De ISO 27001 checklist

Veel organisaties verwachten een enorm traject vol documentatie. In de praktijk draait het vooral om een paar dingen goed geregeld hebben. Benieuwd of je klaar bent voor ISO 27001 certificering? Dan is een goede voorbereiding belangrijk. Geen stapels theorie, maar gewoon zorgen dat de basis klopt en je informatiebeveiliging op orde is.

Tijdens de certificeringsaudit toetsen we of jouw managementsysteem niet alleen op papier staat, maar ook daadwerkelijk werkt in de praktijk.

Dit zijn onderdelen die vaak belangrijk zijn in de voorbereiding:

  • Een duidelijk informatiebeveiligingsbeleid
  • Inzicht in risico’s en hoe jullie daarmee omgaan
  • Een methode om risico’s te beoordelen en op te volgen
  • Een actuele Statement of Applicability (SoA): overzicht van de beveiligingsmaatregelen die voor jullie relevant zijn.
  • Het implementeren van relevante beheersmaatregelen uit Annex A
  • Een interne audit en directiebeoordeling
  • Duidelijke processen, rollen en verantwoordelijkheden

 

Nog niet alles geregeld? Geen probleem. Daar lopen veel organisaties tegenaan voordat het traject start.

ISO 27001 relevant

Wanneer ben je klaar voor een ISO 27001 audit?

Voordat de certificeringsaudit kan starten, moet je Information Security Management System voldoende zijn ingericht en geïmplementeerd.

Je hoeft niet te wachten tot alles ‘perfect’ is. Wel moet je kunnen aantonen dat je ISMS daadwerkelijk functioneert.

Belangrijke onderdelen zijn onder andere:

  • De scope van het ISMS is vastgesteld
  • Er is een informatiebeveiligingsbeleid
  • Risico’s zijn geïdentificeerd en beoordeeld
  • Er is een actuele Statement of Applicability (SoA)
  • Relevante beheersmaatregelen zijn geïmplementeerd
  • Rollen en verantwoordelijkheden zijn duidelijk
  • Er is een interne audit uitgevoerd
  • De directiebeoordeling heeft plaatsgevonden
  • Verbeterpunten worden geregistreerd en opgevolgd

 

Tijdens de certificeringsaudit kijken we niet alleen naar documenten. We toetsen juist of het managementsysteem daadwerkelijk wordt toegepast binnen je organisatie.

Kennisbank ISO 27001

Alles wat je moet weten over ISO 27001 certificering.
Geen wollige taal. Gewoon duidelijke uitleg.

Certificering 2027
Hoe werkt ISO-certificering? Van audit tot certificaat
Lees meer
Certificering 2027
Certificering 2027
Lees meer
Fase 1-audit
Wat gebeurt er tijdens een Fase 1-audit?
Lees meer

Meer weten over het certificeringstraject?

We informeren je graag over de mogelijkheden, de werkwijze en de planning van het certificeringstraject. Vrijblijvend en zonder verplichtingen.