Certificering 2027: deze ontwikkelingen en deadlines moet je kennen
Op het gebied van certificering en informatiebeveiliging verandert er veel richting 2027. De overgang naar NEN 7510:2024 komt dichterbij, ISO 9001:2026 is gepubliceerd en sinds augustus is de Cyberbeveiligingswet van kracht.
Wat betekent dit voor jouw organisatie? We zetten de belangrijkste ontwikkelingen en deadlines op een rij.
NEN 7510:2024 – overgang uiterlijk 20 februari 2027
NEN 7510:2024 is sinds december 2024 de actuele norm voor informatiebeveiliging in de zorg. Organisaties die nog gecertificeerd zijn tegen de vorige versie moeten hun certificaat uiterlijk 20 februari 2027 hebben omgezet naar NEN 7510:2024. NEN bevestigt dat bestaande certificaathouders vanaf de publicatie van NCS 7510:2025 twee jaar de tijd hebben gekregen voor deze overgang.
Heb je momenteel een NEN 7510-certificaat? Controleer dan tijdig wanneer jouw transitie-audit plaatsvindt. Met de deadline in zicht neemt de druk op de auditplanning toe.
ProCertify heeft de aanvraag voor accreditatie voor NEN 7510 bij de Raad voor Accreditatie (RvA) ingediend. Het accreditatietraject is momenteel in volle gang.
ISO 9001:2026 is gepubliceerd
Op 16 september 2026 is ISO 9001:2026 gepubliceerd. Het is de zesde editie van de wereldwijd toegepaste norm voor kwaliteitsmanagement.
De basis van ISO 9001 blijft herkenbaar, maar de nieuwe editie bevat gerichte wijzigingen. Er is onder andere meer aandacht voor leiderschap en kwaliteitscultuur en er wordt duidelijker onderscheid gemaakt tussen risico’s en kansen. Ook is een nieuwe
Annex A toegevoegd die meer duidelijkheid geeft over belangrijke begrippen en de bedoeling van verschillende eisen. Voor organisaties die nu tegen ISO 9001:2015 gecertificeerd zijn, geldt een overgangsperiode. Bestaande certificaathouders hebben volgens de gepubliceerde transitierichtlijnen tot 30 september 2029 om hun certificering over te zetten. Vanaf 31 maart 2028 mogen nieuwe en initiële geaccrediteerde certificeringen alleen nog tegen ISO 9001:2026 worden uitgegeven.
Er is dus geen reden voor paniek, maar wel voldoende reden om je tijdig in de wijzigingen te verdiepen.
Cyberbeveiligingswet: sinds 15 augustus 2026 van kracht
Sinds 15 augustus 2026 is de Cyberbeveiligingswet (Cbw) van kracht. Deze wet is de Nederlandse uitwerking van de Europese NIS2-richtlijn.
Volgens het NCSC heeft de wet betrekking op ongeveer 8.000 organisaties in achttien (zeer) kritieke sectoren. Organisaties die onder de wet vallen krijgen onder andere te maken met een registratieplicht en moeten passende en evenredige maatregelen nemen om hun netwerk- en informatiesystemen te beveiligen.
Ben je met ISO 27001 automatisch NIS2-proof?
Nee. ISO 27001-certificering vervangt de wettelijke verplichtingen uit de Cyberbeveiligingswet niet. Denk bijvoorbeeld aan registratie- en meldverplichtingen.
Een gecertificeerd managementsysteem voor informatiebeveiliging kan wel aantonen dat informatiebeveiligingsrisico’s binnen je organisatie structureel worden beheerst. Of jouw organisatie daadwerkelijk onder de Cyberbeveiligingswet valt, moet afzonderlijk worden vastgesteld.
Controleer bij het NCSC of de Cyberbeveiligingswet voor jouw organisatie geldt.
Audit of certificering gepland voor 2027?
Door de verschillende transities en reguliere controle- en hercertificatie-audits verwachten we een druk begin van 2027. Wil je zeker weten dat er voldoende ruimte is voor jouw audit? Neem dan tijdig contact met ons op.