ISO 27001 certificering

ISO 27001 is dé internationale norm voor informatiebeveiliging. Of je nu wilt voldoen aan klant- of aanbestedingseisen, cyberrisico’s beter wilt beheersen of de basis wilt leggen voor een toekomstbestendige organisatie: op deze pagina ontdek je wat ISO 27001 inhoudt, wat certificering kost, hoe een implementatietraject eruitziet en hoe KAM je begeleidt. Van norm naar groei.

Snel naar:

Gegarandeerd gecertificeerd

Mocht een extra auditdag nodig zijn om certificering te behalen, dan nemen wij die kosten voor onze rekening.

Vaste prijs

Je weet precies waar je aan toe bent. Geen verrassingen achteraf.

Start binnen 2 weken

Geen maandenlange wachttijden. Besloten? Dan gaan we binnen 2 weken aan de slag.

Vaste gezichten

Persoonlijke begeleiding, stap voor stap. Eén aanspreekpunt die jouw organisatie kent en begrijpt.

Intentie-
verklaring mogelijk

Voor aanbestedingen op de korte termijn.

Praktisch werkend systeem

Niet alleen een certificaat, maar een systeem dat écht werkt in jouw dagelijkse praktijk.

ISO 27001

ISO 27001

ISO 27001 is de internationale norm voor het opzetten, implementeren, onderhouden en continu verbeteren van een Information Security Management System (ISMS). De norm is ontwikkeld door de International Organization for Standardization (ISO) en helpt organisaties om informatie systematisch te beschermen tegen risico’s zoals cyberaanvallen, datalekken en ongeautoriseerde toegang.

De norm is geschikt voor organisaties van iedere omvang en in vrijwel iedere sector. Vooral organisaties die werken met vertrouwelijke gegevens, persoonsgegevens of bedrijfskritische informatie kiezen voor ISO 27001. In sommige branches is certificering inmiddels een belangrijke voorwaarde om opdrachten binnen te halen of te voldoen aan contractuele eisen van klanten.

ISO 27001 richt zich niet alleen op technische beveiligingsmaatregelen. Ook beleid, risicomanagement, bewustwording, leveranciersbeheer, continuïteit en leiderschap maken onderdeel uit van de norm. Daarmee ontstaat een managementsysteem waarmee informatiebeveiliging structureel wordt ingebed in de organisatie.

Bij KAM zien we certificering niet als einddoel, maar als het begin van een organisatie die bewust omgaat met informatiebeveiliging en continu blijft verbeteren. Wil je meer weten over de inhoud van de norm? Lees dan verder bij Wat staat er in de norm.

Onze aanpak

ISO 27001 Implementatie Stappenplan

Welke stappen doorloop je voor een ISO 27001-certificering? Een succesvolle ISO 27001-implementatie begint met een helder plan. Hieronder staan de stappen die organisaties helpen om efficiënt gecertificeerd te worden.

  • De ISO 27001 implementatie start altijd met een gap-analyse. In deze fase wordt onderzocht in hoeverre jouw organisatie al voldoet aan de eisen van de ISO 27001 norm.
    Tijdens de gap-analyse wordt onder andere gekeken naar:

    • bestaande beleidsstukken en procedures
    • huidige beveiligingsmaatregelen
    • verantwoordelijkheden en rollen
    • bewustwording binnen de organisatie

    De uitkomst van de gap-analyse is een duidelijk overzicht van wat al op orde is en welke onderdelen nog aandacht vragen. Dit vormt de basis voor het verdere implementatietraject en voorkomt dat je onnodig werk verricht.

  • Na de gap-analyse wordt de scope van het ISMS vastgesteld. De scope bepaalt welk deel van de organisatie onder ISO 27001 valt.

    Hierbij worden keuzes gemaakt over:

    • bedrijfsprocessen
    • IT-systemen en applicaties
    • afdelingen
    • fysieke locaties

    Een goed afgebakende scope is essentieel. Een te brede scope maakt het traject onnodig complex, terwijl een te beperkte scope risico’s kan uitsluiten die wel relevant zijn. De scope wordt vastgelegd en vormt een belangrijk toetsingspunt tijdens audits.

  • De risicoanalyse is een kernonderdeel van ISO 27001. In deze stap wordt systematisch in kaart gebracht welke risico’s er zijn op het gebied van informatiebeveiliging.

    Denk hierbij aan:

    • datalekken
    • cyberaanvallen
    • verlies of diefstal van gegevens
    • menselijke fouten
    • uitval van systemen

    Per risico wordt gekeken naar kans, impact en bestaande beheersmaatregelen. Op basis hiervan wordt bepaald welke risico’s acceptabel zijn en welke aanvullende maatregelen nodig hebben. De risicoanalyse vormt de inhoudelijke onderbouwing van het ISMS.

  • In deze fase wordt het ISMS daadwerkelijk ingericht. Dit betekent dat beleid, processen en verantwoordelijkheden worden vastgelegd en geborgd binnen de organisatie.

    Onder andere worden opgesteld:

    • informatiebeveiligingsbeleid
    • risicomanagementprocedure
    • incidentmanagementproces
    • rollen en verantwoordelijkheden (zoals ISMS-eigenaar)

    Het ISMS is geen statisch document, maar een werkend managementsysteem dat continu wordt bijgehouden en verbeterd.

  • Op basis van de risicoanalyse worden passende beheersmaatregelen geselecteerd en geïmplementeerd. ISO 27001 verwijst hiervoor naar Annex A, waarin 93 mogelijke controls zijn opgenomen.

    Deze beheersmaatregelen kunnen betrekking hebben op:

    • organisatorische maatregelen (beleid, afspraken, procedures)
    • menselijke maatregelen (bewustwording, training)
    • fysieke beveiliging (toegang, gebouwen)
    • technische beveiliging (netwerk, logging, versleuteling)

    Niet alle controls zijn verplicht; de keuze is risicogebaseerd. Belangrijk is dat de gemaakte keuzes worden onderbouwd en vastgelegd.

  • ISO 27001 staat of valt met menselijk gedrag. Daarom is bewustwording een vaste stap binnen de implementatie.

    Medewerkers worden geïnformeerd en getraind over:

    • informatiebeveiliging
    • hun rol en verantwoordelijkheden
    • veilig omgaan met informatie
    • herkennen van incidenten en dreigingen

    Bewustwording zorgt ervoor dat informatiebeveiliging onderdeel wordt van het dagelijks werk en niet alleen een papieren exercitie blijft.

  • Voordat de externe audit plaatsvindt, moet het ISMS intern worden getoetst. Tijdens de interne audit wordt gecontroleerd of het managementsysteem:

    • voldoet aan de ISO 27001 eisen
    • wordt toegepast zoals beschreven
    • effectief werkt in de praktijk

    De interne audit levert verbeterpunten op die nog kunnen worden opgepakt vóór de certificerende audit. Dit vergroot de kans op een soepel auditproces.

  • Na de interne audit voert het management een management review uit. De directie beoordeelt hierbij:

    • de werking van het ISMS
    • de resultaten van audits
    • incidenten en verbetermaatregelen
    • veranderingen in risico’s of wetgeving

    De management review bevestigt dat informatiebeveiliging daadwerkelijk wordt gedragen op directieniveau, wat een belangrijk vereiste is binnen ISO 27001.

    1. De laatste stap is de externe audit door een geaccrediteerde certificerende instelling. Deze bestaat uit:
      • Stage 1 audit: beoordeling van documentatie en scope
      • Stage 2 audit: beoordeling van de praktijk

      Bij een positieve beoordeling ontvangt de organisatie het ISO 27001 certificaat. In de jaren daarna volgen jaarlijkse controle-audits om aan te tonen dat het ISMS effectief blijft functioneren.

    Met de juiste begeleiding is certificering vaak binnen 6 tot 12 maanden haalbaar.

Klantcases

Welke organisaties gingen je voor?

Meer dan 1000 organisaties hebben met KAM Groep succesvolle certificering behaald.

Grip op informatiebeveiliging: hoe Taalcentrum-VU bouwt aan structuur en bewustzijn

Van klantvraag naar ISO 27001-certificering Voor Taalcentrum-VU begon het ISO 27001-traject vanuit een duidelijke vraag uit de markt. Als vertaal- en communicatiebureau werk je regelmatig voor overheidsinstanties. Daarbij is aantoonbare informatiebeveiliging steeds vaker een harde eis. “Voor opdrachtgevers van de…

  • Informatiebeveiliging
  • ISO 27001

Wat onze klanten vinden

Hier doen we het voor: geweldige successen bij onze klanten

  • Delta Milieu

    “Dank aan KAM Groep en Mike, extra dank aan jou. Zonder jouw hulp hadden we het sowieso niet gered! Al voordat we überhaupt zijn begonnen aan de oorspronkelijke opdracht en dan zo’n bijdrage leveren, dat biedt enorm veel vertrouwen in de verdere samenwerking! We gaan elkaar vaker spreken.”

  • Draisma Bouw

    "We kunnen het niet alleen, we hebben echt een adviseur nodig die ons hierin begeleidt. Daarnaast wilden we graag in zee met een fris en jong team die het aandurft om ons bij het handje te nemen en ons door de systemen te loodsen. Zo is de keuze op KAM Groep gevallen."

  • Wits Noord

    "Momenteel hebben wij eigenlijk vier redelijk standalone systemen, maar waarin ook overlapping zit. In de volgende fase willen we die systemen in elkaar vlechten en er één systeem van te maken."

  • ACON

    “Wij kozen uiteindelijk voor KAM Groep omdat zij het volledig beheer van ons managementsysteem uit handen konden nemen.”

  • Access Technology Group

    "Jullie hielpen ons bij het aanpassen van interne processen, het omarmen van nieuwe technologieën, en het effectief stellen en handhaven van duidelijke doelen. Dankzij KAM Groep hebben we nu systemen die niet alleen veiliger, maar ook efficiënter zijn."

  • McArthurGlen

    “Mijn algehele ervaring met KAM is echt heel positief. Tijdens het traject was het heel fijn, en ook nu kunnen we altijd rekenen op jullie ondersteuning! We zijn heel blij met de samenwerking!”

  • Perplex Digital

    • ISO 27001
    • ISO 9001

    "Met jullie hadden wij direct een klik! Jullie down-to-earth, no-nonsense benadering sprak ons meteen aan."

  • Moods & Roots

    "De samenwerking met de consultants is heel goed bevallen. Patrick is bijna een soort robot die de energie en geduld heeft om bij de structuur te blijven en ervoor te zorgen dat je aan het einde van de dag de dingen behandeld die je wilt behandelen. Intern gaat dit vaak anders, omdat je al snel te diep op een onderwerp ingaat. De consultants bieden een objectieve kijk, stukje onafhankelijk, een duidelijke agenda en ervaring."

  • Ionbond

    "Samen met Pieter hebben we in deze fase het proceslandschap en eigenaarschap vastgelegd. Momenteel zijn we in fase 2 het systeem aan het verankeren, zodat wat is opgebouwd ook wordt vastgehouden, waarnaar we het in de toekomst zelf kunnen gaan doen. Belangrijke toegevoegde waarde hiervan is ook dat we met dit project ook de jarenlange kennis van medewerkers kunnen borgen in de organisatie, met het oog op continuïteit is dit heel belangrijk."

  • VTE Smarter Solutions

    ‘‘Jullie zijn een organisatie waarbij wij ons makkelijk op ons gemak voelen. Jullie hebben het qua structuur gewoon goed in elkaar zitten!’’

  • SPS International

    “De keuze voor KAM was voor ons vanzelfsprekend. Jullie pragmatische, dynamische aanpak sprak ons aan. We hadden behoefte aan praktische ondersteuning en dat is precies wat we kregen. Dankzij jullie hands-on benadering konden we snel in actie komen en kregen we beter inzicht in onze bedrijfsprocessen.”

  • OTYS

    "Dankzij de persoonlijke benadering van KAM hebben we de bestaande situatie grondig onder de loep genomen. Alles wat al goed ging, hebben we behouden en vastgelegd. Was iets nog niet gedocumenteerd of werkte een werkwijze niet optimaal? Dan hebben we daar samen kritisch naar gekeken en waar nodig verbeteringen doorgevoerd. Dit creëerde intern draagvlak omdat collega’s niet plots dingen ‘anders’ moesten gaan doen en heeft ervoor gezorgd dat de audits zeer positief verliepen."

Kosten ISO 27001

Kosten ISO 27001

De kosten van ISO 27001 certificering bestaan uit verschillende onderdelen, zoals begeleiding bij de implementatie, de auditkosten van de certificerende instelling, het onderhoud van het managementsysteem en – afhankelijk van de situatie – eventuele technische beveiligingsmaatregelen. De uiteindelijke investering hangt af van onder andere de omvang van de organisatie, de bestaande beveiligingsmaatregelen en de gewenste begeleiding.

Bij KAM werken we met vaste prijsafspraken en een slagingsgarantie, zodat je vooraf weet waar je aan toe bent. Wil je inzicht in de volledige kostenopbouw en de factoren die de investering bepalen? Bekijk dan onze uitgebreide pagina over de kosten van ISO 27001 certificering.

Onze diensten

Certificeringsbegeleiding

Met certificeringsbegeleiding werk je gestructureerd toe naar een succesvolle audit. Je krijgt praktische ondersteuning, duidelijke planning en de zekerheid dat je niets over het hoofd ziet.

GAP-Analyse

Met een GAP-analyse zie je direct waar je staat, welke stappen nog nodig zijn en hoe je zonder verrassingen toewerkt naar een succesvolle certificering.

Interne Audit

Met een interne audit krijg je inzicht in de sterke punten en verbeterkansen van jouw managementsysteem. Zo ga je goed voorbereid de audit in. en met meer zekerheid.

Onderhoud Managementsysteem

Met onderhoud van je managementsysteem blijft jouw organisatie voldoen aan de norm, klaar voor audits en gericht op blijvende verbetering en groei. En blijf groeien.

ISO 27001 Advies

Wil je ISO 27001 implementeren zonder onnodige complexiteit?
Met praktisch advies en Wil je weten of ISO 27001 past bij jouw organisatie of ben je benieuwd welke aanpak het beste aansluit? Dan is onafhankelijk advies vaak de snelste manier om duidelijkheid te krijgen. Iedere organisatie heeft namelijk een andere IT-omgeving, andere risico’s en andere doelstellingen. Daardoor bestaat er geen standaardroute naar certificering.

Bij KAM beginnen we met het in kaart brengen van jouw huidige situatie. We kijken naar de risico’s, de bestaande beveiligingsmaatregelen, de gewenste planning en de eisen vanuit klanten of wetgeving. Op basis daarvan adviseren we welke stappen nodig zijn om efficiënt naar certificering toe te werken.

Met professionele begeleiding voorkom je veelvoorkomende valkuilen, zoals een te brede scope, onnodig complexe documentatie of vertraging door een te late auditplanning. Zo houd je het traject beheersbaar en werk je doelgericht toe naar een succesvol resultaat.

Wil je vrijblijvend sparren over jouw situatie?

Wat staat er in ISO/IEC 27001?

ISO 27001 is opgebouwd volgens de High Level Structure (HLS), dezelfde internationale structuur die ook wordt gebruikt voor normen zoals ISO 9001 en ISO 14001. Hierdoor is de norm goed te combineren binnen een geïntegreerd managementsysteem.

De norm vraagt organisaties om een Information Security Management System (ISMS) op te zetten waarmee informatiebeveiliging continu wordt beheerst en verbeterd. Daarbij staat risicomanagement centraal. Organisaties brengen hun informatiebeveiligingsrisico’s in kaart, bepalen passende beheersmaatregelen en evalueren regelmatig of deze maatregelen nog effectief zijn.

Onderwerpen die binnen ISO 27001 aan bod komen zijn onder andere:

  • monitoring, interne audits en continue verbetering.
  • leiderschap en managementbetrokkenheid;
  • context van de organisatie en scope van het ISMS;
  • risicoanalyses en risicobehandeling;
  • informatiebeveiligingsbeleid;
  • rollen, verantwoordelijkheden en eigenaarschap;
  • bewustwording en trainingen voor medewerkers;
  • leveranciersbeheer;
  • incidentmanagement;
  • business continuity;

Normen, Eisen en Controls (Annex A)

De ISO 27001 norm vormt de wereldwijde standaard voor het opzetten van een effectief InfoDaarnaast bevat de norm Annex A, een uitgebreide verzameling beheersmaatregelen die organisaties helpen om risico’s op een passende manier te beheersen. Niet iedere maatregel is verplicht; de organisatie onderbouwt zelf welke maatregelen noodzakelijk zijn op basis van de uitgevoerde risicoanalyse.

Wat ISO 27001 onderscheidt van veel andere normen is dat techniek slechts één onderdeel vormt van informatiebeveiliging. Minstens zo belangrijk zijn gedrag, bewustwording, leiderschap en duidelijke verantwoordelijkheden. Een goed werkend ISMS zorgt ervoor dat informatiebeveiliging onderdeel wordt van de dagelijkse bedrijfsvoering in plaats van een los IT-project.

Wil je meer weten over de achtergrond van de norm? Bekijk dan: Wat staat er in de norm.

Waarom ISO 27001?

Een ISO 27001 certificering is het formele bewijs dat jouw organisatie voldoet aan alle eisen van de ISO 27001 norm. Een onafhankelijke certificerende instelling voert audits uit en verstrekt het ISOCyberdreigingen, strengere wet- en regelgeving en toenemende eisen vanuit klanten maken informatiebeveiliging belangrijker dan ooit. ISO 27001 helpt organisaties om hier structureel invulling aan te geven. Niet alleen door risico’s beter te beheersen, maar ook door informatiebeveiliging onderdeel te maken van de dagelijkse bedrijfsvoering.

Intern levert ISO 27001 meer grip op processen, duidelijkheid over verantwoordelijkheden en een gestructureerde aanpak van risicomanagement. Medewerkers worden zich bewuster van hun rol, incidenten worden beter beheerst en de organisatie is beter voorbereid op veranderingen of verstoringen.

Extern biedt certificering vertrouwen aan klanten, leveranciers en andere stakeholders. Voor steeds meer aanbestedingen en contracten is een aantoonbaar informatiebeveiligingsbeleid zelfs een harde eis. Een ISO 27001-certificaat laat zien dat jouw organisatie informatie serieus neemt en volgens een internationaal erkende standaard werkt.

Bij KAM geloven we dat certificering niet het einddoel is. Een goed ingericht managementsysteem helpt organisaties om veiliger, efficiënter en toekomstbestendiger te werken. Dat is precies wat wij bedoelen met Van Norm naar Groei.

Normen, eisen en controle

ISO 27001 stelt eisen aan zowel de inrichting als het functioneren van een Information Security Management System. Organisaties moeten niet alleen kunnen aantonen dat processen, beleid en beheersmaatregelen aanwezig zijn, maar ook dat deze in de praktijk werken en continu worden verbeterd.

De norm volgt de internationale High Level Structure, waardoor onderwerpen zoals leiderschap, planning, ondersteuning, uitvoering, evaluatie en verbetering logisch op elkaar aansluiten. Risicomanagement vormt daarbij de rode draad. Op basis van risicoanalyses bepaalt een organisatie welke beheersmaatregelen noodzakelijk zijn en hoe deze worden gemonitord.

Om gecertificeerd te blijven vinden regelmatig audits plaats. Het traject begint met een certificeringsaudit door een onafhankelijke certificerende instelling. Na certificering volgen jaarlijkse controle-audits om vast te stellen of het managementsysteem nog steeds effectief functioneert. Iedere drie jaar vindt vervolgens een hercertificering plaats.

Voorafgaand aan de externe audit voeren organisaties ook een interne audit en een directiebeoordeling uit. Daarmee worden verbeterpunten tijdig vastgesteld en kan de organisatie goed voorbereid aan de certificeringsaudit beginnen.

In Wat staat er in de norm lees je welke onderdelen ISO 27001 precies bevat.

Webinar ISO 27001

Verdiep je kennis van ISO 27001 met praktische inzichten van experts uit het vakgebied. In de KAM Community vind je alle ISO 27001 webinars overzichtelijk bij elkaar en kun je ze op elk moment terugkijken. Ontdek hoe je ISO 27001 succesvol implementeert, beheert en voorbereidt op certificering. Ga naar de KAM Community en bekijk alle webinars over ISO 27001.

Terugkijken?

Word lid van de KAM Community

Kennisbank

Transitie ISO 27001:2022

Waarschijnlijk heb je het al gehoord, onlangs is de nieuwe versie ISO 27001:2022 uitgebracht en deze brengt een aantal belangrijke veranderingen met zich mee. Vanaf dit jaar moeten alle organisaties die een hercertificering gepland hebben, auditeren volgens de nieuwe norm.

ISO 27001 checklist

ISO 27001 is de internationale norm op het gebied van informatiebeveiliging. Organisaties die in het bezit zijn van een ISO 27001 certificering tonen aan dat hun processen voldoen aan de internationale norm en zetten zich voortdurend in voor continue verbetering. Dit met als doel: het waarborgen van de veiligheid van gevoelige gegevens. Met onze ISO 27001 checklist zie je in één oogopslag aan welke eisen je al voldoet en wat nog moet gebeuren. 

OTYS behaalt ISO 27001 certificering met KAM Consultants

OTYS Recruiting Technology, ontwikkelaar van recruitment software, helpt bedrijven die dagelijks te maken hebben met een groot aantal vacatures en sollicitanten. Hun software zorgt ervoor dat het recruitmentproces gestructureerd en efficiënt verloopt, terwijl het ook rekening houdt met de persoonlijke kant van solliciteren voor kandidaten.

ISO 27001 Audit Checklist

De ISO 27001 audit maakt een groot deel uit van het certificeringsproces. De audit omvat een interne en externe beoordeling van het managementsysteem. Tijdens de ISO 27001 audit wordt de organisatie beoordeeld op de eisen van de ISO 27001 norm met als uitgangspunt: continue verbetering. In deze tijd, waarin cyberaanvallen en datalekken steeds vaker voorkomen, speelt de ISO 27001 audit een grote rol bij het waarborgen van een effectieve informatiebeveiliging. In dit artikel lees je meer over de interne en externe audit ISO 27001 en de voordelen die een ISO 27001 certificering met zich meebrengt.

Download de ISO 27001 checklist

Hoe kom je tot certificering?

Wil je met jouw organisatie succesvol de ISO 27001 certificering behalen? Download onze uitgebreide ISO 27001 checklist en ontdek stap voor stap hoe je jouw organisatie klaarstoomt voor certificering. Heb je nog vragen of wil je zeker weten dat je niets over het hoofd ziet? Neem contact met ons op voor deskundige begeleiding, want bij KAM Groep bieden we een gegarandeerde certificering tegen een vaste prijs.

ISO 27001 trainingen

Wil je medewerkers opleiden op het gebied van informatiebeveiliging?

Vraag & Antwoord

  • Voor iedere organisatie die vertrouwelijke informatie verwerkt of aantoonbaar grip wil hebben op informatiebeveiliging.

  • Cybersecurity is een onderdeel van ISO 27001. De norm gaat daarnaast ook over beleid, risicomanagement, leiderschap, processen en bewustwording.

  • De kosten voor ISO 27001 certificering liggen gemiddeld tussen de €10.000 en €50.000, exclusief eventuele investeringen in technische beveiligingsmaatregelen. De exacte investering hangt af van de omvang van jouw organisatie, de scope van het certificaat, de bestaande beveiligingsmaatregelen en de auditkosten. Wil je weten hoe deze kosten zijn opgebouwd en welke factoren de investering beïnvloeden? Lees dan ook onze pagina Wat kost ISO 27001 certificering?

    1. Scope bepalen
    2. Risicoanalyse uitvoeren
    3. Beveiligingsmaatregelen (controls) kiezen
    4. ISMS opzetten en documenteren
    5. Implementeren en trainen
    6. Interne audit uitvoeren
    7. Certificering aanvragen

    Zie ook: het implementatie stappenplan

  • ISO 27001 is een internationale norm voor informatiebeveiliging. Het helpt organisaties om risico’s te beheersen en data veilig te houden via een gestructureerd managementsysteem (ISMS)

  • Door een ISMS in te richten, risico’s systematisch te beheren, passende beveiligingsmaatregelen te implementeren en continu te verbeteren via audits en monitoring.

  • 27001 = eisen, 27002 = implementatierichtlijnen.

  • Annex A bevat 93 beheersmaatregelen verdeeld over 4 categorieën.

  • Wij begeleiden organisaties van de eerste inventarisatie tot en met de certificeringsaudit. Daarbij combineren we praktische begeleiding, een vaste projectaanpak, vaste prijzen en slagingsgarantie met een managementsysteem dat daadwerkelijk werkt in de praktijk.

  • Ja. Voordat de externe certificeringsaudit plaatsvindt, moet een onafhankelijke interne audit worden uitgevoerd. Hiermee controleer je of het managementsysteem voldoet aan de norm en waar nog verbeteringen mogelijk zijn.

  • Nee. ISO 27001 is een managementsysteem dat de hele organisatie raakt. Naast IT spelen ook directie, HR, operations en andere afdelingen een belangrijke rol bij informatiebeveiliging.

  • Gemiddeld duurt een implementatie zes tot twaalf maanden. De doorlooptijd is afhankelijk van onder andere de omvang van de organisatie, de bestaande beveiligingsmaatregelen, de beschikbare capaciteit en de planning van de certificerende instelling.

  • Een succesvolle implementatie begint met het bepalen van de scope, het creëren van managementbetrokkenheid en het opstellen van een realistische planning. Daarna richt je stap voor stap het Information Security Management System (ISMS) in.

  • Nee. ISO 27001 is niet verplicht, maar biedt wel een uitstekende basis. Veel organisaties gebruiken het managementsysteem om een groot deel van de NIS2-eisen gestructureerd en aantoonbaar in te richten.

Vragen over ISO 27001?

Wij helpen je verder!

Gerelateerde normen

  • ISO 9001

Gerelateerde normen

Naast ISO 27001 werken veel organisaties ook met andere normen die bijdragen aan kwaliteit, continuïteit, privacy en risicobeheersing. Door normen slim te combineren ontstaat een geïntegreerd managementsysteem waarmee processen efficiënter worden ingericht en organisaties beter voorbereid zijn op wet- en regelgeving.

ISO 9001

Veel organisaties combineren kwaliteitsmanagement met informatiebeveiliging dankzij dezelfde High Level Structure.

NEN 7510

De Nederlandse norm voor informatiebeveiliging in de zorg, gebaseerd op ISO 27001 en specifiek ontwikkeld voor zorgorganisaties.

NIS2

Geen certificeringsnorm, maar Europese wetgeving die voor veel organisaties aanvullende eisen stelt aan cybersecurity en risicobeheersing. ISO 27001 vormt hiervoor vaak een sterke basis.

Van norm naar groei

Wij zijn KAM Groep

Bij KAM Groep helpen we je naar certificering én naar een systeem dat voor je werkt. Van Norm naar Groei.

Ons team bestaat uit enthousiaste en praktijkgerichte certificatie specialisten die dagelijks actief zijn binnen organisaties. We kennen de uitdagingen van binnenuit en vertalen die ervaring naar concrete oplossingen. Geen dikke rapporten die in de la verdwijnen, maar inzichten en aanpakken die direct bijdragen aan verbetering.

Daarbij geloven we in de kracht van eenvoud. Wat ingewikkeld lijkt, maken we overzichtelijk en toepasbaar. Zodat je snel begrijpt waar je staat en wat er nodig is om verder te komen. Voor ons is de norm een goed fundament om vandaan te groeien.

Waar veel organisaties stoppen bij het behalen van een certificaat, kijken wij juist verder. We helpen organisaties groeien door te vernieuwen en ambitie om te zetten in concrete stappen. Niet alleen voldoen aan eisen, maar bouwen aan een organisatie die sterker, slimmer en toekomstbestendig is.

Dat doen we persoonlijk. We werken als betrokken partner, dichtbij de organisatie.
We luisteren, denken mee en zorgen dat oplossingen echt passen bij hoe jullie werken.

En dat doen we met enthousiasme. Met plezier in ons werk en de motivatie om samen resultaat te behalen. Want juist die energie zorgt ervoor dat verandering ook echt in beweging komt.

Zo wordt de norm geen eindpunt, maar een logisch vertrekpunt voor ontwikkeling en verbetering. Van Norm naar Groei.

Waar wij voor staan

Simpel

De kracht van eenvoud

Groei

Dankzij vernieuwing en ambitie

Succes gegarandeerd

Persoonlijk

Betrokken partner

Simpel

Plezier en motivatie

Vraag een offerte aan

Wil je een vrijblijvende offerte ontvangen?
Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.