Loading
Contact
Regio Nederland & Europa
Volg Governancy
ISO/IEC 27001:2022

Van losse maatregelen naar verankerde informatie-
beveiliging.

Governancy helpt organisaties een werkbaar Information Security Management System (ISMS) op te zetten, te toetsen en blijvend te beheren. Praktisch ingericht, passend bij uw risico’s en voorbereid op certificering.

Over ISO 27001

Een managementsysteem dat niet in de kast belandt.

ISO 27001 draait niet om zoveel mogelijk documenten. De norm helpt uw organisatie om informatiebeveiligingsrisico’s structureel te herkennen, passende maatregelen te kiezen, eigenaarschap vast te leggen en de werking aantoonbaar te verbeteren.

Wij sluiten aan op wat er al is. Bestaande processen, tooling en documentatie blijven behouden waar ze werken. Alleen wat nodig is, wordt aangescherpt of toegevoegd.

ISO 27001 kan daarnaast een sterke basis vormen voor klantvereisten, ketenverantwoordelijkheid en aansluiting op kaders zoals NIS2, zonder te doen alsof één certificaat alle verplichtingen afdekt.
01

Duidelijk eigenaarschap

Iedereen weet wie beslist, uitvoert, controleert en rapporteert.

02

Risicogestuurde keuzes

Maatregelen volgen uit echte risico’s, niet uit een generieke checklist.

03

Aantoonbaar vertrouwen

Klanten, auditors en bestuur krijgen onderbouwd inzicht in de beheersing.

04

Blijvende verbetering

Incidenten, wijzigingen en audits leiden zichtbaar tot betere beheersing.

Vier samenhangende diensten

Start waar uw organisatie nu staat.

Een volledige implementatie is niet altijd de eerste stap. Soms is een gerichte gap-analyse, onafhankelijke interne audit of tijdelijke ondersteuning bij ISMS-beheer precies wat nodig is.

DIENST 01

Gap-analyse

Een helder beeld van uw huidige situatie, ontbrekende onderdelen en prioriteiten.

Bekijk gap-analyse
DIENST 02

Implementatie

Van scope en risicoanalyse tot werkende processen en aantoonbare uitvoering.

Bekijk implementatie
DIENST 04

ISMS-beheer

Structurele ondersteuning om het managementsysteem actueel en audit-ready te houden.

Bekijk ISMS-beheer
01 — Gap-analyse

Weet precies waar u staat en wat eerst moet.

De ISO 27001-gap-analyse vergelijkt uw huidige werkwijze met de eisen van de norm. We kijken verder dan documentatie: ook rollen, besluitvorming, bewijsvoering en de dagelijkse uitvoering worden meegenomen.

01

Scope en context

Doel, organisatiegrenzen, kritieke diensten en belanghebbenden scherpstellen.

02

Document- en procesreview

Beoordeling van bestaand beleid, risico’s, maatregelen en registraties.

03

Interviews en bewijs

Valideren hoe informatiebeveiliging in de praktijk wordt uitgevoerd.

04

Prioriteiten en roadmap

Concrete verbeterpunten, eigenaarschap en een haalbare volgorde.

02 — Implementatiebegeleiding

Van verbeterpunten naar een werkend ISMS.

Wij begeleiden het traject van ontwerp tot aantoonbare uitvoering. Niet door een standaardhandboek te plaatsen, maar door samen met proceseigenaren een beheersing in te richten die past bij de organisatie.

01

Scope & context

Heldere grenzen, kritieke processen, afhankelijkheden en relevante eisen.

02

Risicomanagement

Een bruikbare methode, actuele risico’s en onderbouwde behandelbesluiten.

03

Beleid & processen

Compacte afspraken die aansluiten op bestaande werkwijzen en verantwoordelijkheden.

04

Rollen & governance

Eigenaarschap, besluitvorming, rapportage en escalatie duidelijk ingericht.

05

Controls & bewijs

Maatregelen worden gekoppeld aan aantoonbare uitvoering en passende registraties.

06

Evaluatie & verbetering

KPI’s, managementreview, interne audit en verbetercyclus praktisch geborgd.

Een beheersbare implementatieroute

FASE 1

Start & scope

Ambitie, verantwoordelijkheden en uitgangssituatie vastleggen.

FASE 2

Ontwerp

Risicomethode, governance en kernprocessen passend maken.

FASE 3

Uitvoering

Maatregelen implementeren, medewerkers betrekken en bewijs opbouwen.

FASE 4

Validatie

Werking toetsen, managementreview uitvoeren en tekortkomingen sluiten.

FASE 5

Certificeringsgereed

Ondersteuning bij de voorbereiding op de externe certificeringsaudit.

Onze implementatieprincipes

  • We bouwen voort op processen en tooling die al goed werken.
  • Documentatie ondersteunt de uitvoering en is geen doel op zichzelf.
  • Proceseigenaren blijven inhoudelijk eigenaar van hun beheersmaatregelen.
  • We maken voortgang zichtbaar via een heldere actielijst en besluitvorming.
  • De certificerende instelling blijft onafhankelijk; Governancy begeleidt en bereidt voor.
De doorlooptijd hangt af van scope, volwassenheid, beschikbare capaciteit en de mate waarin maatregelen al aantoonbaar werken. Na de gap-analyse maken we daarom eerst een realistische roadmap.
03 — Interne audit

Een interne audit die werkelijk zekerheid geeft.

Een goede interne audit controleert niet alleen of documenten bestaan, maar onderzoekt of het ISMS logisch is ingericht, in de praktijk wordt gevolgd en leidt tot effectieve beheersing.

01

Auditplanning

Scope, criteria, processen, locaties en steekproeven worden vooraf afgestemd.

02

Interviews & evidence

We spreken verantwoordelijken en toetsen dossiers, registraties en praktijkvoorbeelden.

03

Bevindingen

Afwijkingen, observaties en sterke punten worden helder en onderbouwd vastgelegd.

04

Rapportage & opvolging

Management krijgt een bruikbaar auditrapport en ondersteuning bij de verbeteracties.

04 — ISMS-beheer

Blijvend in control zonder een extra fulltime rol.

Na implementatie begint het echte werk: risico’s veranderen, leveranciers wisselen, incidenten ontstaan en bewijs moet actueel blijven. Governancy ondersteunt uw interne eigenaar met structuur, expertise en ritme.

Ondersteunend model

ISMS Advisory

Voor organisaties met een interne security- of complianceverantwoordelijke die periodiek expertise en kwaliteitsbewaking nodig heeft.

  • Periodieke sparring en review
  • Ondersteuning bij complexe wijzigingen
  • Audit- en managementreviewvoorbereiding
  • Second opinion op risico’s en maatregelen

Een voorspelbaar beheerritme

VOORBEELD
01Risico’s & wijzigingen
02Incidenten & acties
03Leveranciers & controls
04Bewijs & rapportage
05Audit & verbetering
Bespreek ISMS-beheer
Veelgestelde vragen

Praktische vragen over ISO 27001.

Heldere antwoorden voordat u een traject start.

Moet onze hele organisatie binnen de ISO 27001-scope vallen?

Nee. De scope kan worden afgebakend rond specifieke diensten, processen, locaties of organisatieonderdelen. De grens moet wel logisch, verdedigbaar en operationeel beheersbaar zijn.

Wat is het verschil tussen een gap-analyse en een interne audit?

Een gap-analyse is vooral bedoeld om uw uitgangssituatie en implementatieprioriteiten vast te stellen. Een interne audit toetst een bestaand ISMS formeel en onafhankelijk aan vooraf vastgestelde auditcriteria.

Moeten we al onze bestaande documentatie vervangen?

Nee. We beoordelen eerst wat bruikbaar is. Bestaande beleidsstukken, procedures en tools blijven behouden wanneer ze passend, actueel en aantoonbaar effectief zijn.

Garandeert implementatiebegeleiding dat we het certificaat behalen?

Nee. De certificerende instelling neemt zelfstandig de certificeringsbeslissing. Governancy helpt uw organisatie wel om het ISMS zorgvuldig in te richten, bewijs op te bouwen en zich goed op de externe audit voor te bereiden.

Kan Governancy implementatie én interne audit uitvoeren?

Dat kan, mits de objectiviteit van de audit goed wordt georganiseerd. We voorkomen dat dezelfde consultant het eigen implementatiewerk auditeert en maken rollen vooraf transparant.

Is ISO 27001 voldoende om aan NIS2 te voldoen?

ISO 27001 kan een sterke basis vormen voor risicobeheersing en aantoonbaarheid, maar is niet automatisch gelijk aan volledige naleving van NIS2 of de nationale implementatiewetgeving. Aanvullende eisen moeten afzonderlijk worden beoordeeld.

De juiste eerste stap

Maak ISO 27001 werkbaar voor uw organisatie.

Tijdens een kennismaking bespreken we uw aanleiding, huidige volwassenheid en gewenste uitkomst. Daarna adviseren we of een gap-analyse, implementatietraject, interne audit of beheermodel het beste past. Plan een kennismaking of mail [email protected]