ISO 27001 · implementatie, audit en beheer

Een ISMS dat werkt.
Ook als de audit voorbij is.

Senior begeleiding bij gap-analyse, implementatie, audit en beheer. Een ISMS met werkende processen, helder eigenaarschap en aantoonbaar bewijs.

Startdienst

Begin met de ISO 27001 Gap Analyse.

Weet welke onderdelen al bruikbaar staan, waar de grootste gaps zitten en welke implementatiestappen eerst nodig zijn.

Over ISO 27001

ISO 27001: een managementsysteem dat niet in de kast belandt.

ISO 27001 draait niet om zoveel mogelijk documenten. De norm helpt uw organisatie om informatiebeveiligingsrisico’s structureel te herkennen, passende maatregelen te kiezen, eigenaarschap vast te leggen en de werking aantoonbaar te verbeteren.

Wij sluiten aan op wat er al is. Bestaande processen, tooling en documentatie blijven behouden waar ze werken. Alleen wat nodig is, wordt aangescherpt of toegevoegd.

ISO 27001 kan daarnaast een sterke basis vormen voor klantvereisten, ketenverantwoordelijkheid en aansluiting op kaders zoals NIS2, zonder te doen alsof één certificaat alle verplichtingen afdekt.
01

Duidelijk eigenaarschap

Iedereen weet wie beslist, uitvoert, controleert en rapporteert.

02

Risicogestuurde keuzes

Maatregelen volgen uit echte risico’s, niet uit een generieke checklist.

03

Aantoonbaar vertrouwen

Klanten, auditors en bestuur krijgen onderbouwd inzicht in de beheersing.

04

Blijvende verbetering

Incidenten, wijzigingen en audits leiden zichtbaar tot betere beheersing.

Drie vervolgdiensten

Start met wat uw organisatie nu nodig heeft.

Start met de ISO 27001 Gap Analyse voor inzicht en prioriteiten, of ga als de uitgangspositie al duidelijk is direct naar implementatie, onafhankelijke toetsing of structureel ISMS-beheer.

DIENST 02

Implementatie

Van scope en risicoanalyse tot werkende processen en aantoonbare uitvoering.

Bekijk implementatie
DIENST 04

ISMS-beheer

Structurele ondersteuning om het managementsysteem actueel en auditgereed te houden.

Bekijk ISMS-beheer
02 — Implementatiebegeleiding

ISO 27001 implementatie: van verbeterpunten naar een werkend ISMS.

De hub geeft de route; de zelfstandige dienstpagina bevat scope, deliverables, werkwijze, implementatieprincipes en vervolgstappen.

  • Scope, risicoanalyse, VvT en governance in één implementatielijn.
  • Bestaande processen en tooling hergebruiken waar ze aantoonbaar werken.
  • Van maatregelen naar bewijs, managementreview en auditgereedheid.
Bekijk de volledige dienst
03 — Interne audit

Interne ISO 27001-audit: onafhankelijke toetsing van uw ISMS.

Gebruik de aparte auditpagina voor de volledige koopintentie: afbakening, evidence, onafhankelijkheid, rapportage en opvolging.

  • Auditplan en steekproeven vooraf afgestemd.
  • Toetsing op normcriteria én feitelijke werking.
  • Managementwaardige rapportage en basis voor corrigerende maatregelen.
Bekijk de volledige dienst
04 — ISMS-beheer

ISMS-beheer: blijvend in control zonder een extra fulltime rol.

Na implementatie begint het echte werk: risico’s veranderen, leveranciers wisselen, incidenten ontstaan en bewijs moet actueel blijven. Governancy ondersteunt uw interne eigenaar met structuur, expertise en ritme.

Ondersteunend model

ISMS Advisory

Voor organisaties met een interne security- of complianceverantwoordelijke die periodiek expertise en kwaliteitsbewaking nodig heeft.

  • Periodieke sparring en review
  • Ondersteuning bij complexe wijzigingen
  • Audit- en managementreviewvoorbereiding
  • Second opinion op risico’s en maatregelen
Plan een korte scopecheck
Veelgestelde vragen

Praktische vragen over ISO 27001.

Heldere antwoorden voordat u een traject start.

Moet onze hele organisatie binnen de ISO 27001-scope vallen?

Nee. De scope kan worden afgebakend rond specifieke diensten, processen, locaties of organisatieonderdelen. De grens moet wel logisch, verdedigbaar en operationeel beheersbaar zijn.

Wat is het verschil tussen een gap-analyse en een interne audit?

Een gap-analyse is vooral bedoeld om uw uitgangssituatie en implementatieprioriteiten vast te stellen. Een interne audit toetst een bestaand ISMS formeel en onafhankelijk aan vooraf vastgestelde auditcriteria.

Moeten we al onze bestaande documentatie vervangen?

Nee. We beoordelen eerst wat bruikbaar is. Bestaande beleidsstukken, procedures en tools blijven behouden wanneer ze passend, actueel en aantoonbaar effectief zijn.

Garandeert implementatiebegeleiding dat we het certificaat behalen?

Nee. De certificerende instelling neemt zelfstandig de certificeringsbeslissing. Governancy helpt uw organisatie wel om het ISMS zorgvuldig in te richten, bewijs op te bouwen en zich goed op de externe audit voor te bereiden.

Kan Governancy implementatie én interne audit uitvoeren?

Dat kan, mits de objectiviteit van de audit goed wordt georganiseerd. We voorkomen dat dezelfde consultant het eigen implementatiewerk auditeert en maken rollen vooraf transparant.

Is ISO 27001 voldoende om aan NIS2 te voldoen?

ISO 27001 kan een sterke basis vormen voor risicobeheersing en aantoonbaarheid, maar is niet automatisch gelijk aan volledige naleving van NIS2 of de Cyberbeveiligingswet. Lees ISO 27001 als basis voor NIS2: overlap en aanvullende eisen.

De juiste eerste stap

Maak ISO 27001 werkbaar voor uw organisatie.

Tijdens een kennismaking bespreken we uw aanleiding, huidige volwassenheid en gewenste uitkomst. Daarna adviseren we of een gap-analyse, implementatietraject, interne audit of beheermodel het beste past. Plan een korte scopecheck of mail [email protected]