ISO 27001 Implementatie

Bouw geen handboek.
Bouw een ISMS dat werkt.

Senior implementatiebegeleiding van scope en risicomanagement tot controls, bewijs en verbetercyclus, passend bij de organisatie en met hergebruik van wat al goed werkt.

gefaseerde aanpak · senior regie · bestaande processen en tooling waar mogelijk hergebruikt

Eén senior lijnDezelfde inhoudelijke lijn van scope tot concrete vervolgstap.
Zonder verplichte toolingBestaande processen en systemen blijven leidend waar ze aantoonbaar werken.
Wat u in handen krijgt

Van normvereisten naar werkende beheersing.

01

Scope & context

Heldere ISMS-grenzen, stakeholders, kritieke processen en relevante eisen.

02

Risicomanagement

Werkbare methode, actuele risico’s, behandelbesluiten en risicobereidheid.

03

VvT & controls

Een onderbouwde Verklaring van Toepasselijkheid en duidelijke control-eigenaarschap.

04

Beleid & processen

Compacte afspraken die aansluiten op bestaande werkwijzen en verantwoordelijkheden.

05

Bewijs & ritme

Registraties, KPI’s, reviews en bewijsvoering die aantoonbare uitvoering ondersteunen.

06

Auditgereedheid

Managementreview, interne audit en verbeteracties als onderdeel van de normale cyclus.

Werkwijze

Een implementatieroute die bestuurbaar blijft.

01

Start & scope

Ambitie, scope, rollen, planning en uitgangssituatie scherpstellen.

02

Ontwerp

Risicomethode, governance, VvT en kernprocessen passend maken.

03

Uitvoering

Maatregelen implementeren, bewijs opbouwen en proceseigenaren activeren.

04

Validatie & borging

Werking toetsen, managementreview uitvoeren en resterende gaps gericht sluiten.

Implementatieprincipes

Zo licht als mogelijk.
Zo aantoonbaar als nodig.

Documentatie ondersteunt de uitvoering en is geen doel op zichzelf. We bouwen voort op bestaande tooling en processen waar die effectief zijn, houden eigenaarschap bij de lijn en maken besluiten, risicoacceptatie en voortgang zichtbaar. De certificerende instelling blijft onafhankelijk.

Plan een korte scopecheck
Geen verplichte toolingBestaande systemen blijven leidend waar ze het doel goed ondersteunen.
Eigenaarschap in de lijnProceseigenaren blijven verantwoordelijk voor maatregelen in hun domein.
Gefaseerde besluitvormingScope, prioriteiten en vervolgstappen worden per fase expliciet gemaakt.
Veelgestelde vragen

Vooraf duidelijk.

Hoe lang duurt een ISO 27001 implementatie?

Dat hangt af van scope, volwassenheid, beschikbare capaciteit en hoeveel maatregelen al aantoonbaar werken. Na een scopecheck of gap-analyse maken we daarom eerst een realistische uitvoeringsroute.

Moeten we nieuwe tooling aanschaffen?

Nee. Governancy schrijft geen verplichte tooling voor. Bestaande processen en systemen worden hergebruikt wanneer ze de gewenste beheersing aantoonbaar ondersteunen.

Garandeert implementatiebegeleiding certificering?

Nee. Governancy begeleidt en bereidt voor, maar de onafhankelijke certificerende instelling bepaalt het certificeringsresultaat.

Eerst scherpte, dan opdracht

Maak de implementatie klein genoeg om te starten en scherp genoeg om af te ronden.

In de scopecheck bepalen we scope, vertrekpunt, interne capaciteit en gewenste eindstaat. Zo ontstaat een eerste uitvoerbare fase in plaats van een open complianceprogramma.

Plan een korte scopecheck