Aankoopgids ISMS-software

ISMS-software is het systeem waarin je je informatiebeveiliging vastlegt en beheert: beleid, risicoregister, beheersmaatregelen, incidenten, taken en auditbewijs op één plek. Het vervangt de verzameling Word-documenten en Excel-bestanden die bij een audit altijd net niet actueel blijkt. Je hebt het nodig zodra je naar ISO 27001, NEN 7510 of NIS2-conformiteit werkt en wilt dat aantoonbaarheid een doorlopend proces wordt in plaats van een jaarlijkse paniekactie.

Buyer guideISMS-softwareVergelijken
Buyer guide over ISMS-software
Buyer guide

Aankoopgids ISMS-software

ISMS-software is het systeem waarin je je informatiebeveiliging vastlegt en beheert: beleid, risicoregister, beheersmaatregelen, incidenten, taken en auditbewijs op één plek. Het vervangt de verzameling Word-documenten en Excel-bestanden die bij een audit altijd net niet actueel blijkt. Je hebt het nodig zodra je naar ISO 27001, NEN 7510 of NIS2-conformiteit werkt en wilt dat aantoonbaarheid een doorlopend proces wordt in plaats van een jaarlijkse paniekactie.

De stappen in één overzicht

Bekijk eerst het hele traject. Daarna leggen we iedere stap afzonderlijk uit, zodat je aanbieders op dezelfde aanpak kunt vergelijken.

  1. 01 Eisen prioriteren Bepaal normen, rollen, registers, integraties en rapportages die echt nodig zijn.
  2. 02 Praktijkdemo Laat leveranciers een eigen risico, maatregel en auditworkflow uitvoeren.
  3. 03 Total cost vergelijken Bereken licenties, normen, implementatie, support en verwachte groei over drie jaar.
  4. 04 Gefaseerd inrichten Start met scope, risico's en maatregelen; migreer daarna documenten en overige registers.
  5. 05 Adoptie borgen Wijs eigenaars aan, train gebruikers en leg de periodieke beheercyclus vast.
Stap 1 van 5

Eisen prioriteren

Bepaal normen, rollen, registers, integraties en rapportages die echt nodig zijn.

Wat gebeurt er in deze stap?

De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.

Risico en controls speelt hierin een belangrijke rol. De kern van aantoonbare beheersing.

  • Risicoregister
  • Maatregelen
  • Verklaring van Toepasselijkheid
  • Bewijs

Wat moet een aanbieder opleveren?

Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.

De overdracht moet bovendien rekening houden met eigenaars activeren: Laat control- en risico-eigenaren hun eigen taken en bewijs onderhouden.

Dit moet geregeld zijn

Normen en planning

Gewenste certificeringen en de eerstvolgende auditdatum.

Licentiemodel

Per gebruiker, beheerder, norm of organisatie geeft bij groei sterk andere totalen.

Bespreek

Welke normen wil je in de tool beheren?

Stap 2 van 5

Praktijkdemo

Laat leveranciers een eigen risico, maatregel en auditworkflow uitvoeren.

Wat gebeurt er in deze stap?

De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.

Governance speelt hierin een belangrijke rol. Cyclisch sturen en verbeteren.

  • Documentversies
  • Taken
  • Interne audits
  • Directiebeoordeling

Wat moet een aanbieder opleveren?

Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.

De overdracht moet bovendien rekening houden met cycli automatiseren: Plan reviews, audits, directiebeoordelingen en herinneringen terugkerend.

Dit moet geregeld zijn

Gebruikersmodel

Aantal beheerders, taakuitvoerders, lezers en externe auditors.

Aantal raamwerken

ISO 27001, NEN 7510, privacy en kwaliteit kunnen losse modules zijn.

Bespreek

Hoeveel mensen gaan met de tool werken?

Stap 3 van 5

Total cost vergelijken

Bereken licenties, normen, implementatie, support en verwachte groei over drie jaar.

Wat gebeurt er in deze stap?

De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.

Operationeel speelt hierin een belangrijke rol. Registers die dagelijks onderhouden worden.

  • Assets
  • Incidenten
  • Leveranciers
  • Privacy

Wat moet een aanbieder opleveren?

Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.

De overdracht moet bovendien rekening houden met datakwaliteit bewaken: Ruim dubbele controls, verouderde documenten en verweesde taken op.

Dit moet geregeld zijn

Voorbeeldworkflow

Een echt risico, documentreview en corrigerende maatregel om te demonstreren.

Implementatiehulp

Templates zijn geen ingevuld ISMS; begeleiding en migratie zijn vaak apart geprijsd.

Bespreek

Welke onderdelen heb je nodig?

Stap 4 van 5

Gefaseerd inrichten

Start met scope, risico's en maatregelen; migreer daarna documenten en overige registers.

Wat gebeurt er in deze stap?

De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.

Risico en controls speelt hierin een belangrijke rol. De kern van aantoonbare beheersing.

  • Risicoregister
  • Maatregelen
  • Verklaring van Toepasselijkheid
  • Bewijs

Wat moet een aanbieder opleveren?

Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.

De overdracht moet bovendien rekening houden met gebruik evalueren: Controleer jaarlijks licenties, modules, exporteerbaarheid en integratiewaarde.

Dit moet geregeld zijn

Technische eisen

SSO, API, cloudintegraties, dataregio, back-up en exportformaat.

Integraties

Automatische evidence, SSO en leverancierskoppelingen zitten geregeld in hogere pakketten.

Bespreek

Waar sta je nu?

Stap 5 van 5

Adoptie borgen

Wijs eigenaars aan, train gebruikers en leg de periodieke beheercyclus vast.

Wat gebeurt er in deze stap?

De aanbieder vertaalt deze fase naar jouw organisatie, systemen en verantwoordelijkheden. Daarbij moet duidelijk worden welke werkzaamheden binnen de opdracht vallen, wie intern beslissingen neemt en welk resultaat aan het einde aantoonbaar beschikbaar is.

Governance speelt hierin een belangrijke rol. Cyclisch sturen en verbeteren.

  • Documentversies
  • Taken
  • Interne audits
  • Directiebeoordeling

Wat moet een aanbieder opleveren?

Vraag om een concreet tussenresultaat met bevindingen, keuzes, verantwoordelijken en vervolgstappen. Zo kun je tijdens het traject beoordelen of de voortgang klopt en voorkom je dat alleen adviesuren worden geleverd zonder bruikbaar resultaat.

De overdracht moet bovendien rekening houden met eigenaars activeren: Laat control- en risico-eigenaren hun eigen taken en bewijs onderhouden.

Dit moet geregeld zijn

Normen en planning

Gewenste certificeringen en de eerstvolgende auditdatum.

Licentiemodel

Per gebruiker, beheerder, norm of organisatie geeft bij groei sterk andere totalen.

Bespreek

Hoeveel begeleiding wil je erbij?

De drie categorieën ISMS-software

Let bij vergelijken op het licentiemodel: per gebruiker, per norm of per managementsysteem scheelt meer dan de instapprijs.

Instaptool voor het mkb

Zelf in te richten, binnen enkele weken werkend

Risicoregister, maatregelenoverzicht, documentbeheer met versiebeheer en taken met eigenaar en deadline

Volwaardig managementsysteemplatform

Jaarabonnement, implementatie enkele weken tot maanden

Meerdere managementsystemen combineerbaar: informatiebeveiliging, privacy, kwaliteit en continuïteit

Internationale compliance-automation

Jaarcontract, koppelingen binnen dagen live

Organisaties met veel cloudinfrastructuur die internationaal verkopen; minder passend bij vooral Nederlandse normen zoals NEN 7510 of de BIO

Leg offertes naast elkaar

Controleer of aanbieders dezelfde uitgangspunten gebruiken. Zo vergelijk je niet alleen het totaalbedrag, maar ook wat je daarvoor krijgt.

CriteriumOfferte AOfferte B

Licentiemodel

Per gebruiker, beheerder, norm of organisatie geeft bij groei sterk andere totalen.

Aantal raamwerken

ISO 27001, NEN 7510, privacy en kwaliteit kunnen losse modules zijn.

×

Implementatiehulp

Templates zijn geen ingevuld ISMS; begeleiding en migratie zijn vaak apart geprijsd.

×

Integraties

Automatische evidence, SSO en leverancierskoppelingen zitten geregeld in hogere pakketten.

×
Budget

Wat kost ISMS-software echt?

De licentie is zichtbaar; inrichting, extra normen, beheerders en migratie bepalen vaak de totale kosten.

Instaptool

€70–€90 per maand

Basisregisters en documentbeheer voor een klein team.

Nederlands platform

€1.850–€4.250 per jaar

Meerdere managementsystemen en taakgebruikers.

Compliance-automation

$7.500–$25.000+ per jaar

Automatische bewijsverzameling voor cloudomgevingen.

Intake

Zo bereid je de aanvraag voor

Met deze informatie kunnen aanbieders gericht reageren en worden offertes onderling vergelijkbaar.

Normen en planning

Gewenste certificeringen en de eerstvolgende auditdatum.

Gebruikersmodel

Aantal beheerders, taakuitvoerders, lezers en externe auditors.

Voorbeeldworkflow

Een echt risico, documentreview en corrigerende maatregel om te demonstreren.

Technische eisen

SSO, API, cloudintegraties, dataregio, back-up en exportformaat.

  • Welke normen wil je in de tool beheren?
  • Hoeveel mensen gaan met de tool werken?
  • Welke onderdelen heb je nodig?
  • Waar sta je nu?
Veelgestelde vragen

Goed om vooraf te weten

Wat kost ISMS-software per maand?

Instaptools die per organisatie rekenen beginnen rond €70 tot €90 per maand. Aanbieders die per managementgebruiker rekenen zitten op €39 tot €130 per gebruiker per maand, dus die vergelijking gaat alleen op als je het aantal beheerders meeneemt. Volwaardige Nederlandse platforms zitten tussen ongeveer €1.850 en €4.250 per jaar voor een standaardopzet, en internationale compliance-automation begint rond $7.500 per jaar. Let bij vergelijken vooral op de eenheid: per gebruiker, per norm of per managementsysteem maakt meer verschil dan de instapprijs.

Heb ik ISMS-software echt nodig voor ISO 27001?

Nee, de norm schrijft geen tool voor. Je kunt certificeren met documenten en spreadsheets, en voor heel kleine organisaties gebeurt dat ook. De winst van een tool zit in het onderhoud: versiebeheer, taken die automatisch terugkomen, en bewijs dat je bij een audit binnen minuten vindt in plaats van uren.

Wat is het verschil tussen ISMS-software en compliance-automation?

ISMS-software is vooral een gestructureerde werkplek voor je managementsysteem, waarin jij de gegevens onderhoudt. Compliance-automation koppelt aan je systemen en verzamelt bewijs automatisch, bijvoorbeeld of MFA aanstaat en of laptops versleuteld zijn. Automation levert meer op naarmate je meer cloudinfrastructuur hebt en minder als je vooral procesmatige maatregelen moet aantonen.

Waar let ik op bij het kiezen?

Check welke normen standaard inbegrepen zijn en wat extra normen kosten, want dat is een veelvoorkomende meerprijs. Kijk verder naar het licentiemodel: per gebruiker wordt duur zodra je hele organisatie moet meelezen, terwijl modellen met onbeperkte lichte gebruikers dan gunstiger uitpakken. Vraag ook naar dataexport, zodat je bij een overstap je eigen registers meeneemt.

Hoe lang duurt de implementatie?

Een instaptool heb je binnen enkele weken werkend als je de inhoud al hebt. Bij een volwaardig platform is de tool zelf snel opgezet, maar kost het vullen van risicoregister, beleid en maatregelen de meeste tijd. Reken voor een eerste ISO 27001-traject op vier tot zes maanden voor een kleine organisatie en zes tot negen maanden voor een middelgrote.

Kan ik de tool ook voor NIS2 en de AVG gebruiken?

De meeste Nederlandse platforms ondersteunen meerdere managementsystemen naast elkaar, zodat je informatiebeveiliging, privacy en soms kwaliteit in dezelfde omgeving beheert. Dat is aantrekkelijk omdat maatregelen elkaar overlappen en je bewijs één keer vastlegt. Controleer wel of NIS2 als apart raamwerk is ingebouwd of alleen als mapping op ISO 27001 wordt aangeboden.

Gratis en vrijblijvend

Vergelijk aanbieders van ISMS-software

Vertel één keer wie je bent. Daarna vul je de inhoudelijke vragen voor deze oplossing in en leggen wij dezelfde aanvraag voor aan passende aanbieders.

Zo werkt het
  • Vul je contactgegevens één keer in.
  • Maak je hulpvraag compleet in de volgende stap.
  • Ontvang reacties van passende aanbieders.
Voordelen
  • Vergelijk dezelfde scope en aanpak.
  • Vind de beste prijs-kwaliteitverhouding.
  • Gratis, vrijblijvend en jij kiest zelf.