IBgidsNL

ISO 27001 Externe Audit

Vind de juiste specialist voor een ISO 27001 externe audit. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

  • Voorkom dat je onnodig te veel betaalt
  • Vergelijk gespecialiseerde aanbieders
  • Alleen geverifieerde aanbieders

Een greep uit onze aanbieders van ISO 27001 externe audits

Waarom ISO 27001 Externe Audit vergelijken via IBgids?

De beste match voor jouw situatie

Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.

De beste prijs-kwaliteitverhouding

De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.

Kiezen op aantoonbare expertise

Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.

ISO 27001 Externe Audit
Meer weten over deze oplossing? Bekijk praktische uitleg, aandachtspunten en vervolgstappen. Lees de aankoopgids

Wat houdt ISO 27001 Externe Audit in?

Laat je informatiebeveiligingssysteem toetsen door een geaccrediteerde certificerende instelling en verkrijg een ISO 27001 certificaat.

Bij de externe of certificerende audit beoordeelt een onafhankelijke certificerende instelling of jouw ISMS voldoet aan ISO/IEC 27001, en geeft daar een certificaat op af. Je hebt dit nodig zodra een klant, aanbesteding of toezichthouder om een aantoonbaar certificaat vraagt, of wanneer je je informatiebeveiliging extern wilt laten bevestigen. Dit is nadrukkelijk iets anders dan implementatie-advies: de instelling toetst alleen, hij mag je niet helpen bouwen.

Van aanvraag naar passende offertes in 3 stappen

  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan de aanbieders van deze dienst, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

ISO 27001 Externe Audit aanbieders

Geverifieerde specialisten voor ISO 27001 externe audits op IBgidsNL

5 aanbieders
  1. #1 Normec Certification B.V. Geaccrediteerd ISO 27001 certificeren

    Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 8,4
  2. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 8,4
  3. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 7,9
  4. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 0,0
  5. Scores per factor (0 tot 10)

    Verifieerbaarheid 10,0
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0

Alles weten voor je aankoopbeslissing?

Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een ISO 27001 externe audit eerlijk naast elkaar legt.

Lees alles over ISO 27001 Externe Audit

Veelgestelde vragen over ISO 27001 externe audits

Wat kost een ISO 27001 certificering bij een certificerende instelling?

Voor een MKB-organisatie kost de initiële certificeringsaudit (fase 1 en 2 samen) ongeveer €3.000 tot €8.000, plus circa €1.500 tot €3.500 per jaar voor de controle-audits. Grote of complexe organisaties zitten hoger, boven de €15.000 voor de initiële audit. Deze bedragen gaan alleen over de certificerende instelling, niet over implementatie, tooling of advies. Vraag altijd meerdere offertes op, want de verschillen tussen instellingen zijn aanzienlijk.

Hoe lang is mijn certificaat geldig?

Het ISO 27001-certificaat is drie jaar geldig. Binnen die drie jaar voert de instelling jaarlijks een controle-audit uit, in jaar 1 en jaar 2. In jaar 3 volgt de hercertificering, waarna het certificaat opnieuw voor drie jaar wordt afgegeven. De geldigheid is dus voorwaardelijk: je moet de jaarlijkse audits blijven doorlopen.

Wat is RvA-accreditatie en heb ik dat nodig?

De Raad voor Accreditatie toetst of een certificerende instelling voldoet aan ISO/IEC 17021-1 en aan de sectornorm ISO/IEC 27006-1. Een certificaat van een RvA-geaccrediteerde instelling is internationaal erkend. Een certificaat van een niet-geaccrediteerde partij heeft geen formele status en wordt door overheden, aanbestedende partijen en internationale klanten doorgaans niet geaccepteerd. Controleer de accreditatie in het openbare register van de RvA voordat je tekent, en let erop dat die de juiste norm en scope dekt.

Mag mijn adviesbureau mij ook certificeren?

Nee. ISO/IEC 17021-1 verbiedt dat een certificerende instelling certificeert bij een organisatie waaraan zij ook managementsysteem-advies heeft geleverd. In de praktijk hanteren instellingen minimaal twee jaar tussen advies en certificering; de norm noemt die termijn als manier om de onpartijdigheid te borgen, niet als absolute regel. Dat geldt ook als de adviseur formeel een eigen bureau heeft en daarnaast als auditor voor de instelling werkt: European Accreditation bepaalde in 2017 dat zo'n individu ook als body telt.

Wat gebeurt er als de auditor een afwijking vindt?

Bij een minor afwijking krijg je doorgaans 90 dagen om te corrigeren en bewijs aan te leveren; dat blokkeert de certificering niet direct. Een major afwijking is een ernstige tekortkoming die de werking van het ISMS aantast en die blokkeert de certificering tot je hem hebt opgelost, meestal met een hercontrole. Bevindingen zonder afwijkingsstatus hoef je niet formeel af te handelen, maar de auditor komt er bij de volgende audit vaak op terug.

Hoe wordt het aantal auditdagen bepaald?

De instelling berekent de auditduur op basis van ISO/IEC 27006-1 (Annex B) en de IAF-richtlijn MD 5. Bepalend zijn het aantal medewerkers, de scope van je ISMS, het aantal locaties, de complexiteit en gevoeligheid van de informatie, en hoeveel je uitbesteedt. Als indicatie noemt één bron 2 tot 3 auditdagen tot 10 medewerkers, oplopend tot 7 tot 8 dagen rond de 100 medewerkers; instellingen rekenen hier verschillend mee. Het dagtarief ligt in Nederland grofweg tussen €1.000 en €1.500 per auditdag.