De beste match voor jouw situatie
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
Vind de juiste specialist voor een ISO 27001 externe audit. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.
Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.
Laat je informatiebeveiligingssysteem toetsen door een geaccrediteerde certificerende instelling en verkrijg een ISO 27001 certificaat.
Bij de externe of certificerende audit beoordeelt een onafhankelijke certificerende instelling of jouw ISMS voldoet aan ISO/IEC 27001, en geeft daar een certificaat op af. Je hebt dit nodig zodra een klant, aanbesteding of toezichthouder om een aantoonbaar certificaat vraagt, of wanneer je je informatiebeveiliging extern wilt laten bevestigen. Dit is nadrukkelijk iets anders dan implementatie-advies: de instelling toetst alleen, hij mag je niet helpen bouwen.
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij leggen je aanvraag voor aan de aanbieders van deze dienst, je hoeft zelf geen partijen te benaderen.
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Geverifieerde specialisten voor ISO 27001 externe audits op IBgidsNL
Normec Certification is een geaccrediteerde certificatie-instelling in Geldermalsen die ISO 27001 certificeert en CyFun-/NIS2-conformiteitsbeoordelingen uitvoert.
Bekijk profielScores per factor (0 tot 10)
Normec Certification Institute (NCI), voorheen NCI Certificering, is een door de Raad voor Accreditatie geaccrediteerde certificatie-instelling in Oostvoorne die onder meer ISO 27001 certificeert.
Bekijk profielScores per factor (0 tot 10)
DigiTrust is een RvA-geaccrediteerde certificerende instelling die externe audits en certificeringstrajecten uitvoert, onder meer voor ISO 27001 en NEN 7510, met een zwaartepunt bij organisaties in de IT-sector.
Bekijk profielScores per factor (0 tot 10)
Eik Certificering voert onafhankelijke audits en certificeringen uit, gericht op informatiebeveiliging en privacy, om organisaties te helpen voldoen aan internationale normen.
Bekijk profielScores per factor (0 tot 10)
ProCertify is een certificerende instantie gespecialiseerd in ISO 27001/27002 en ondersteunt organisaties bij certificering, audits, risicobeheersing en trainingen in informatiebeveiliging.
Bekijk profielScores per factor (0 tot 10)
Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een ISO 27001 externe audit eerlijk naast elkaar legt.
Voor een MKB-organisatie kost de initiële certificeringsaudit (fase 1 en 2 samen) ongeveer €3.000 tot €8.000, plus circa €1.500 tot €3.500 per jaar voor de controle-audits. Grote of complexe organisaties zitten hoger, boven de €15.000 voor de initiële audit. Deze bedragen gaan alleen over de certificerende instelling, niet over implementatie, tooling of advies. Vraag altijd meerdere offertes op, want de verschillen tussen instellingen zijn aanzienlijk.
Het ISO 27001-certificaat is drie jaar geldig. Binnen die drie jaar voert de instelling jaarlijks een controle-audit uit, in jaar 1 en jaar 2. In jaar 3 volgt de hercertificering, waarna het certificaat opnieuw voor drie jaar wordt afgegeven. De geldigheid is dus voorwaardelijk: je moet de jaarlijkse audits blijven doorlopen.
De Raad voor Accreditatie toetst of een certificerende instelling voldoet aan ISO/IEC 17021-1 en aan de sectornorm ISO/IEC 27006-1. Een certificaat van een RvA-geaccrediteerde instelling is internationaal erkend. Een certificaat van een niet-geaccrediteerde partij heeft geen formele status en wordt door overheden, aanbestedende partijen en internationale klanten doorgaans niet geaccepteerd. Controleer de accreditatie in het openbare register van de RvA voordat je tekent, en let erop dat die de juiste norm en scope dekt.
Nee. ISO/IEC 17021-1 verbiedt dat een certificerende instelling certificeert bij een organisatie waaraan zij ook managementsysteem-advies heeft geleverd. In de praktijk hanteren instellingen minimaal twee jaar tussen advies en certificering; de norm noemt die termijn als manier om de onpartijdigheid te borgen, niet als absolute regel. Dat geldt ook als de adviseur formeel een eigen bureau heeft en daarnaast als auditor voor de instelling werkt: European Accreditation bepaalde in 2017 dat zo'n individu ook als body telt.
Bij een minor afwijking krijg je doorgaans 90 dagen om te corrigeren en bewijs aan te leveren; dat blokkeert de certificering niet direct. Een major afwijking is een ernstige tekortkoming die de werking van het ISMS aantast en die blokkeert de certificering tot je hem hebt opgelost, meestal met een hercontrole. Bevindingen zonder afwijkingsstatus hoef je niet formeel af te handelen, maar de auditor komt er bij de volgende audit vaak op terug.
De instelling berekent de auditduur op basis van ISO/IEC 27006-1 (Annex B) en de IAF-richtlijn MD 5. Bepalend zijn het aantal medewerkers, de scope van je ISMS, het aantal locaties, de complexiteit en gevoeligheid van de informatie, en hoeveel je uitbesteedt. Als indicatie noemt één bron 2 tot 3 auditdagen tot 10 medewerkers, oplopend tot 7 tot 8 dagen rond de 100 medewerkers; instellingen rekenen hier verschillend mee. Het dagtarief ligt in Nederland grofweg tussen €1.000 en €1.500 per auditdag.