De beste match voor jouw situatie
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
Vind de juiste specialist voor een ISO 27001 implementatiebegeleiding. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.
Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.
Professionele begeleiding bij het opzetten en implementeren van een ISO 27001 Information Security Management System (ISMS), van gap-analyse tot certificering.
Bij ISO 27001 implementatiebegeleiding helpt een extern bureau je een managementsysteem voor informatiebeveiliging (ISMS) op te zetten en certificeringsklaar te maken: scope bepalen, risicoanalyse uitvoeren, beleid en procedures schrijven, de beheersmaatregelen uit Annex A vastleggen in een Verklaring van Toepasselijkheid, en de interne audit en directiebeoordeling doorlopen. Je hebt dit nodig als een klant, aanbesteding of ketenpartij om ISO 27001 vraagt en je zelf geen ervaring hebt met normimplementatie, of als je eerder vastliep omdat het ISMS wel op papier stond maar niet werd geleefd.
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij leggen je aanvraag voor aan alle 32 aanbieders, je hoeft zelf geen partijen te benaderen.
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Geverifieerde specialisten voor ISO 27001 implementatietrajecten op IBgidsNL
Afier biedt IT-audits door gecertificeerde Register IT-auditors. Ze zorgen voor zekerheid op het gebied van informatiebeveiliging, IT-beheersing en bedrijfsprocessen, met advies over implementaties en certificeringen.
Bekijk profielScores per factor (0 tot 10)
KAM Groep begeleidt organisaties naar ISO 27001, NEN 7510, NIS2, BIO, ISAE 3402 en ISO 42001, met 100% slagingsgarantie voor een vaste prijs en een aanpak die verder gaat dan het certificaat.
Bekijk profielScores per factor (0 tot 10)
CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training. Het biedt: advies, outsourcing, tools, academy, audits.
Bekijk profielScores per factor (0 tot 10)
Dignitas IT Security Consultants adviseert en ondersteunt organisaties bij informatiebeveiliging, privacy en compliance, met focus op ISO 27001, AVG en NIS2-richtlijnen.
Bekijk profielScores per factor (0 tot 10)
BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties.
Bekijk profielScores per factor (0 tot 10)
Pronidus ondersteunt organisaties bij informatiebeveiliging met NIS2-implementatie, ISO 27001-begeleiding, risicobeoordeling en security awareness voor digitale weerbaarheid.
Bekijk profielScores per factor (0 tot 10)
Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen.
Bekijk profielScores per factor (0 tot 10)
Bol Adviseurs versterkt digitale weerbaarheid van organisaties met advies over NIS2, informatiebeveiliging en cybersecurity training, gericht op effectieve risicobeheersing en naleving.
Bekijk profielScores per factor (0 tot 10)
The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties.
Bekijk profielScores per factor (0 tot 10)
PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn. Het bedrijf richt zich op risk assessment, security compliance, Security Officer as a Service en pentesting, en is ISO 27001 gecertificeerd en houder van het CCV keurmerk voor pentesten.
Bekijk profielScores per factor (0 tot 10)
AmniPro helpt organisaties bij het inrichten en auditen van informatiebeveiliging. Gespecialiseerd in ISO 27001 implementatie, ISAE 3402 assurance en interim CISO dienstverlening.
Bekijk profielScores per factor (0 tot 10)
ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR, met flexibele security-expertise via Flex-Consult.
Bekijk profielScores per factor (0 tot 10)
Complite biedt software en consultancy voor AVG, ISO 27001 en NIS2, inclusief audits, compliance-oplossingen en e-learning rond privacy en informatiebeveiliging.
Bekijk profielScores per factor (0 tot 10)
Rethink Security begeleidt organisaties bij ISO 27001, NEN 7510, SOC 2, AVG en NIS2, en levert CISO, Privacy Officer en FG as a service. De aanpak vertrekt bij gedrag, niet bij het handboek.
Bekijk profielScores per factor (0 tot 10)
Vink Information Security is een cybersecurity-specialist voor het MKB. Het bedrijf biedt pragmatische beveiligingsoplossingen van NIS2-compliance tot datalek-preventie en werkt samen met IT-partners om bedrijfsnetwerken veilig te maken.
Bekijk profielScores per factor (0 tot 10)
Jaguar IT begeleidt organisaties bij ISO 27001, NEN 7510 en ISO 42001 certificeringen met vaste prijs, certificatiegarantie en maatwerk trainingen voor optimale beveiliging.
Bekijk profielScores per factor (0 tot 10)
Cybersmart Security is een IT-beveiligingsbedrijf uit Deventer dat organisaties helpt met maatwerk cybersecurity-oplossingen. Het bedrijf ontwikkelt eigen tools waaronder Argus Omniview, een kwetsbaarheidsscanner die risico's identificeert en concrete handelingsperspectief biedt.
Bekijk profielScores per factor (0 tot 10)
Bayuk Advisory is een information security adviesbureau dat organisaties helpt met ISO 27001-implementatie en -optimalisatie. Het bureau levert daarnaast interim CISO-diensten en auditondersteuning, met een focus op ISMS, risicomanagement en compliance.
Bekijk profielScores per factor (0 tot 10)
Sqwaire biedt compliancebeheer met private AI, inclusief risicobeoordeling, auditbeheer en documentintelligentie, voor organisaties die ISO27001 en andere normen willen implementeren zonder data te delen met commerciële LLM's.
Bekijk profielScores per factor (0 tot 10)
Hofsecure biedt pragmatische cybersecurity-oplossingen en Virtual CISO-diensten voor enterprise klanten in retail, maakindustrie en defensie, gericht op risicomanagement en compliance.
Bekijk profielScores per factor (0 tot 10)
Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een ISO 27001 implementatiebegeleiding eerlijk naast elkaar legt.
Voor een kleine organisatie tot 25 fte rekenen bureaus circa €5.000 tot €15.000 voor begeleiding, voor 25 tot 100 fte circa €15.000 tot €40.000. Werk je op uur- of dagbasis, dan liggen tarieven tussen €100 en €200 per uur, of €800 tot €1.500 per dag afhankelijk van senioriteit. Deze bedragen zijn puur advieskosten en dekken niet de audit door de certificerende instelling, je interne uren of technische maatregelen die uit je risicoanalyse komen.
Reken op 4 tot 6 maanden voor een kleine organisatie, 6 tot 9 maanden voor 25 tot 100 fte en 9 tot 18 maanden voor grote of complexe organisaties. De opbouw van het ISMS en de documentatie kost meestal 3 tot 6 maanden, daarna volgt een periode waarin de maatregelen aantoonbaar moeten draaien. Die laatste periode is niet te versnellen: een auditor wil bewijs zien dat het systeem echt gebruikt is, inclusief een uitgevoerde interne audit en directiebeoordeling.
Zelf doen kan, zeker bij een kleine organisatie met een beperkte scope. Je koopt dan een documentatiepakket of ISMS-tool en werkt de norm stap voor stap af, maar reken op 150 tot 300 interne uren voor een organisatie tot 25 medewerkers. De praktische vraag is of je iemand hebt met tijd, mandaat en normkennis; ontbreekt die, dan is coachende begeleiding vrijwel altijd goedkoper dan een mislukte eerste auditpoging.
Nee. ISO/IEC 17021-1 verbiedt certificerende instellingen om adviesdiensten te leveren aan organisaties die ze certificeren, en die eis geldt ook op auditorniveau: iemand die als adviseur bij jouw ISMS betrokken was, mag jou niet auditen. Een certificerende instelling die dit toch doet, riskeert haar accreditatie bij de Raad voor Accreditatie. Je hebt dus altijd twee partijen nodig: een adviesbureau voor de implementatie en een geaccrediteerde certificerende instelling voor de audit.
Implementatiebegeleiding is het bouwen van het ISMS: risicoanalyse, beleid, maatregelen, documentatie en het inregelen van de PDCA-cyclus. Certificering is de onafhankelijke toetsing daarvan door een geaccrediteerde instelling, in twee fasen (documentbeoordeling en praktijkaudit), gevolgd door jaarlijkse controlebezoeken. Het zijn gescheiden diensten met gescheiden facturen; de auditkosten van de certificerende instelling vallen buiten de begeleidingsprijzen hierboven.
De norm vereist onder meer een informatiebeveiligingsbeleid, een gedocumenteerd risicobeoordelingsproces plus de uitgevoerde beoordeling, een risicobehandelplan en een Verklaring van Toepasselijkheid waarin je per beheersmaatregel uit Annex A onderbouwt of je die toepast of uitsluit. Daarnaast moeten de resultaten van de interne audit en het verslag van de directiebeoordeling er liggen; zonder die twee kan de certificeringsaudit niet worden afgerond. Sinds ISO 27001:2022 gaat het om 93 beheersmaatregelen over vier thema's: organisatorisch (37), mensen (8), fysiek (14) en technologisch (34).