ISO 27001 Implementatiebegeleiding
Vind de juiste specialist voor een ISO 27001 implementatiebegeleiding. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
- aanbieders
- 31
- prijsindicatie
- €5.000 tot €15.000
- doorlooptijd
- 4 tot 6 maanden
AmniPro
Bayuk Advisory
BOEM Cybersecurityen nog 28 aanbieders
Vergelijk 31 aanbieders
Wat is ISO 27001 Implementatiebegeleiding?
Professionele begeleiding bij het opzetten en implementeren van een ISO 27001 Information Security Management System (ISMS), van gap-analyse tot certificering.
Bij ISO 27001 implementatiebegeleiding helpt een extern bureau je een managementsysteem voor informatiebeveiliging (ISMS) op te zetten en certificeringsklaar te maken: scope bepalen, risicoanalyse uitvoeren, beleid en procedures schrijven, de beheersmaatregelen uit Annex A vastleggen in een Verklaring van Toepasselijkheid, en de interne audit en directiebeoordeling doorlopen. Je hebt dit nodig als een klant, aanbesteding of ketenpartij om ISO 27001 vraagt en je zelf geen ervaring hebt met normimplementatie, of als je eerder vastliep omdat het ISMS wel op papier stond maar niet werd geleefd.

Wat moet het traject opleveren?
Vraag niet alleen om documenten, maar om een werkend systeem waarvan eigenaarschap en bewijs zijn geregeld.
ISO 27001 Implementatiebegeleiding
Besturing
De afspraken waarmee de directie stuurt en controleert.
- Scope en context
- Rollen en eigenaarschap
- Doelstellingen
- Directiebeoordeling
Risico en maatregelen
De aantoonbare lijn van risico naar gekozen beheersmaatregel.
- Assetregister
- Risicoanalyse
- Risicobehandelplan
- Verklaring van Toepasselijkheid
Aantoonbaarheid
Bewijs dat beleid niet alleen op papier bestaat.
- Registraties en KPI's
- Interne audit
- Afwijkingen en verbeteracties
- Auditdossier
Aanbieders van ISO 27001 implementatiebegeleiding
31 aanbieders
| Aanbieder | Plaats | IBgids-score | Details |
|---|---|---|---|
| AmniPro | Alblasserdam | Nog niet beoordeeld | |
AmniPro helpt organisaties bij het inrichten en auditen van informatiebeveiliging. Gespecialiseerd in ISO 27001 implementatie, ISAE 3402 assurance en interim CISO dienstverlening.AmniPro helpt organisaties bij het inrichten en auditen van informatiebeveiliging. Gespecialiseerd in ISO 27001 implementatie, ISAE 3402 assurance en interim CISO dienstverlening. Klein bedrijfSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| Bayuk Advisory | Den Haag | Nog niet beoordeeld | |
Bayuk Advisory is een information security adviesbureau dat organisaties helpt met ISO 27001-implementatie en -optimalisatie.Bayuk Advisory is een information security adviesbureau dat organisaties helpt met ISO 27001-implementatie en -optimalisatie. ZZP'erSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| BOEM Cybersecurity | Rotterdam | Nog niet beoordeeld | |
BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties.BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties. Middelgroot bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Bol Adviseurs | Boxmeer | Nog niet beoordeeld | |
Bol Adviseurs versterkt digitale weerbaarheid van organisaties met advies over NIS2, informatiebeveiliging en cybersecurity training, gericht op effectieve risicobeheersing en naleving.Bol Adviseurs versterkt digitale weerbaarheid van organisaties met advies over NIS2, informatiebeveiliging en cybersecurity training, gericht op effectieve risicobeheersing en naleving. EnterpriseSinds 1952 Oplossingen
Certificeringen
| |||
| CertificeringsAdvies Nederland | 's-Hertogenbosch | Nog niet beoordeeld | |
CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training.CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training. Middelgroot bedrijfSinds 2015 Oplossingen
Certificeringen
| |||
| Ciso-Office | Zaandam | Nog niet beoordeeld | |
CISO‑Office is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij strategisch risicobeheer, compliance, teamopbouw en operationele beveiligingsversterking.CISO‑Office is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij strategisch risicobeheer, compliance, teamopbouw en operationele beveiligingsversterking. Klein bedrijfSinds 2021 Oplossingen
CertificeringenNiet opgegeven | |||
| Complite | Capelle aan den IJssel | Nog niet beoordeeld | |
Complite biedt software en consultancy voor AVG, ISO 27001 en NIS2, inclusief audits, compliance-oplossingen en e-learning rond privacy en informatiebeveiliging.Complite biedt software en consultancy voor AVG, ISO 27001 en NIS2, inclusief audits, compliance-oplossingen en e-learning rond privacy en informatiebeveiliging. Klein bedrijfSinds 2020 Oplossingen
Certificeringen
| |||
| Cybersmart Security | Diepenveen | Nog niet beoordeeld | |
Cybersmart Security is een IT-beveiligingsbedrijf uit Deventer dat organisaties helpt met maatwerk cybersecurity-oplossingen.Cybersmart Security is een IT-beveiligingsbedrijf uit Deventer dat organisaties helpt met maatwerk cybersecurity-oplossingen. Klein bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Dignitas IT Security Consultants | De Bilt | Nog niet beoordeeld | |
Dignitas IT Security Consultants adviseert en ondersteunt organisaties bij informatiebeveiliging, privacy en compliance, met focus op ISO 27001, AVG en NIS2-richtlijnen.Dignitas IT Security Consultants adviseert en ondersteunt organisaties bij informatiebeveiliging, privacy en compliance, met focus op ISO 27001, AVG en NIS2-richtlijnen. Groot bedrijfSinds 2004 Oplossingen
Certificeringen
| |||
| GRC Kompas BV | Arnhem | Nog niet beoordeeld | |
GRC Kompas is een cybersecurity-consultancy gespecialiseerd in NIS2-compliance voor MSP's en IT-dienstverleners.GRC Kompas is een cybersecurity-consultancy gespecialiseerd in NIS2-compliance voor MSP's en IT-dienstverleners. Klein bedrijfSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Hofsecure | Emmen | Nog niet beoordeeld | |
Hofsecure biedt pragmatische cybersecurity-oplossingen en Virtual CISO-diensten voor enterprise klanten in retail, maakindustrie en defensie, gericht op risicomanagement en compliance.Hofsecure biedt pragmatische cybersecurity-oplossingen en Virtual CISO-diensten voor enterprise klanten in retail, maakindustrie en defensie, gericht op risicomanagement en compliance. Klein bedrijfSinds 2018 Oplossingen
CertificeringenNiet opgegeven | |||
| ITS Risky | Heerhugowaard | Nog niet beoordeeld | |
ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR.ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR. ZZP'erSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Jaguar IT | Hoogvliet Rotterdam | Nog niet beoordeeld | |
Jaguar IT begeleidt organisaties bij ISO 27001, NEN 7510 en ISO 42001 certificeringen met vaste prijs, certificatiegarantie en maatwerk trainingen voor optimale beveiliging.Jaguar IT begeleidt organisaties bij ISO 27001, NEN 7510 en ISO 42001 certificeringen met vaste prijs, certificatiegarantie en maatwerk trainingen voor optimale beveiliging. Klein bedrijfSinds 2024 Oplossingen
CertificeringenNiet opgegeven | |||
| KAM Groep | Amersfoort | Nog niet beoordeeld | |
KAM Groep begeleidt organisaties naar ISO 27001, NEN 7510, NIS2, BIO, ISAE 3402 en ISO 42001, met 100% slagingsgarantie voor een vaste prijs en een aanpak die verder gaat dan het certificaat.KAM Groep begeleidt organisaties naar ISO 27001, NEN 7510, NIS2, BIO, ISAE 3402 en ISO 42001, met 100% slagingsgarantie voor een vaste prijs en een aanpak die verder gaat dan het certificaat. Middelgroot bedrijfSinds 2011 Oplossingen
Certificeringen
| |||
| Lancelot InfoSec BV | Echteld | Nog niet beoordeeld | |
Lancelot InfoSec is een cybersecurity-dienstverlener die organisaties helpt met informatiebeveiliging vanuit het principe dat cyber security veel meer is dan IT alleen.Lancelot InfoSec is een cybersecurity-dienstverlener die organisaties helpt met informatiebeveiliging vanuit het principe dat cyber security veel meer is dan IT alleen. Klein bedrijfSinds 2021 Oplossingen
CertificeringenNiet opgegeven | |||
| linQer | Remote | Nog niet beoordeeld | |
LinQer helpt zorgorganisaties om te voldoen aan de wetten en normen op het gebied van informatiebeveiliging, privacy en MDR.LinQer helpt zorgorganisaties om te voldoen aan de wetten en normen op het gebied van informatiebeveiliging, privacy en MDR. ZZP'erSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Nexsure Security | Zevenhuizen | Nog niet beoordeeld | |
Nexsure Security is gespecialiseerd in strategische informatiebeveiliging en cybersecurity en ondersteunt organisaties bij assessments, compliance en vCISO-diensten.Nexsure Security is gespecialiseerd in strategische informatiebeveiliging en cybersecurity en ondersteunt organisaties bij assessments, compliance en vCISO-diensten. ZZP'erSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Normsupport | Leek | Nog niet beoordeeld | |
Normsupport is gespecialiseerd in informatiebeveiliging, risicomanagement en privacy en ondersteunt organisaties bij certificering, audits en compliance.Normsupport is gespecialiseerd in informatiebeveiliging, risicomanagement en privacy en ondersteunt organisaties bij certificering, audits en compliance. Klein bedrijfSinds 2023 Oplossingen
Certificeringen
| |||
| Pronidus | Bergen op Zoom | Nog niet beoordeeld | |
Pronidus ondersteunt organisaties bij informatiebeveiliging met NIS2-implementatie, ISO 27001-begeleiding, risicobeoordeling en security awareness voor digitale weerbaarheid.Pronidus ondersteunt organisaties bij informatiebeveiliging met NIS2-implementatie, ISO 27001-begeleiding, risicobeoordeling en security awareness voor digitale weerbaarheid. Klein bedrijfSinds 2024 Oplossingen
CertificeringenNiet opgegeven | |||
| PuraSec | Den Haag | Nog niet beoordeeld | |
PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn.PuraSec is een Nederlands cybersecuritybedrijf, opgericht in 2018, met kantoren in Den Haag, Zwolle en Berlijn. Middelgroot bedrijfSinds 2018 Oplossingen
Certificeringen
| |||
| QENSORA B.V. | Bergambacht | Nog niet beoordeeld | |
QENSORA B.V. ondersteunt MKB, softwarebedrijven en zorginstellingen bij praktische informatiebeveiliging, ISO 27001 en NEN 7510 certificering en technische risicoanalyses.QENSORA B.V. ondersteunt MKB, softwarebedrijven en zorginstellingen bij praktische informatiebeveiliging, ISO 27001 en NEN 7510 certificering en technische risicoanalyses. Klein bedrijfSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Rethink Security | Utrecht | Nog niet beoordeeld | |
Rethink Security begeleidt organisaties bij ISO 27001, NEN 7510, SOC 2, AVG en NIS2, en levert CISO, Privacy Officer en FG as a service. De aanpak vertrekt bij gedrag, niet bij het handboek.Rethink Security begeleidt organisaties bij ISO 27001, NEN 7510, SOC 2, AVG en NIS2, en levert CISO, Privacy Officer en FG as a service. De aanpak vertrekt bij gedrag, niet bij het handboek. Klein bedrijfSinds 2026 Oplossingen
CertificeringenNiet opgegeven | |||
| Samoerai Informatiebeveiliging | Nijmegen | Nog niet beoordeeld | |
Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen.Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen. Middelgroot bedrijfSinds 2017 Oplossingen
CertificeringenNiet opgegeven | |||
| Sentarix | Arnhem | Nog niet beoordeeld | |
Sentarix biedt Managed CISO, securitystrategie, compliance, interne audits en GAP-analyses.Sentarix biedt Managed CISO, securitystrategie, compliance, interne audits en GAP-analyses. ZZP'erSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| Soco managementsystemen | Deventer | Nog niet beoordeeld | |
SOCO helpt organisaties met ISO 9001 en 27001 certificering, procesoptimalisatie en systemisch werk. Pragmatisch, zonder poespas, met 20+ jaar ervaring.SOCO helpt organisaties met ISO 9001 en 27001 certificering, procesoptimalisatie en systemisch werk. Pragmatisch, zonder poespas, met 20+ jaar ervaring. ZZP'erSinds 2024 OplossingenNiet opgegeven CertificeringenNiet opgegeven | |||
| Sqwaire | Heemskerk | Nog niet beoordeeld | |
Sqwaire biedt compliancebeheer met private AI, inclusief risicobeoordeling, auditbeheer en documentintelligentie.Sqwaire biedt compliancebeheer met private AI, inclusief risicobeoordeling, auditbeheer en documentintelligentie. Klein bedrijfSinds 2022 Oplossingen
Certificeringen
| |||
| Steeds Verbeteren BV | Remote | Nog niet beoordeeld | |
Steeds Verbeteren BV ondersteunt MKB-bedrijven bij de implementatie van managementsystemen (ISO 9001, ISO 27001, NEN 7510) en AVG-compliance.Steeds Verbeteren BV ondersteunt MKB-bedrijven bij de implementatie van managementsystemen (ISO 9001, ISO 27001, NEN 7510) en AVG-compliance. ZZP'erSinds 2019 Oplossingen
CertificeringenNiet opgegeven | |||
| The Trusted Third Party | Rotterdam | Nog niet beoordeeld | |
The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties.The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties. Klein bedrijfSinds 2018 Oplossingen
CertificeringenNiet opgegeven | |||
| Thinking Security Works | Utrecht | Nog niet beoordeeld | |
Thinking Security helpt organisaties hun informatieveiligheid te versterken met de Canvasmethode, gericht op risico-identificatie, ISO 27001-implementatie en continue prestatieverbetering.Thinking Security helpt organisaties hun informatieveiligheid te versterken met de Canvasmethode, gericht op risico-identificatie, ISO 27001-implementatie en continue prestatieverbetering. ZZP'erSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Vico Connect B.V. | Apeldoorn | Nog niet beoordeeld | |
Vico Connect B.V. ondersteunt organisaties bij ISO-certificeringen met pragmatische oplossingen en procesoptimalisatie, gericht op praktische implementatie en digitale beveiliging.Vico Connect B.V. ondersteunt organisaties bij ISO-certificeringen met pragmatische oplossingen en procesoptimalisatie, gericht op praktische implementatie en digitale beveiliging. Klein bedrijfSinds 2021 Oplossingen
CertificeringenNiet opgegeven | |||
| Vink Information Security BV | Heemskerk | Nog niet beoordeeld | |
Vink Information Security is een cybersecurity-specialist voor het MKB.Vink Information Security is een cybersecurity-specialist voor het MKB. Klein bedrijfSinds 2017 Oplossingen
CertificeringenNiet opgegeven | |||
Geen aanbieders gevonden met deze filters.
Wat kost een ISO 27001 implementatiebegeleiding?
De adviesofferte is maar één deel van de investering. Interne uren en de onafhankelijke certificeringsaudit komen daar nog bij.
Volledig ontzorgd traject
€5.000 tot €15.000
4 tot 6 maanden
Coachende begeleiding
€800 tot €1.600
per dag
6 tot 12 maanden
Softwareplatform met eigen regie
€59 tot €129
per maand
3 tot 9 maanden
Indicaties uit de aankoopgids. De offerte van de aanbieder is leidend.
Daarnaast certificering: €3.000 tot €8.000.
Van nulmeting naar certificeringsaudit
Scope en nulmeting
Wie: SamenBepaal entiteiten, locaties, processen en systemen en meet wat al voldoet.
Risicoanalyse
Wie: SamenLeg assets, dreigingen, impact, kans en risico-eigenaren vast.
Inrichten
Wie: JullieMaak beleid werkbaar, voer maatregelen in en verzamel bewijs.
Zelf toetsen
Wie: SamenVoer interne audit en directiebeoordeling uit en sluit afwijkingen.
Certificeren
Wie: JullieDoorloop fase 1 en fase 2 bij een onafhankelijke certificerende instelling.
Vier tot zes maanden
Een haalbaar traject duurt meestal vier tot zes maanden; organisaties met weinig interne capaciteit hebben langer nodig.
Hoeveel laat je de adviseur doen?
Er zijn doorgaans drie manieren om een ISO 27001 implementatiebegeleiding aan te pakken. De snelste route is niet automatisch de beste.
Volledig ontzorgd traject
De adviseur trekt het project en levert concepten; geschikt bij weinig normkennis maar voldoende interne besliscapaciteit.
Aanbevolen
Coachende begeleiding
Je eigen projectleider bouwt met coaching en reviews van een specialist. Dit geeft meestal de beste kennisoverdracht.
Alleen nulmeting en auditvoorbereiding
Je team voert zelf uit en koopt alleen nulmeting, specialistische sessies en auditvoorbereiding in.
Geen specifieke aanleiding om voor volledig ontzorgd traject of alleen nulmeting en auditvoorbereiding te kiezen? Kies dan coachende begeleiding: dit geeft meestal de beste kennisoverdracht.
Waar let je op?
Deze punten bepalen wat een ISO 27001 implementatiebegeleiding kost en hoe offertes van elkaar verschillen.
Scope
Eén Nederlandse entiteit met een cloudomgeving vraagt minder werk dan meerdere landen, vestigingen en datacenters.
Wat al bestaat
Bruikbaar beleid, een actueel assetregister en bestaande risicoanalyses verkorten het traject.
Beschikbaarheid
Een project loopt uit wanneer directie en proceseigenaren interviews, besluiten en bewijs niet tijdig leveren.
Combinatie van normen
ISO 27001 combineren met NEN 7510 of ISO 9001 vraagt extra werk om de eisen naast elkaar te leggen, maar voorkomt dubbel werk.
Zo werkt aanvragen
Gratis en vrijblijvend, voor een ISO 27001 implementatiebegeleiding.
Offerte aanvragenVertel wat je zoekt
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij vinden passende aanbieders
Wij leggen je aanvraag voor aan alle 31 aanbieders, je hoeft zelf geen partijen te benaderen.
Vergelijk en kies
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Veelgestelde vragen
Over ISO 27001 implementatiebegeleiding. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.
Wat kost ISO 27001 implementatiebegeleiding?
Voor een kleine organisatie tot 25 fte rekenen bureaus circa €5.000 tot €15.000 voor begeleiding, voor 25 tot 100 fte circa €15.000 tot €40.000. Werk je op uur- of dagbasis, dan liggen tarieven tussen €100 en €200 per uur, of €800 tot €1.600 per dag afhankelijk van senioriteit. Deze bedragen zijn puur advieskosten en dekken niet de audit door de certificerende instelling, je interne uren of technische maatregelen die uit je risicoanalyse komen.
Hoe lang duurt een implementatietraject?
Reken op 4 tot 6 maanden voor een kleine organisatie, 6 tot 9 maanden voor 25 tot 100 fte en 9 tot 18 maanden voor grote of complexe organisaties. De opbouw van het ISMS en de documentatie kost meestal 3 tot 6 maanden, daarna volgt een periode waarin de maatregelen aantoonbaar moeten draaien. Die laatste periode is niet te versnellen: een auditor wil bewijs zien dat het systeem echt gebruikt is, inclusief een uitgevoerde interne audit en directiebeoordeling.
Heb ik een adviseur nodig of kan ik het zelf?
Zelf doen kan, zeker bij een kleine organisatie met een beperkte scope. Je koopt dan een documentatiepakket of ISMS-tool en werkt de norm stap voor stap af, maar reken op 150 tot 300 interne uren voor een organisatie tot 25 medewerkers. De praktische vraag is of je iemand hebt met tijd, mandaat en normkennis; ontbreekt die, dan is coachende begeleiding vrijwel altijd goedkoper dan een mislukte eerste auditpoging.
Mag mijn adviseur ook de certificeringsaudit doen?
Nee. ISO/IEC 17021-1 verbiedt certificerende instellingen om advies over managementsystemen te geven (paragraaf 5.2.5), en wie jou als adviseur heeft geholpen, mag tot minimaal twee jaar na afloop van dat advies niet bij jou auditen (paragraaf 5.2.10). Je hebt dus altijd twee partijen nodig: een adviesbureau voor de implementatie en een geaccrediteerde certificerende instelling voor de audit.
Wat is het verschil tussen implementatiebegeleiding en certificering?
Implementatiebegeleiding is het bouwen van het ISMS: risicoanalyse, beleid, maatregelen, documentatie en het inregelen van de vaste verbetercyclus (plannen, doen, controleren, bijsturen). Certificering is de onafhankelijke toetsing daarvan door een geaccrediteerde instelling, in twee fasen (documentbeoordeling en praktijkaudit), gevolgd door jaarlijkse controlebezoeken. Het zijn gescheiden diensten met gescheiden facturen; de auditkosten van de certificerende instelling vallen buiten de begeleidingsprijzen hierboven.
Welke documenten moet ik minimaal hebben voor de audit?
De norm vereist onder meer een informatiebeveiligingsbeleid, een gedocumenteerd risicobeoordelingsproces plus de uitgevoerde beoordeling, een risicobehandelplan en een Verklaring van Toepasselijkheid waarin je per beheersmaatregel uit Annex A onderbouwt of je die toepast of uitsluit. Daarnaast moeten de resultaten van de interne audit en het verslag van de directiebeoordeling er liggen; zonder die twee kan de certificeringsaudit niet worden afgerond. Sinds ISO 27001:2022 gaat het om 93 beheersmaatregelen over vier thema's: organisatorisch (37), mensen (8), fysiek (14) en technologisch (34).










