Onafhankelijk platform voor cybersecurity in Nederland

ISO 27001 Implementatie­begeleiding

Vind de juiste specialist voor een ISO 27001 implementatiebegeleiding. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

aanbieders
31
prijsindicatie
€5.000 tot €15.000
doorlooptijd
4 tot 6 maanden

en nog 28 aanbieders

Lees de aankoopgids

Vergelijk 31 aanbieders

Gratis en vrijblijvend. Privacyverklaring.

Wat is ISO 27001 Implementatiebegeleiding?

Professionele begeleiding bij het opzetten en implementeren van een ISO 27001 Information Security Management System (ISMS), van gap-analyse tot certificering.

Bij ISO 27001 implementatiebegeleiding helpt een extern bureau je een managementsysteem voor informatiebeveiliging (ISMS) op te zetten en certificeringsklaar te maken: scope bepalen, risicoanalyse uitvoeren, beleid en procedures schrijven, de beheersmaatregelen uit Annex A vastleggen in een Verklaring van Toepasselijkheid, en de interne audit en directiebeoordeling doorlopen. Je hebt dit nodig als een klant, aanbesteding of ketenpartij om ISO 27001 vraagt en je zelf geen ervaring hebt met normimplementatie, of als je eerder vastliep omdat het ISMS wel op papier stond maar niet werd geleefd.

Een auditor en een medewerker in gesprek aan een vergadertafel

Wat moet het traject opleveren?

Vraag niet alleen om documenten, maar om een werkend systeem waarvan eigenaarschap en bewijs zijn geregeld.

ISO 27001 Implementatiebegeleiding

  • Besturing

    De afspraken waarmee de directie stuurt en controleert.

    • Scope en context
    • Rollen en eigenaarschap
    • Doelstellingen
    • Directiebeoordeling
  • Risico en maatregelen

    De aantoonbare lijn van risico naar gekozen beheersmaatregel.

    • Assetregister
    • Risicoanalyse
    • Risicobehandelplan
    • Verklaring van Toepasselijkheid
  • Aantoonbaarheid

    Bewijs dat beleid niet alleen op papier bestaat.

    • Registraties en KPI's
    • Interne audit
    • Afwijkingen en verbeteracties
    • Auditdossier

Aanbieders van ISO 27001 implementatiebegeleiding

31 aanbieders

Aanbieders van ISO 27001 implementatiebegeleiding. Kies een aanbieder om details te tonen.
AanbiederPlaatsIBgids-scoreDetails
AmniProAlblasserdamNog niet beoordeeld
Bayuk AdvisoryDen HaagNog niet beoordeeld
BOEM CybersecurityRotterdamNog niet beoordeeld
Bol AdviseursBoxmeerNog niet beoordeeld
CertificeringsAdvies Nederland's-HertogenboschNog niet beoordeeld
Ciso-OfficeZaandamNog niet beoordeeld
CompliteCapelle aan den IJsselNog niet beoordeeld
Cybersmart SecurityDiepenveenNog niet beoordeeld
Bekijk alle 31 aanbieders

Wat kost een ISO 27001 implementatiebegeleiding?

De adviesofferte is maar één deel van de investering. Interne uren en de onafhankelijke certificeringsaudit komen daar nog bij.

  • Volledig ontzorgd traject

    €5.000 tot €15.000

    4 tot 6 maanden

  • Coachende begeleiding

    €800 tot €1.600

    per dag

    6 tot 12 maanden

  • Softwareplatform met eigen regie

    €59 tot €129

    per maand

    3 tot 9 maanden

Indicaties uit de aankoopgids. De offerte van de aanbieder is leidend.

Daarnaast certificering: €3.000 tot €8.000.

Van nulmeting naar certificeringsaudit

  1. Scope en nulmeting

    Wie: Samen

    Bepaal entiteiten, locaties, processen en systemen en meet wat al voldoet.

  2. Risicoanalyse

    Wie: Samen

    Leg assets, dreigingen, impact, kans en risico-eigenaren vast.

  3. Inrichten

    Wie: Jullie

    Maak beleid werkbaar, voer maatregelen in en verzamel bewijs.

  4. Zelf toetsen

    Wie: Samen

    Voer interne audit en directiebeoordeling uit en sluit afwijkingen.

  5. Certificeren

    Wie: Jullie

    Doorloop fase 1 en fase 2 bij een onafhankelijke certificerende instelling.

Vier tot zes maanden

Een haalbaar traject duurt meestal vier tot zes maanden; organisaties met weinig interne capaciteit hebben langer nodig.

Hoeveel laat je de adviseur doen?

Er zijn doorgaans drie manieren om een ISO 27001 implementatiebegeleiding aan te pakken. De snelste route is niet automatisch de beste.

  • Volledig ontzorgd traject

    De adviseur trekt het project en levert concepten; geschikt bij weinig normkennis maar voldoende interne besliscapaciteit.

  • Aanbevolen

    Coachende begeleiding

    Je eigen projectleider bouwt met coaching en reviews van een specialist. Dit geeft meestal de beste kennisoverdracht.

  • Alleen nulmeting en auditvoorbereiding

    Je team voert zelf uit en koopt alleen nulmeting, specialistische sessies en auditvoorbereiding in.

Geen specifieke aanleiding om voor volledig ontzorgd traject of alleen nulmeting en auditvoorbereiding te kiezen? Kies dan coachende begeleiding: dit geeft meestal de beste kennisoverdracht.

Waar let je op?

Deze punten bepalen wat een ISO 27001 implementatiebegeleiding kost en hoe offertes van elkaar verschillen.

  • Scope

    Eén Nederlandse entiteit met een cloudomgeving vraagt minder werk dan meerdere landen, vestigingen en datacenters.

  • Wat al bestaat

    Bruikbaar beleid, een actueel assetregister en bestaande risicoanalyses verkorten het traject.

  • Beschikbaarheid

    Een project loopt uit wanneer directie en proceseigenaren interviews, besluiten en bewijs niet tijdig leveren.

  • Combinatie van normen

    ISO 27001 combineren met NEN 7510 of ISO 9001 vraagt extra werk om de eisen naast elkaar te leggen, maar voorkomt dubbel werk.

Zo werkt aanvragen

Gratis en vrijblijvend, voor een ISO 27001 implementatiebegeleiding.

Offerte aanvragen
  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 31 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

Veelgestelde vragen

Over ISO 27001 implementatiebegeleiding. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.

Wat kost ISO 27001 implementatiebegeleiding?

Voor een kleine organisatie tot 25 fte rekenen bureaus circa €5.000 tot €15.000 voor begeleiding, voor 25 tot 100 fte circa €15.000 tot €40.000. Werk je op uur- of dagbasis, dan liggen tarieven tussen €100 en €200 per uur, of €800 tot €1.600 per dag afhankelijk van senioriteit. Deze bedragen zijn puur advieskosten en dekken niet de audit door de certificerende instelling, je interne uren of technische maatregelen die uit je risicoanalyse komen.

Hoe lang duurt een implementatietraject?

Reken op 4 tot 6 maanden voor een kleine organisatie, 6 tot 9 maanden voor 25 tot 100 fte en 9 tot 18 maanden voor grote of complexe organisaties. De opbouw van het ISMS en de documentatie kost meestal 3 tot 6 maanden, daarna volgt een periode waarin de maatregelen aantoonbaar moeten draaien. Die laatste periode is niet te versnellen: een auditor wil bewijs zien dat het systeem echt gebruikt is, inclusief een uitgevoerde interne audit en directiebeoordeling.

Heb ik een adviseur nodig of kan ik het zelf?

Zelf doen kan, zeker bij een kleine organisatie met een beperkte scope. Je koopt dan een documentatiepakket of ISMS-tool en werkt de norm stap voor stap af, maar reken op 150 tot 300 interne uren voor een organisatie tot 25 medewerkers. De praktische vraag is of je iemand hebt met tijd, mandaat en normkennis; ontbreekt die, dan is coachende begeleiding vrijwel altijd goedkoper dan een mislukte eerste auditpoging.

Mag mijn adviseur ook de certificeringsaudit doen?

Nee. ISO/IEC 17021-1 verbiedt certificerende instellingen om advies over managementsystemen te geven (paragraaf 5.2.5), en wie jou als adviseur heeft geholpen, mag tot minimaal twee jaar na afloop van dat advies niet bij jou auditen (paragraaf 5.2.10). Je hebt dus altijd twee partijen nodig: een adviesbureau voor de implementatie en een geaccrediteerde certificerende instelling voor de audit.

Wat is het verschil tussen implementatiebegeleiding en certificering?

Implementatiebegeleiding is het bouwen van het ISMS: risicoanalyse, beleid, maatregelen, documentatie en het inregelen van de vaste verbetercyclus (plannen, doen, controleren, bijsturen). Certificering is de onafhankelijke toetsing daarvan door een geaccrediteerde instelling, in twee fasen (documentbeoordeling en praktijkaudit), gevolgd door jaarlijkse controlebezoeken. Het zijn gescheiden diensten met gescheiden facturen; de auditkosten van de certificerende instelling vallen buiten de begeleidingsprijzen hierboven.

Welke documenten moet ik minimaal hebben voor de audit?

De norm vereist onder meer een informatiebeveiligingsbeleid, een gedocumenteerd risicobeoordelingsproces plus de uitgevoerde beoordeling, een risicobehandelplan en een Verklaring van Toepasselijkheid waarin je per beheersmaatregel uit Annex A onderbouwt of je die toepast of uitsluit. Daarnaast moeten de resultaten van de interne audit en het verslag van de directiebeoordeling er liggen; zonder die twee kan de certificeringsaudit niet worden afgerond. Sinds ISO 27001:2022 gaat het om 93 beheersmaatregelen over vier thema's: organisatorisch (37), mensen (8), fysiek (14) en technologisch (34).

Offerte aanvragen

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)