IBgidsNL

ISO 27001 Implementatiebegeleiding

Vind de juiste specialist voor een ISO 27001 implementatiebegeleiding. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

  • Voorkom dat je onnodig te veel betaalt
  • Vergelijk gespecialiseerde aanbieders
  • Alleen geverifieerde aanbieders

Een greep uit onze aanbieders van ISO 27001 implementatietrajecten

Waarom ISO 27001 Implementatiebegeleiding vergelijken via IBgids?

De beste match voor jouw situatie

Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.

De beste prijs-kwaliteitverhouding

De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.

Kiezen op aantoonbare expertise

Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.

ISO 27001 Implementatiebegeleiding
Meer weten over deze oplossing? Bekijk praktische uitleg, aandachtspunten en vervolgstappen. Lees de aankoopgids

Wat houdt ISO 27001 Implementatiebegeleiding in?

Professionele begeleiding bij het opzetten en implementeren van een ISO 27001 Information Security Management System (ISMS), van gap-analyse tot certificering.

Bij ISO 27001 implementatiebegeleiding helpt een extern bureau je een managementsysteem voor informatiebeveiliging (ISMS) op te zetten en certificeringsklaar te maken: scope bepalen, risicoanalyse uitvoeren, beleid en procedures schrijven, de beheersmaatregelen uit Annex A vastleggen in een Verklaring van Toepasselijkheid, en de interne audit en directiebeoordeling doorlopen. Je hebt dit nodig als een klant, aanbesteding of ketenpartij om ISO 27001 vraagt en je zelf geen ervaring hebt met normimplementatie, of als je eerder vastliep omdat het ISMS wel op papier stond maar niet werd geleefd.

Van aanvraag naar passende offertes in 3 stappen

  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 32 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

ISO 27001 Implementatiebegeleiding aanbieders

Geverifieerde specialisten voor ISO 27001 implementatietrajecten op IBgidsNL

32 aanbieders
  1. #1 Afier Onafhankelijke IT-audits door RE-auditors

    Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 10,0
    Expertise 6,5
    Klantervaring 0,0
  2. Scores per factor (0 tot 10)

    Verifieerbaarheid 10,0
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 8,8
  3. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 9,0
  4. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 10,0
    Expertise 8,5
    Klantervaring 8,1
  5. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 9,0
  6. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 9,2
    Expertise 10,0
    Klantervaring 9,0
  7. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 8,1
  8. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 10,0
    Expertise 6,5
    Klantervaring 7,9
  9. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 7,0
    Expertise 10,0
    Klantervaring 8,2
  10. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 0,0
  11. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 0,0
  12. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 2,0
    Expertise 10,0
    Klantervaring 7,9
  13. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0
  14. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 8,0
    Expertise 10,0
    Klantervaring 0,0
  15. Scores per factor (0 tot 10)

    Verifieerbaarheid 5,9
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0
  16. Scores per factor (0 tot 10)

    Verifieerbaarheid 5,9
    Ervaring 4,2
    Expertise 10,0
    Klantervaring 0,0
  17. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 7,0
    Expertise 10,0
    Klantervaring 0,0
  18. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 6,2
    Expertise 10,0
    Klantervaring 0,0
  19. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 7,0
    Expertise 5,0
    Klantervaring 0,0
  20. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0

Alles weten voor je aankoopbeslissing?

Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een ISO 27001 implementatiebegeleiding eerlijk naast elkaar legt.

Lees alles over ISO 27001 Implementatiebegeleiding

Veelgestelde vragen over ISO 27001 implementatietrajecten

Wat kost ISO 27001 implementatiebegeleiding?

Voor een kleine organisatie tot 25 fte rekenen bureaus circa €5.000 tot €15.000 voor begeleiding, voor 25 tot 100 fte circa €15.000 tot €40.000. Werk je op uur- of dagbasis, dan liggen tarieven tussen €100 en €200 per uur, of €800 tot €1.500 per dag afhankelijk van senioriteit. Deze bedragen zijn puur advieskosten en dekken niet de audit door de certificerende instelling, je interne uren of technische maatregelen die uit je risicoanalyse komen.

Hoe lang duurt een implementatietraject?

Reken op 4 tot 6 maanden voor een kleine organisatie, 6 tot 9 maanden voor 25 tot 100 fte en 9 tot 18 maanden voor grote of complexe organisaties. De opbouw van het ISMS en de documentatie kost meestal 3 tot 6 maanden, daarna volgt een periode waarin de maatregelen aantoonbaar moeten draaien. Die laatste periode is niet te versnellen: een auditor wil bewijs zien dat het systeem echt gebruikt is, inclusief een uitgevoerde interne audit en directiebeoordeling.

Heb ik een adviseur nodig of kan ik het zelf?

Zelf doen kan, zeker bij een kleine organisatie met een beperkte scope. Je koopt dan een documentatiepakket of ISMS-tool en werkt de norm stap voor stap af, maar reken op 150 tot 300 interne uren voor een organisatie tot 25 medewerkers. De praktische vraag is of je iemand hebt met tijd, mandaat en normkennis; ontbreekt die, dan is coachende begeleiding vrijwel altijd goedkoper dan een mislukte eerste auditpoging.

Mag mijn adviseur ook de certificeringsaudit doen?

Nee. ISO/IEC 17021-1 verbiedt certificerende instellingen om adviesdiensten te leveren aan organisaties die ze certificeren, en die eis geldt ook op auditorniveau: iemand die als adviseur bij jouw ISMS betrokken was, mag jou niet auditen. Een certificerende instelling die dit toch doet, riskeert haar accreditatie bij de Raad voor Accreditatie. Je hebt dus altijd twee partijen nodig: een adviesbureau voor de implementatie en een geaccrediteerde certificerende instelling voor de audit.

Wat is het verschil tussen implementatiebegeleiding en certificering?

Implementatiebegeleiding is het bouwen van het ISMS: risicoanalyse, beleid, maatregelen, documentatie en het inregelen van de PDCA-cyclus. Certificering is de onafhankelijke toetsing daarvan door een geaccrediteerde instelling, in twee fasen (documentbeoordeling en praktijkaudit), gevolgd door jaarlijkse controlebezoeken. Het zijn gescheiden diensten met gescheiden facturen; de auditkosten van de certificerende instelling vallen buiten de begeleidingsprijzen hierboven.

Welke documenten moet ik minimaal hebben voor de audit?

De norm vereist onder meer een informatiebeveiligingsbeleid, een gedocumenteerd risicobeoordelingsproces plus de uitgevoerde beoordeling, een risicobehandelplan en een Verklaring van Toepasselijkheid waarin je per beheersmaatregel uit Annex A onderbouwt of je die toepast of uitsluit. Daarnaast moeten de resultaten van de interne audit en het verslag van de directiebeoordeling er liggen; zonder die twee kan de certificeringsaudit niet worden afgerond. Sinds ISO 27001:2022 gaat het om 93 beheersmaatregelen over vier thema's: organisatorisch (37), mensen (8), fysiek (14) en technologisch (34).