De beste match voor jouw situatie
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
Vind de juiste specialist voor een ISO 27001 interne audit. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.
De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.
Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.
Toets je informatiebeveiligingssysteem intern op conformiteit en effectiviteit -- verplicht voor ISO 27001 certificering.
Een interne audit ISO 27001 is de onafhankelijke toets waarmee je zelf controleert of je managementsysteem voor informatiebeveiliging voldoet aan de norm en in de praktijk ook echt werkt. Clausule 9.2 maakt die audit verplicht: je moet een gepland auditprogramma hebben, de audit objectief laten uitvoeren en de bevindingen rapporteren aan het management. Je hebt hem nodig vóór je certificeringsaudit, en daarna elk jaar opnieuw voordat de certificerende instelling langskomt.
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij leggen je aanvraag voor aan alle 15 aanbieders, je hoeft zelf geen partijen te benaderen.
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Geverifieerde specialisten voor ISO 27001 interne audits op IBgidsNL
Afier biedt IT-audits door gecertificeerde Register IT-auditors. Ze zorgen voor zekerheid op het gebied van informatiebeveiliging, IT-beheersing en bedrijfsprocessen, met advies over implementaties en certificeringen.
Bekijk profielScores per factor (0 tot 10)
BrightSecurity is gespecialiseerd in informatiebeveiliging en cybersecurity en ondersteunt organisaties bij compliance, risicobeheer, strategische IT-beveiliging en operationele security-expertise via flexibele services.
Bekijk profielScores per factor (0 tot 10)
Normity biedt gespecialiseerde software en diensten voor kwaliteitsmanagement, informatiebeveiliging en compliance. Met hun platform Normity en strategisch advies helpen ze organisaties bij normbeheer, certificering en het versterken van digitale veiligheid.
Bekijk profielScores per factor (0 tot 10)
KAM Groep begeleidt organisaties naar ISO 27001, NEN 7510, NIS2, BIO, ISAE 3402 en ISO 42001, met 100% slagingsgarantie voor een vaste prijs en een aanpak die verder gaat dan het certificaat.
Bekijk profielScores per factor (0 tot 10)
CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training. Het biedt: advies, outsourcing, tools, academy, audits.
Bekijk profielScores per factor (0 tot 10)
Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen.
Bekijk profielScores per factor (0 tot 10)
AudITvision is gespecialiseerd in cybersecurity, informatiebeveiliging en privacy en ondersteunt organisaties bij compliance, risicobeheer en onafhankelijke IT-audits.
Bekijk profielScores per factor (0 tot 10)
ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR, met flexibele security-expertise via Flex-Consult.
Bekijk profielScores per factor (0 tot 10)
Rethink Security begeleidt organisaties bij ISO 27001, NEN 7510, SOC 2, AVG en NIS2, en levert CISO, Privacy Officer en FG as a service. De aanpak vertrekt bij gedrag, niet bij het handboek.
Bekijk profielScores per factor (0 tot 10)
Sqwaire biedt compliancebeheer met private AI, inclusief risicobeoordeling, auditbeheer en documentintelligentie, voor organisaties die ISO27001 en andere normen willen implementeren zonder data te delen met commerciële LLM's.
Bekijk profielScores per factor (0 tot 10)
MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance.
Bekijk profielScores per factor (0 tot 10)
Vico Connect B.V. ondersteunt organisaties bij ISO-certificeringen met pragmatische oplossingen en procesoptimalisatie, gericht op praktische implementatie en digitale beveiliging.
Bekijk profielScores per factor (0 tot 10)
Beekman Security Solutions is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij auditing, compliance en risicobeheer. Het biedt: security-audits, risicoanalyses en maatwerkadvies.
Bekijk profielScores per factor (0 tot 10)
Normsupport is gespecialiseerd in informatiebeveiliging, risicomanagement en privacy en ondersteunt organisaties bij certificering, audits en compliance. Het biedt: ISO 27001, NIS2 en risicobeheer.
Bekijk profielScores per factor (0 tot 10)
Mathison is gespecialiseerd in informatiebeveiliging, privacy en compliance, en ondersteunt organisaties bij audits, certificeringen, privacytoetsingen en trainingen in digitale beveiliging.
Bekijk profielScores per factor (0 tot 10)
Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een ISO 27001 interne audit eerlijk naast elkaar legt.
Ja. Clausule 9.2 van ISO 27001 verplicht je om op geplande intervallen interne audits uit te voeren en daarvoor een auditprogramma op te stellen. Je certificerende instelling controleert bij de externe audit of dat auditspoor compleet, onpartijdig en gedocumenteerd is. Ontbrekende of zwakke interne audits leiden direct tot een afwijking.
De norm schrijft geen vaste frequentie voor, alleen op geplande intervallen. In de praktijk voert vrijwel iedere organisatie minimaal één keer per jaar een volledige audit uit, omdat de certificerende instelling ook jaarlijks langskomt. Bij hogere risico's, incidenten of grote organisatorische veranderingen audit je vaker of tussentijds op specifieke onderdelen.
Ja, mits de auditor objectief en onpartijdig is. De harde eis is dat een auditor niet zijn eigen werk of eigen proces beoordeelt: de proceseigenaar mag de naleving van zijn eigen proces niet toetsen. In kleine organisaties is dat vaak het knelpunt, omdat de persoon met de meeste ISMS-kennis meestal ook de bouwer van het ISMS is.
Dat ligt genuanceerd. Een adviseur die het beleid heeft geschreven en de risicoanalyse heeft gedaan, auditeert bij die onderdelen zijn eigen werk, en dat botst met de objectiviteitseis. Veel bureaus lossen dit op door een andere auditor uit hetzelfde team in te zetten dan de implementatieconsultant. Wat sowieso niet mag: dezelfde partij die je heeft begeleid, mag je niet certificeren.
Voor een MKB-organisatie ligt een uitbestede eenmalige interne audit doorgaans tussen €1.600 en €4.000, afhankelijk van aantal medewerkers, locaties en scope. Een doorlopend auditprogramma dat extern wordt uitgevoerd kost ruwweg €3.000 tot €8.000 per jaar. Dagtarieven van ISO-auditors liggen meestal tussen €1.000 en €1.500 per dag. Zelf doen lijkt goedkoper, maar kost een MKB-organisatie al snel 20 tot 40 uur intern per audit.
Het auditrapport legt non-conformiteiten, observaties en verbeterpunten vast. Voor elke non-conformiteit stel je een correctieve maatregel op met eigenaar en termijn, en die volg je tot sluiting. De uitkomsten zijn verplichte input voor de directiebeoordeling (clausule 9.3), en de externe auditor kijkt expliciet of je de bevindingen daadwerkelijk hebt opgevolgd en niet alleen genoteerd.