IBgidsNL

ISO 27001 Interne Audit

Vind de juiste specialist voor een ISO 27001 interne audit. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.

  • Voorkom dat je onnodig te veel betaalt
  • Vergelijk gespecialiseerde aanbieders
  • Alleen geverifieerde aanbieders

Een greep uit onze aanbieders van ISO 27001 interne audits

Waarom ISO 27001 Interne Audit vergelijken via IBgids?

De beste match voor jouw situatie

Je vergelijkt aanbieders die passen bij je sector, organisatie en hulpvraag, niet alleen de partij die toevallig als eerste in beeld komt.

De beste prijs-kwaliteitverhouding

De aanbieders die we voorleggen krijgen allemaal dezelfde aanvraag. Daardoor vergelijk je scope, aanpak, kwaliteit en prijs eerlijk en betaal je niet onnodig te veel.

Kiezen op aantoonbare expertise

Vergelijk ervaring, certificeringen, specialisatie en klantervaring. Zo baseer je je keuze op bewijs in plaats van alleen een verkooppraatje.

ISO 27001 Interne Audit
Meer weten over deze oplossing? Bekijk praktische uitleg, aandachtspunten en vervolgstappen. Lees de aankoopgids

Wat houdt ISO 27001 Interne Audit in?

Toets je informatiebeveiligingssysteem intern op conformiteit en effectiviteit -- verplicht voor ISO 27001 certificering.

Een interne audit ISO 27001 is de onafhankelijke toets waarmee je zelf controleert of je managementsysteem voor informatiebeveiliging voldoet aan de norm en in de praktijk ook echt werkt. Clausule 9.2 maakt die audit verplicht: je moet een gepland auditprogramma hebben, de audit objectief laten uitvoeren en de bevindingen rapporteren aan het management. Je hebt hem nodig vóór je certificeringsaudit, en daarna elk jaar opnieuw voordat de certificerende instelling langskomt.

Van aanvraag naar passende offertes in 3 stappen

  1. Vertel wat je zoekt

    Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.

  2. Wij vinden passende aanbieders

    Wij leggen je aanvraag voor aan alle 15 aanbieders, je hoeft zelf geen partijen te benaderen.

  3. Vergelijk en kies

    Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.

ISO 27001 Interne Audit aanbieders

Geverifieerde specialisten voor ISO 27001 interne audits op IBgidsNL

15 aanbieders
  1. #1 Afier Onafhankelijke IT-audits door RE-auditors

    Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 10,0
    Expertise 6,5
    Klantervaring 0,0
  2. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 3,2
    Expertise 5,0
    Klantervaring 0,0
  3. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 9,1
    Expertise 1,5
    Klantervaring 0,0
  4. Scores per factor (0 tot 10)

    Verifieerbaarheid 10,0
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 8,8
  5. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 9,0
  6. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 10,0
    Expertise 10,0
    Klantervaring 8,1
  7. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 6,2
    Expertise 10,0
    Klantervaring 9,0
  8. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 2,0
    Expertise 10,0
    Klantervaring 7,9
  9. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 8,0
    Expertise 10,0
    Klantervaring 0,0
  10. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,0
    Ervaring 7,0
    Expertise 5,0
    Klantervaring 0,0
  11. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 5,0
    Expertise 10,0
    Klantervaring 0,0
  12. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 5,0
    Expertise 8,5
    Klantervaring 0,0
  13. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 1,2
    Expertise 10,0
    Klantervaring 0,0
  14. Scores per factor (0 tot 10)

    Verifieerbaarheid 6,8
    Ervaring 2,0
    Expertise 5,0
    Klantervaring 0,0
  15. Scores per factor (0 tot 10)

    Verifieerbaarheid 2,7
    Ervaring 5,0
    Expertise 5,0
    Klantervaring 0,0

Alles weten voor je aankoopbeslissing?

Lees hoe je jouw vraag afbakent, aanbieders beoordeelt en offertes voor een ISO 27001 interne audit eerlijk naast elkaar legt.

Lees alles over ISO 27001 Interne Audit

Veelgestelde vragen over ISO 27001 interne audits

Is een interne audit ISO 27001 verplicht?

Ja. Clausule 9.2 van ISO 27001 verplicht je om op geplande intervallen interne audits uit te voeren en daarvoor een auditprogramma op te stellen. Je certificerende instelling controleert bij de externe audit of dat auditspoor compleet, onpartijdig en gedocumenteerd is. Ontbrekende of zwakke interne audits leiden direct tot een afwijking.

Hoe vaak moet ik hem laten doen?

De norm schrijft geen vaste frequentie voor, alleen op geplande intervallen. In de praktijk voert vrijwel iedere organisatie minimaal één keer per jaar een volledige audit uit, omdat de certificerende instelling ook jaarlijks langskomt. Bij hogere risico's, incidenten of grote organisatorische veranderingen audit je vaker of tussentijds op specifieke onderdelen.

Mag ik de interne audit zelf uitvoeren?

Ja, mits de auditor objectief en onpartijdig is. De harde eis is dat een auditor niet zijn eigen werk of eigen proces beoordeelt: de proceseigenaar mag de naleving van zijn eigen proces niet toetsen. In kleine organisaties is dat vaak het knelpunt, omdat de persoon met de meeste ISMS-kennis meestal ook de bouwer van het ISMS is.

Mag mijn adviseur die het ISMS heeft ingericht ook de interne audit doen?

Dat ligt genuanceerd. Een adviseur die het beleid heeft geschreven en de risicoanalyse heeft gedaan, auditeert bij die onderdelen zijn eigen werk, en dat botst met de objectiviteitseis. Veel bureaus lossen dit op door een andere auditor uit hetzelfde team in te zetten dan de implementatieconsultant. Wat sowieso niet mag: dezelfde partij die je heeft begeleid, mag je niet certificeren.

Wat kost het?

Voor een MKB-organisatie ligt een uitbestede eenmalige interne audit doorgaans tussen €1.600 en €4.000, afhankelijk van aantal medewerkers, locaties en scope. Een doorlopend auditprogramma dat extern wordt uitgevoerd kost ruwweg €3.000 tot €8.000 per jaar. Dagtarieven van ISO-auditors liggen meestal tussen €1.000 en €1.500 per dag. Zelf doen lijkt goedkoper, maar kost een MKB-organisatie al snel 20 tot 40 uur intern per audit.

Wat gebeurt er met de bevindingen?

Het auditrapport legt non-conformiteiten, observaties en verbeterpunten vast. Voor elke non-conformiteit stel je een correctieve maatregel op met eigenaar en termijn, en die volg je tot sluiting. De uitkomsten zijn verplichte input voor de directiebeoordeling (clausule 9.3), en de externe auditor kijkt expliciet of je de bevindingen daadwerkelijk hebt opgevolgd en niet alleen genoteerd.