ISO 27001 Interne Audit
Vind de juiste specialist voor een ISO 27001 interne audit. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
- aanbieders
- 14
- prijsindicatie
- €1.000 tot €5.000
- doorlooptijd
- Vanaf 1 auditdag
Normity
AudITvision
Beekman Security Solutionsen nog 11 aanbieders
Vergelijk 15 aanbieders
Wat is ISO 27001 Interne Audit?
Toets je informatiebeveiligingssysteem intern op conformiteit en effectiviteit -- verplicht voor ISO 27001 certificering.
Een interne audit ISO 27001 is de onafhankelijke toets waarmee je zelf controleert of je managementsysteem voor informatiebeveiliging voldoet aan de norm en in de praktijk ook echt werkt. Clausule 9.2 maakt die audit verplicht: je moet een gepland auditprogramma hebben, de audit objectief laten uitvoeren en de bevindingen rapporteren aan het management.

Wat laat je intern auditen?
Een bruikbare audit verbindt normeisen aan processen, maatregelen en bewijs.
ISO 27001 Interne Audit
Normclausules
De managementsysteemeisen uit hoofdstuk 4 tot en met 10.
- Context en scope
- Leiderschap
- Planning en ondersteuning
- Evaluatie en verbetering
Annex A
De gekozen beheersmaatregelen uit de Verklaring van Toepasselijkheid.
- Organisatorisch
- Mensgericht
- Fysiek
- Technologisch
Werking
Steekproeven die aantonen of processen echt worden uitgevoerd.
- Interviews
- Registraties
- Systeeminspecties
- Corrigerende maatregelen
Aanbieders van ISO 27001 interne audits
14 aanbieders
| Aanbieder | Plaats | IBgids-score | Details |
|---|---|---|---|
| Premium partners | |||
| Normity | Rhenen | Premium partner | |
Normity biedt gespecialiseerde software en diensten voor kwaliteitsmanagement, informatiebeveiliging en compliance.Normity biedt gespecialiseerde software en diensten voor kwaliteitsmanagement, informatiebeveiliging en compliance. Klein bedrijfSinds 2020 Oplossingen
Certificeringen
| |||
| Overige aanbieders | |||
| AudITvision | Apeldoorn | Nog niet beoordeeld | |
AudITvision is gespecialiseerd in cybersecurity, informatiebeveiliging en privacy en ondersteunt organisaties bij compliance, risicobeheer en onafhankelijke IT-audits.AudITvision is gespecialiseerd in cybersecurity, informatiebeveiliging en privacy en ondersteunt organisaties bij compliance, risicobeheer en onafhankelijke IT-audits. Klein bedrijfSinds 2024 Oplossingen
CertificeringenNiet opgegeven | |||
| Beekman Security Solutions | Ede | Nog niet beoordeeld | |
Beekman Security Solutions is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij auditing, compliance en risicobeheer.Beekman Security Solutions is gespecialiseerd in informatiebeveiliging en ondersteunt organisaties bij auditing, compliance en risicobeheer. ZZP'erSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| CertificeringsAdvies Nederland | 's-Hertogenbosch | Nog niet beoordeeld | |
CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training.CertificeringsAdvies Nederland is gespecialiseerd in informatiebeveiliging, certificering en compliance, en ondersteunt organisaties bij ISO-trajecten, audits, risicobeheer en training. Middelgroot bedrijfSinds 2015 Oplossingen
Certificeringen
| |||
| ITS Risky | Heerhugowaard | Nog niet beoordeeld | |
ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR.ITS Risky is een cybersecurity adviesbureau uit Heerhugowaard, gespecialiseerd in Virtual CISO Governance, ISO 27001 begeleiding en compliance voor NIS2 en GDPR. ZZP'erSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| KAM Groep | Amersfoort | Nog niet beoordeeld | |
KAM Groep begeleidt organisaties naar ISO 27001, NEN 7510, NIS2, BIO, ISAE 3402 en ISO 42001, met 100% slagingsgarantie voor een vaste prijs en een aanpak die verder gaat dan het certificaat.KAM Groep begeleidt organisaties naar ISO 27001, NEN 7510, NIS2, BIO, ISAE 3402 en ISO 42001, met 100% slagingsgarantie voor een vaste prijs en een aanpak die verder gaat dan het certificaat. Middelgroot bedrijfSinds 2011 Oplossingen
Certificeringen
| |||
| Mathison BV | Capelle aan den IJssel | Nog niet beoordeeld | |
Mathison is gespecialiseerd in informatiebeveiliging, privacy en compliance, en ondersteunt organisaties bij audits, certificeringen, privacytoetsingen en trainingen in digitale beveiliging.Mathison is gespecialiseerd in informatiebeveiliging, privacy en compliance, en ondersteunt organisaties bij audits, certificeringen, privacytoetsingen en trainingen in digitale beveiliging. Klein bedrijfSinds 2021 Oplossingen
CertificeringenNiet opgegeven | |||
| MySecurityOffice | Roermond | Nog niet beoordeeld | |
MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance.MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance. Klein bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Normsupport | Leek | Nog niet beoordeeld | |
Normsupport is gespecialiseerd in informatiebeveiliging, risicomanagement en privacy en ondersteunt organisaties bij certificering, audits en compliance.Normsupport is gespecialiseerd in informatiebeveiliging, risicomanagement en privacy en ondersteunt organisaties bij certificering, audits en compliance. Klein bedrijfSinds 2023 Oplossingen
Certificeringen
| |||
| Rethink Security | Utrecht | Nog niet beoordeeld | |
Rethink Security begeleidt organisaties bij ISO 27001, NEN 7510, SOC 2, AVG en NIS2, en levert CISO, Privacy Officer en FG as a service. De aanpak vertrekt bij gedrag, niet bij het handboek.Rethink Security begeleidt organisaties bij ISO 27001, NEN 7510, SOC 2, AVG en NIS2, en levert CISO, Privacy Officer en FG as a service. De aanpak vertrekt bij gedrag, niet bij het handboek. Klein bedrijfSinds 2026 Oplossingen
CertificeringenNiet opgegeven | |||
| Samoerai Informatiebeveiliging | Nijmegen | Nog niet beoordeeld | |
Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen.Samoerai Informatiebeveiliging ondersteunt organisaties met integrale informatiebeveiligingsscans, projectmatige implementatie en continue privacy- en compliancebeheer volgens actuele normen. Middelgroot bedrijfSinds 2017 Oplossingen
CertificeringenNiet opgegeven | |||
| Sentarix | Arnhem | Nog niet beoordeeld | |
Sentarix biedt Managed CISO, securitystrategie, compliance, interne audits en GAP-analyses.Sentarix biedt Managed CISO, securitystrategie, compliance, interne audits en GAP-analyses. ZZP'erSinds 2023 Oplossingen
CertificeringenNiet opgegeven | |||
| Sqwaire | Heemskerk | Nog niet beoordeeld | |
Sqwaire biedt compliancebeheer met private AI, inclusief risicobeoordeling, auditbeheer en documentintelligentie.Sqwaire biedt compliancebeheer met private AI, inclusief risicobeoordeling, auditbeheer en documentintelligentie. Klein bedrijfSinds 2022 Oplossingen
Certificeringen
| |||
| Vico Connect B.V. | Apeldoorn | Nog niet beoordeeld | |
Vico Connect B.V. ondersteunt organisaties bij ISO-certificeringen met pragmatische oplossingen en procesoptimalisatie, gericht op praktische implementatie en digitale beveiliging.Vico Connect B.V. ondersteunt organisaties bij ISO-certificeringen met pragmatische oplossingen en procesoptimalisatie, gericht op praktische implementatie en digitale beveiliging. Klein bedrijfSinds 2021 Oplossingen
CertificeringenNiet opgegeven | |||
Geen aanbieders gevonden met deze filters.
Wat kost een ISO 27001 interne audit?
De prijs volgt vooral uit scope, aantal locaties en de hoeveelheid bewijs die steekproefsgewijs moet worden gecontroleerd.
Eenmalige interne audit
€1.000 tot €5.000
Vanaf 1 auditdag
Opleiding van je eigen auditor
€495 tot €1.395
per deelnemer
1 tot 2 opleidingsdagen
Indicaties uit de aankoopgids. De offerte van de aanbieder is leidend.
Compacte scope: reken op €1.000 tot €2.000 (Tot 25 medewerkers). Plus brede scope: €2.000 tot €5.000.
Zo verloopt een interne audit
Auditplan
Wie: SamenLeg scope, criteria, interviews, steekproeven en planning vast.
Documentreview
Wie: AanbiederControleer beleid, risicoanalyse, Verklaring van Toepasselijkheid en eerdere acties.
Interviews en bewijs
Wie: AanbiederToets met proceseigenaren en registraties of afspraken werkelijk werken.
Rapportage
Wie: AanbiederClassificeer non-conformiteiten, observaties en verbetermogelijkheden met bewijs.
Opvolging
Wie: JullieBepaal oorzaken, voer corrigerende maatregelen uit en sluit bevindingen aantoonbaar.
Plan rapportage ruim vóór de certificeringsaudit, zodat afwijkingen nog aantoonbaar kunnen worden gesloten.
Eenmalig uitbesteden of intern opbouwen?
Er zijn doorgaans drie manieren om een ISO 27001 interne audit aan te pakken. Uitbesteden geeft direct onafhankelijkheid.
Aanbevolen
Externe auditor
Snel, onafhankelijk en ervaren; passend vóór een eerste certificeringsaudit.
Interne auditor
Kennis blijft in huis, mits opleiding, tijd en organisatorische onafhankelijkheid zijn geregeld.
Co-sourcing
Een externe lead auditor begeleidt medewerkers die delen van het programma uitvoeren.
Geen specifieke aanleiding om voor interne auditor of co-sourcing te kiezen? Kies dan externe auditor.
Waar let je op?
Deze punten bepalen wat een ISO 27001 interne audit kost en hoe offertes van elkaar verschillen.
Aantal locaties
Elke fysieke locatie kan aanvullende interviews en steekproeven vereisen.
Volwassenheid
Versnipperd bewijs en onduidelijke eigenaars kosten meer audittijd dan een onderhouden auditdossier.
Auditprogramma
Niet ieder normonderdeel hoeft elk jaar even diep, zolang het meerjarige programma de volledige scope dekt.
Onafhankelijkheid
De auditor mag zijn eigen implementatiewerk niet beoordelen; controleer belangen en eerdere rollen.
Vertel wat je zoekt
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij vinden passende aanbieders
Wij leggen je aanvraag voor aan alle 15 aanbieders, je hoeft zelf geen partijen te benaderen.
Vergelijk en kies
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Veelgestelde vragen
Over ISO 27001 interne audits. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.
Is een interne audit ISO 27001 verplicht?
Ja. Clausule 9.2 van ISO 27001 verplicht je om op geplande intervallen interne audits uit te voeren en daarvoor een auditprogramma op te stellen. Je certificerende instelling controleert bij de externe audit of dat auditspoor compleet, onpartijdig en gedocumenteerd is. Ontbrekende of zwakke interne audits leiden direct tot een afwijking.
Hoe vaak moet ik hem laten doen?
De norm schrijft geen vaste frequentie voor, alleen op geplande intervallen. In de praktijk voert vrijwel iedere organisatie minimaal één keer per jaar een volledige audit uit, omdat de certificerende instelling ook jaarlijks langskomt. Bij hogere risico's, incidenten of grote organisatorische veranderingen audit je vaker of tussentijds op specifieke onderdelen.
Mag ik de interne audit zelf uitvoeren?
Ja, mits de auditor objectief en onpartijdig is. De harde eis is dat een auditor niet zijn eigen werk of eigen proces beoordeelt: de proceseigenaar mag de naleving van zijn eigen proces niet toetsen. In kleine organisaties is dat vaak het knelpunt, omdat de persoon met de meeste ISMS-kennis meestal ook de bouwer van het ISMS is.
Mag mijn adviseur die het ISMS heeft ingericht ook de interne audit doen?
Dat ligt genuanceerd. Een adviseur die het beleid heeft geschreven en de risicoanalyse heeft gedaan, auditeert bij die onderdelen zijn eigen werk, en dat botst met de objectiviteitseis. Veel bureaus lossen dit op door een andere auditor uit hetzelfde team in te zetten dan de implementatieconsultant. Wat sowieso niet mag: dezelfde partij die je heeft begeleid, mag je niet certificeren.
Wat kost het?
Voor een organisatie tot 25 medewerkers kost een uitbestede interne audit doorgaans €1.000 tot €2.000, tot 100 medewerkers €2.000 tot €5.000, afhankelijk van locaties en scope. Een eigen auditor opleiden kost €495 tot €1.395 per deelnemer.
Wat gebeurt er met de bevindingen?
Het auditrapport legt non-conformiteiten, observaties en verbeterpunten vast. Voor elke non-conformiteit stel je een corrigerende maatregel op met eigenaar en termijn, en die volg je tot sluiting. De uitkomsten zijn verplichte input voor de directiebeoordeling (clausule 9.3), en de externe auditor kijkt expliciet of je de bevindingen daadwerkelijk hebt opgevolgd en niet alleen genoteerd.









