ISO 27001
Jouw informatiebeveiliging aantoonbaar op orde met de ISO 27001
Steeds meer opdrachtgevers, aanbestedingen en partners stellen ISO 27001 als voorwaarde. Wij begeleiden je door het hele traject met een praktische aanpak die past bij mensen, processen en systemen.

- Doorlooptijd
- 9 maanden
- Spoedtraject
- 6 weken
- Succes op jouw certificering
- 100%
- Ervaring
- 21 jaar
Wat is de ISO 27001?
De ISO 27001 is hét bewijs dat jij informatiebeveiliging serieus neemt.
Jouw klanten vertrouwen je met gevoelige data. De ISO 27001 bewijst dat je die data goed beschermt met een erkend kader dat in één keer laat zien dat je het serieus hebt geregeld.
Welke informatie heb je? Wie heeft er toegang? Wat zijn de risico's? Vanuit die vragen bouwen we een werkbaar systeem dat jouw organisatie beschermt én aantoonbaar maakt.
We beginnen bij de risico's, niet bij een handboek dat in de kast verdwijnt.
Voor wie?
Voor organisaties die informatiebeveiliging serieus nemen.
Wij werken voor IT-bedrijven, zorginstellingen, administratiekantoren, dienstverleners, groothandels, technische bedrijven en organisaties die werken met vertrouwelijke gegevens.
Veel organisaties denken bij ISO 27001 vooral aan techniek. Firewalls, wachtwoorden en back-ups spelen een rol, maar menselijk gedrag en procesafspraken zijn minstens zo bepalend voor het resultaat.
- IT-bedrijven en softwareontwikkelaars
- Zorginstellingen (in combinatie met NEN 7510)
- Administratie- en adviesbureaus
- Organisaties met vertrouwelijke klantgegevens
Onze aanpak
Een brede aanpak van gedrag, proces én techniek.
Een ISO 27001-traject draait om één ding: een Information Security Management System (ISMS in het kort). Dat is het systeem waarin je vastlegt hoe je omgaat met informatiebeveiliging. Wie heeft toegang tot wat? Wat doe je als er iets misgaat? Hoe houd je het up-to-date?
Klinkt groter dan het is. Wij bouwen het samen met je mensen op de werkvloer. Dat doen wij als tijdelijke collega's, niet als consultants die een rapport opsturen en weer vertrekken. We doen het samen.
- 1
Risicogestuurd
Welke informatie heb je? Wie heeft er toegang? Wat kan er misgaan? We beginnen met een eerlijke nulmeting en bepalen van daaruit welke maatregelen écht nodig zijn, en welke niet.
- 2
Mens en gedrag
Een medewerker die niet weet hoe met vertrouwelijke informatie om te gaan, vormt een risico. Daarom besteden we gerichte aandacht aan bewustwording en training, zodat de afspraken ook echt landen.
- 3
Integratie mogelijk
Werk je al met ISO 9001, dan sluit ISO 27001 goed aan op je bestaande managementsysteem. Documentbeheer, interne audits en verbeteracties richt je één keer in. Dat voorkomt dubbel werk.
Het verschil
Zelf doen kost meer dan je denkt.
Veel ondernemers proberen ISO 27001 eerst zelf te regelen. Tot ze erachter komen hoeveel tijd het kost terwijl de operatie gewoon doorloopt.
Zelf regelen
- Maanden uitzoekwerk in een complexe norm
- Dikke handboeken die niemand gebruikt
- Je weet niet wat de auditor écht verwacht
- De operatie ligt stil terwijl jij documenten schrijft
- Risico op een afgewezen audit
- Na het certificaat ben je op jezelf aangewezen
Met Provison
- Traject in 9 maanden, of een spoedtraject van enkele weken als het nodig is
- Een praktisch en direct toepasbaar systeem dat werkt op de werkvloer
- Wij weten exact wat een auditor gaat vragen en wat niet
- Wij doen het werk, jij blijft focussen op je business
- 100% succes op jouw certificering: in 21 jaar heeft elke klant zijn certificering behaald
- We blijven naast je staan, ook na de audit
Certificeringspartners
Wij begeleiden je naar de audit van erkende certificerende instellingen
- Bureau Veritas
- Kiwa
- DNV
- EBN
- LRQA
Veelgestelde vragen
Veelgestelde vragen over ISO 27001
Reken op ongeveer 9 maanden, afhankelijk van je scope en de complexiteit van je organisatie: één dienst en één team is sneller klaar dan de hele organisatie inclusief leveranciers. Hoeveel je al hebt vastgelegd scheelt ook enorm. Bij spoed door een aanbesteding of klanteis is een spoedtraject van enkele weken in uitzonderlijke gevallen mogelijk.
Wat een ISO 27001-traject kost hangt af van je organisatieomvang en de scope die je kiest. Certificeer je één dienst en één team, dan is het traject compact. Trek je de scope over de hele organisatie inclusief locaties en leveranciers, dan groeit het werk mee. Wij werken op basis van een dagtarief. Na een kennismaking weten we wat er speelt en maken we een offerte op maat. Wat je betaalt weet je vooraf. Het certificaat zelf haal je bij een onafhankelijke instelling zoals Bureau Veritas, Kiwa of DNV. Die factuur gaat rechtstreeks naar jou. Wij verdienen daar niets op, en dat is precies zoals het hoort.
Lees ook: Volledige kostenopbouw van ISO 27001-certificeringInterne audit op ISO 27001
ISO 27001 geldt voor elke organisatie die met vertrouwelijke informatie werkt. Werk je in de zorg, dan komt de NEN 7510 om de hoek kijken. Dat is de Nederlandse norm die specifiek gericht is op het beschermen van gezondheidsinformatie in zorgorganisaties. De twee normen overlappen sterk. Wie al aan ISO 27001 voldoet, heeft een groot deel van NEN 7510 al gedekt. Wij kunnen deze normen samen oppakken in één traject, zodat je niet twee keer hetzelfde doet.
Nee, de AVG en ISO 27001 zijn twee verschillende dingen. De AVG is wetgeving over hoe je omgaat met persoonsgegevens. ISO 27001 is een norm voor het beheerst inrichten van je informatiebeveiliging. Ze versterken elkaar wel! De risicoanalyse, toegangsafspraken en procesafspraken uit ISO 27001 helpen je aantoonbaar zorgvuldig met persoonsgegevens om te gaan. Een ISO 27001-certificaat is geen AVG-bewijs, maar wel een stevige basis daarvoor.
Nee. Techniek is een deel van het verhaal, maar informatiebeveiliging raakt de hele organisatie. Wie toegang krijgt tot welke gegevens, hoe collega's met vertrouwelijke informatie omgaan en hoe je leveranciers beoordeelt: dat zijn organisatievraagstukken. Daarom pakken wij gedrag, proces en techniek in samenhang aan.
In 21 jaar is elke organisatie die we begeleidden succesvol door de audit gekomen, van IT-bedrijf tot administratiekantoor. Wij weten hoe een auditor een ISO 27001 beoordeelt en bereiden je daar volledig op voor. Dat is geen garantie vooraf, maar wel het trackrecord waar wij op bouwen. Na de certificering helpen we je met onderhoud, interne audits en hercertificering, zoveel of zo weinig als je zelf wilt.
Een ISO 27001 is drie jaar geldig, met jaarlijkse tussentijdse audits. We blijven beschikbaar voor het onderhoud van je systeem, de interne audits en de hercertificering. Hoeveel ondersteuning je daarbij wilt, bepaal je zelf.
Vrijblijvend & kosteloos
Klaar om jouw ISO 27001 te regelen?
Laat je gegevens achter, dan denken we direct mee over je situatie.
- Binnen één werkdag persoonlijk contact
- Advies op maat voor jouw organisatie
- 21 jaar ervaring, 100% succes op jouw certificering