Verwerkt jouw organisatie (vertrouwelijke) gegevens? Dan is het cruciaal om informatiebeveiliging goed te regelen. Met een ISO 27001 certificaat toon je aan klanten, partners en toezichthouders dat je dit serieus neemt.

  • Wil je klanten het vertrouwen geven dat hun gegevens bij jou in veilige handen zijn?
  • Wil je goed zicht krijgen op risico's en kansen op het gebied van informatiebeveiliging?
  • Zoek je een systematische aanpak om continu te verbeteren in beveiliging?
  • Moet je voldoen aan wettelijke eisen zoals de AVG of branchespecifieke regelgeving?

Dan is ISO 27001 certificering iets voor jou!

Wat is het ISO 27001 keurmerk?

ISO 27001 is een internationale norm voor informatiebeveiliging. Het biedt een raamwerk om een Information Security Management System (ISMS) op te zetten, te implementeren en continu te verbeteren.

De norm bestaat uit twee onderdelen:

  1. Managementsysteem – Eisen aan de inrichting van je Informatie Beveiligings Management Systeem (ISMS)
  2. Beheersmaatregelen – Een overzicht met mogelijke security controls die je risico-gebaseerd kunt toepassen

De ISO 27001 norm is toepasbaar in elke sector: van zorg en financiële dienstverlening tot ICT, overheid en productie.

Accreditatie

CIIO is door de Raad voor Accreditatie (RvA) geaccrediteerd voor ISO 27001 onder registratienummer C559. Dit betekent dat je een internationaal erkend certificaat ontvangt.

Meer informatie nodig? Op de website van NEN kun je de ISO 27001 norm downloaden (tegen betaling). Voor de specifieke zorgsector bestaat ook NEN 7510, een Nederlandse doorvertaling.

Voordelen van ISO 27001 certificering

Waarom kiezen organisaties voor ISO 27001?

  • Vertrouwen – Klanten, partners en investeerders zien dat je informatiebeveiliging serieus neemt
  • Compliance – Voldoe aantoonbaar aan wettelijke verplichtingen zoals AVG, NIS2-richtlijn of sectorale wetgeving
  • Risicoreductie – Identificeer en beheers beveiligingsrisico's systematisch
  • Concurrentievoordeel – Steeds meer aanbestedingen en contracten eisen ISO 27001 certificering
  • Bedrijfscontinuïteit – Verminder de kans op datalekken, cyberaanvallen en downtime
  • Kostenbesparing – Efficiënt beveiligingsbeheer voorkomt dure incidenten

Voor kleine organisaties

Het is een misverstand dat ISO 27001 alleen voor grote bedrijven is. CIIO heeft organisaties met minder dan 5 FTE gecertificeerd!

Hoe verkrijg je het ISO 27001 certificaat?

Combineren met andere normen

ISO 27001 laat zich uitstekend combineren met andere certificeringen:

  • NEN 7510 – Voor organisaties die medische gegevens verwerken
  • Maatstaf / ISO 9001 – Kwaliteitsmanagement
  • MedMij normenkader – Voor digitale zorggegevensuitwisseling
  • NVZ Auditkader Gedragslijn – Toegangsbeveiliging digitale patiëntendossiers


Door certificeringen te combineren voer je één integraal onderzoek uit, wat tijd en kosten bespaart.

Onze werkwijze

Bij CIIO werken we met korte lijnen en direct persoonlijk contact. Je krijgt één vaste teamleider die het hele onderzoek coördineert. Deze persoon is het aanspreekpunt voor alle vragen.

Onze auditoren hebben ruime ervaring met informatiebeveiliging in verschillende sectoren. Ze begrijpen de praktische uitdagingen en kijken verder dan alleen compliance. Het doel: jouw organisatie helpen om informatiebeveiliging structureel te verbeteren.

Wil je meer weten? Lees meer over onze werkwijze.

 

Veelgestelde vragen - ISO 27001

Wat is ISO 27001-certificering?

ISO 27001 is een internationale norm die de best practices beschrijft voor beheersystemen voor informatiebeveiliging (in de norm wordt gesproken over een Information Security Management System, afgekort als ISMS). Het biedt een raamwerk voor het beheren en beschermen van gevoelige informatie met behulp van een op risico gebaseerde benadering. ISO 27001-certificering betekent dat een organisatie met succes een ISMS heeft geïmplementeerd dat voldoet aan de eisen van de norm.

Waarom is ISO 27001 - certificering belangrijk?

ISO 27001-certificering laat klanten, partners en andere belanghebbenden zien dat een organisatie informatiebeveiliging serieus neemt en effectieve controles heeft geïmplementeerd om gevoelige informatie te beschermen. Het kan organisaties ook helpen om aantoonbaar te voldoen aan wet- en regelgeving met betrekking tot informatiebeveiliging.

Enkele voordelen van ISO 27001-certificering zijn:

  • Verbeterde beveiliging van gegevens
  • Verhoogd klantvertrouwen
  • Aantoonbare naleving van wettelijke en regelgevende vereisten.
  • Verbeterde bedrijfscontinuïteit en veerkracht
  • Kostenbesparing door efficiënt beheer van informatiebeveiligingsrisico's

Voor welke organisaties is ISO 27001-certificering geschikt?

Elke organisatie die met gevoelige informatie werkt, heeft baat bij ISO 27001. Dit geldt o.a. voor:

  • Financiële dienstverleners (banken, verzekeraars, beleggingsfondsen)
  • Zorgorganisaties (ziekenhuizen, klinieken, zorgsoftware leveranciers)
  • ICT-bedrijven (cloud providers, software ontwikkelaars, managed service providers)
  • Overheidsorganisaties en semi-overheidsinstellingen
  • Advocatenkantoren, accountants en andere zakelijke dienstverleners

Ook kleine organisaties kunnen ISO 27001 certificering behalen.

Hoe lang duurt het om ISO 27001-gecertificeerd te worden?

Dit hangt af van de omvang en complexiteit van de organisatie en het bestaande managementsysteem voor informatiebeveiliging. Doorgaans duurt het tussen de 6 en 12 maanden om een ​​ISMS te implementeren en de certificering voor te bereiden. Vanaf het moment dat CIIO start met het onderzoek voor de certificering, is de doorlooptijd minimaal 4-6 weken. 

Hoe vaak wordt de ISO 27001-certificering vernieuwd?

Het ISO 27001 certificaat is drie jaar geldig. Tussentijds voert CIIO jaarlijkse audits uit om te controleren of je ISMS blijft voldoen aan de eisen. Na drie jaar volgt een volledige hercertificering (vervolgonderzoek).

Wat kost ISO 27001 certificering?

De kosten bestaan uit twee delen:

1. Implementatiekosten

Dit varieert sterk per organisatie. Je kunt ervoor kiezen om dit zelf te doen of een consultant in te schakelen. CIIO voert zelf geen implementaties uit, maar kan je in contact brengen met ervaren consultants.

2. Certificeringskosten (door CIIO)

Afhankelijk van:

  • Aantal FTE
  • Complexiteit (locaties, processen, IT-landschap)
  • Scope van het certificaat

Wil je een vrijblijvende offerte? Neem dan contact met ons op.

Kan ik ISO 27001 combineren met andere normen?

Ja! Veel organisaties combineren ISO 27001 met:

  • NEN 7510 (zorg)
  • ISO 9001 / Maatstaf (kwaliteitsmanagement)
  • Sectorspecifieke normen

Dit bespaart tijd en kosten, omdat één integraal onderzoek wordt uitgevoerd.

Meer weten? Neem contact met ons op!

Raymond Veltstra | Senior teamleider