Terug
kadergroupteamdag-44

ISO 27001 certificering en begeleiding

Wil je een ISO 27001-certificaat behalen of je informatiebeveiliging professionaliseren? Dan is een goed ingericht Information Security Management System (ISMS) de basis.

Kader begeleidt organisaties bij de complete ISO 27001-implementatie. Van nulmeting en risicoanalyse tot certificering, auditvoorbereiding en onderhoud. Daarbij stemmen we het traject af op jouw organisatie, beschikbare capaciteit en beveiligingsdoelstellingen.

Of je nu zelf veel wilt uitvoeren of juist behoefte hebt aan volledige ondersteuning: samen zorgen we voor een werkbaar systeem dat voldoet aan ISO 27001:2022 én aansluit bij de dagelijkse praktijk.

headway-5QgIuuBxKwM-unsplash
alle details over iso 27001

Wat is ISO 27001?

ISO 27001 is de internationale norm voor informatiebeveiliging. De norm helpt organisaties om vertrouwelijke informatie, systemen en data structureel te beschermen tegen risico’s zoals cyberaanvallen, datalekken en ongeautoriseerde toegang.

Centraal binnen ISO 27001 staat het Information Security Management System (ISMS). Dit managementsysteem zorgt ervoor dat informatiebeveiliging geen losse verzameling maatregelen is, maar een continue en aantoonbare beheerscyclus.

Met een ISO 27001-certificering laat je klanten, leveranciers, toezichthouders en andere stakeholders zien dat informatiebeveiliging aantoonbaar binnen de organisatie is ingericht.

kadergroupteamdag-38

Waarom kiezen organisaties voor ISO 27001 certificering?

Steeds meer organisaties worden geconfronteerd met eisen vanuit klanten, aanbestedingen, wetgeving en ketenpartners. Een ISO 27001-certificaat biedt dan niet alleen zekerheid, maar ook een concurrentievoordeel.

Met ISO 27001:

  • voldoe je aan informatiebeveiligingseisen van klanten en aanbestedingen;
  • vergroot je vertrouwen bij opdrachtgevers en ketenpartners;
  • krijg je beter inzicht in informatiebeveiligingsrisico's;
  • leg je verantwoordelijkheden en processen structureel vast;
  • creëer je een fundament voor de Cyberbeveiligingswet (NIS2);
  • wordt informatiebeveiliging een vast onderdeel van de dagelijkse bedrijfsvoering.
 
Waarom kiezen voor Kader?

Bij Kader krijg je meer dan alleen advies.

Wij combineren informatiebeveiliging met expertise op het gebied van kwaliteit, continuïteit, veiligheid en compliance. Hierdoor kijken we niet alleen naar de norm, maar vooral naar hoe informatiebeveiliging daadwerkelijk werkt binnen jouw organisatie.

Met Kader kies je voor:

  • begeleiding van nulmeting tot certificaat;
  • ondersteuning bij implementatie én onderhoud;
  • een aanpak die past bij jouw organisatie;
  • praktische consultants met kennis van governance, risico's en compliance;
  • een werkbaar ISMS dat ook na certificering blijft functioneren
shutterstock_503541604 -  wordt gebruikt door D&F-1

In acht stappen een ISO 27001 certificaat behalen

Iedere organisatie start vanuit een andere situatie. Daarom stemmen wij de aanpak af op jouw organisatie, bestaande processen en doelstellingen.

1. Scope bepalen
We brengen in kaart welke onderdelen van de organisatie binnen de certificering vallen en welke doelstellingen je wilt bereiken.
2. ISO 27001 nulmeting
Met een gap-analyse beoordelen we welke onderdelen al voldoen aan de norm en waar verbeteringen nodig zijn.
3. Risicoanalyse uitvoeren
Samen identificeren we relevante informatiebeveiligingsrisico's en bepalen we passende beheersmaatregelen.
4. ISMS inrichten
We richten het Information Security Management System in conform ISO 27001:2022, inclusief beleid, processen, rollen en verantwoordelijkheden.
5. Implementatie van maatregelen
De gekozen maatregelen worden daadwerkelijk geïmplementeerd binnen de organisatie en vastgelegd in de werkwijze.
6. Interne audit en directiebeoordeling
Voorafgaand aan certificering toetsen we de werking van het ISMS en bereiden we de organisatie voor op de externe audit.
7. Certificeringsaudit
Een onafhankelijke certificerende instelling beoordeelt of de organisatie voldoet aan de eisen van ISO 27001.
8. Onderhoud en continue verbetering
Na certificering ondersteunen we bij controle-audits, verbeteracties en het beheer van het ISMS.
Wat levert ISO 27001 certificering op?

Na afronding van het traject beschik je over:

  • een werkend ISMS conform ISO 27001:2022;
  • een actuele risicoanalyse;
  • een Statement of Applicability;
  • duidelijk eigenaarschap van processen en maatregelen;
  • aantoonbare compliance richting klanten en auditors;
  • een structuur voor onderhoud en continue verbetering.
Expert BMGRIP

ISMS inrichten volgens ISO 27001

Een certificaat behalen begint bij een goed functionerend ISMS. Dit managementsysteem vormt het hart van ISO 27001 en zorgt ervoor dat informatiebeveiliging structureel wordt aangestuurd en verbeterd.

Bij het inrichten van een ISMS ondersteunen wij onder andere bij:

  • informatiebeveiligingsbeleid;
  • risicoanalyses;
  • Statement of Applicability (SoA);
  • rollen en verantwoordelijkheden;
  • procedures en werkinstructies;
  • interne audits;
  • managementreviews;
  • continue verbetering.

Het resultaat is een beheersbaar systeem dat niet alleen voldoet aan de norm, maar ook werkbaar blijft voor de organisatie.

DSC00829

Welke vorm van ISO 27001 begeleiding past bij jouw organisatie?

Niet iedere organisatie heeft dezelfde behoefte. Daarom bieden wij verschillende begeleidingsvormen.

  • Begeleid implementeren: Je organisatie voert zelf veel werkzaamheden uit. Kader levert kennis, reviews, structuur en auditvoorbereiding.
  • Samen uitvoeren: Kader en jouw team verdelen de werkzaamheden en werken gezamenlijk toe naar certificering.
  • Grotendeels uitbesteden: Wij coördineren de implementatie, documentatie en certificeringsvoorbereiding. Jouw organisatie levert input en neemt besluiten

Zo bepaal je zelf hoeveel ondersteuning je nodig hebt.

ISO 27001 combineren met andere normen

Veel organisaties beschikken al over een managementsysteem voor kwaliteit, veiligheid of continuïteit.

ISO 27001 kan vaak efficiënt worden geïntegreerd met:

Hierdoor voorkom je dubbele procedures, audits en documentatie.

“Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt.”

Mark Jansen

Lead consultant Arbeidsveiligheid

e68362af565617506d206dd79a385743e2cc9855

Gerelateerde diensten

Ontdek ons volledige dienstenaanbod voor ISO 27001 certificeringen.

iso-27001-icon

Functionaris Gegevensbescherming

Schakel een deskundige FG in die toeziet op naleving van de AVG en adviseert over privacyrisico's en datalekken.

iso-27001-icon

ISMS

Beheers informatiebeveiligingsrisico's structureel met een managementsysteem dat beleid, processen en techniek verbindt.

iso-27001-icon

ISO 27001 checklist

Ontdek snel hoe ver de organisatie is met certificering en welke stappen nog nodig zijn richting ISO 27001.

iso-27001-icon

ISO 27017

Beveilig clouddiensten aantoonbaar met aanvullende beheersmaatregelen voor cloudproviders en cloudgebruikers.

iso-27001-icon

ISO 27701

Breid het ISMS uit met privacymanagement en toon aantoonbaar naleving van de AVG en andere privacywetgeving aan.

SmartManSys

Verhoog de efficiëntie met onze maatwerk cloud-oplossing om jouw managementsysteem slim in te richten.

kadergroupteamdag-124

ISO 27001 onderhoud en jaarlijkse audits

Na certificering stopt het traject niet. Om het certificaat te behouden moet de effectiviteit van het ISMS aantoonbaar blijven.

Kader ondersteunt bij:

  • jaarlijkse controle-audits;
  • interne audits;
  • directiebeoordelingen;
  • verbetermaatregelen;
  • actualiseren van risicoanalyses;
  • wijzigingen in wet- en regelgeving.

Hierdoor blijft informatiebeveiliging beheersbaar en wordt certificering geen jaarlijks terugkerend project.[

kadergroupteamdag-43

ISO 27001 en de Cyberbeveiligingswet

Met de komst van de Cyberbeveiligingswet (NIS2) krijgen steeds meer organisaties te maken met strengere eisen op het gebied van cybersecurity en governance.

Hoewel ISO 27001 niet wettelijk verplicht is, biedt de norm een sterk fundament voor het beheersen van informatiebeveiligingsrisico's, het aantonen van maatregelen en het organiseren van bestuurlijke verantwoordelijkheid. Veel organisaties gebruiken ISO 27001 daarom als praktische basis voor compliance met toekomstige wetgeving.

brick-5066290_1920 pixabay

Wat zijn de eisen van ISO 27001?

ISO 27001 bestaat uit 11 hoofdstukken. De certificeringseisen zijn opgenomen in hoofdstuk 4 t/m 10, waarin onderwerpen als context, leiderschap, planning, uitvoering, evaluatie en continue verbetering aan bod komen. Hieronder een overzicht per hoofdstuk:

Hoofdstuk 4: Context van de organisatie
  • Inzicht verkrijgen in de organisatie en haar context;
  • Behoeften en verwachtingen van belanghebbenden vaststellen;
  • Relevante belanghebbenden identificeren en hun informatiebeveiligingseisen bepalen;
  • Toepassingsgebied van het ISMS vaststellen;
  • ISMS inrichten, implementeren, onderhouden en continu verbeteren.
Hoofdstuk 5: Leiderschap
  • Rollen, verantwoordelijkheden en bevoegdheden voor informatiebeveiliging vaststellen en toewijzen.
  • Directie moet leiderschap en betrokkenheid tonen met betrekking tot het ISMS;
  • Ervoor zorgen dat ISMS-eisen worden nageleefd;
  • Benodigde middelen beschikbaar stellen;
  • Het belang van het ISMS communiceren;
  • Continu verbeteren bevorderen;
  • Vaststellen van een passend informatiebeveiligingsbeleid dat wordt gecommuniceerd en beschikbaar is voor belanghebbenden.
Hoofdstuk 6: Planning
  • Acties bepalen om risico's én kansen te adresseren;
  • Risicobeoordelingsprocedure definiëren met risicocriteria;
  • Risico’s identificeren, analyseren en evalueren;
  • Informatiebeveiligingsdoelstellingen vaststellen;
  • Plannen maken: wat moet er gedaan worden, welke middelen zijn nodig, wie is verantwoordelijk.
Hoofdstuk 7: Ondersteunende processen
  • Benodigde middelen beschikbaar stellen voor het ISMS;
  • Competentie van medewerkers vaststellen en waarborgen;
  • Eisen voor bewustzijn (kennis van beleid en gevolgen niet-naleving);
  • Eisen voor interne en externe communicatie;
  • Beheer van gedocumenteerde informatie (creëren, actualiseren en beheren).
Hoofdstuk 8: Uitvoering
  • Operationele processen voor informatiebeveiliging plannen, uitvoeren en beheersen;
  • Realiseren van maatregelen zoals gepland in hoofdstuk 6;
  • Risicobeoordeling uitvoeren en resultaten bewaren;
  • Risico’s voor informatiebeveiliging behandelen.
Hoofdstuk 9: Evaluatie van prestaties
  • Monitoren, meten, analyseren en evalueren van het ISMS;
  • Vaststellen wie, wat en wanneer metingen plaatsvinden;
  • Uitvoeren van interne audits om naleving te controleren;
  • Directiebeoordelingen uitvoeren om de geschiktheid, toereikendheid en effectiviteit van het ISMS te beoordelen.
Hoofdstuk 10: Verbetering
  • Afwijkingen corrigeren en corrigerende maatregelen treffen.

  • Oorzaken van afwijkingen analyseren om herhaling te voorkomen.

  • De effectiviteit van het ISMS continu verbeteren.

Vertrouwd door organisaties zoals
Technische Unie is een klant van Kader
Renewi is een klant van Kader
Erasmus MC is een klant van Kader
AKOR is actief in de bouwbranche en klant van Kader
Coca Cola is een klant van Kader
BAM is een klant van Kader
Jumbo is een klant van Kader
Technische Unie is een klant van Kader
Renewi is een klant van Kader
Erasmus MC is een klant van Kader
AKOR is actief in de bouwbranche en klant van Kader
Coca Cola is een klant van Kader
BAM is een klant van Kader
Jumbo is een klant van Kader

Hoe wij organisaties versterken

ibm-logo

“De wijze van contact en de omgang met elkaar is heel fijn. Iedereen is behulp zaam en er hangt een hele prettige sfeer. Het was wel wennen om veel via Teams te communiceren en met SharePoint te werken, dat was ik nog niet gewend.” 

Lees het verhaal

Veelgestelde vragen

Hier vind je antwoorden op de meest gestelde vragen over ISO-certificering en onze aanpak.

ISO 27001 beschrijft hoe informatie procesmatig kan worden beveiligd. De norm stelt eisen aan het vaststellen, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd managementsysteem: het ISMS (Information Security Management System). Daar hoort onder meer het periodiek uitvoeren van een risicoanalyse bij.

De norm bestaat uit tien hoofdstukken. Hoofdstuk 1 tot en met 3 zijn inleidend; de eisen waaraan je moet voldoen staan in hoofdstuk 4 tot en met 10. Daarnaast bevat de norm Annex A met beheersmaatregelen. 

Overweeg je certificering, dan is de eerste stap zelden het bestellen van de norm. Begin met de vraag welke risico's je primaire bedrijfsproces bedreigen en wat je al geregeld hebt. Vaak blijkt er meer te staan dan gedacht, vooral als je al met een ander managementsysteem werkt.

Kader Group begeleidt organisaties van nulmeting tot certificaat, in de rolverdeling die bij jou past. Wil je eerst weten waar je staat? Een nulmeting geeft je een onderbouwd beeld en een realistische planning.

De actuele versie is ISO 27001:2022. In deze versie telt Annex A 93 beheersmaatregelen, gegroepeerd in vier thema's: organisatorisch, mensen, fysiek en technologisch. In de voorgaande versie uit 2013 waren dat 114 maatregelen in 14 domeinen. Inhoudelijk zijn maatregelen samengevoegd en geactualiseerd, met nieuwe aandacht voor onder meer cloudgebruik en dreigingsinformatie.

Let op: certificaten op basis van ISO 27001:2013 zijn sinds 31 oktober 2025 niet meer geldig.

 De norm is bruikbaar voor elke organisatie die wil aantonen dat zij serieus omgaat met informatiebeveiliging. Denk aan ICT-bedrijven, maar ook aan overheden, banken, verzekeraars en onderwijsinstellingen. Voor zorgorganisaties en andere beheerders van persoonlijke gezondheidsinformatie geldt een aangepaste Nederlandse norm: NEN 7510:2024.
Nee, ISO 27001-certificering is niet wettelijk verplicht. In de praktijk vragen klanten, opdrachtgevers en aanbestedingen er wel steeds vaker om. Daarnaast kan een ISMS conform ISO 27001 helpen om aantoonbaar te voldoen aan wettelijke verplichtingen, zoals de zorgplicht uit de Cyberbeveiligingswet. 
 Voldoet je organisatie aan alle eisen, dan kun je een certificaat aanvragen. Dat wordt afgegeven door een onafhankelijke, onpartijdige en deskundige instelling. Daarmee toon je aan dat je het informatieproces beheerst en gegevens goed beveiligt. 
  • Je overtuigt klanten, medewerkers en andere belanghebbenden dat je zorgvuldig omgaat met informatie.

  • Je versterkt de geloofwaardigheid van je onderneming.

  • Je toont naleving van wet- en regelgeving aan.

  • Je verkleint risico's door een gestructureerd proces voor gegevensbeveiliging.

  • Je voldoet aan contractuele eisen en aanbestedingscriteria.

  • Interne processen worden vaak efficiënter tijdens de voorbereiding op certificering.

ISO 27001 is de internationale standaard voor informatiebeveiliging en maakt deel uit van de ISO 27000-serie. De norm helpt bij het beveiligen van onder meer financiële informatie, werknemersgegevens en informatie die aan derden wordt toevertrouwd.

ISO verwijst naar de International Organization for Standardization, die de normen wereldwijd uitgeeft. NEN is de Nederlandse instelling die zorgt dat de norm wordt vertaald en beschikbaar is voor de Nederlandse markt. Vandaar de aanduiding NEN-ISO 27001.

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951320

Bel ons

sales@kader.nl

Mail ons

Neem contact op

Naar formulier