Terug
ISO 27701 certificering

ISO 27701
certificering

ISO 27701 certificering toont aan dat je bewust omgaat met privacy en persoonsgegevens en deze veilig verwerkt. De ISO27701 is een certificeerbare uitbreiding op de ISO 27001 norm. In de nieuwe ISO 27701:2019 norm vind je richtlijnen en eisen voor inrichting, implementatie, onderhoud en het continu verbeteren van een Privacy Information Management System (PIMS).

Meerwaarde van ISO 27701
ISO 27701

De nieuwe ISO 27701:2019 is een verbetering van je Information Security Management System (ISMS) op basis van aanvullende vereisten.

ISO 27701 en de AVG

Met ISO 27701 regel je veel van wat de AVG van je vraagt: een verwerkingsregister, grondslagen, afspraken met verwerkers, afhandeling van rechten van betrokkenen, DPIA's en een proces voor datalekken.

Belangrijk om te benoemen: ISO 27701 is geen AVG-certificaat. De norm maakt aantoonbaar dát je privacy gestructureerd beheerst, maar de wettelijke verantwoordelijkheden onder de AVG blijven gelden.

Aanpak voor ISO 27701

Wat verandert er met ISO 27701:2025?

Dit is de belangrijkste ontwikkeling van de afgelopen jaren. De oorspronkelijke ISO 27701:2019 was opgezet als uitbreiding op ISO 27001 en ISO 27002. Organisaties moesten dus eerst een ISMS hebben voordat ze een PIMS konden implementeren en certificeren.

De 2025-versie doorbreekt dat model. ISO 27701 is nu een zelfstandige managementsysteemnorm en volgt de bekende harmonized structure, met eigen hoofdstukken voor context, leiderschap en governance, planning en risicomanagement, ondersteuning, operationele processen, evaluatie en verbetering. Integratie met ISO 27001 blijft mogelijk en is voor veel organisaties nog steeds de meest logische route, maar het is geen voorwaarde meer.

Standalone of geïntegreerd: hoe kies je?

  • Heb je al een ISO 27001-gecertificeerd ISMS? Dan is integreren vrijwel altijd efficiënter: je hergebruikt context, risicoproces, interne audit en directiebeoordeling.
  • Ligt het zwaartepunt van je organisatie bij het verwerken van persoonsgegevens en speelt informatiebeveiligingscertificering nauwelijks een rol bij je klanten? Dan kan een zelfstandig PIMS een kortere route zijn.
  • Ben je al gecertificeerd tegen ISO 27701:2019? Dan is een overgang naar de nieuwe versie nodig. Plan die transitie samen met je certificerende instelling in.
Lachen bij Kader

Privacy als onderdeel van integraal risicomanagement

Privacy staat zelden op zichzelf. In de praktijk raakt het aan informatiebeveiliging, bedrijfscontinuïteit, kwaliteit en aan de manier waarop je organisatie met medewerkers- en klantgegevens omgaat. Kader Group kijkt daarom naar de samenhang: een PIMS dat los staat van je overige managementsystemen leidt tot dubbel werk, tegenstrijdige procedures en audits die elkaar overlappen.

Heb je tijdelijk capaciteit of expertise nodig, dan kun je bij ons ook terecht voor een interim Privacy Officer of Functionaris Gegevensbescherming.

DSC00829

Wat een PIMS je concreet oplevert

  • Een actueel verwerkingsregister dat wordt onderhouden omdat het onderdeel is van een proces, niet van een project.
  • Duidelijke rollen: wie beoordeelt een DPIA, wie tekent een verwerkersovereenkomst, wie handelt een datalek af.
  • Aantoonbaarheid richting klanten, opdrachtgevers en toezichthouders, zonder dat je bewijs bij elkaar moet zoeken.
  • Een verbetercyclus, zodat bevindingen daadwerkelijk worden opgevolgd.

Hoe Kader je hierbij helpt

Wij kijken naar de samenhang. Een privacymanagementsysteem dat los staat van je informatiebeveiliging leidt tot dubbel werk, tegenstrijdige procedures en audits die elkaar overlappen.

  • Een nulmeting die laat zien wat je al hebt en wat er nodig is voor een werkend PIMS.
  • Advies over de route: zelfstandig certificeren of integreren met een bestaand ISO 27001-managementsysteem.
  • Begeleiding bij de transitie van ISO 27701:2019 naar de 2025-versie.
  • Tijdelijke invulling van de rol van Privacy Officer of Functionaris Gegevensbescherming.

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951320

Bel ons

sales@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

Functionaris Gegevensbescherming

Schakel een deskundige FG in die toeziet op naleving van de AVG en adviseert over privacyrisico's en datalekken.

globa-icon

ISMS

Beheers informatiebeveiligingsrisico's structureel met een managementsysteem dat beleid, processen en techniek verbindt.

globa-icon

ISO 27001 checklist

Ontdek snel hoe ver de organisatie is met certificering en welke stappen nog nodig zijn richting ISO 27001.

globa-icon

ISO 27017

Beveilig clouddiensten aantoonbaar met aanvullende beheersmaatregelen voor cloudproviders en cloudgebruikers.