DQS certificeert uw ISO 27001-ISMS met de diepgaande expertise die uw klanten verwachten.

Van SaaS-scale-ups tot wereldwijde ondernemingen: DQS controleert uw informatiebeveiligingsbeheersysteem (ISMS) met senior specialisten die inzicht hebben in het moderne dreigingslandschap, de regelgeving en de eisen van leveranciersrisicobeoordelingen.

Pure InfoSec-specialisten

Toegewijde ISMS-auditors, geen generalisten.

Erkend waar het ertoe doet

Geaccrediteerde certificaten die wereldwijd bij aanbestedingen worden erkend.

In overeenstemming met NIS2 en DORA

Breng uw ISMS in lijn met de huidige EU-eisen.

Audits die verder gaan dan de checklist

Bevindingen die uw beveiligingsniveau versterken.

new-iso-iec-27001-2022-blog-dqs-project managers converse when using a tablet in a central room
Loading...

Maak van informatiebeveiliging een concurrentievoordeel

Voor organisaties die met gevoelige informatie werken, is een ISO 27001-certificaat meer dan alleen een defensieve maatregel. Het geeft aan klanten, partners en toezichthouders aan dat uw organisatie informatiebeveiliging op een gedisciplineerde en verantwoordelijke manier beheert — waardoor verkoopcycli worden versneld, risicobeoordelingen van leveranciers soepeler verlopen en frictie uit gereguleerde inkoopprocessen wordt weggenomen.

Typische effecten van ISO 27001-certificering in de praktijk

De waarde van certificering reikt verder dan alleen een extern bewijs van conformiteit. Veel organisaties gebruiken terugkerende audits en beoordelingsprocessen als kader voor continue verbetering, operationele transparantie en een sterkere afstemming tussen afdelingen. In de praktijk melden bedrijven vaak effecten zoals:

  • Snellere verkoopcycli doordat beveiligingsbeoordelingen door klanten al in een vroeg stadium worden afgerond.
  • Soepelere inkoop met minder herhaalde vragenlijsten over leveranciersrisico’s.
  • Betere afstemming tussen IT-, juridische en bedrijfsrisicoverantwoordelijken.
  • Vroegtijdige opsporing van tekortkomingen in de beveiliging door middel van gestructureerde interne auditcycli.
  • Meer vertrouwen in de beveiligingsmaatregelen voor de cloud, leveranciers en werken op afstand.

Start nu met de ISO 27001-certificering bij DQS

Bespaar tijd en interne inspanningen dankzij een duidelijk gestructureerd certificeringsproces. Vraag nu uw persoonlijke offerte aan voor uw ISO 27001-certificering.

Vraag uw offerte op maat aan
Information security in organizations-dqs-man with laptop in server room
Loading...

Voor wie is ISO 27001-certificering interessant?

ISO 27001 is de wereldwijde referentienorm voor organisaties die met gevoelige informatie omgaan, ongeacht hun omvang of sector. Het is de juiste volgende stap voor bedrijven in de volgende situaties:

  • Leveranciers en dienstverleners die door klanten, financiële instellingen of zakelijke klanten worden gevraagd om aan te tonen dat ze voldoen aan een ISMS.
  • Organisaties die onder de werkingssfeer van NIS2, DORA of andere regelgeving vallen en waar gestructureerd informatiebeveiligingsbeheer wordt verwacht.
  • SaaS-, cloud- en managed service providers die concurreren in markten waar beveiligingsbeoordelingen van leveranciers bepalend zijn voor de verkoopresultaten.
  • Bedrijven die persoonsgegevens of bedrijfskritische gegevens verwerken in het kader van de AVG of sectorspecifieke gegevenswetgeving.
  • Wereldwijde concerns die op zoek zijn naar één uniform ISMS dat in alle regio’s en dochterondernemingen wordt erkend.

DQS is uw betrouwbare partner voor ISO 27001-certificering

  • 80 kantoren in 60 landen — Wereldwijd verbonden, met diensten die aansluiten op uw behoeften.
  • Meer dan 200 erkende normen — Wat uw uitdaging ook is, wij bieden certificeringen en beoordelingen die aansluiten bij en ondersteuning bieden voor uw strategie.
  • Meer dan 65.000 gecertificeerde locaties — U bent in goed gezelschap. Duizenden organisaties vertrouwen op DQS om te certificeren wat het belangrijkst is.
  • 9,40 Net Promoter Score (NPS) voor auditors — Onze klanten beoordelen hun contacten met auditors consequent als uitzonderlijk goed.
  • Aanbevelingspercentage van 87% — Een duidelijke indicator van het vertrouwen dat organisaties in onze aanpak stellen.
  • Geaccrediteerde instantie — Certificeringen ondersteund door alle relevante internationale accreditaties en streng toezicht door regelgevende instanties.

Onze auditaanpak

Audits afgestemd op uw operationele realiteit

Informatiebeveiliging in een cloud-native SaaS-bedrijf verschilt van die in een productieomgeving; onze auditors passen zich aan zonder afbreuk te doen aan de beoordeling.

Audits die verder gaan dan certificering

Binnen het onpartijdige kader van certificering brengen onze bevindingen opkomende risico’s en verbeterpotentieel aan het licht — waardoor beveiligingsteams kunnen bepalen waar ze hun volgende investeringen het best kunnen doen.

Constructieve dialoog op ooghoogte

ISMS-auditors gaan met uw CISO en team een oprechte technische dialoog aan — geen ondervraging, geen afvinken van lijstjes.

Digitaal van opzet

We blijven de manier waarop audits worden voorbereid, uitgevoerd en gedocumenteerd moderniseren, waarbij we het proces efficiënt houden zonder in te boeten aan diepgang.

ISO 27001-certificeringsproces

Een duidelijk proces betekent minder vragen en snellere resultaten. Dit zijn de fasen van uw ISO 27001-certificering bij DQS — transparant van begin tot eind.

ISO Certification Process from DQS english
Van aanvraag tot offerte

Zodra uw ISO 27001-beheersysteem in de hele organisatie is geïmplementeerd, is het klaar voor certificering. Bij DQS doorloopt u een certificeringsproces dat uit meerdere fasen bestaat. Tijdens het eerste contact bespreken we uw organisatie, uw informatiebeveiligingsbeheersysteem en de doelstellingen die u met uw ISO 27001-certificering wilt bereiken. Op basis hiervan ontvangt u snel een gedetailleerde offerte die is afgestemd op uw specifieke toepassingsgebied. Bij complexe certificeringsprojecten helpt projectplanning bij het coördineren van tijdschema’s en de uitvoering van audits over verschillende locaties of bedrijfsonderdelen heen.

ISO 27001-certificeringsaudit: fase 1 en fase 2

De certificeringsaudit begint met een systeemanalyse (fase 1-audit) en een evaluatie van uw documentatie, de resultaten van uw managementbeoordeling en uw interne audits. Het doel is om vast te stellen of uw managementsysteem voldoende is uitgewerkt en klaar is voor certificering. In de volgende fase, de systeemaudit (fase 2), beoordeelt uw auditor de effectiviteit van alle processen van het managementsysteem ter plaatse of via geschikte technieken op afstand, voor zover toegestaan volgens de geldende accreditatieregels. Nadat de audit is afgerond, ontvangt u tijdens een afsluitende vergadering een gedetailleerde presentatie van de resultaten, samen met informatie over mogelijke verbeterpunten voor uw bedrijf. Indien nodig worden er actieplannen overeengekomen om uw managementsysteem te verbeteren.

ISO 27001-certificaat

Na de certificeringsaudit worden de resultaten beoordeeld door de onafhankelijke certificeringsinstantie van DQS. U ontvangt een auditrapport waarin de auditresultaten zijn vastgelegd. Als aan alle normvereisten is voldaan, ontvangt u na een positief certificatiebesluit het geaccrediteerde ISO 27001-certificaat van DQS onder een erkende accreditatie-instantie, zoals DAkkS of ANAB.

Toezichtaudits

Om de voortdurende verbetering en blijvende effectiviteit van uw informatiebeveiligingsbeheersysteem te ondersteunen, worden er ten minste eenmaal per jaar toezichtaudits uitgevoerd. Deze audits beoordelen de blijvende conformiteit en effectiviteit van uw beheersysteem en brengen mogelijkheden voor verdere verbetering in kaart.

ISO 27001-hercertificering

Een ISO 27001-certificaat is drie jaar geldig. Ten minste drie maanden voor het verstrijken van de geldigheidsduur wordt een hercertificering uitgevoerd om de voortdurende conformiteit met de eisen van de ISO 27001-norm te bevestigen. Als aan alle eisen van de norm is voldaan, wordt een nieuw, internationaal erkend certificaat afgegeven.

Loading...

In 3 stappen naar een offerte voor ISO 27001-certificering

  • U verstuurt uw aanvraag in 1 minuut
  • Wij bespreken kort de reikwijdte en timing op basis van de door u verstrekte gegevens
  • U ontvangt betrouwbare offertes inclusief auditplanning

“We reageren doorgaans binnen twee werkdagen met de volgende stappen.”

Is uw bedrijf klaar voor ISO 27001-certificering?

  • De reikwijdte van het ISMS is vastgesteld en alle bedrijfsmiddelen zijn gedocumenteerd en gewaardeerd.
  • Er is een risicobeoordeling en een risicobeheersingsproces van kracht.
  • Het informatiebeveiligingsbeleid en de kernprocedures zijn goedgekeurd door het topmanagement.
  • Er is een volledige interne auditcyclus volgens ISO 27001 afgerond.
  • In een managementbeoordeling zijn beslissingen, verbeteringen en benodigde middelen vastgelegd.
  • Zodra deze basis is gelegd, is uw organisatie klaar om contact op te nemen met DQS.

Zodra deze basis is gelegd, is uw organisatie klaar om contact op te nemen met DQS.

Ontdek ISO 27001 in detail

Heeft u al een gecertificeerd managementsysteem?

ISO 27001 laat zich naadloos combineren met andere normen voor managementsystemen, zoals ISO 9001, ISO 22301, ISO 42001, enz. — en DQS coördineert gecombineerde audits om dubbel werk te voorkomen. Een goed geplande, gebundelde auditcyclus houdt de complexiteit beheersbaar, stemt verbeteringscycli op elkaar af en vermindert de tijd die ter plaatse nodig is voor uw gehele portfolio.

Neem contact met ons op voor ge­bun­del­de cer­ti­fi­ce­ring

Veelgestelde vragen over ISO 27001-certificering

Hoe lang duurt de ISO 27001-certificering?

De totale doorlooptijd hangt af van de omvang en complexiteit van de reikwijdte van uw ISMS, maar de meeste organisaties ronden fase 1 en fase 2 binnen drie tot zes maanden af zodra ze er klaar voor zijn. Factoren zoals het aantal vestigingen, de geografische spreiding en de mate van uitwerking van uw documentatie zijn van invloed op de planning. Voor meer informatie over het certificeringsproces van DQS kunt u terecht op onze Knowledge Center-pagina voor ISO 27001.

Hoe lang is een ISO 27001-certificering geldig?

Een ISO 27001-certificaat is drie jaar geldig vanaf de certificeringsbeslissing. Jaarlijkse controle-audits bevestigen dat het ISMS effectief blijft, en vóór het einde van de driejarige cyclus wordt een volledige hercertificeringsaudit uitgevoerd.

Wat kost een ISO 27001-certificering?

De kosten van een ISO 27001-certificering zijn afhankelijk van factoren zoals de reikwijdte van het ISMS, het aantal vestigingen, het aantal medewerkers en de complexiteit van uw technologielandschap. Omdat elk certificeringsproject anders is, stelt DQS een offerte op maat op in plaats van met vaste catalogusprijzen te werken. Vraag een offerte aan om een nauwkeurig bedrag voor uw organisatie te ontvangen.

Hoeveel inspanning kost het om de ISO 27001-certificering voor mijn bedrijf te behalen?

Voor organisaties die al over een gestructureerd ISMS beschikken, is de inspanning voor de audit zelf beperkt — maar de interne voorbereiding op het gebied van IT, beveiliging, juridische zaken en bedrijfsvoering vormt doorgaans de grootste werklast. Een volwassen ISMS vermindert deze inspanning aanzienlijk bij elke hercertificeringscyclus.