ISO 27001

ISO 27001 Begeleiding

Informatiebeveiliging die écht beschermt

Informatie is een van de meest waardevolle activa van uw organisatie. Klantgegevens, contracten, bedrijfsprocessen — een datalek of beveiligingsincident kan enorme financiële, juridische en reputatieschade veroorzaken. ISO 27001 helpt organisaties om informatiebeveiliging structureel en aantoonbaar te regelen.

Met de opkomst van de NIS2-richtlijn (2025) wordt informatiebeveiliging voor steeds meer organisaties ook een wettelijke verplichting. ISO 27001-certificering is een erkende invulling van deze verplichting.

WAT IS ISO 27001?

ISO 27001 is de internationale standaard voor informatiebeveiliging. De norm vraagt organisaties een Information Security Management System (ISMS) op te zetten:

DE NOLON METHODE

Van scan tot certificaat

  1. 1

    Scan

  2. 2

    Analyse

  3. 3

    Ontwerp

  4. 4

    Implementatie

  5. 5

    Interne audit

  6. 6

    Certificering

  7. 7

    Beheer (optioneel)

VEELGESTELDE VRAGEN
Is ISO 27001 verplicht?

Niet universeel, maar via de NIS2-richtlijn (2025) worden steeds meer organisaties verplicht om informatiebeveiliging aantoonbaar te regelen. ISO 27001 is een erkende invulling.

Wat is het verschil tussen ISO 27001 en NEN 7510?

NEN 7510 is specifiek voor de Nederlandse zorgsector en bevat aanvullende eisen bovenop ISO 27001. Voor zorgorganisaties is NEN 7510 de juiste keuze.

Hoe lang duurt een ISO 27001 implementatie?

Gemiddeld 4 tot 8 maanden, afhankelijk van organisatiegrootte en huidige volwassenheid van uw informatiebeveiliging.

Klaar om inzicht te krijgen in uw organisatie?