Ik implementeer ISO 27001 en bereid me voor op certificeringsaudit
Over deze dienst
Een opmerking voordat je bestelt: Ik neem maar een beperkt aantal klanten tegelijk aan omdat dit hands-on werk is. Als je alleen documentatie zoekt, is deze dienst niet geschikt. Neem contact op als je daadwerkelijk je controls wilt opbouwen. Stuur me een bericht voordat je bestelt, zodat we kunnen bevestigen of het past.
De meeste ISO 27001 diensten verkopen je een map met sjabloonbeleid en noemen dat compliance. Dat is niet wat ik doe.
Ik ben een ISO 27001 Lead Auditor en Lead Implementer die fulltime werkt in GRC consulting. Ik heb SaaS-, fintech- en securitybedrijven door certificeringsaudits geleid, en ik weet precies waar auditors naar zoeken en waar bedrijven fouten maken.
Deze dienst is een echte consultatie. Ik ga met jou en je team zitten, voer gestructureerde interviews uit, bekijk hoe je organisatie echt werkt en breng je werkelijke positie in kaart volgens ISO 27001:2022. Je krijgt bevindingen gebaseerd op jouw situatie, niet op een generieke checklist.
Type bedrijf:
Bedrijven
•
MKB-bedrijven
Branche:
Crypto en blockchain
•
Financiële diensten
Veelgestelde vragen
Automatische vertaling
Is dit een hands-off dienst of moeten wij het meeste werk doen?
Dit is een samenwerkingsgerichte consultancy, geen hands-off dienst. Ik leid de beoordeling van begin tot eind: interviews, bewijsreview, gap analyse en gerangschikte bevindingen. Waar remediatie inbegrepen is (Standaard en Premium), stuur ik het werk aan, stel ik beleidsvoorstellen op waar nodig, en begeleid ik je team bij het oplossen van problemen.
Wat heb je van ons nodig om te starten?
Een kick-off gesprek, een korte overzicht van je organisatie en tech stack, en toegang tot de stakeholders die verantwoordelijk zijn voor elk controlgebied voor interviews. Voor Standaard en Premium deel je ook bewijsmateriaal zoals screenshots, configuratie-exporten en bestaande beleidsconcepten.
Betekent 'audit klaar' dat we gegarandeerd slagen voor de certificering?
Geen enkele consultant kan garanties geven over certificeringsresultaten, wees voorzichtig met wie dat beweert. Wat ik lever is een beveiligingspositie die echt in lijn is met ISO 27001:2022, met gaps die of gesloten zijn of formeel gedocumenteerd met onderbouwing, precies wat auditors beoordelen.
In welke tijdzone worden de sessies gehouden?
Sessies worden gehouden in UK (BST) ochtenden/middagen en in US (ET) avonden.
Werk je met Vanta, Drata of soortgelijke platforms?
Ja, ik heb hands-on ervaring met Vanta en ik ben ook bekend met andere GRC tools.

