Ik bereid je bedrijf voor op iso 27001 2022 certificering
Ik schrijf IT-beveiligingsbeleid volgens ISO27001
Over deze dienst
Als gecertificeerd informatiebeveiligingsprofessional help ik organisaties om auditklaar te worden voor ISO 27001:2022 door op maat gemaakte documentatie, implementatie begeleiding en compliance ondersteuning.
Ik bezit certificaten zoals CISSP, ISO 27001, Security+ en CIPP/E en heb ervaring in het ondersteunen van organisaties met informatiebeveiliging, privacy en compliance initiatieven.
Mijn diensten omvatten
Ontwikkeling van ISO 27001:2022 documentatie
Ondersteuning bij ISMS-implementatie
Risicobeoordeling en risicobehandelingsdocumentatie
Ondersteuning bij interne audits
Statement of Applicability (SoA)
Informatiebeveiligingsbeleid en procedures
Compliance begeleiding en advies
Ik heb ook ervaring in het ondersteunen van organisaties die moeten voldoen aan:
NEN 7510 (Gezondheidszorg)
BIO (Baseline Informatiebeveiliging Overheid)
GDPR / AVG
Deze dienst is ideaal voor startups, MKB, SaaS-bedrijven, zorgorganisaties en overheidsinstanties die zich voorbereiden op ISO 27001-certificeringsaudits.
Voorbeelden van beschikbare documentatie:
Scope van het ISMS
Informatiebeveiligingsbeleid
Risicobeoordeling & Risicobehandelingsmethodologie
Statement of Applicability
Informatiebeveiligingsdoelstellingen
Risicobehandelingsplan
Toegangscontrolebeleid
Wachtwoordbeleid
Type bedrijf:
Start-ups
•
MKB-bedrijven
Branche:
Cyberbeveiliging
•
Medisch en farmaceutisch
•
Software
Veelgestelde vragen
Automatische vertaling
Wat wordt er inbegrepen in de documenten?
Alle documenten worden aangepast aan de bedrijfsactiviteiten, scope, doelstellingen en ISO 27001:2022 eisen van jouw organisatie. Afhankelijk van het gekozen pakket kunnen de documentatie policies, procedures, risicobeoordelingsmethodologie, risicobehandelingsplannen, Statement of Applicability en ISMS-documentatie omvatten.
Bied je alleen aanpasbare sjablonen aan?
Nee. Hoewel industry best practices en bewezen frameworks als basis worden gebruikt, wordt alle documentatie afgestemd op de behoeften, branche, scope en compliance-eisen van jouw organisatie. Het doel is om audit-klare documentatie te leveren in plaats van generieke sjablonen.
Voer je ook GAP-analyses uit?
Ja. GAP-assessments kunnen als aanvullende dienst worden aangeboden. Ik kan je bestaande documentatie, controls en processen beoordelen op basis van ISO 27001:2022 eisen en gaps en verbeterkansen identificeren.

