Ik faciliteer ISO 27001 certificering en ISMS documentatie


Over deze dienst
Automatische vertaling
Ben je belangrijke B2B-klanten kwijt omdat je geen ISO 27001 certificaat hebt?
Beveiligingscontroles en lange compliance vragenlijsten kunnen je salesproces maanden vertragen. Ik help je dat te fixen.
Ik bouw robuuste Information Security Management Systems (ISMS) die precies aansluiten bij jouw bedrijfsvoering. Of je nu voorbereidt op een externe audit of kernbeveiligingsbeleid vanaf nul moet schrijven, ik overbrug de kloof tussen complexe regelgeving en je dagelijkse workflows.
Wat je krijgt:
- ISO 27001 gap analyse en readiness assessment
- Volledige ISMS documentatie (Clauses 410 + Annex A)
- Informatiebeveiligingsbeleid en procedures
- Risicobeoordeling en risicobehandelplan
- Statement of Applicability (SoA)
- Ondersteuning bij interne audits en auditrapport
- Certificeringsadvies met je lokale geaccrediteerde instantie
Of je nu een startup bent die voor het eerst ISO 27001 certificeert of een gevestigde organisatie die zich voorbereidt op een surveillance audit, ik zorg dat je documentatie aan de norm voldoet.
Stop met het verliezen van deals aan compliant concurrenten. Laat ons je data beveiligen, je audits halen en enterprise omzet ontsluiten.
Stuur me nu een bericht om je compliance roadmap te beveiligen voordat je volgende grote klantgesprek plaatsvindt.
Maak kennis met Sonya Jamar
Simplifying ISO Standards for Sustainable Business Growth
- Afkomstig uitVerenigd Koninkrijk
- Lid sindsmei 2026
Talen
Engels, Duits
Automatische vertaling
Andere Advies over naleving van regelgeving diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Wat is inbegrepen bij de ISO 27001 gap analyse?
Ik beoordeel je huidige technische en administratieve controles tegen de eisen van de norm. Je ontvangt een duidelijk rapport dat precies aangeeft wat je organisatie mist, samen met een praktische, stapsgewijze roadmap om volledige compliance efficiënt te behalen.
Kun je mijn bedrijf helpen de daadwerkelijke certificeringsaudit te doorstaan?
Ja. Ik bouw en organiseer je ISMS documentatie zodat deze precies aansluit bij wat externe auditors zoeken. Ik voer ook een mock interne audit uit om eventuele resterende kwetsbaarheden te vinden en te verhelpen voordat de officiële registrar je systeem beoordeelt.
Helpt dit framework ons ook te voldoen aan SOC 2 of GDPR?
Absoluut. ISO 27001 deelt een groot deel van de trust principes van SOC 2 en de gegevensbeschermingsregels van GDPR. Door deze kernbeveiligingsbasis op te bouwen, voldoe je tegelijkertijd aan de meeste eisen van andere belangrijke compliance frameworks.
Wat heb je nodig van mijn team om het project te starten?
Ik heb toegang nodig tot bestaande IT-beleidslijnen, een overzicht van je cloud-infrastructuur en korte gesprekken met je kernteamleden om te begrijpen hoe data door je organisatie stroomt. Zo blijft het project vlot verlopen.
Wat vereist ISO 27001 certificering precies?
ISO 27001 vereist dat je een ISMS opbouwt die risicobeheer, beveiligingsbeleid, Annex A controles en regelmatige interne audits omvat. Ik begeleid je door elke vereiste zodat er niets wordt gemist voor je audit.
Mijn bedrijf is klein. Moeten we nog steeds ISO 27001?
Ja, en het is vaak makkelijker voor kleinere bedrijven om te implementeren. Veel klanten, grote kopers en overheidscontracten vereisen nu ISO 27001 compliance ongeacht de grootte van het bedrijf. Ik pas de scope aan op jouw organisatie.
Wat is het verschil tussen ISO 27001 documentatie en daadwerkelijke certificering?
Documentatie is wat je voorbereidt, beleid, risicobeoordelingen, ISMS-registraties. Certificering is wanneer een geaccrediteerde instantie die documentatie auditte. Ik verzorg de documentatie en begeleid je bij het kiezen en samenwerken met de juiste certificeringsinstantie.
Wat is een Statement of Applicability en heb ik er een nodig?
De SoA is een verplicht ISO 27001 document dat alle Annex A controles opsomt en rechtvaardigt welke van toepassing zijn op jouw organisatie. Zonder deze kun je geen Stage 2 audit doorstaan.
Waarom is een interne audit vereist voordat de officiële review plaatsvindt?
De ISO-norm vereist strikt dat je je eigen systeem auditte voordat de externe certificeringsorganisatie arriveert. Het bewijst aan de externe auditors dat je managementteam actief je eigen beveiligingsbeleid monitort en handhaaft.
Kun je helpen met zowel ISO 27001 als SOC 2 tegelijk?
Ja. Er is een aanzienlijke overlap tussen ISO 27001 en SOC 2 controles. Ik kan je documentatie in kaart brengen om beide frameworks tegelijk te dekken, waardoor tijd wordt bespaard en dubbele inspanning wordt verminderd.

