ISO 27001 halen met een systeem dat werkt
Uw klanten vragen om het certificaat. Aanbestedingen eisen het. En met de Cyberbeveiligingswet biedt een aantoonbaar managementsysteem een erkende structuur voor risicomanagement, governance en bewijs. Cbw-specifieke verplichtingen, meldprocedures en sectoreisen blijven daarbij apart te beoordelen. Doorgaans bent u certificeringsklaar in zes tot twaalf maanden, afhankelijk van het gekozen ondersteuningsniveau, de complexiteit en uw interne capaciteit. Wij bouwen het ISMS, begeleiden de implementatie en bereiden uw organisatie voor op de certificeringsaudit. De onafhankelijke certificerende instelling bepaalt of het certificaat wordt afgegeven.
Een compleet, werkend ISMS
Scope en contextanalyse, risicomethodiek en risicoregister, Verklaring van Toepasselijkheid, de kernbeleidsstukken en procedures (toegang, leveranciers, incidenten, wijzigingen, documentbeheer), behandelplannen voor uw hoogste risico’s, een awareness-sessie voor het team, en volledige begeleiding tot en met de certificeringsaudit.
Geen honderd documenten die niemand leest. Wel een set die uw mensen begrijpen, die een auditor overtuigt en die u daarna zelf kunt onderhouden.
In vier fasen
Fundament
Scope, context, risicoanalyse, VvT. De directie beslist wat het systeem moet kunnen.
Inrichting
Beleid en procedures, samen met uw mensen, in uw taal en uw tooling.
Werking
Maatregelen in de praktijk, bewijsopbouw, awareness en de eerste interne controlecyclus.
Auditvoorbereiding
Voorbereiding op de interne audit is inbegrepen. Heeft Axiomera het ISMS geïmplementeerd, dan voert een onafhankelijke auditor de interne audit uit. De kosten daarvan vallen buiten de projectprijs, tenzij de offerte uitdrukkelijk anders vermeldt. Daarna volgen de management review en begeleiding bij stage 1 en 2 van de certificerende instelling.
Drie niveaus van ondersteuning, vaste projectprijs na scopebepaling
| Niveau | Verdeling van het werk | Prijs |
|---|---|---|
| Begeleid implementeren | Uw organisatie voert het werk uit en levert de documentatie aan. Axiomera levert de methodiek, de werksessies, de beoordeling van uw stukken en de auditvoorbereiding. | € 9.500 |
| Samen implementeren | Axiomera bouwt de kern van het ISMS: scope, risicoanalyse, Verklaring van Toepasselijkheid en de kerndocumentatie. Uw organisatie implementeert de maatregelen en bouwt het bewijs op. | € 17.500 |
| Projectregie en uitvoering | Axiomera leidt het traject, stelt vrijwel alle governance-documentatie op, bewaakt de acties en verzorgt de awareness-sessie. U beslist en voert de technische maatregelen uit. | € 25.500 |
Referentieprijzen excl. btw, bij referentiescope. Na intake en scopebepaling ontvangt u een vaste projectprijs. Facturering vindt plaats in vier mijlpaaltermijnen. De onafhankelijke interne audit en de certificerende instelling vallen buiten de projectprijs, tenzij de offerte uitdrukkelijk anders vermeldt.
IT-dienstverleners, MSP’s en SaaS-bedrijven zijn welkom als klant. Omdat eigen softwareontwikkeling, klantinfrastructuur en aanvullende keteneisen de scope complexer maken, zijn de getoonde referentieprijzen voor deze organisaties niet automatisch de definitieve projectprijs. Uw processen, tooling en klanteisen zijn het vertrekpunt voor de scopebepaling.
Een certificaat is drie jaar geldig, met jaarlijkse surveillance-audits. Het systeem moet dus blijven draaien. De meeste klanten kiezen na certificering voor onze CISO as a Service: een vaste security officer voor € 1.450 of € 2.650 per maand.
Naar CISO as a Service →Vraag een verkennend gesprek aan. U krijgt binnen 48 uur een reactie en, als het past, binnen een week een vaste prijs.
Plan een intakegesprek