ISO 27001-implementatie

ISO 27001 halen met een systeem dat werkt

Uw klanten vragen om het certificaat. Aanbestedingen eisen het. En met de Cyberbeveiligingswet biedt een aantoonbaar managementsysteem een erkende structuur voor risicomanagement, governance en bewijs. Cbw-specifieke verplichtingen, meldprocedures en sectoreisen blijven daarbij apart te beoordelen. Doorgaans bent u certificeringsklaar in zes tot twaalf maanden, afhankelijk van het gekozen ondersteuningsniveau, de complexiteit en uw interne capaciteit. Wij bouwen het ISMS, begeleiden de implementatie en bereiden uw organisatie voor op de certificeringsaudit. De onafhankelijke certificerende instelling bepaalt of het certificaat wordt afgegeven.

Wat u krijgt

Een compleet, werkend ISMS

Scope en contextanalyse, risicomethodiek en risicoregister, Verklaring van Toepasselijkheid, de kernbeleidsstukken en procedures (toegang, leveranciers, incidenten, wijzigingen, documentbeheer), behandelplannen voor uw hoogste risico’s, een awareness-sessie voor het team, en volledige begeleiding tot en met de certificeringsaudit.

Geen honderd documenten die niemand leest. Wel een set die uw mensen begrijpen, die een auditor overtuigt en die u daarna zelf kunt onderhouden.

Onze aanpak

In vier fasen

1Maand 1–2

Fundament

Scope, context, risicoanalyse, VvT. De directie beslist wat het systeem moet kunnen.

2Maand 2–5

Inrichting

Beleid en procedures, samen met uw mensen, in uw taal en uw tooling.

3Maand 4–9

Werking

Maatregelen in de praktijk, bewijsopbouw, awareness en de eerste interne controlecyclus.

4Maand 6–12

Auditvoorbereiding

Voorbereiding op de interne audit is inbegrepen. Heeft Axiomera het ISMS geïmplementeerd, dan voert een onafhankelijke auditor de interne audit uit. De kosten daarvan vallen buiten de projectprijs, tenzij de offerte uitdrukkelijk anders vermeldt. Daarna volgen de management review en begeleiding bij stage 1 en 2 van de certificerende instelling.

Investering

Drie niveaus van ondersteuning, vaste projectprijs na scopebepaling

NiveauVerdeling van het werkPrijs
Begeleid implementerenUw organisatie voert het werk uit en levert de documentatie aan. Axiomera levert de methodiek, de werksessies, de beoordeling van uw stukken en de auditvoorbereiding.€ 9.500
Samen implementerenAxiomera bouwt de kern van het ISMS: scope, risicoanalyse, Verklaring van Toepasselijkheid en de kerndocumentatie. Uw organisatie implementeert de maatregelen en bouwt het bewijs op.€ 17.500
Projectregie en uitvoeringAxiomera leidt het traject, stelt vrijwel alle governance-documentatie op, bewaakt de acties en verzorgt de awareness-sessie. U beslist en voert de technische maatregelen uit.€ 25.500

Referentieprijzen excl. btw, bij referentiescope. Na intake en scopebepaling ontvangt u een vaste projectprijs. Facturering vindt plaats in vier mijlpaaltermijnen. De onafhankelijke interne audit en de certificerende instelling vallen buiten de projectprijs, tenzij de offerte uitdrukkelijk anders vermeldt.

Wat de prijs bepaalt en wat er niet in zit

Voor wie dit werkt

IT-dienstverleners, MSP’s en SaaS-bedrijven zijn welkom als klant. Omdat eigen softwareontwikkeling, klantinfrastructuur en aanvullende keteneisen de scope complexer maken, zijn de getoonde referentieprijzen voor deze organisaties niet automatisch de definitieve projectprijs. Uw processen, tooling en klanteisen zijn het vertrekpunt voor de scopebepaling.

En daarna?

Een certificaat is drie jaar geldig, met jaarlijkse surveillance-audits. Het systeem moet dus blijven draaien. De meeste klanten kiezen na certificering voor onze CISO as a Service: een vaste security officer voor € 1.450 of € 2.650 per maand.

Naar CISO as a Service →

Vraag een verkennend gesprek aan. U krijgt binnen 48 uur een reactie en, als het past, binnen een week een vaste prijs.

Plan een intakegesprek