ISO 27001-implementatie

ISO 27001 halen met een systeem dat werkt

Uw klanten vragen om het certificaat. Aanbestedingen eisen het. En met de Cyberbeveiligingswet biedt een aantoonbaar managementsysteem een erkende structuur voor risicomanagement, governance en bewijs. Cbw-specifieke verplichtingen, meldprocedures en sectoreisen blijven daarbij wel apart te beoordelen. Axiomera bouwt met u een ISO 27001-managementsysteem dat past bij uw omvang: certificeringsklaar in zes tot negen maanden, tegen een vaste prijs.

Wat u krijgt

Een compleet, werkend ISMS

Scope en contextanalyse, risicomethodiek en risicoregister, Verklaring van Toepasselijkheid, de kernbeleidsstukken en procedures (toegang, leveranciers, incidenten, wijzigingen, documentbeheer), behandelplannen voor uw hoogste risico’s, een awareness-sessie voor het team, en volledige begeleiding tot en met de certificeringsaudit.

Geen honderd documenten die niemand leest. Wel een set die uw mensen begrijpen, die een auditor overtuigt en die u daarna zelf kunt onderhouden.

Onze aanpak

In vier fasen

1Maand 1–2

Fundament

Scope, context, risicoanalyse, VvT. De directie beslist wat het systeem moet kunnen.

2Maand 2–5

Inrichting

Beleid en procedures, samen met uw mensen, in uw taal en uw tooling.

3Maand 4–7

Werking

Maatregelen in de praktijk, bewijsopbouw, awareness, eerste interne controlecyclus.

4Maand 6–9

Certificering

Interne audit (via onafhankelijke partner), management review, begeleiding bij stage 1 en stage 2 van de certificerende instelling.

Investering

Vaste prijs excl. btw: € 17.500 of € 27.500

€ 17.500 voor organisaties tot 15 medewerkers, € 27.500 voor grotere of complexere omgevingen. Facturering in vier mijlpaaltermijnen. De kosten van de certificerende instelling (indicatief € 3.000 tot € 8.000 voor de initiële audit) staan hier los van; wij helpen u bij het aanvragen en vergelijken van offertes.

Voor wie dit werkt

IT-dienstverleners, MSP’s en SaaS-bedrijven van 5 tot 50 medewerkers, overwegend in het Microsoft-ecosysteem. Juist voor deze organisaties hebben wij onze aanpak gebouwd: uw processen, uw tooling en uw klanteisen zijn ons vertrekpunt.

En daarna?

Een certificaat is drie jaar geldig, met jaarlijkse surveillance-audits. Het systeem moet dus blijven draaien. De meeste klanten kiezen na certificering voor onze CISO as a Service: een vaste security officer vanaf € 1.450 per maand.

Naar CISO as a Service →

Vraag een verkennend gesprek aan. U krijgt binnen 48 uur een reactie en, als het past, binnen een week een vaste prijs.

Plan een intakegesprek