ISO Certificering

ISO 27001 Certificering

Audit en certificering van uw Information Security Management System (ISMS) conform de internationale ISO/IEC 27001 standaard voor informatiebeveiliging.

30 auditors voor ISO 27001 Certificering

Noordbeek
Hazerswoude-Rijndijk1-10 medewerkers

IT-audit- en adviesbureau gespecialiseerd in informatiebeveiliging, privacybescherming en certificeringen.

PCI DSS AuditsISO 9001 (Kwaliteit)ISO 22301 (Business Continuity)ISO 27001 Certificering+3
Soll-IT
Amsterdam1-10 medewerkers

IT-audit partner voor accountants en MKB-bedrijven, gespecialiseerd in IT-audit ondersteuning bij de jaarrekeningcontrole.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering
uComply
Arnhem1-10 medewerkers

AI-gedreven compliance-softwareplatform dat binnen de Microsoft 365-omgeving draait en organisaties helpt bij het voldoen aan ISO 27001, NEN 7510, SOC 2 en NIS2, inclusief geautomatiseerde bewijsverzameling.

ISO 27001 CertificeringISO 9001 (Kwaliteit)NEN 7510 (Zorg)SOC 2 (Type I & II)+3
3Angles
Hillegom11-50 medewerkers

Professional services bureau gericht op Audit, Risk en Compliance met expertise in IT-audits en interne audits.

IT Risk AssessmentsISAE 3402 (Type I & II)ISO 27001 CertificeringISAE 3000
AudITvision
Apeldoorn11-50 medewerkers

IT-audit en adviesbureau gespecialiseerd in assurance audits, ISO certificeringen en overheidsaudits. Aangesloten bij NOREA.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ENSIA (Gemeenten)+20
CertificeringsAdvies Nederland
's-Hertogenbosch11-50 medewerkers

Pragmatisch adviesbureau dat organisaties begeleidt bij het behalen en behouden van certificeringen op het gebied van informatiebeveiliging en compliance, waaronder ISO 27001, NEN 7510, BIO en NIS2.

ISO 27001 CertificeringISO 9001 (Kwaliteit)ISO 22301 (Business Continuity)NEN 7510 (Zorg)+4
DigiTrust
Eindhoven11-50 medewerkers

RvA-geaccrediteerde certificatie-instelling gespecialiseerd in informatiebeveiliging. DigiTrust begeleidt organisaties bij het behalen van ISO- en NEN-certificeringen met ervaren, eigen auditoren.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 9001 (Kwaliteit)NEN 7510 (Zorg)+4
Duijnborgh Audit
Utrecht11-50 medewerkers

IT-auditors en adviseurs gespecialiseerd in IT-audits, informatiebeveiliging en NIS2 compliance.

ISO 27001 CertificeringNEN 7510 (Zorg)IT Risk AssessmentsCybersecurity Audits+1
Reanda
Amsterdam11-50 medewerkers

AFM-geregistreerd accountantskantoor gericht op internationale ondernemingen met een groeiende IT-auditpraktijk voor IT-governance, risicobeheer en third-party assurance.

ISO 27001 CertificeringCybersecurity AuditsIT Risk Assessments
Sigli
Antwerpen11-50 medewerkers

Softwareontwikkelings- en digitale transformatiebedrijf gespecialiseerd in maatwerk software, AI-gedreven digitalisering en data-engineering. Intern ISO 27001-gecertificeerd.

ISO 27001 Certificering
Crowe
Amsterdam51-200 medewerkers

Accountants- en adviesorganisatie met circa 150 professionals in 3 vestigingen (Amsterdam, Rotterdam, Nijmegen), gespecialiseerd in IT-assurance en advisory. Biedt ISAE 3402-rapportages, SOC 2/SOC 3-verklaringen en ISO 27001-certificering, daarnaast CISO-as-a-Service.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)SOC 3ISO 27001 Certificering+1
Cuccibu
Eindhoven51-200 medewerkers

Adviesorganisatie gespecialiseerd in privacy (AVG, DPIA) en informatiebeveiliging (NIS2, ISO 27001, NEN 7510).

ISO 27001 CertificeringNEN 7510 (Zorg)AVG / GDPR AuditNTA 7516 (Veilige e-mail Zorg)+2
Hoek en Blok IT
Sliedrecht51-200 medewerkers

IT-audit- en adviesbureau, onderdeel van de Hoek en Blok-groep met circa 150 collega's. Helpt organisaties met aantoonbare procesbeheersing door middel van ISAE 3402, SOC 2 en ISAE 3000 assurance-verklaringen, aangevuld met pentests en vulnerability scans.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+7
Joanknecht
Eindhoven51-200 medewerkers

Accountants- en advieskantoor met IT-audit expertise, gespecialiseerd in assurance en certificering.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+1
Auren
Amstelveen201-500 medewerkers

Professionele dienstverlener op het gebied van Audit en Assurance, met gecertificeerde IT-auditors (RE, NOREA).

ISAE 3402 (Type I & II)ISO 27001 CertificeringIT Risk AssessmentsSOC 2 (Type I & II)
Bureau Veritas Cybersecurity
Eindhoven201-500 medewerkers

Toonaangevende onafhankelijke cybersecuritypartner met meer dan 200 security-experts in Eindhoven en Amsterdam, voorheen bekend als Secura. Biedt een uitgebreid dienstenpakket van ISAE/SOC-assurance en ISO-certificeringen tot penetratietesten en NIS2/DORA-compliance.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ISO 27001 Certificering+10
DNV
Barendrecht201-500 medewerkers

Wereldwijd opererende certificerings- en assurance-organisatie die een breed scala aan IT-auditdiensten biedt, waaronder ISO 27001/NEN 7510-certificering, ISAE 3402/3000-verklaringen, DigiD-assessments en TISAX-beoordelingen.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 9001 (Kwaliteit)ISO 20000 (IT Service Management)+12
Grant Thornton
Amsterdam201-500 medewerkers

Accountants- en adviesorganisatie met circa 800 professionals verspreid over 8 vestigingen in Nederland, onderdeel van het Grant Thornton International netwerk.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+3
Kader Group
Almelo201-500 medewerkers

Adviesbureau met ruim 400 professionals en meer dan 30 jaar ervaring dat organisaties begeleidt bij informatiebeveiliging, ISO 27001- en NEN 7510-certificering en NIS2-compliance.

ISO 27001 CertificeringNEN 7510 (Zorg)NIS2 AuditISO 27701 (Privacy)+2
RSM
Amsterdam201-500 medewerkers

Accountants- en adviesorganisatie met ruim 700 professionals in 7 vestigingen. Wereldwijd het 6e grootste netwerk met IT-audit en assurance diensten.

ISAE 3402 (Type I & II)TPM (Third Party Mededeling)SOC 2 (Type I & II)ENSIA (Gemeenten)+1
TÜV NORD
Son201-500 medewerkers

Onafhankelijke certificerings- en inspectie-instelling gespecialiseerd in cyberveiligheid, met diensten variërend van ISAE 3402/3000-rapportages en ISO 27001-certificering tot IEC 62443 en NIS2-compliance.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)ISAE 3000SOC 2 (Type I & II)+6
Van Oers
Breda201-500 medewerkers

Accountants en belastingadviseurs met IT-audit expertise, inclusief ISAE 3402 en NIS2 Supply Chain certificering.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISO 27001 CertificeringNIS2 Supply Chain Certificering+1
Baker Tilly
Utrecht500+ medewerkers

Groot accountants- en advieskantoor met meer dan 1.000 medewerkers verspreid over 13 kantoren in Nederland. Beschikt over een uitgebreid IT Advisory-team voor IT-assurance, informatiebeveiliging en cybersecurity. Biedt ISAE 3402/SOC-rapportages, DigiD/ENSIA-audits en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
BDO
Eindhoven500+ medewerkers

Grote accountants- en adviesorganisatie met ruim 3.100 professionals in Nederland. Biedt een breed scala aan IT Risk Assurance- en cybersecuritydiensten, waaronder ISAE 3402/3000-assurance, SOC-rapportages, penetratietesten en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+15
Forvis Mazars
Rotterdam500+ medewerkers

Internationaal accountants- en adviesnetwerk met meer dan 1.400 professionals in Nederland.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+2
Moore DRV
Rotterdam500+ medewerkers

Accountants- en advieskantoor met ruim 1.500 medewerkers verspreid over meer dan 20 vestigingen, onderdeel van Moore Global netwerk.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+1
Deloitte
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met meer dan 7.500 medewerkers in 15 kantoren in Nederland. Biedt expertise in IT-audit, cybersecurity en risk advisory.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+4
EY
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met circa 4.800 medewerkers in Nederland. Biedt Technology Risk diensten, SOC reporting en ISO certificering via EY CertifyPoint.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+5
KPMG
Amstelveen500+ medewerkers

Big Four accountants- en adviesorganisatie met bijna 3.900 medewerkers in 12 kantoren in Nederland. Diepgaande expertise in IT-audit, cybersecurity en compliance.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+5
PwC
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met ruim 5.800 medewerkers in 12 kantoren in Nederland. Biedt uitgebreide IT-audit en assurance dienstverlening.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+5

Wat is ISO 27001 certificering?

ISO 27001 is de internationaal erkende standaard voor informatiebeveiliging. De certificering toont aan dat uw organisatie een Information Security Management System (ISMS) heeft geïmplementeerd dat voldoet aan strenge eisen voor het beschermen van informatie.

De standaard omvat 93 beheersmaatregelen verdeeld over organisatorische, menselijke, fysieke en technologische categorieën. ISO 27001 certificering wordt erkend in meer dan 160 landen wereldwijd.

Waarom is ISO 27001 certificering belangrijk?

ISO 27001 certificering is steeds vaker een vereiste bij aanbestedingen en contractonderhandelingen. Het toont aan dat uw organisatie serieus omgaat met informatiebeveiliging en geeft klanten het vertrouwen dat hun gegevens veilig zijn.

Daarnaast helpt ISO 27001 bij het voldoen aan wettelijke eisen zoals de AVG/GDPR, NIS2 en DORA. Het biedt een gestructureerde aanpak voor risicomanagement en continue verbetering van informatiebeveiliging.

Voor wie is ISO 27001 certificering?

IT-dienstverleners

MSP's, hosting providers en softwarebedrijven die klantgegevens verwerken.

Financiële instellingen

Banken, verzekeraars en fintechs die gevoelige financiële gegevens beschermen.

Zorginstellingen

Ziekenhuizen en zorgverleners die patiëntgegevens beveiligen (vaak in combinatie met NEN 7510).

Overheidsorganisaties

Publieke instellingen die moeten voldoen aan de BIO en informatiebeveiliging willen formaliseren.

Hoe verloopt een ISO 27001 certificeringstraject?

1

ISMS opzetten

Ontwikkel uw Information Security Management System met beleid, risicobeoordeling en beheersmaatregelen.

2

Interne audit

Voer een interne audit uit om te verifiëren dat het ISMS correct is geïmplementeerd.

3

Stage 1 audit

De certificeringsauditor beoordeelt de documentatie en readiness van uw ISMS.

4

Stage 2 audit

De auditor toetst de implementatie en effectiviteit van het ISMS in de praktijk.

5

Certificaat

Bij goedkeuring ontvangt u het ISO 27001 certificaat, geldig voor 3 jaar met jaarlijkse surveillance-audits.

Veelgestelde vragen over ISO 27001 Certificering

Hoe lang duurt een ISO 27001 certificeringstraject?

Gemiddeld 6-12 maanden voor de implementatie van het ISMS, gevolgd door de certificeringsaudit van enkele weken.

Wat kost ISO 27001 certificering?

De auditkosten variëren van €8.000 tot €30.000+ afhankelijk van organisatieomvang. Daarnaast komen implementatiekosten voor het ISMS.

Hoe lang is een ISO 27001 certificaat geldig?

Het certificaat is 3 jaar geldig. In jaar 2 en 3 vinden surveillance-audits plaats om te controleren of het ISMS wordt onderhouden.

Wat is het verschil tussen ISO 27001 en SOC 2?

ISO 27001 is een certificering van uw ISMS. SOC 2 is een assurance-rapport over specifieke controls. ISO 27001 is breder, SOC 2 is gedetailleerder op controleniveau.

Meer weten over ISO 27001 Certificering

Gerelateerde IT-audit diensten

Op zoek naar een ISO 27001 Certificering specialist?

Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.

Bekijk auditors
Offerte