ISO Certificering

ISO 27701 (Privacy)

Uitbreiding op ISO 27001 gericht op privacy-informatiemanagement (PIMS). Helpt organisaties bij het aantonen van AVG/GDPR-compliance via een gecertificeerd managementsysteem.

8 auditors voor ISO 27701 (Privacy)

Noordbeek
Hazerswoude-Rijndijk1-10 medewerkers

IT-audit- en adviesbureau gespecialiseerd in informatiebeveiliging, privacybescherming en certificeringen.

PCI DSS AuditsISO 9001 (Kwaliteit)ISO 22301 (Business Continuity)ISO 27001 Certificering+3
AudITvision
Apeldoorn11-50 medewerkers

IT-audit en adviesbureau gespecialiseerd in assurance audits, ISO certificeringen en overheidsaudits. Aangesloten bij NOREA.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ENSIA (Gemeenten)+20
DigiTrust
Eindhoven11-50 medewerkers

RvA-geaccrediteerde certificatie-instelling gespecialiseerd in informatiebeveiliging. DigiTrust begeleidt organisaties bij het behalen van ISO- en NEN-certificeringen met ervaren, eigen auditoren.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 9001 (Kwaliteit)NEN 7510 (Zorg)+4
DNV
Barendrecht201-500 medewerkers

Wereldwijd opererende certificerings- en assurance-organisatie die een breed scala aan IT-auditdiensten biedt, waaronder ISO 27001/NEN 7510-certificering, ISAE 3402/3000-verklaringen, DigiD-assessments en TISAX-beoordelingen.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 9001 (Kwaliteit)ISO 20000 (IT Service Management)+12
Kader Group
Almelo201-500 medewerkers

Adviesbureau met ruim 400 professionals en meer dan 30 jaar ervaring dat organisaties begeleidt bij informatiebeveiliging, ISO 27001- en NEN 7510-certificering en NIS2-compliance.

ISO 27001 CertificeringNEN 7510 (Zorg)NIS2 AuditISO 27701 (Privacy)+2
BDO
Eindhoven500+ medewerkers

Grote accountants- en adviesorganisatie met ruim 3.100 professionals in Nederland. Biedt een breed scala aan IT Risk Assurance- en cybersecuritydiensten, waaronder ISAE 3402/3000-assurance, SOC-rapportages, penetratietesten en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+15
Forvis Mazars
Rotterdam500+ medewerkers

Internationaal accountants- en adviesnetwerk met meer dan 1.400 professionals in Nederland.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+2
EY
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met circa 4.800 medewerkers in Nederland. Biedt Technology Risk diensten, SOC reporting en ISO certificering via EY CertifyPoint.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+5

Wat is ISO 27701 certificering?

ISO 27701 is een uitbreiding op ISO 27001 die zich specifiek richt op privacy-informatiemanagement. De standaard specificeert aanvullende eisen voor het opzetten van een Privacy Information Management System (PIMS).

ISO 27701 helpt organisaties bij het structureel managen van persoonsgegevens en het aantonen van compliance met privacywetgeving zoals de AVG/GDPR. Het certificaat kan alleen worden behaald in combinatie met ISO 27001.

Waarom is ISO 27701 belangrijk?

Met de strengere handhaving van de AVG en toenemende boetes zoeken organisaties naar manieren om hun privacy-compliance aantoonbaar te maken. ISO 27701 biedt hiervoor een internationaal erkend kader.

Het certificaat onderscheidt uw organisatie van concurrenten en toont aan dat privacy structureel is ingebed in uw bedrijfsprocessen, niet slechts als eenmalig project.

Voor wie is ISO 27701?

Verwerkers

Organisaties die persoonsgegevens verwerken namens andere partijen en dit aantoonbaar willen maken.

Verwerkingsverantwoordelijken

Organisaties die zelf bepalen waarom en hoe persoonsgegevens worden verwerkt.

Internationale organisaties

Bedrijven die in meerdere landen opereren en een uniform privacykader nodig hebben.

Hoe verloopt ISO 27701 certificering?

1

ISO 27001 als basis

Zorg dat u een werkend ISMS heeft conform ISO 27001 (of implementeer beide gelijktijdig).

2

PIMS uitbreiding

Breidt uw ISMS uit met privacy-specifieke controls en processen conform ISO 27701.

3

Gecombineerde audit

De auditor beoordeelt zowel het ISMS als het PIMS in een gecombineerd audittraject.

4

Certificering

Bij goedkeuring ontvangt u het ISO 27701 certificaat als aanvulling op uw ISO 27001 certificaat.

Veelgestelde vragen over ISO 27701 (Privacy)

Kan ik ISO 27701 behalen zonder ISO 27001?

Nee, ISO 27701 is een uitbreiding op ISO 27001. U heeft eerst een ISO 27001 certificering nodig, of u kunt beide gelijktijdig implementeren.

Vervangt ISO 27701 een AVG/GDPR audit?

ISO 27701 is geen directe vervanging maar toont wel aan dat u structureel werkt aan privacy-compliance. Het kan dienen als bewijs van accountability onder de AVG.

Wat kost een ISO 27701 certificering?

Als uitbreiding op een bestaande ISO 27001 audit bedragen de meerkosten circa €5.000-€15.000 afhankelijk van de organisatieomvang.

Meer weten over ISO 27701 (Privacy)

Gerelateerde IT-audit diensten

Op zoek naar een ISO 27701 (Privacy) specialist?

Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.

Bekijk auditors
Offerte