ISO 27001 Consulting and Implementation Support
The Path to Certification
In many organisations, there is a clear sense or indication that certain aspects need to be improved. Often, the question that follows is: how do we actually make this happen?
In an initial conversation, we identify the key pain points and areas where management feels discomfort but is unsure how to address or resolve them. Based on this, we help you clarify the specific request and propose a tailored approach. We can support this with standard services, as well as fully customised solutions.
Benodigde tijd en doorlooptijd zijn afhankelijk van de uitkomsten van de nulmeting, waarin de aanwezige maatregelen worden geïnventariseerd en de aanpak voor de implementatie uit volgt. Op basis van voorbeelddocumentatie wordt de opzet van het managementsysteem gedaan en worden organisatie specifiek gemaakt.
Voor meer informatie neemt dan contact met ons op.
Projectplan
Formuleer een projectplan waarin je het doel, de scope, de aanpak, de planning en de betrokkenen van het traject vastlegt en commitment regelt
Uitgangspunten bepalen
Breng alle uitgangspunten in kaart door duidelijke doelstellingen, relevante wet- en regelgeving, eisen van stakeholders en de scope van het ISMS te bepalen.
Processen definiëren
Definieer welke bedrijfsprocessen onder informatiebeveiliging vallen en leg ze vast in het ISMS.
Risico beoordeling: nulmeting
Voer een nulmeting uit om de huidige stand van informatiebeveiliging te beoordelen, bestaande maatregelen te toetsen, en zo verbeterpunten in kaart te brengen.
Beleid en doelstellingen opstellen
Stel een beknopt informatiebeveiligingsbeleid en concrete doelstellingen op die het gewenste beveiligingsniveau en verantwoordelijkheden vastleggen
Implementeren
Implementeer de geselecteerde beveiligingsmaatregelen volgens het risicobehandelplan en zorg voor toezicht, training en continue verbetering binnen het ISMS.
Verzamelen bewijsmateriaal van prestaties
Bewaar en documenteer alle relevante gegevens en bewijsstukken die aantonen dat de beveiligingsmaatregelen werken en worden nageleefd
Afwijkingen corrigeren
Identificeer afwijkingen, analyseer de oorzaken, en neem corrigerende maatregelen om herhaling te voorkomen.
Management review
Houd een management review om de effectiviteit van het ISMS te beoordelen en verbeteringen door te voeren ter voorbereiding op de audit.
Voorbereiding certificatie audit
Bereid de organisatie, documentatie en medewerkers voor zodat alles gereed is voor de certificatie-audit en eventuele vragen soepel beantwoord kunnen worden.
Benodigde tijd en doorlooptijd is afhankelijk van de uitkomsten van de nulmeting, waarin de aanwezige maatregelen worden geïnventariseerd en de aanpak voor de implementatie uit volgt. Op basis van voorbeelddocumentatie wordt de opzet van het managementsysteem gedaan en worden organisatie specifiek gemaakt. Voor meer informatie neemt dan contact met ons op.
Resotech Cyber Security Services
Terms & Condition
Privacy beleid
© Copyright 2025, All Rights Reserved