Zorgeloos en snel naar ISO 27001 certificering
ISO27001 is de internationale standaard voor informatiebeveiliging. Ontdek hoe wij organisaties helpen bij de implementatie en certificering van ISO27001.
GRATIS EN VRIJBLIJVEND
Doe de gratis ISO 27001-check
Nog niet zeker of ISO 27001 bij je past, of waar je zou moeten beginnen? Beantwoord tien vragen en je ziet direct je startpunt en de route naar certificering. Zonder verplichtingen, zonder kosten en zonder gegevens achter te laten.
Waar staat je organisatie nu?
We lopen op hoofdlijnen door wat er al staat aan beleid, processen en techniek, en wat de norm daarnaast van je vraagt.
Wat is een realistische route?
Je hoort welke stappen in jouw situatie nodig zijn, in welke volgorde, en wat dat ongeveer aan tijd en geld kost.
Is certificering wel de juiste keuze?
Soms is NIS2 Supply Chain of een ander normenkader logischer. We zeggen het eerlijk als dat zo is.
Invullen kost twee minuten en je ziet direct je score. Liever samen doornemen? Plan dan een gesprek.

Van nulmeting naar certificaat
Wat een implementatietraject inhoudt
Een ISO 27001-implementatie is het opbouwen van een managementsysteem: je stelt vast welke informatie je moet beschermen, je beoordeelt de risico’s, je kiest de maatregelen die daarbij horen en je legt vast dat het werkt. Daarna toetst een certificerende instelling of dat systeem klopt en of jullie er echt naar werken.
Wij doen dat traject met je van begin tot eind: de nulmeting, de risicoanalyse, het beleid, de maatregelen, de interne audit en de begeleiding tijdens de externe audit. Je krijgt een vast aanspreekpunt en een planning waarin staat wie wat wanneer oplevert, zodat het naast het dagelijkse werk uitvoerbaar blijft.
Wil je eerst de norm zelf begrijpen?
Dan hoef je hier niet verder te lezen. Op de pagina wat is ISO 27001 leggen we de opbouw van de norm uit, de 93 beheersmaatregelen van Annex A en hoe certificering werkt. Deze pagina gaat over de invoering: de aanpak, de doorlooptijd en de kosten.
Onze aanpak voor ISO 27001 implementatie
We starten met een scherp inzicht in jouw huidige situatie ten opzichte van de ISO 27001-norm. Je krijgt een helder overzicht van de ontbrekende onderdelen en een duidelijke roadmap voor de volgende stappen…
Samen vertalen we de ISO 27001-eisen naar jouw organisatie. We bouwen een praktisch werkbaar informatiebeveiligingssysteem (ISMS), inclusief relevante beleidsdocumenten, scope en verantwoordelijke rolverdeling. .
Je ontvangt gebruiksvriendelijke tools en sjablonen voor procedures en annex-A-controles. We trainen je team en voeren interne audits uit zodat beveiliging structureel wordt geborgd.
en audit is een cruciale stap binnen de implementatie van ISO 27001. Tijdens de interne audit wordt gecontroleerd of jullie organisatie aan de gestelde eisen voldoet. Dit biedt de kans om afwijkingen vroegtijdig te signaleren en gerichte verbeteringen door te voeren. Vervolgens beoordeelt een onafhankelijke instantie tijdens de externe audit of het Information Security Management System (ISMS) volledig voldoet aan de ISO 27001-normen. Een succesvolle externe audit leidt tot de officiële certificering.


Waarom kiezen voor BOEM?
- Persoonlijk en praktisch: geen standaardtrajecten, maar advies dat past bij jullie praktijk.
- Sneller gecertificeerd: met slimme tools en AI behaal je ISO 27001 tot 30% sneller.
- Maatwerkbegeleiding: altijd een aanpak die aansluit op jouw praktijk, geen one-size-fits-all.
- Ervaren ISO 27001-specialisten: meer dan 100 bedrijven succesvol geholpen.
- Volledige begeleiding: van intake tot audit, inclusief monitoring en compliancerapportage.
Wat kost een ISO 27001-implementatie?
Wat kost een ISO 27001-implementatie?
Een ISO 27001-implementatie kost gemiddeld ongeveer €16.000, met een bandbreedte van circa €12.500 tot €20.000. Het exacte bedrag hangt af van de grootte en complexiteit van je organisatie en van hoeveel je nu al op orde hebt.
Start met een GAP-analyse
We beginnen meestal met een GAP-analyse, voor een vaste prijs van €2.500. Daarin brengen we in kaart waar je organisatie staat ten opzichte van de norm. Je ziet precies welke onderdelen al kloppen en waar nog werk ligt.
Flexibele begeleiding op maat
Heb je al beleid en processen staan? Dan houden we het traject licht. Begin je vanaf nul? Dan pakken we meer over. Zo betaal je nooit voor meer dan nodig, met een heldere inschatting vooraf en geen verrassingen achteraf.
Weet je nog niet waar je staat?
Begin dan met ons gratis digitaal technisch vooronderzoek. Daarin brengen onze ethical hackers in kaart wat er van buitenaf over je organisatie te vinden is – kwetsbaarheden, gelekte inloggegevens en open poorten. Een logische eerste stap voordat je aan een ISO 27001-traject begint.

Ontvang een prijsindicatie op maat
Doe de gratis ISO 27001-check: tien vragen over waar je nu staat, plus je bedrijfsomvang. Je ziet direct een prijsindicatie die daarop is afgestemd, samen met je verbeterpunten per onderwerp. Twee minuten werk, geen verplichtingen.
Doe de check en zie je prijsindicatieLiever direct iemand spreken? Plan een gratis gesprek of bel (+31) 8 521 29 248.
Kort samengevat
De belangrijkste feiten over ISO 27001 op een rij, zodat je snel ziet wat certificering voor jouw organisatie betekent.
Wat het kost lees je bij de kosten en de prijsindicatie. Twijfel je tussen normen? Bekijk NIS2 en de Cyberbeveiligingswet of het overzicht van normen en wetgeving.
Een ISO 27001-implementatie kost gemiddeld ongeveer €16.000, met een bandbreedte van circa €12.500 tot €20.000, afhankelijk van de grootte en complexiteit van je organisatie en je huidige situatie. We starten meestal met een GAP-analyse voor een vaste prijs van €2.500 en werken daarna met flexibele begeleiding op maat. Verplicht is die analyse niet: we doen hem wanneer we zeker moeten weten hoeveel uur er nodig is.
ISO 27001 is de internationale norm voor informatiebeveiliging. Het certificaat laat zien dat je organisatie zorgvuldig met (klant)gegevens omgaat en risico’s actief beheerst. Dit vergroot vertrouwen bij klanten en partners en helpt voldoen aan wet- en regelgeving.
Dat hangt af van de grootte en complexiteit van je organisatie. Gemiddeld duurt het traject tussen de 3 en 9 maanden. Met onze praktische aanpak en inzet van slimme tooling kan dit vaak aanzienlijk sneller.
Wij begeleiden organisaties stap voor stap: van GAP-analyse tot risicobeoordeling, implementatie van beveiligingsmaatregelen en de voorbereiding op de externe audit. Je krijgt een vast aanspreekpunt en maatwerkadvies dat past bij jouw praktijk.
Nee. Wij begeleiden juist veel MKB-organisaties die voor het eerst met ISO 27001 werken. Onze specialisten leggen alles helder uit en zorgen dat jouw team weet wat er nodig is om gecertificeerd te worden.
Na het behalen van het certificaat zijn jaarlijkse interne en externe audits verplicht. Wij bieden ook nazorg en monitoring om ervoor te zorgen dat je blijvend compliant blijft.
ISO 27001 is niet wettelijk verplicht, maar wordt steeds vaker geëist door opdrachtgevers, met name in de zorg, financiële sector en IT. Voor MKB’s die gevoelige data verwerken of willen groeien via grotere klanten is certificering vaak een must.
Plan vandaag nog een vrijblijvende telefonische intake
We leggen je graag uit wat de ISO 27001-norm inhoudt en wat deze voor jouw organisatie betekent, inclusief de stappen die nodig zijn voor een gestroomlijnde implementatie.
BOEM Cybersecurity als partner, verhalen uit de praktijk
Wij zijn trots op onze klanten. Lees hier meer over deze klanten en hun succesverhalen.