ISO 27001 Continuous Compliance
De complete ISO-regie voor jouw organisatie, zonder de fulltime kosten.
Stop met de jaarlijkse ISO-auditstress: de traditionele aanpak kost bakken met tijd, is inefficiënt en bewijst dat uw organisatie de ISO-acties niet structureel uitvoert.
Ontdek Continuous ComplianceContinuous Compliance is doorlopende ISO 27001 regie voor een vast bedrag van 1.500 euro per maand (MKB-pakket tot 20 personen). Een vaste consultant houdt uw managementsysteem het hele jaar audit-ready: directiebeoordelingen, interne audits en risico-evaluaties lopen automatisch door, zonder jaarlijkse stresspiek en zonder fulltime security officer.
De jaarlijkse ISO-auditstress
Wij zien het elk jaar opnieuw: het managementsysteem staat er, maar niemand voert de regie. Zes weken voor de audit begint het schuiven met agenda’s, blijven achterstallige acties zich opstapelen en verdwijnt de focus van uw beste mensen in het dossier. Zo betaalt u elk jaar de prijs van uitstel, terwijl het certificaat juist rust, vertrouwen bij opdrachtgevers en snellere deals zou moeten opleveren.
- Verloren focus u haalt uw beste mensen van hun kerntaken af om gaten in het ISO-dossier te dichten. Dit kost omzet.
- Hoge loonkosten een fulltime security officer vraagt al gauw minimaal € 5.000,- bruto per maand, plus werkgeverskosten.
- De praktijk geeft u de rol aan een bestaande medewerker? Dan presteert die vaak niet efficiënt omdat het specifieke kennis is.
Van nulmeting naar volledige regie.
Met doorlopende regie valt dat hele patroon weg. De verplichte acties lopen het jaar rond gewoon door, uw mensen blijven op hun kerntaken, en de externe audit wordt een formaliteit in plaats van een piek. Zo maakt u sprongen richting het doel waarvoor u het certificaat ooit haalde: rustig groeien op een aantoonbaar veilige basis.
-
Start ná een interne audit of nulmeting
Wij starten deze service altijd direct NA een interne audit of nulmeting, zodat we exact weten wat we overnemen.
-
Wij voeren de regie
U besteedt de operationele zorg rondom "ISO" in principe volledig aan ons uit. Wij helpen, regisseren en sturen proactief aan.
-
De externe audit gaat weer goed
Zolang wij niet bij u aan de bel trekken, weet u zeker dat de komende externe audit weer helemaal goed gaat.
Met Continuous Compliance van AuditDirect laat u de ISO-stress definitief achter u.
Wij zorgen dat u continu bent voorbereid op de audit. Onze proactieve regie zorgt ervoor dat u zich kunt richten op uw core business en niet op papieren perfectie.
U weet precies waar u staat. Geen paniek meer, maar een gerichte en doorlopende aansturing om de ISO-acties het hele jaar door up-to-date te houden.
De prioriteiten zijn glashelder. Teams besparen duizenden euro's aan loonkosten voor een interne Security Officer.
Bronnen
De normteksten en toezichtinformatie waarop deze pagina is gebaseerd.
- ISO/IEC 27001:2022, de normtekst NEN (Nederlands Normalisatie-instituut)
- Veelgestelde vragen over ISO/IEC 27001 NEN
- ISO/IEC 27002:2022, de beheersmaatregelen bij Annex A NEN
Stop de jaarlijkse auditstress: vraag Continuous Compliance aan.
- 01
Reactie binnen één werkdag
U hoort persoonlijk van ons, nooit van een autoresponder.
- 02
Gesprek met een senior specialist
45 minuten met een consultant die uw norm en sector kent. Gratis en zonder verplichtingen.
- 03
Een concreet voorstel
U beslist in uw eigen tempo. De opdracht sluit u rechtstreeks met de consultant.
Liever direct contact? rob@auditdirect.nl +31 6 300 24 200
AuditDirect begeleid u van A tot Z richting uw ISO 27001 Certificatie
ISO Reality Check
Een kort, eerlijk gesprek om te bepalen of ISO 27001 écht nodig is.
GRATIS*
In 45 minuten bespreken we:
- Waarom de ISO-eis er is (van uw klant of intern)
- Of een certificering echt nodig is, of een alternatief volstaat
- Wat uw organisatie nu al goed doet
- En welke opties u hebt om het slimmer en eenvoudiger aan te pakken
*Een beperkt aantal plekken beschikbaar.
Plan uw ISO Reality CheckMeer informatieISO Nulmeting
In één dag brengen we samen in kaart hoe ver uw organisatie al is richting ISO 27001.
€1.250*,-
Binnen 24 uur krijgt u:
- Een complete nulmeting van uw huidige situatie
- Een plan van aanpak met concrete vervolgstappen
- Inzicht in uw sterkste én verbeterpunten
*indicatie voor een kleine organisatie; de definitieve prijs volgt in de offerte van uw consultant
Plan uw ISO NulmetingMeer informatieISO Interne Audit
Een praktische Interne Audit waarmee u precies weet of u klaar bent voor de externe audit.
€1.600*,-
Binnen 72 uur krijgt u:
- Een complete onafhankelijke interne audit conform ISO 27001 norm 9.2
- Duidelijke en toepasselijke bevindingen en aanbevelingen
- Concreet overzicht van verbeterpunten vóór de externe audit
*indicatie voor een kleine organisatie; de definitieve prijs volgt in de offerte van uw consultant
Plan uw ISO Interne AuditMeer informatieVeelgestelde Vragen over de ISO 27001 Continuous Compliance van AuditDirect
Wat betekent het concreet dat AuditDirect de 'volledige regie' voert? Welke taken nemen jullie over?
Dit betekent dat wij de proactieve motor achter uw ISO 27001-certificering worden. In plaats van dat uw eigen medewerkers deadlines moeten bewaken en documenten moeten bijhouden, sturen wij het proces aan. Wij voeren en documenteren de verplichte periodieke acties uit, zoals de checks op autorisaties en logging, het uitvoeren van risicoanalyses, het inplannen en uitvoeren van interne audits en het voorbereiden van de jaarlijkse directiebeoordeling. Kortom: wij zorgen dat de bewijslast er ligt, zodat de externe audit een formaliteit wordt.
Kost deze service mijn eigen medewerkers (zoals onze IT'er of HR-manager) nog steeds tijd?
Uitsluitend als inputleverancier en niet meer als procesbewaker. Een externe auditor wil zien hoe de processen binnen uw bedrijf lopen, dus we hebben uw team incidenteel nodig. Denk aan een uurtje meekijken met een IT-verantwoordelijke om de autorisaties door te lopen, of het opvragen van HR-mutaties. Wij trekken aan de kar; uw team levert alleen de benzine.
Waarom kan een bestaande medewerker de rol van Security Officer er niet 'gewoon bij doen'?
Wanneer u deze rol toedeelt aan iemand die al een andere functie heeft, loopt u tegen twee problemen aan. Ten eerste kost ISO-beheer simpelweg veel tijd, waardoor diegene minder aan zijn of haar eigenlijke kerntaken toekomt. Ten tweede is informatiebeveiliging een specifiek vakgebied. Zonder dagelijkse ervaring hiermee is het proces vaak inefficiënt, worden er zaken over het hoofd gezien en blijft de spanning rondom de externe audit alsnog bestaan.
Waarom starten jullie de Continuous Compliance service pas NA een interne audit of nulmeting?
Wij willen exact weten wat de status van uw huidige ISMS is voordat we de verantwoordelijkheid overnemen. Als we blind instappen in een systeem dat achterstallig onderhoud heeft, kunnen we de kwaliteit en certificering niet garanderen binnen het vaste maandbudget. De nulmeting of interne audit geeft ons een glashelder startpunt, en omdat we ons hiermee direct inlezen in uw organisatie, brengen we deze kosten bovendien volledig in mindering op de offerte van de service zodra we starten.
Voor € 1.500,- per maand huren we jullie extern in. Hoe verhoudt dit zich tot een interne Security Officer?
Een gecertificeerde, interne Security Officer kost al snel € 5.000,- bruto per maand, exclusief werkgeverslasten, vakantiegeld en opleidingskosten. Voor een MKB-organisatie tot 20 personen is een fulltime invulling bovendien vaak financieel en operationeel overkill. Met ons MKB-pakket krijgt u voor een fractie van die kosten (en zonder contractrisico's) direct toegang tot senior ISO-specialisten die efficiënt te werk gaan.