Millecam

ISO 27001: een ISMS dat écht werkt, niet enkel op papier

De internationale norm voor informatiebeveiliging. Vaak een contractvoorwaarde bij klanten of aanbestedingen, en een goede reden om beveiliging structureel te organiseren in plaats van ad hoc.

Voor wie is dit relevant?

Klant of aanbesteding vraagt het

ISO 27001 is een contractvoorwaarde geworden bij een klant, verzekeraar of aanbesteding, niet (enkel) een interne prioriteit.

Groeiend team, groeiend risico

Informatiebeveiliging draaide op ad-hoc afspraken en losse documenten. Dat schaalt niet meer mee met de organisatie.

Wél de wil, niet de tijd

Je weet wat een ISMS moet zijn, maar niemand in het team heeft de bandbreedte om het van scratch op te bouwen.

Wat Millecam doet

Een GAP-analyse brengt in kaart waar je vandaag staat tegenover ISO/IEC 27001:2022: per control, niet in vage algemeenheden. Van daaruit wordt het ISMS opgebouwd: scope, risicobeoordeling, verklaring van toepasselijkheid, beleid en procedures die passen bij hoe de organisatie echt werkt. Millecam begeleidt ook de laatste fase: interne audit, directiebeoordeling en de certificeringsaudit zelf.

Wat je concreet krijgt

  • GAP-analyse tegen ISO/IEC 27001:2022, gescoord per control
  • Scope-definitie van het ISMS (informatiebeveiligingsmanagementsysteem)
  • Risicobeoordeling en risicobehandelplan
  • Verklaring van toepasselijkheid (Statement of Applicability)
  • Beleidsdocumenten en procedures, afgestemd op hoe de organisatie echt werkt
  • Beveiligingsdoelstellingen die aansluiten bij de bedrijfsvoering
  • Verzamelen en structureren van bewijsvoering (evidence)
  • Voorbereiding interne audit
  • Voorbereiding directiebeoordeling (management review)
  • Begeleiding tijdens de certificeringsaudit
  • Remediatie van bevindingen uit audit of interne review

Hoe een ISO 27001-traject verloopt

Stap 1

GAP-analyse

Waar sta je vandaag tegenover ISO/IEC 27001:2022, met een concreet stappenplan als resultaat.

Stap 2

Implementatie

ISMS-scope, risicobeoordeling, SoA, beleid en procedures: opgebouwd, niet enkel geschreven.

Stap 3

Certificering

Interne audit, directiebeoordeling en begeleiding tot en tijdens de certificeringsaudit.

Meer over de aanpak

Resultaat

Een ISMS dat een auditor kan doorlichten zonder verrassingen: bewijsvoering die klopt, beleid dat effectief gevolgd wordt, en een certificaat dat aantoont wat er ook echt gebeurt, niet enkel wat er op papier staat.

Waarom Millecam

Eén vast aanspreekpunt, geen wisselend team. Rechtstreeks contact met wie het werk uitvoert: pragmatische implementatie in plaats van louter theoretisch advies. Meer over Robin.

Klaar om te starten?

Een vrijblijvend gesprek van dertig minuten is genoeg om te bepalen of, en hoe, Millecam kan helpen.

Bespreek je ISO 27001-traject