ISO 27001-certificering voor bedrijven in Lelystad
Een ISO 27001-certificering vraagt om aantoonbare grip op informatiebeveiliging. JustData ICT helpt bedrijven in Lelystad bij de technische en organisatorische voorbereiding, van risico’s en toegangsbeheer tot documentatie en verbeteracties.

ISO 27001-certificering begint met aantoonbare beheersing
Voor certificering volgens ISO/IEC 27001:2022 moet een organisatie een werkend Information security management system (ISMS) kunnen aantonen. Losse beveiligingsmaatregelen zijn niet genoeg als risico’s, verantwoordelijkheden en controles onvoldoende zijn vastgelegd.
Risico’s en verantwoordelijkheden zijn niet helder
Zonder duidelijke risicoanalyse blijft onduidelijk welke informatie bescherming nodig heeft, welke dreigingen relevant zijn en wie verantwoordelijk is voor maatregelen. Dat maakt het lastig om onderbouwde prioriteiten te stellen.
Beveiliging bestaat uit losse maatregelen
Updates, back-ups en accountbeveiliging helpen, maar moeten onderdeel zijn van een beheerst proces. De organisatie moet kunnen uitleggen waarom maatregelen zijn gekozen, hoe ze worden gecontroleerd en wat er gebeurt bij afwijkingen.
Bewijs en documentatie ontbreken
Tijdens een certificeringsaudit moet de werking van het ISMS aantoonbaar zijn. Ontbrekende registraties, beleidstukken, controleverslagen of eigenaarschap kunnen leiden tot afwijkingen en extra herstelwerk.
De voorbereiding begint te laat
ISO 27001-certificering is geen eenmalige technische controle. Processen moeten eerst worden ingericht, toegepast en intern beoordeeld. Wie pas vlak voor de externe audit begint, heeft weinig ruimte om tekortkomingen structureel op te lossen.
Bespreek ISO 27001-certificering voor je bedrijf in Lelystad
Praktische voorbereiding op ISO 27001 in Lelystad
JustData ICT ondersteunt bij het vertalen van ISO 27001-eisen naar werkbare maatregelen binnen de IT-omgeving. Een onafhankelijke certificatie-instelling voert de certificeringsaudit uit en beslist over toekenning van het certificaat.
ISMS en risicoanalyse structureren
We helpen informatie, systemen, risico’s en verantwoordelijkheden overzichtelijk vast te leggen. De uitkomsten vormen de basis voor behandelplannen, beleidskeuzes en een duidelijke scope voor het ISMS.
Technische maatregelen beoordelen
We onderzoeken relevante onderdelen zoals toegangsbeheer, sterke authenticatie, updates, back-ups, logging, apparaatbeveiliging en incidentafhandeling. Verbeterpunten worden gekoppeld aan risico’s en praktische acties.
Verklaring van toepasselijkheid voorbereiden
De Verklaring van Toepasselijkheid beschrijft welke beheersmaatregelen uit Annex A van ISO/IEC 27001:2022 van toepassing zijn en waarom. We ondersteunen bij de technische onderbouwing en het verzamelen van passend bewijs.
Auditvoorbereiding en verbeteracties
We helpen documentatie, technische registraties en openstaande acties te ordenen voordat de externe audit plaatsvindt. Bevindingen uit interne controles of audits worden vertaald naar concrete verbeterstappen met duidelijk eigenaarschap.
Onze diensten
Cloudoplossingen
Compliance en wetgeving
Cyberveiligheid
Managed IT services
Veelgestelde vragen over ISO 27001-certificering
Kan JustData ICT ons ISO 27001-certificaat afgeven?
Nee. Het certificaat wordt afgegeven door een onafhankelijke certificatie-instelling na een externe audit. JustData ICT kan je organisatie ondersteunen bij het inrichten van het ISMS, de technische maatregelen, documentatie en auditvoorbereiding.
Hoe begint een traject voor ISO 27001-certificering?
We beginnen met het bespreken van de gewenste scope, de huidige IT-omgeving en bestaande beveiligingsprocessen. Daarna brengen we de belangrijkste verschillen met ISO/IEC 27001:2022 in kaart en stellen we praktische prioriteiten voor de voorbereiding.
Hoe lang duurt de voorbereiding op certificering?
Dat hangt af van de omvang van de scope, bestaande documentatie en de mate waarin beveiligingsprocessen al worden uitgevoerd. Na een eerste inventarisatie kunnen de benodigde stappen en een realistische planning beter worden bepaald.
Wat kost begeleiding bij ISO 27001-certificering?
De kosten hangen af van de gekozen scope, de huidige situatie en de hoeveelheid ondersteuning die nodig is. Na een kennismaking en eerste inventarisatie kan JustData ICT een passende aanpak bespreken. Kosten voor de onafhankelijke certificeringsaudit vallen daar doorgaans buiten.
Moeten we alle maatregelen uit annex a invoeren?
Niet automatisch. De organisatie selecteert maatregelen op basis van risico’s, wettelijke en contractuele eisen en de gekozen scope. In de Verklaring van Toepasselijkheid moet worden onderbouwd welke maatregelen relevant zijn en waarom maatregelen wel of niet zijn opgenomen.
Kan JustData ICT samenwerken met onze interne IT-medewerker of adviseur?
Ja. Technische werkzaamheden, documentatie en verbeteracties kunnen worden afgestemd met interne IT, management en een externe ISO 27001-adviseur. Zo blijven rollen duidelijk en sluit de technische uitvoering aan op het bredere ISMS.
