ISO 27001-implementatie: de technische ICT-maatregelen ingericht en aantoonbaar

ClickOn richt de technische ICT-maatregelen voor ISO 27001 in je Microsoft 365-werkplek in en maakt ze aantoonbaar, inclusief het IT-beleid op configuratieniveau. Het ISMS en organisatorische beleid pakt onze compliance-partner op, of jouw eigen adviseur.

  • 25+ jaar ICT-ervaring in het MKB
  • Zelf ISO 27001 gecertificeerd via TÜV Nord
  • Meer dan 25 audits, allemaal doorstaan

In 30 dagen technisch klaar voor je audit

Vraag hier een offerte aan

Binnen 1 werkdag een reactie.

Indicatie per maand
o.b.v. € 148 per werkplek
€ —

Wat MKB-bedrijven over ClickOn zeggen

Al jaren ontzorgt ClickOn ons. Als je een probleem hebt kun je ze altijd bellen en helpen ze je verder. Dit weten ze altijd op een begrijpelijke manier uit te leggen.

Nico Langhout

Nico Langhout

Commercieel manager BRN Brandbeveiliging

Als niet technisch persoon kan je me van alles wijsmaken, maar ze weten het zo te brengen dat zelfs ik begrijp wat ze precies doen. Ik vertrouw ze volledig, zo fijn!

Annick Boomsma

Annick Boomsma

CEO bij Vindmewel.nl

Het ISO 27001-traject in 5 stappen

Dit is het standaard ISO 27001-traject dat elke organisatie doorloopt. ClickOn pakt in elke stap het ICT-deel op: de technische ICT-maatregelen in je werkplek-omgeving en het bewijs daarvan. Het organisatorische deel en de interne audit van het managementsysteem pakt onze compliance-partner op, of jouw eigen adviseur; de externe audit doet de certificerende instelling.

01 Gap-analyse

Nulmeting tegen de norm. Je ziet precies wat al staat en wat nog moet.

ICT-deel: ClickOn
02 Risicoanalyse

Technische risico's in je ICT-omgeving in kaart, met maatregelen die passen bij je risicoprofiel.

ICT-deel: ClickOn
Deze pagina03 Implementatie

Technische ICT-maatregelen en IT-beleid op configniveau ingericht in je werkplek-omgeving en aantoonbaar gemaakt.

ICT-deel: ClickOn
04 Technische audit-check

We toetsen je ICT-omgeving zoals een auditor dat doet, zodat het technische deel audit-klaar is.

ICT-deel: ClickOn
05 Externe audit

De onafhankelijke certificerende instelling toetst en reikt het certificaat uit.

Certificerende instelling

Wat ClickOn concreet oppakt, en wat niet

ClickOn is technisch specialist: wij fixen de ICT-maatregelen in je Microsoft 365-werkplek en het bewijs daarvan. Het organisatorische deel pakt onze compliance-partner op, of jouw eigen adviseur. Zo doet iedere partij waar die goed in is. Jij bepaalt.

Dit richt ClickOn in
  • Technische ICT-maatregelen in de werkplek: toegangsbeheer en MFA, encryptie, back-up en herstel, apparaatbeveiliging, monitoring en logging, patchmanagement
  • IT-beleid op configuratieniveau, vastgelegd in je Microsoft 365-omgeving
  • Bewijs per technische maatregel: live dashboards, rapportages en exports
  • Een technische audit-check zodat je ICT-omgeving audit-klaar is
  • Begeleiding tijdens de audit voor het technische deel
Dit doe je zelf of met een adviseur
  • Het ISMS en de managementsysteem-structuur
  • Organisatorisch beleid buiten je ICT-omgeving
  • De organisatiebrede risicobeoordeling en -methodiek
  • De formele interne audit van het managementsysteem (ISO 27001, clausule 9.2)
  • De externe certificeringsaudit door een onafhankelijke certificerende instelling

Al NEN 7510-gecertificeerd? Dan staat het organisatorische deel grotendeels. ClickOn maakt de technische kant strakker en houdt die aantoonbaar op orde, zonder dat je iets dubbel doet.

De implementatie is één stap richting audit readiness

Wil je volledig audit ready worden?

Wil je niet alleen implementeren, maar het hele traject laten begeleiden? ClickOn maakt het ICT-deel van je traject audit-klaar, van de technische gap-analyse tot de technische audit-check. Het organisatorische deel, de interne audit van het managementsysteem en de externe audit lopen daarnaast.

Liever eerst sparren?

Plan een vrijblijvend kennismakingsgesprek met een ISO 27001-specialist.

Plan kennismaking

Wat levert de implementatie je op?

Van losse maatregelen naar een werkend systeem. Informatiebeveiliging wordt onderdeel van je dagelijkse werk, niet een map in de kast.

  • Werkende technische ICT-maatregelen in plaats van losse documenten
  • IT-beleid én techniek die je team daadwerkelijk gebruikt
  • Aantoonbaar bewijs per technische Annex A-maatregel
  • Een ICT-omgeving die klaar is voor de externe audit
  • Informatiebeveiliging die blijft werken, ook na de certificering

Wij werden gedwongen compliant. Nu maken we er ons werk van.

Geen consultancytraject van maanden. Wij zijn zelf ISO 27001-gecertificeerd en richten je omgeving in alsof er morgen een audit is.

2021
Zelf ISO 27001-gecertificeerd via TÜV Nord
30 dagen
Technisch klaar voor je audit, tegen een vaste prijs
25+
Audits begeleid, allemaal doorstaan
Aantoonbaar via live dashboards

Geen ordners vol beleid, maar live rapportages. Bewijs voor je auditor, je cyberverzekeraar én de klant die ernaar vraagt.

Geen pak, geen workshops

Geen presentaties of wekelijkse strategiesessies. Wij regelen het, jij hoort van ons als er iets nodig is.

Jij bent er amper tijd aan kwijt

Één kick-off van 2 uur, daarna zo'n 4 tot 5 uur per week. Omdat wij precies weten wat we nodig hebben.

Waarom je ISO 27001-implementatie bij ClickOn

IT-maatregelen én IT-beleid uit één hand

Wij richten de techniek in en leggen het bijbehorende IT-beleid op configuratieniveau vast. De technische Annex A-maatregelen implementeren we zelf en maken we aantoonbaar. Het organisatorische beleid en het ISMS pakt onze compliance-partner op, of jouw eigen adviseur.

Werkbaar, geen papieren tijger

We vertalen de norm naar processen die je team echt gebruikt. Geen dik handboek dat in de kast verdwijnt, maar beveiliging die werkt in de praktijk.

Aantoonbaar per control

Voor elke geïmplementeerde maatregel leveren we bewijs: rapportages, configuraties en exports. Precies wat je auditor wil zien.

Implementatie, en hoe die verschilt van de andere stappen

De stappen hierboven lijken op elkaar, maar elke stap beantwoordt een andere vraag. Zo zie je in één oogopslag welke stap je nodig hebt.

Klaar om te starten met implementatie?

Vraag vrijblijvend een offerte aan. We brengen je startpunt in kaart en laten zien hoe het ISO 27001-traject er voor jou uitziet.

✓ Binnen 1 werkdag een reactie✓ Vrijblijvend, zonder verkooppraatjes✓ Direct met een ISO 27001-specialist