Al jaren ontzorgt ClickOn ons. Als je een probleem hebt kun je ze altijd bellen en helpen ze je verder. Dit weten ze altijd op een begrijpelijke manier uit te leggen.
ISO 27001 voor het MKB: het ICT-deel geregeld door één partner
ClickOn richt het ICT-deel van je ISO 27001-traject in, van de technische gap-analyse tot de audit-check. Het organisatorische deel, de interne audit van het managementsysteem en de externe audit lopen daarnaast. Aantoonbaar veilig, zonder dikke handboeken.
- 25+ jaar ICT-ervaring in het MKB
- Zelf ISO 27001 gecertificeerd via TÜV Nord
- Meer dan 25 audits, allemaal doorstaan
In 30 dagen technisch klaar voor je audit
Vraag hier een offerte aan
Binnen 1 werkdag een reactie.
Bedankt!
We sturen je binnen 1 werkdag een offerte op maat.
Wat MKB-bedrijven over ClickOn zeggen
Het ISO 27001-traject in 5 stappen
Dit is het standaard ISO 27001-traject dat elke organisatie doorloopt. ClickOn pakt in elke stap het ICT-deel op: de technische ICT-maatregelen in je werkplek-omgeving en het bewijs daarvan. Het organisatorische deel en de interne audit van het managementsysteem pakt onze compliance-partner op, of jouw eigen adviseur; de externe audit doet de certificerende instelling.
Nulmeting tegen de norm. Je ziet precies wat al staat en wat nog moet.
ICT-deel: ClickOn 02 RisicoanalyseTechnische risico's in je ICT-omgeving in kaart, met maatregelen die passen bij je risicoprofiel.
ICT-deel: ClickOn 03 ImplementatieTechnische ICT-maatregelen en IT-beleid op configniveau ingericht in je werkplek-omgeving en aantoonbaar gemaakt.
ICT-deel: ClickOn 04 Technische audit-checkWe toetsen je ICT-omgeving zoals een auditor dat doet, zodat het technische deel audit-klaar is.
ICT-deel: ClickOnDe onafhankelijke certificerende instelling toetst en reikt het certificaat uit.
Certificerende instellingWat ClickOn concreet oppakt, en wat niet
ClickOn is technisch specialist: wij fixen de ICT-maatregelen in je Microsoft 365-werkplek en het bewijs daarvan. Het organisatorische deel pakt onze compliance-partner op, of jouw eigen adviseur. Zo doet iedere partij waar die goed in is. Jij bepaalt.
- Technische ICT-maatregelen in de werkplek: toegangsbeheer en MFA, encryptie, back-up en herstel, apparaatbeveiliging, monitoring en logging, patchmanagement
- IT-beleid op configuratieniveau, vastgelegd in je Microsoft 365-omgeving
- Bewijs per technische maatregel: live dashboards, rapportages en exports
- Een technische audit-check zodat je ICT-omgeving audit-klaar is
- Begeleiding tijdens de audit voor het technische deel
- Het ISMS en de managementsysteem-structuur
- Organisatorisch beleid buiten je ICT-omgeving
- De organisatiebrede risicobeoordeling en -methodiek
- De formele interne audit van het managementsysteem (ISO 27001, clausule 9.2)
- De externe certificeringsaudit door een onafhankelijke certificerende instelling
Al NEN 7510-gecertificeerd? Dan staat het organisatorische deel grotendeels. ClickOn maakt de technische kant strakker en houdt die aantoonbaar op orde, zonder dat je iets dubbel doet.
Liever eerst sparren?
Plan een vrijblijvend kennismakingsgesprek met een ISO 27001-specialist.
Plan kennismakingWat levert ISO 27001 je op?
ISO 27001 is dé internationale standaard voor informatiebeveiliging. In de praktijk: grip op je data, aantoonbaar veilig werken en vertrouwen bij klanten en partners.
- Win aanbestedingen waar certificering een harde eis is
- Laat klanten en partners zien dat hun data veilig is bij jou
- Minimaliseer de kans op datalekken en dure incidenten
- Krijg grip en inzicht in je informatierisico's
Wij werden gedwongen compliant. Nu maken we er ons werk van.
Geen consultancytraject van maanden. Wij zijn zelf ISO 27001-gecertificeerd en richten je omgeving in alsof er morgen een audit is.
Geen ordners vol beleid, maar live rapportages. Bewijs voor je auditor, je cyberverzekeraar én de klant die ernaar vraagt.
Geen presentaties of wekelijkse strategiesessies. Wij regelen het, jij hoort van ons als er iets nodig is.
Één kick-off van 2 uur, daarna zo'n 4 tot 5 uur per week. Omdat wij precies weten wat we nodig hebben.
Eén partner voor het ICT-deel van je ISO 27001-traject
IT-maatregelen én IT-beleid uit één hand
Wij richten de techniek in en leggen het IT-beleid op configniveau vast. De technische Annex A-controls richten we zelf in en maken we aantoonbaar.
Praktisch, zonder dikke handboeken
We vertalen de norm naar een werkbaar systeem dat past bij het MKB. Geen papieren tijger, maar maatregelen die je team echt gebruikt.
Vast team, korte lijnen
Geen wisselende consultants. Je werkt met hetzelfde team van nulmeting tot technische audit-check. Al meer dan 25 jaar de vaste ICT-partner van het MKB.
Vier stappen, vier verschillende vragen
De stappen hierboven lijken op elkaar, maar elke stap beantwoordt een andere vraag. Zo zie je in één oogopslag welke stap je nodig hebt.
Klaar om te weten waar je staat?
Vraag vrijblijvend een offerte aan. We brengen je startpunt in kaart en laten zien hoe het ISO 27001-traject er voor jou uitziet.