Control One

Veelgestelde vragen in de kennisbank

Directe antwoorden op de vragen die iedereen stelt over ISO-certificering: kosten, doorlooptijd, verplichtingen en keuzes.

32 artikelen

ISO 27001 10

AI-tools en ISO 27001: hoe ga je er veilig mee om?

ChatGPT en andere AI-tools op de werkvloer raken je ISMS: welke Annex A-maatregelen van toepassing zijn, de risico's en een werkbaar AI-gebruiksbeleid in 5 punten.

4 min leestijd

Hoeveel interne tijd kost ISO 27001?

De eerlijke urenraming voor ISO 27001: 150 tot 300 uur voor de trekker tijdens implementatie, 4 tot 8 uur per week in beheer, plus wat de rest van de organisatie kwijt is.

4 min leestijd

Is ISO 27001 verplicht?

ISO 27001 is niet wettelijk verplicht, maar wordt in de praktijk vaak vereist door klanten, tenders en als invulling van wetgeving zoals NIS2. Lees wanneer je er niet omheen kunt.

4 min leestijd

ISO 27001 voor kleine bedrijven: haalbaar of overkill?

Kan een bedrijf van 5, 10 of 20 mensen ISO 27001 halen? Ja: de norm schaalt mee. Wat er anders is bij klein, de valkuilen en de realistische aanpak.

4 min leestijd

Wat is het verschil tussen een beveiligingsincident en een datalek?

Elk datalek is een incident, maar niet elk incident is een datalek: de definities, de beslisboom en waarom het onderscheid bepaalt of je binnen 72 uur moet melden.

3 min leestijd

Wat is het verschil tussen verwerkingsverantwoordelijke en verwerker?

De verantwoordelijke bepaalt doel en middelen van de verwerking, de verwerker werkt in opdracht: waarom de rolverdeling bepaalt wie wat moet regelen onder de AVG.

3 min leestijd

Wat is ISO 27001?

ISO 27001 is de internationale norm voor informatiebeveiliging. Lees wat de norm inhoudt, voor wie hij is, wat certificering oplevert en hoe een traject eruitziet.

7 min leestijd

Wat kost een datalek?

De kosten van een datalek voor het MKB: directe herstel- en onderzoekskosten, AVG-boetes, omzetverlies en reputatieschade, met de cijfers en de goedkoopste verzekering.

4 min leestijd

Wat kost ISO 27001-certificering?

De kosten van ISO 27001-certificering bestaan uit de certificerende instelling, tooling en eigen tijd. Reken op 3.000 tot 7.000 euro voor de audit; met consultant loopt het totaal op tot 40.000 euro.

6 min leestijd

Wie valt onder NIS2?

NIS2 geldt voor essentiële en belangrijke entiteiten in 18 sectoren, meestal vanaf 50 medewerkers of 10 miljoen omzet. Check of jouw organisatie eronder valt, ook via de keten.

4 min leestijd

ISO 9001 4

ISO 14001 5

ISO 45001 4

Algemeen 9

Hoe houd je een ISO-systeem levend na certificering?

Na het certificaat begint het echte werk: de jaarkalender, de kwartaalroutine en de vijf signalen van een stervend systeem, plus hoe je het voorkomt.

4 min leestijd

Hoe lang duurt ISO-certificering?

Een ISO-certificeringstraject duurt voor MKB-organisaties gemiddeld 3 tot 5 maanden, van nulmeting tot certificaat. De doorlooptijd hangt af van startpositie, capaciteit en scope.

5 min leestijd

Hoe lang is een ISO-certificaat geldig?

Een ISO-certificaat is 3 jaar geldig, met verplichte jaarlijkse controle-audits en daarna hercertificering. De cyclus, de kosten per fase en de risico's op schorsing.

3 min leestijd

ISO-certificaat controleren: zo check je of het echt is

Controleer een ISO-certificaat op geldigheid, accreditatie, scope en de uitgevende instelling. Stappenplan om echte certificaten van waardeloze papiertjes te onderscheiden.

4 min leestijd

Kun je wisselen van certificerende instelling?

Overstappen naar een andere certificerende instelling kan zonder het certificaat te verliezen: hoe de transfer werkt, wat het kost en wanneer het verstandig is.

3 min leestijd

Kun je zakken voor een ISO-audit?

Zakken voor een ISO-audit kan, maar komt zelden onverwacht: hoe majors het certificaat blokkeren, wat de herstelroute is en de vijf gebreken die het vaakst tot afwijzing leiden.

4 min leestijd

Wat is het verschil tussen NEN, EN en ISO?

NEN is Nederlands, EN Europees, ISO internationaal: hoe de normwereld in elkaar zit, wat codes als NEN-EN-ISO betekenen en wie normen maakt en beheert.

3 min leestijd

Wat levert ISO-certificering op?

De businesscase van ISO-certificering: toegang tot tenders en klanten, minder faalkosten, snellere due diligence en een professionelere organisatie, met de eerlijke cijfers.

4 min leestijd

Welke ISO-norm past bij mijn bedrijf?

ISO 27001, 9001, 14001 of 45001: welke norm kies je eerst? De keuzehulp op basis van klantvragen, sector en risico, plus de logische combinaties.

5 min leestijd

Zelf aan de slag met ISO?

De portal begeleidt je stap voor stap, met alle sjablonen en de implementatiecoach.