Home › Frameworks › ISO 27001

ISO 27001-compliancesoftware, gebouwd in de EU en klaar voor de audit.

Alle 93 Annex A-maatregelen en de hoofdstukken 4-10 met beschrijvingen, aanbevelingen en reviewfrequenties, bewijs bij elke maatregel, een verklaring van toepasselijkheid, alleen-lezen auditortoegang op Pro en een PDF-audittrail (white-label op Enterprise). Gratis voor één framework; Basic vanaf €29 per maand.

In het kort

  • A.5 Organisatorisch: 37 maatregelen over beleid, rollen, leveranciersrelaties, dreigingsinformatie en incidentrespons.
  • A.6 Mensen: 8 maatregelen over screening, arbeidsvoorwaarden, bewustwording en het disciplinaire proces.
  • A.7 Fysiek: 14 maatregelen over de fysieke beveiligingszone, apparatuur, veilige verwijdering en een opgeruimd bureau.
  • A.8 Technologisch: 34 maatregelen over toegangsbeveiliging, cryptografie, logging, kwetsbaarheidsbeheer en IT-continuïteit.

Op deze pagina

  1. Wat is ISO 27001?
  2. Voor wie het geldt
  3. De belangrijkste ISO 27001-maatregelen in Dazr
  4. Waar auditors naar kijken
  5. Hoe Dazr helpt met ISO 27001

Wat is ISO 27001?

ISO/IEC 27001:2022. Voor B2B-SaaS-bedrijven, adviesbureaus, financiële dienstverleners, de zorg en elke organisatie waarvan klanten bij de inkoop om een ISO 27001-certificaat vragen.

Voor wie het geldt

  • B2B-SaaS-bedrijven waarvan klanten ISO 27001 eisen bij de inkoop
  • Managed service providers (MSP's) en adviesbureaus
  • Financiële dienstverleners en fintechs die zich bovenop ISO 27001 voorbereiden op DORA
  • Zorgorganisaties die NEN 7510 op ISO 27001 bouwen

De belangrijkste ISO 27001-maatregelen in Dazr

A.5 Organisatorisch37 maatregelen over beleid, rollen, leveranciersrelaties, dreigingsinformatie en incidentrespons.
A.6 Mensen8 maatregelen over screening, arbeidsvoorwaarden, bewustwording en het disciplinaire proces.
A.7 Fysiek14 maatregelen over de fysieke beveiligingszone, apparatuur, veilige verwijdering en een opgeruimd bureau.
A.8 Technologisch34 maatregelen over toegangsbeveiliging, cryptografie, logging, kwetsbaarheidsbeheer en IT-continuïteit.

Waar auditors naar kijken

Een fase 1-audit is een documentbeoordeling; in fase 2 neemt de auditor steekproeven van het bewijs. Dazr is gebouwd rond fase 2: elke beheersmaatregel komt terug met een eigenaar, bewijs en een regel in het activiteitenlog zodra hij is afgerond.

Hoe Dazr helpt met ISO 27001

Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. ISO 27001 is een van de elf frameworks, beschikbaar vanaf het gratis plan. In de praktijk betekent dat:

  • Beheer de verklaring van toepasselijkheid in het portaal: toepasselijkheid en motivering per maatregel, goedgekeurde versies, export naar PDF en XLSX
  • Voer elk kwartaal toegangsreviews, elk jaar de directiebeoordeling en op vaste momenten reviews van de risicobehandeling uit, met herinneringen per e-mail
  • Houd het risicoregister bij met inherente en rest-heatmaps, behandelopties en vastgelegde risicoacceptatie (vanaf Basic)
  • Werk met het incidentregister, inclusief de velden voor meldingen aan de toezichthouder
  • Geef de auditor een alleen-lezen weergave voor de steekproeven in fase 2, of één PDF met de volledige audittrail

Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›

Vragen over ISO 27001, beantwoord.

Hoeveel maatregelen dekt het platform?

Alle 93 Annex A-maatregelen uit ISO 27001:2022, plus de eisen aan het managementsysteem uit de hoofdstukken 4-10 (context en scope, leiderschap, planning, ondersteuning, uitvoering, evaluatie, verbetering). Elke maatregel heeft een beschrijving, een aanbeveling en een standaard reviewfrequentie.

Is dit voor fase 1 of fase 2?

Allebei. Fase 1 is een documentbeoordeling; in fase 2 neemt de auditor steekproeven van het bewijs. Dazr houdt de VvT, het risicoregister, het incidentregister, het bewijs bij beheersmaatregelen en het activiteitenlog voor beide op één plek bij.

Kan ik mijn verklaring van toepasselijkheid in Dazr bijhouden?

Ja. Markeer elke maatregel als van toepassing of niet, met motivering en implementatiestatus, keur een versie goed en exporteer die als PDF of XLSX; uitgesloten maatregelen verdwijnen uit je lijst met beheersmaatregelen. Je kunt ook blijven verwijzen naar een bestaand VvT-document.

Accepteert mijn externe auditor het bewijs dat hier staat?

Dazr geeft auditors waar ze doorgaans om vragen: een activiteitenlog met tijdstempels en de verantwoordelijke persoon, bewijs bij elke maatregel, tijdelijke alleen-lezen auditortoegang en exports. Of dat bewijs voldoende is, bepaalt altijd de auditor.

Welke ISO 27001-software is geschikt voor het mkb in Nederland?

Let op vier dingen: de volledige set ISO 27001:2022-maatregelen met een verklaring van toepasselijkheid, een Nederlandstalige omgeving voor de mensen die het werk doen, opslag in de EU, en een prijs waarvoor je geen inkooptraject hoeft te starten. Dazr Compliance voldoet aan alle vier: de maatregelenbibliotheek (alle 93 Annex A-maatregelen plus de hoofdstukken 4-10) zit in het gratis plan, de verklaring van toepasselijkheid en het risicoregister krijg je bij Basic voor €29 per maand, Pro voor €99 per maand voegt auditortoegang en tot vijf gebruikers toe, het portaal is er in het Nederlands, Engels en Italiaans, en de gegevens blijven in de EU. Heb je ESG- of CSRD-rapportage nodig, standaard on-premise hosting of een implementatietraject onder leiding van de leverancier, dan past een uitgebreide GRC-suite misschien beter.

Klaar om met je ISO 27001-programma te beginnen?

Gratis voor één gebruiker en één framework (ISO 27001, AVG of NIS2). Basic €29/mnd dekt er twee voor één gebruiker; Pro €99/mnd dekt vijf frameworks (uit ISO 27001, AVG, NIS2, NEN 7510, ISO 27701, ISO 22301 en SOC 2) voor tot vijf gebruikers; Enterprise €499/mnd voegt ze alle elf toe. Zelf af te sluiten via Mollie, prijzen excl. btw. Custom is het enige plan op contract, met een prijs op aanvraag.