Gratis Download

ISO 27001:2022
Gereedheidslijst

Een uitgebreide checklist voor ISO 27001:2022 met 118 controlepunten over alle ISMS-clausules en alle 93 Annex A beheersmaatregelen. Open in elke browser, markeer status, voeg bewijs toe en druk af als PDF. Geen registratie vereist.

Samengesteld door CISM-gecertificeerde consultants · Gebaseerd op ISO/IEC 27001:2022 · 20+ jaar ervaring
Cyvra & ISO 27001

Wij begeleiden organisaties van checklist tot certificaat

De checklist laat zien waar de lacunes zitten. Cyvra bouwt het plan om ze te dichten en begeleidt uw team door elke stap van het certificeringsproces.

Gap-analyse
Wij brengen uw huidige situatie in kaart ten opzichte van alle ISO 27001-vereisten en leveren een geprioriteerd herstelplan met duidelijke eigenaren en tijdlijnen.
Implementatiebegeleiding
Onze consultants werken samen met uw team om de beleidsregels, procedures en technische beheersmaatregelen te bouwen die de standaard vereist, zonder onnodige complexiteit.
Voorbereiding op certificering
Wij voeren uw interne audit uit, stellen het bewijsdossier samen en lossen eventuele bevindingen op voordat de externe auditor arriveert. Organisaties die wij begeleiden, slagen regelmatig bij de eerste poging.
Gevestigd in Nederland, dienstverlening in het Nederlands en Engels
CISM-gecertificeerde hoofdconsultants met 20+ jaar praktijkervaring in informatiebeveiliging
Wij implementeren samen met uw team, in plaats van alleen adviesrapporten op te leveren
Klanten in de financiële dienstverlening, gezondheidszorg en horeca
Wat bevat de checklist

Volledige dekking van beheersmaatregelen

Elke clausule en beheersmaatregelen uit de revisie van 2022. Niets weggelaten of samengevat.

Clausules
4 – 10
Verplichte ISMS-vereisten
Context, leiderschap, planning (risicobeoordeling, risicobehandeling, SoA), ondersteuning, uitvoering, prestatiebeoordeling, verbetering
25 controlepunten
Annex A.5
Organisatorische beheersmaatregelen
Beleid, rollen, functiescheiding, leveranciersbeveiliging, dreigingsinformatie, activabeheer, informatieclassificatie
37 beheersmaatregelen
Annex A.6
Persoonsgebonden beheersmaatregelen
Screening, bewustzijn en training, disciplinaire procedures, telewerken, vertrouwelijkheidsovereenkomsten
8 beheersmaatregelen
Annex A.7
Fysieke beheersmaatregelen
Fysieke perimeters, toegangscontrole, beveiligde zones, apparatuurbeveiliging, clean desk en clear screen beleid
14 beheersmaatregelen
Annex A.8
Technologische beheersmaatregelen
Identiteitsbeheer, malwarebeveiliging, back-up, logging en monitoring, versleuteling, kwetsbaarheidsbeheer, netwerkbeveiliging, veilig coderen
34 beheersmaatregelen
Zo gebruikt u het

In enkele minuten aan de slag

Geen software nodig. Werkt in Chrome, Edge of Firefox.

1
Downloaden en openen
Sla het HTML-bestand op uw computer op en open het in elke moderne browser. Niets te installeren of in te stellen.
2
Markeer elke beheersmaatregel
Klik op een statusbadge om te wisselen tussen YES / PARTIAL / NO / N/A. De compliancescore wordt live bijgewerkt. Klik in de kolom Bewijs of Notities om direct te typen.
3
Opslaan als PDF
Gebruik Ctrl+P om af te drukken of te exporteren als PDF. De opmaak is geoptimaliseerd over zes pagina's, klaar om te delen met uw team of auditor.
Veelgestelde vragen

ISO 27001: wat u kunt verwachten

Hoe lang duurt de ISO 27001-certificering?
Voor de meeste MKB-bedrijven duurt het volledige traject van gap-analyse tot certificeringsaudit 6 tot 12 maanden. Organisaties met bestaande beveiligingsmaatregelen kunnen sneller gaan. De gestructureerde aanpak van Cyvra houdt het traject op koers en voorkomt de veel voorkomende vertragingen door scopecreep en onvolledige documentatie.
Hebben wij een externe auditor nodig?
Ja. ISO 27001-certificering vereist een Fase 1 (documentatietoetsing) en Fase 2 (locatieaudit) uitgevoerd door een geaccrediteerde certificeringsinstantie zoals BSI, Bureau Veritas of LRQA. Cyvra bereidt u voor op beide fasen en kan een geschikte instantie aanbevelen op basis van uw sector en budget.
Wat kost ISO 27001-certificering?
Certificeringskosten voor een MKB-bedrijf liggen doorgaans tussen de 3.000 en 8.000 euro, afhankelijk van de organisatieomvang en de gekozen instantie. De consultancy van Cyvra wordt op uw situatie afgestemd. Neem contact op voor een voorstel met vaste prijs en geen verborgen kosten.
Is ISO 27001 verplicht voor onze organisatie?
Niet universeel, maar het wordt steeds vaker vereist door enterprise-inkoop, overheidscontracten en gereguleerde sectoren zoals de financiële dienstverlening en gezondheidszorg. NIS2 maakt sterk informatiebeveiligingsbeheer ook wettelijk verplicht voor veel organisaties die actief zijn in de EU. Nu gecertificeerd raken geeft u een voorsprong.

Download de checklist

Geen e-mail, geen registratie. Download de checklist, gebruik hem zo vaak als nodig en deel hem met uw team. Wanneer de resultaten lacunes tonen die u moet dichten, staat Cyvra voor u klaar.

Download gratis Lees onze ISO 27001-gids

ISO/IEC 27001:2022 • 118 controlepunten • 6 pagina's • Interactieve HTML

Deze checklist bestaat uit

118
Controlepunten
93
Annex A Beheersmaatregelen
6
Afdrukpagina's

Laten we u laten certificeren.

Wij verzorgen de gap-analyse, documentatie, interne audit en certificeringsvoorbereiding. U richt zich op uw bedrijf.

Neem contact op