Pakket B · ISO 27001 Implementatie

Certificeringsklaar, zonder dat uw organisatie er een project bij krijgt

Nerosecure schrijft het ISMS, richt de processen in en begeleidt u tot en met de externe audit, in 8 tot 16 maanden. Uw mensen leveren kennis en nemen besluiten. Binnen ±6 weken heeft u een gap-analyse, scope en projectplan.

Start met de scan → Adviesgesprek plannen Vanaf € 27.500 Beperkt aantal startplekken
Hoe het werkt

Vijf fases. Elke fase levert iets op.

U weet op elk moment waar u staat en wat de volgende stap is.

1
Intakefase

Gap-analyse en scope

Alle ISO 27001:2022-maatregelen tegen uw situatie. We leggen de scope vast en maken een projectplan met mijlpalen. U keurt de fase goed voordat u de eerste termijn betaalt.

2
Fundament

Beleid, risicoanalyse en verklaring van toepasselijkheid

Informatiebeveiligingsbeleid, risicoanalyse, risicobehandelplan en verklaring van toepasselijkheid. Wij schrijven, u keurt goed.

3
Implementatie

Procedures en bewustwording

Procedures per domein: toegangsbeheer, incidenten, leveranciers, continuïteit. Bewustwording voor medewerkers en opbouw van bewijslast.

4
Toetsing

Interne audit

ISO 27001 vraagt een objectieve interne audit. Die laten wij uitvoeren door een onafhankelijke auditor; wij bereiden alles voor en lossen de bevindingen met u op. De kosten staan vooraf in het voorstel.

5
Afronding

Management review en externe audit

Management review, voorbereiding en begeleiding bij de certificeringsaudit.

ISO 27001 Implementatie · Pakket B
v.a. € 27.500
Vaste prijs, excl. btw · 8 tot 16 maanden · betaling in 3 termijnen (40/30/30)

De prijs hangt af van uw omvang, het aantal locaties en de scope. Na het adviesgesprek krijgt u één vaste prijs.

Start met de scan → Of plan direct een adviesgesprek

Liever bellen? 085 250 1721

Gap-analyse en scopedocument
Volledig ISMS-beleid
Risicoanalyse en behandelplan
Verklaring van toepasselijkheid
Procedures en werkinstructies
Bewustwording voor medewerkers
Voorbereiding interne audit en management review
Begeleiding externe audit
Uw tijd: enkele uren per maand voor interviews, workshops en besluiten.
Eerste resultaat: binnen ±6 weken gap-analyse, scope en projectplan.
+ € 4.800 aan extra's inbegrepen ↓ zie hieronder
Resultaatgarantie: geeft de certificerende instelling een afwijking op een document of procedure die wij hebben opgesteld, dan herstellen wij dat kosteloos tot en met de hercontrole.
Startgarantie: u betaalt de eerste termijn pas als u de intakefase heeft goedgekeurd.
Inbegrepen, zonder meerprijs

Bovenop Pakket B: € 4.800 aan extra's

Elk onderdeel neemt een obstakel weg waar trajecten normaal op vastlopen.

Koppeling met de Cyberbeveiligingswet

Per document vastgelegd welke zorgplichtmaatregel het ondersteunt, zodat u dat bij een toezichthouder kunt laten zien.

€ 1.800
Incidentoefening (tabletop)

Een geoefend scenario, bijvoorbeeld ransomware in de koelketen, met uw sleutelmensen. Inclusief verslag voor de audit.

€ 900
Antwoordbibliotheek afnemersvragenlijsten

±150 standaardvragen met modelantwoorden, afgestemd op uw ISMS.

€ 1.200
Directiebriefing

Presentatie en sessie van 60 minuten bij de start, zodat besluiten sneller vallen.

€ 450
Offertevergelijking certificerende instellingen

Wij zetten de offertes naast elkaar, zodat u appels met appels vergelijkt.

€ 450
Totale waarde extra's€ 4.800
Uw investering: Pakket B · vanaf € 27.500. De extra's zitten daar al in. Heeft u eerst een Vragenlijst-Sprint gedaan? Die wordt volledig verrekend als u binnen 3 maanden start.

Waarde = de tijd die het kost om dit los te laten maken, tegen ons uurtarief van € 150.

Waar u de prijs mee vergelijkt

Levert u € 400.000 per jaar aan één afnemer met 15% marge, dan is dat € 60.000 marge per jaar. Valt u af op een ISO-eis, dan mist u elk jaar meer marge dan dit hele traject kost. Reken het na voor uw eigen grootste afnemer.

Ketenpartner 2026

20% korting voor de eerste twee organisaties die met Pakket A of B starten, in ruil voor een casebeschrijving met uw schriftelijke toestemming. Bekijk de voorwaarden

2 van 2 beschikbaar
ISO 27001 en de Cyberbeveiligingswet

Eén traject voor beide

De zorgplicht uit de Cyberbeveiligingswet overlapt sterk met ISO 27001. Wie een ISMS inricht, dekt een groot deel van die maatregelen af.

Valt u onder de wet, dan leggen we per document vast welke wettelijke maatregel het ondersteunt, en richten we het meldproces in volgens de termijnen van de wet. Zo kunt u laten zien hoe u de zorgplicht invult. Een ISO-certificaat is geen bewijs dat u aan de wet voldoet; het is wel een stevig fundament.

Waarom beperkte startplekken?

Nerosecure neemt een beperkt aantal implementatietrajecten tegelijk aan. Zo heeft uw consultant tijd voor u en staat u niet achteraan een rij andere klanten.

Volgende startplek: vraag het in het adviesgesprek. Tot die tijd kunt u met de Vragenlijst-Sprint of Pakket A beginnen.

FAQ

Veelgestelde vragen

Ja, een eigenaar van het ISMS. ISO 27001 vereist dat. Dat is geen fulltime functie: meestal een IT-manager, operations manager of de directeur, die per maand enkele uren beschikbaar heeft voor review en besluiten.
Een ISMS moet een tijd aantoonbaar werken voordat een auditor het kan beoordelen. De exacte doorlooptijd hangt af van uw scope, het aantal locaties en hoe snel besluiten intern genomen worden.
Die betaalt u rechtstreeks aan de certificerende instelling. Die kosten zitten niet in de pakketprijs. Wij helpen u offertes van instellingen te vergelijken.
Geplande afwezigheid hoort u ruim vooraf, en de planning houdt er rekening mee. Bij onverwachte afwezigheid hoort u dat zo snel mogelijk en stemmen we de planning met u af. Alle documenten staan in uw eigen omgeving, zodat u er altijd bij kunt.
Drie jaar, met jaarlijkse surveillance-audits. Wilt u dat onderhoud uitbesteden, dan is er Pakket C.

Klaar om te certificeren?

Begin met de scan. In het adviesgesprek hoort u daarna welke aanpak past en wat het kost.

Start de Voedselketen-Scan →