ISO 27001 voor het MKB: start vandaag.
Uw grootste klant vraagt om ISO 27001-certificering en u weet niet waar u moet beginnen. CybearEye is Nederlandse ISMS-software die uw organisatie stap voor stap certificeerbaar maakt, in gewone taal, zonder Amerikaanse afhankelijkheden.
Vanaf € 799 p.m.alles inbegrepenmaandelijks opzegbaar30 dagen gratis
Wat is ISO 27001, en voor wie?
De internationale norm voor informatiebeveiliging, in gewone taal.
ISO 27001 is de internationale norm voor informatiebeveiliging. De kern is geen lijst met techniek, maar een managementsysteem voor informatiebeveiliging (ISMS): een doorlopend proces waarin u risico's inventariseert, passende maatregelen kiest en vastlegt, en vervolgens aantoont dat die maatregelen ook echt werken. Denk aan een actueel risicoregister, een verklaring van toepasselijkheid, beleid dat mensen kennen, en bewijs dat controles zijn uitgevoerd.
Het certificaat zelf komt van een onafhankelijke certificerende instelling, na een externe audit. Het is doorgaans drie jaar geldig, met jaarlijkse controle-audits. ISO 27001 is, anders dan de AVG of NIS2, geen wettelijke verplichting. In de praktijk is het wel steeds vaker een contractuele eis.
Voor wie is ISO 27001 relevant?
- IT-dienstverleners en softwarebedrijven die met klantdata werken en steeds vaker security-eisen in contracten zien staan.
- Toeleveranciers van overheid, zorg en grote industrie, waar ISO 27001 in aanbestedingen als knock-out-criterium geldt.
- Administratie- en accountantskantoren en andere zakelijke dienstverleners die vertrouwelijke gegevens van klanten verwerken.
- MKB-organisaties in de keten van NIS2-plichtige bedrijven, die de eisen van hun grote klanten doorgeschoven krijgen.
Waarom uw klanten erom vragen
De vraag komt zelden uit het niets. Er zit bijna altijd een keten achter.
Grote organisaties zijn zelf steeds strenger gereguleerd, bijvoorbeeld door NIS2 of DORA, en moeten daardoor ook hun leveranciers aantoonbaar beoordelen. De makkelijkste manier om dat te doen is één vraag stellen: bent u ISO 27001-gecertificeerd? Zo schuift de eis de keten in, tot bij het MKB.
Daarnaast duikt de norm op in aanbestedingen en tenders, in vragen van verzekeraars bij cyberpolissen, en bij accountants die bewijs willen zien in plaats van een spreadsheet. Zonder certificaat betekent dat: per klant een security-vragenlijst van tientallen pagina's invullen. Met certificaat beantwoordt u die vraag één keer, voor iedereen.
Voor veel MKB-bedrijven is het omslagpunt heel concreet: een grote klant of een nieuw contract dat zonder ISO 27001 niet doorgaat. Wie op dat moment nog moet beginnen, verliest maanden. Daarom is het verstandig om de basis nu al op orde te brengen, ook als de audit pas later komt.
Eerlijk verhaal: ons ISO 27001-pakket komt in Q1 2027. Wachten hoeft niet.
Wat u vandaag al kunt doen, en waarom dat straks geen dubbel werk is.
Eerst de eerlijkheid
Het volledige ISO 27001-pakket van CybearEye, met de norm-mapping op alle beheersmaatregelen, de verklaring van toepasselijkheid en audit-rapportages, staat gepland voor Q1 2027. Dat verzwijgen wij niet, het staat gewoon in onze roadmap. Als iets verschuift, stellen wij die eerlijk bij.
Maar hier komt het belangrijkste inzicht uit elk ISO 27001-traject: het meeste werk zit niet in de norm, maar in de basis. Weten welke systemen en data u heeft. Weten welke risico's daarop spelen. Weten wie uw leveranciers zijn en welke afspraken er liggen. Beleid dat klopt met de praktijk. Taken die belegd zijn bij mensen, niet bij "de organisatie".
Precies die basis is in CybearEye vandaag beschikbaar. De 12 basismodules, waaronder risico's, assets, processen, leveranciers, organisatie en documenten, zijn norm-onafhankelijk. U vult ze één keer in, op uw eigen tempo. Activeert u daarna het ISO 27001-pakket, dan is uw ISMS al voor zo'n 80% gevuld. De gap-analyse laat vervolgens zien wat er nog ontbreekt voor de norm.
Wie nu instapt, krijgt daar iets voor terug: early adopters zetten hun huidige prijs vast, ook als de prijzen later stijgen, en denken mee over hoe wij de norm-mapping voor het MKB inrichten.
Alles wat u vandaag invult, telt straks mee voor ISO 27001. Geen dubbel werk, geen weggegooide uren.
Stappenplan: van niets naar certificeerbaar
Vier stappen, waarvan u er drie vandaag kunt zetten.
Plan een intake
In 30 minuten brengen wij samen in kaart welke eisen op uw organisatie afkomen: van klanten, uit aanbestedingen of via de keten. Vrijblijvend, en u ziet het platform in actie.
Richt de basismodules in
Inventariseer risico's, assets, processen, leveranciers en documenten in de 12 norm-onafhankelijke basismodules. Het platform leidt taken af en bewaakt het ritme, u hoeft geen norm-kenner te zijn.
Activeer het ISO 27001-pakket
Vanaf Q1 2027. Uw ingevulde basis wordt gemapt op de beheersmaatregelen van de norm en is dan al voor zo'n 80% gevuld. De gap-analyse toont precies wat nog ontbreekt.
Externe audit door een certificerende instelling
Het certificaat komt van een onafhankelijke, geaccrediteerde instelling die u zelf kiest. CybearEye levert de aantoonbaarheid: register, beleid, taken en audit-trail, klaar om te laten zien.
Voor de duidelijkheid: CybearEye geeft geen certificaten en belooft er ook geen. Geen enkele software kan dat. Certificering is en blijft het oordeel van een onafhankelijke auditor. Wat wij wel doen: ervoor zorgen dat u met een gevuld, actueel en aantoonbaar ISMS aan die audit begint, in plaats van met een map losse spreadsheets.
Wat kost het?
Eén prijs per organisatiegrootte. Geen pakketten, geen add-ons, geen verrassingen achteraf.
| Aantal medewerkers | Prijs per maand |
|---|---|
| 1 t/m 25 | € 799 |
| 26 t/m 100 | € 1.899 |
| 101 t/m 200 | € 3.799 |
| 201 t/m 500 | € 5.499 |
| 500+ | Op aanvraag |
Excl. btw, alle frameworks inbegrepen, maandelijks opzegbaar, 30 dagen gratis proberen.
Wie hier achter zit
Andrea Cardinali
Oprichter CybearSquad B.V., Rijswijk
CybearEye wordt gebouwd in Rijswijk, op een volledig EU-stack die in Nederland wordt gehost. Geen anonieme suite uit Silicon Valley, maar een platform van iemand die u gewoon kunt mailen en die zelf elk compliance-scherm heeft ontworpen voor het Nederlandse MKB.
Veelgestelde vragen over ISO 27001 en CybearEye
Eerlijke antwoorden, ook waar dat ongemakkelijk is.
Kan ik vandaag al starten met ISO 27001 in CybearEye?
Wanneer is het ISO 27001-pakket van CybearEye beschikbaar?
Garandeert CybearEye dat ik het ISO 27001-certificaat haal?
Is CybearEye zelf ISO 27001-gecertificeerd?
Wat kost CybearEye voor een ISO 27001-traject?
Hoe lang duurt een ISO 27001-traject voor een MKB-organisatie?
ISO 27001 nodig? Begin bij de basis.
Plan een vrijblijvende intake van 30 minuten. Wij brengen uw verplichtingen in kaart en u ziet precies wat u vandaag al kunt klaarzetten.
Plan een intakeVanaf € 799 p.m.maandelijks opzegbaar30 dagen gratis
Nog niet klaar voor een gesprek? Laat uw e-mailadres achter, dan houden wij u op de hoogte van het ISO 27001-pakket.