ISO 27001-pakket in voorbereiding, basismodules vandaag beschikbaar

ISO 27001 voor het MKB: start vandaag.

Uw grootste klant vraagt om ISO 27001-certificering en u weet niet waar u moet beginnen. CybearEye is Nederlandse ISMS-software die uw organisatie stap voor stap certificeerbaar maakt, in gewone taal, zonder Amerikaanse afhankelijkheden.

Vanaf € 799 p.m.alles inbegrepenmaandelijks opzegbaar30 dagen gratis

Wat is ISO 27001, en voor wie?

De internationale norm voor informatiebeveiliging, in gewone taal.

ISO 27001 is de internationale norm voor informatiebeveiliging. De kern is geen lijst met techniek, maar een managementsysteem voor informatiebeveiliging (ISMS): een doorlopend proces waarin u risico's inventariseert, passende maatregelen kiest en vastlegt, en vervolgens aantoont dat die maatregelen ook echt werken. Denk aan een actueel risicoregister, een verklaring van toepasselijkheid, beleid dat mensen kennen, en bewijs dat controles zijn uitgevoerd.

Het certificaat zelf komt van een onafhankelijke certificerende instelling, na een externe audit. Het is doorgaans drie jaar geldig, met jaarlijkse controle-audits. ISO 27001 is, anders dan de AVG of NIS2, geen wettelijke verplichting. In de praktijk is het wel steeds vaker een contractuele eis.

Voor wie is ISO 27001 relevant?

  • IT-dienstverleners en softwarebedrijven die met klantdata werken en steeds vaker security-eisen in contracten zien staan.
  • Toeleveranciers van overheid, zorg en grote industrie, waar ISO 27001 in aanbestedingen als knock-out-criterium geldt.
  • Administratie- en accountantskantoren en andere zakelijke dienstverleners die vertrouwelijke gegevens van klanten verwerken.
  • MKB-organisaties in de keten van NIS2-plichtige bedrijven, die de eisen van hun grote klanten doorgeschoven krijgen.

Waarom uw klanten erom vragen

De vraag komt zelden uit het niets. Er zit bijna altijd een keten achter.

Grote organisaties zijn zelf steeds strenger gereguleerd, bijvoorbeeld door NIS2 of DORA, en moeten daardoor ook hun leveranciers aantoonbaar beoordelen. De makkelijkste manier om dat te doen is één vraag stellen: bent u ISO 27001-gecertificeerd? Zo schuift de eis de keten in, tot bij het MKB.

Daarnaast duikt de norm op in aanbestedingen en tenders, in vragen van verzekeraars bij cyberpolissen, en bij accountants die bewijs willen zien in plaats van een spreadsheet. Zonder certificaat betekent dat: per klant een security-vragenlijst van tientallen pagina's invullen. Met certificaat beantwoordt u die vraag één keer, voor iedereen.

Voor veel MKB-bedrijven is het omslagpunt heel concreet: een grote klant of een nieuw contract dat zonder ISO 27001 niet doorgaat. Wie op dat moment nog moet beginnen, verliest maanden. Daarom is het verstandig om de basis nu al op orde te brengen, ook als de audit pas later komt.

Eerlijk verhaal: ons ISO 27001-pakket komt in Q1 2027. Wachten hoeft niet.

Wat u vandaag al kunt doen, en waarom dat straks geen dubbel werk is.

Eerst de eerlijkheid

Het volledige ISO 27001-pakket van CybearEye, met de norm-mapping op alle beheersmaatregelen, de verklaring van toepasselijkheid en audit-rapportages, staat gepland voor Q1 2027. Dat verzwijgen wij niet, het staat gewoon in onze roadmap. Als iets verschuift, stellen wij die eerlijk bij.

Maar hier komt het belangrijkste inzicht uit elk ISO 27001-traject: het meeste werk zit niet in de norm, maar in de basis. Weten welke systemen en data u heeft. Weten welke risico's daarop spelen. Weten wie uw leveranciers zijn en welke afspraken er liggen. Beleid dat klopt met de praktijk. Taken die belegd zijn bij mensen, niet bij "de organisatie".

Precies die basis is in CybearEye vandaag beschikbaar. De 12 basismodules, waaronder risico's, assets, processen, leveranciers, organisatie en documenten, zijn norm-onafhankelijk. U vult ze één keer in, op uw eigen tempo. Activeert u daarna het ISO 27001-pakket, dan is uw ISMS al voor zo'n 80% gevuld. De gap-analyse laat vervolgens zien wat er nog ontbreekt voor de norm.

Wie nu instapt, krijgt daar iets voor terug: early adopters zetten hun huidige prijs vast, ook als de prijzen later stijgen, en denken mee over hoe wij de norm-mapping voor het MKB inrichten.

Alles wat u vandaag invult, telt straks mee voor ISO 27001. Geen dubbel werk, geen weggegooide uren.

Stappenplan: van niets naar certificeerbaar

Vier stappen, waarvan u er drie vandaag kunt zetten.

Plan een intake

In 30 minuten brengen wij samen in kaart welke eisen op uw organisatie afkomen: van klanten, uit aanbestedingen of via de keten. Vrijblijvend, en u ziet het platform in actie.

Richt de basismodules in

Inventariseer risico's, assets, processen, leveranciers en documenten in de 12 norm-onafhankelijke basismodules. Het platform leidt taken af en bewaakt het ritme, u hoeft geen norm-kenner te zijn.

Activeer het ISO 27001-pakket

Vanaf Q1 2027. Uw ingevulde basis wordt gemapt op de beheersmaatregelen van de norm en is dan al voor zo'n 80% gevuld. De gap-analyse toont precies wat nog ontbreekt.

Externe audit door een certificerende instelling

Het certificaat komt van een onafhankelijke, geaccrediteerde instelling die u zelf kiest. CybearEye levert de aantoonbaarheid: register, beleid, taken en audit-trail, klaar om te laten zien.

Voor de duidelijkheid: CybearEye geeft geen certificaten en belooft er ook geen. Geen enkele software kan dat. Certificering is en blijft het oordeel van een onafhankelijke auditor. Wat wij wel doen: ervoor zorgen dat u met een gevuld, actueel en aantoonbaar ISMS aan die audit begint, in plaats van met een map losse spreadsheets.

Wat kost het?

Eén prijs per organisatiegrootte. Geen pakketten, geen add-ons, geen verrassingen achteraf.

Prijzen van CybearEye per organisatiegrootte
Aantal medewerkers Prijs per maand
1 t/m 25 € 799
26 t/m 100 € 1.899
101 t/m 200 € 3.799
201 t/m 500 € 5.499
500+ Op aanvraag

Excl. btw, alle frameworks inbegrepen, maandelijks opzegbaar, 30 dagen gratis proberen.

Wie hier achter zit

Andrea Cardinali

Oprichter CybearSquad B.V., Rijswijk

CybearEye wordt gebouwd in Rijswijk, op een volledig EU-stack die in Nederland wordt gehost. Geen anonieme suite uit Silicon Valley, maar een platform van iemand die u gewoon kunt mailen en die zelf elk compliance-scherm heeft ontworpen voor het Nederlandse MKB.

Veelgestelde vragen over ISO 27001 en CybearEye

Eerlijke antwoorden, ook waar dat ongemakkelijk is.

Kan ik vandaag al starten met ISO 27001 in CybearEye?
Ja. De 12 basismodules (risico's, assets, processen, leveranciers, organisatie, documenten) zijn norm-onafhankelijk en nu beschikbaar. Alles wat u daarin invult, telt straks mee: bij activatie van het ISO 27001-pakket is uw ISMS al voor zo'n 80% gevuld.
Wanneer is het ISO 27001-pakket van CybearEye beschikbaar?
Het ISO 27001-pakket, met de volledige norm-mapping, verklaring van toepasselijkheid en audit-rapportages, staat gepland voor Q1 2027. Wij houden de roadmap actueel en stellen eerlijk bij als iets verschuift. Early adopters zetten hun huidige prijs vast en denken mee over de norm-mapping.
Garandeert CybearEye dat ik het ISO 27001-certificaat haal?
Nee, en wees op uw hoede voor iedereen die dat wel belooft. Certificering gebeurt altijd door een onafhankelijke certificerende instelling na een externe audit. CybearEye zorgt ervoor dat u daar goed voorbereid aan tafel zit: met een gevuld risicoregister, actueel beleid, toegewezen taken en een doorzoekbare audit-trail.
Is CybearEye zelf ISO 27001-gecertificeerd?
Nog niet, en daar zijn wij eerlijk over. De datacenters van onze hostingleverancier TransIP zijn ISO 27001-gecertificeerd; ons eigen certificeringstraject is in voorbereiding. Wij hanteren de norm nu al als intern kader en beschrijven onze maatregelen open op de security-pagina.
Wat kost CybearEye voor een ISO 27001-traject?
De prijs hangt alleen af van uw organisatiegrootte: € 799 per maand (1 t/m 25 medewerkers), € 1.899 (26 t/m 100), € 3.799 (101 t/m 200), € 5.499 (201 t/m 500), daarboven op aanvraag. Altijd excl. btw, alle frameworks inbegrepen, maandelijks opzegbaar en 30 dagen gratis proberen.
Hoe lang duurt een ISO 27001-traject voor een MKB-organisatie?
Dat verschilt per organisatie. Reken bij een MKB-organisatie grofweg op zes maanden tot een jaar van eerste inventarisatie tot certificeringsaudit, afhankelijk van uw omvang en hoeveel er al geregeld is. Juist daarom loont het om nu te beginnen met de basis: risico's, assets, leveranciers en beleid.

ISO 27001 nodig? Begin bij de basis.

Plan een vrijblijvende intake van 30 minuten. Wij brengen uw verplichtingen in kaart en u ziet precies wat u vandaag al kunt klaarzetten.

Plan een intake

Vanaf € 799 p.m.maandelijks opzegbaar30 dagen gratis

Nog niet klaar voor een gesprek? Laat uw e-mailadres achter, dan houden wij u op de hoogte van het ISO 27001-pakket.

Plan een intake