Home · Expertises · Normen & compliance · ISO 27001

ISO 27001

ISO 27001 is dé internationale norm voor informatiebeveiliging. Evonex begeleidt u van GAP-analyse en risicoanalyse tot inrichting van een werkend ISMS en certificering.

Een werkend ISMS, geen ordnermap

Wij bouwen een Information Security Management System dat past bij uw organisatie: passende scope, werkbare processen, gedragen beleid en aantoonbare controls. Geen dikke handboeken die niemand leest, maar een systeem dat dagelijks werkt en aantoonbaar voldoet.

Voor wie is dit relevant?

Relevant voor organisaties die kritische processen of gevoelige gegevens beheren en die zekerheid willen over hun informatiebeveiliging en compliance — denk aan overheden, zorginstellingen, financiële dienstverleners en ketenpartners die werken onder NIS2, ISO 27001 of vergelijkbare kaders.

Van scope tot certificering

Scope & GAP-analyse

Heldere scope, risico-eigenaarschap en een eerlijke nulmeting tegen de Annex A-controls van ISO 27001:2022. en ketenpositie in beeld.

ISMS-inrichting

Beleid, processen, risicoanalyses en controls inrichten met uw teams — zonder onnodige documentatielast.

Auditvoorbereiding

Begeleiding bij interne audit, managementreview en certificerende audit — inclusief coaching van proceseigenaren.

Onze werkwijze.

Analyseren

Inzicht in de huidige situatie, risico's en het relevante normenkader.

Adviseren

Vertaling naar prioriteiten, beheersmaatregelen en een werkbare roadmap.

Implementeren

Praktische begeleiding bij de uitvoering, in nauwe samenwerking met uw teams.

Borgen

Verankering in processen, governance en periodieke evaluatie.

De voordelen van deze expertise

Concrete uitkomsten waar uw organisatie direct mee verder kan — bestuurlijk, operationeel en aantoonbaar richting toezichthouder of klant.

Werkend ISMS

Beleid, processen en controls die dagelijks worden gebruikt — niet alleen ten tijde van de audit.

Onderbouwd risicoregister

Risico's, eigenaren en beheersmaatregelen geprioriteerd op basis van impact en kans.

Auditready

Bewijsvoering en governance op orde voor stage 1 en stage 2 certificeringsaudit.

Continue verbetering

Managementreview en interne audit als motor voor blijvende verbetering.

Specialisten, geen generalisten

Waarom organisaties met Evonex werken

Risk & Compliance Partner

Wij verbinden normen, risico's, governance en AI-vraagstukken met praktische uitvoering en structurele borging.

Pragmatisch en aantoonbaar

Wij vertalen abstracte eisen naar concrete maatregelen die werken in de praktijk — en aantoonbaar voldoen aan de eisen.

Van advies tot borging

Wij begeleiden u van nulmeting tot structurele securityregie, zodat compliance gedragen wordt in plaats van afgevinkt.

Veelgestelde vragen.

Geen antwoord op uw vraag? Stel hem direct — we reageren binnen één werkdag.

Een vrijblijvend kennismakingsgesprek van ongeveer 45 minuten waarin wij uw situatie, ambitie en eventuele zorgpunten in kaart brengen. Op basis daarvan stellen wij een concreet voorstel op.

Ja. Wij vullen interne teams aan met specialistische kennis, capaciteit en een onafhankelijk perspectief — tijdelijk of structureel.

Wij bereiden organisaties voor op audits en certificering en begeleiden bij de uitvoering, maar wij voeren zelf geen certificerende audits uit. Daarmee blijft onze rol als adviseur zuiver.

Dat hangt af van omvang, complexiteit en gewenste betrokkenheid. Na een kennismaking ontvangt u een transparant voorstel met een concrete scope, doorlooptijd en investering.

Bespreek deze expertise

Adviesgesprek aanvragen







    Laat ons meedenken over uw risico- en compliancevraagstuk.

    Een vrijblijvend kennismakingsgesprek geeft u snel inzicht in waar wij kunnen helpen — strategisch, operationeel of als sparringpartner.