ISO 27001 6 mei 2026 6 min

Van nulmeting naar ISO 27001: wat realistisch is

ISO 27001 klinkt voor veel organisaties als een groot, abstract project. Dat hoeft het niet te zijn. Met een heldere route en realistische verwachtingen is het goed te overzien. Hier is hoe een traject er in de praktijk uitziet.

Begin met een nulmeting

Voordat u iets bouwt, wilt u weten waar u staat. Een nulmeting laat zien welke maatregelen al op orde zijn en waar de gaten zitten ten opzichte van de norm. Het levert ook een eerste inschatting op van de inspanning. Reken voor een nulmeting met roadmap doorgaans op zes tot acht weken.

De gemiddelde doorlooptijd

Van nulmeting tot certificeringsaudit duurt een ISO 27001-traject gemiddeld zes tot negen maanden. De grootste variabelen zijn de omvang van uw organisatie, de beschikbaarheid van uw mensen en hoe ver uw processen al beschreven zijn. Organisaties die al volgens vaste processen werken, gaan sneller.

Waar zit de echte winst?

Het certificaat is het zichtbare resultaat, maar de echte waarde zit in een systeem dat leeft. Een goed ingericht ISMS maakt audits voorspelbaar, voorkomt incidenten en geeft de directie zicht op risico's. Behandel de norm als een middel om beter te werken, niet als een doel op zich, en het traject betaalt zich terug.

Voorkom de klassieke valkuil

De meest gemaakte fout is een systeem bouwen voor de auditor in plaats van voor de organisatie. Dikke handboeken die niemand gebruikt, leveren een certificaat op maar geen grip. Bouw beleid dat past bij hoe uw mensen daadwerkelijk werken. Dat houdt ook bij de volgende audit stand.

In één keer slagen

Een interne audit vlak voor de certificeringsaudit werkt als generale repetitie. Wie zelf weet wat een auditor wil zien, komt niet voor verrassingen te staan. Onze klanten halen hun certificaat daardoor in één keer.

Volgende stap

Vraag overuw situatie?

Stel hem direct aan een senior consultant. We reageren binnen één werkdag, concreet en zonder verkooppraat.