Antwoorden op de vragen die u écht stelt.
Heldere, gezaghebbende antwoorden over normen, trajecten, kosten en doorlooptijden, zodat u (en AI-zoekmachines) snel de juiste informatie vinden. Geschreven door consultants die zelf audits uitvoeren.
Verdieping enduiding bij het nieuws.
Verdieping bij wetgeving, normen en lessen uit de praktijk.
Dieper gravenper vakgebied.
Elke dienst heeft een eigen FAQ met sector- en norm-specifieke antwoorden.
Informatiebeveiliging
ISO 27001, NEN 7510, NIS2, BIO2 en ISMS.
Kwaliteit
ISO 9001, 22301, 20000 en QMS as a Service.
Privacy
AVG/GDPR, ISO 27701, DPIA en privacy by design.
Milieu & energie
ISO 14001, 50001, CSRD, CO2-Prestatieladder, EED.
Veiligheid
ISO 45001, VCA**, ARBO en HSE.
AI governance
ISO 42001, AI-beleid en risicoanalyse.
De twaalf vragendie we het vaakst krijgen.
Mist u een vraag? Stel hem ons direct, we voegen veelgestelde vragen regelmatig toe.
Wat kost een ISO-certificeringstraject?
De investering hangt af van scope, organisatieomvang, sector en startpositie. We bepalen dit altijd na een gratis intake, zodat u een reëel beeld krijgt, geen prijslijst, wel een concreet voorstel. Plan een kennismaking voor een indicatie.
Hoe lang duurt een ISO 27001-implementatie?
Gemiddeld 6 tot 12 maanden van nulmeting tot certificeringsaudit. De doorlooptijd hangt af van scope, beschikbaarheid van uw mensen en de mate waarin processen al gedocumenteerd zijn. Een nulmeting + roadmap kost doorgaans 6 tot 8 weken.
Wat is het verschil tussen NEN 7510 en ISO 27001?
NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg, gebaseerd op ISO 27001 met extra eisen voor patiëntgegevens. Voor zorgorganisaties is NEN 7510 verplicht; ISO 27001 is internationaal en sectorbreed. De normen zijn goed te combineren in één managementsysteem.
Voor wie geldt NIS2?
NIS2 geldt voor 'essential' en 'important' entities in 18 sectoren, onder andere energie, transport, financieel, zorg, digitale infrastructuur, overheid en voedselproductie. Organisaties vanaf 50 medewerkers of €10 mln omzet in deze sectoren vallen meestal onder de richtlijn.
Wat is het verschil tussen advies en audit?
Advies (consultancy) helpt bij het bouwen, verbeteren en borgen van een managementsysteem. Audit toetst onafhankelijk of het systeem voldoet aan de norm. PTO kent beide kanten van het werk: onze consultants adviseren én werken zelf als auditor voor certificerende instellingen, waaronder DEKRA-netwerkpartner. Zo zitten we aan beide kanten van de tafel, en die auditervaring maakt ons advies scherper.
Kunnen jullie meerdere normen integreren?
Ja. ISO-normen zijn opgebouwd volgens de Harmonized Structure, daardoor kunnen ISO 9001, 14001, 27001, 45001 en 42001 in één geïntegreerd managementsysteem. U onderhoudt één systeem in plaats van vijf aparte handboeken.
Wat is ISMS-beheer?
ISMS-beheer is doorlopende borging van uw Information Security Management System. Een vaste senior consultant houdt risicobeheer, audits, verbetermaatregelen en compliance-eisen actueel, zodat u audit-ready blijft zonder zelf een CISO of security officer in dienst te nemen.
Wat is de CO2-Prestatieladder?
De CO2-Prestatieladder is een Nederlands certificeringsschema (5 niveaus) dat organisaties helpt CO2-uitstoot te reduceren. Veel publieke aanbestedingen vragen om certificering op niveau 3 of hoger. Bij hogere niveaus telt ook ketenreductie en sectorinitiatief mee.
Werken jullie landelijk?
Ja. Via ons partnernetwerk werken wij in heel Nederland, met partners onder andere in Hardenberg, Lichtenvoorde, Oldenzaal, Doetinchem en Den Haag. U betaalt geen onnodige reistijd voor landelijke dekking.
Wat betekent 'aan beide kanten van de tafel'?
Onze consultants werken zelf óók voor certificerende instellingen (zoals netwerkpartner DEKRA) als auditor. Daardoor kennen we de norm én de auditpraktijk van binnenuit, en bouwen we systemen die ook bij externe audit standhouden.
Hoe snel kunnen jullie starten?
Voor de meeste trajecten kunnen we binnen 1 tot 3 weken een geschikte consultant koppelen. Bij urgente situaties, een incident, naderende audit of plotselinge uitval, schuiven we waar mogelijk.
Geven jullie ook trainingen?
Ja. Praktijkgerichte in-company trainingen over NIS2, ISO 9001, intern auditor, lead auditor en board room awareness. Gegeven door consultants die zelf dagelijks audits uitvoeren, geen droge theorie.
Praktische routesnaar certificering.
Concrete fases en doorlooptijden voor de meest gevraagde trajecten. Bedoeld om grip te krijgen op wat er op u afkomt, niet als vervanging voor maatwerk.
Stappenplan naar ISO 27001
Van nulmeting via scope-bepaling, risicoanalyse en implementatie naar de externe certificeringsaudit, concrete fases en doorlooptijden.
Voorbereiden op een NIS2-audit
Wat u in de 90 dagen vóór de audit moet hebben geregeld: governance, maatregelen, leveranciersketen en meldprocedures.
Stappenplan CO2-Prestatieladder niveau 3
Inzicht, reductie, communicatie en participatie, wat elk niveau van u vraagt en hoe u daar naartoe werkt.
Vraag niet in de kennisbankterug te vinden?
Stel hem direct aan een senior consultant. We reageren binnen één werkdag, concreet, zonder verkooppraat.