Een plan maken· Strategie & roadmap

ISO-standaarden

Van gap-analyse tot certificering, en de jaarlijkse herbeoordeling daarna.

  • Vier normenISO 27001, 20000-1, 9001 en 22301
  • Audit zonder verrassingenwat de auditor gaat vragen, hebben we vooraf getoetst
  • Ruim tien jaar ervaringin uiteenlopende sectoren

Ik begeleid organisaties bij de implementatie en de interne audit van ISO-standaarden: ISO 27001, ISO 20000-1, ISO 9001 en ISO 22301. Ruim tien jaar, in uiteenlopende sectoren.

Ik verzorg het volledige traject: van gap-analyse en systeemontwerp tot begeleiding tijdens de certificatieaudit en de jaarlijkse herbeoordeling daarna. Mijn doel is een audit zonder verrassingen: wat de auditor gaat vragen, hebben we vooraf getoetst. De certificerende instelling beslist, niet ik.

Stappenplan

Vijf stappen, van de gap-analyse tot de audit van de certificerende instelling.

  1. Gap-analyse

    Ik leg uw huidige werkwijze naast de eisen van de norm en noteer per eis of u eraan voldoet, deels voldoet of nog niets heeft liggen. Dat levert een lijst op met wat er nog moet gebeuren, op volgorde van wat de certificerende instelling als eerste zal opvragen.

  2. Scope en risicobeoordeling

    Samen bepalen we welke organisatieonderdelen, locaties en systemen binnen de scope vallen. Een te ruime scope maakt het traject onnodig zwaar, een te krappe scope levert een certificaat op waar uw klant niets aan heeft. Daarna beoordelen we de risico’s die binnen die scope spelen, want die bepalen welke maatregelen u nodig heeft.

  3. Beleid en maatregelen

    Op basis van de risicobeoordeling leggen we vast welke maatregelen uit Annex A van toepassing zijn en welke niet, met per maatregel de reden. Dat document is de Verklaring van Toepasselijkheid, en het is het eerste dat een auditor opvraagt. Het bijbehorende beleid en de procedures schrijf ik met u mee.

  4. Interne audit en directiebeoordeling

    De norm eist dat u uw eigen managementsysteem toetst voordat een ander dat doet, en dat de directie erover besluit. Ik voer die interne audit uit of begeleid uw eigen auditor erbij, en zorg dat de directiebeoordeling wordt vastgelegd. Bevindingen die hier bovenkomen, kosten u bij de certificatieaudit niets meer.

  5. Certificatieaudit

    De certificerende instelling toetst in fase 1 uw documentatie en in fase 2 of het systeem in de praktijk werkt. Ik bereid beide voor, ben tijdens de audit aanwezig als aanspreekpunt en help u de bevindingen daarna af te handelen. Wat de auditor gaat vragen, hebben we vooraf getoetst. De certificerende instelling beslist, niet ik.

Mijn ervaring

150+

audits

10+

implementaties

10 weken

kortste doorlooptijd van een implementatie

Wat u in handen krijgt

  • Verklaring van Toepasselijkheidhet eerste dat een auditor opvraagt
  • Beleid en proceduresmet u meegeschreven
  • Begeleiding tot en met de certificatieauditfase 1, fase 2 en de afhandeling van bevindingen

Op weg naar certificering?

Een gap-analyse laat zien hoe ver u af staat van de norm, en wat er tot de audit nog moet gebeuren.

Plan een vrijblijvend gesprek