Valuta CAD
Canadese certificeringsinstelling geaccrediteerd door de Standards Council of Canada

Antwoorden van Complade

Veelgestelde vragen over certificering

Accreditatie, ISO 27001, CyberSecure Canada, planning, kosten en onze plannen voor Europa.

01

Complade en accreditatie

Wat zijn de vennootschaps- en ondernemingsnummers van Complade?

Complade Canada Inc. is federaal opgericht op 26 april 2021. Het vennootschapsnummer is 1296282-9, het federale register-ID 12962829, het Business Number 762703940 en de belastingrekening 762703940RC0001. Het geregistreerde kantoor ligt in Oshawa, Ontario. Het Ontario-register-ID is 3292512, met registratie op 26 april 2021. Controleer de officiële registers voor de actuele status. Bedrijfsregistratie is afzonderlijk van SCC-accreditatie.

#corporate-registration

Is Complade een geaccrediteerde ISO 27001-certificeringsinstelling?

Ja. Complade Canada Inc. is door de Standards Council of Canada (SCC) geaccrediteerd voor ISO/IEC 27001 en CyberSecure Canada-certificering. Een onafhankelijke accreditatie-instelling beoordeelt de competentie, onpartijdigheid en certificeringsprocessen. Controleer de actuele status en scope in het officiële SCC-register en IAF CertSearch.

#is-complade-accredited

Wie accrediteert Complade?

De Standards Council of Canada, de nationale accreditatie-instelling van Canada, accrediteert Complade. De internationale erkenningsafspraken die voorheen via IAF liepen, zijn op 1 januari 2026 overgegaan naar Global Accreditation Cooperation Incorporated. Uw organisatie wordt door Complade gecertificeerd, niet geaccrediteerd.

#who-accredits-complade

Is Complade een Canadese onderneming?

Ja. Complade Canada Inc. heeft zijn hoofdkantoor aan 2 Simcoe Street South, Suite 300, Oshawa, Ontario. Complade biedt certificeringsdiensten in Canada en ISO/IEC 27001-audits op afstand voor organisaties wereldwijd, afhankelijk van scope en uitvoerbaarheid. Een regionaal kantoor in Brussel, België, is gepland; het is nog niet geopend.

#is-complade-canadian

Biedt Complade CyberSecure Canada-certificering aan?

Ja. Complade voert geaccrediteerde audits uit voor organisaties die voor het CyberSecure Canada-programma in aanmerking komen. De Standards Council of Canada accrediteert Complade voor dit programma. Controleer de officiële registratie, bekijk het proces en dien uw aanvraag in via het Complade Audit Portal.

#who-provides-cybersecure-canada

Certificeert Complade alleen kleine ondernemingen?

Nee. Organisaties van uiteenlopende omvang werken met Complade, onder meer in luchtvaartsoftware, financiële dienstverlening, zorg, logistiek, technologie en gemeenschapsontwikkeling. De klantenreel toont voorbeelden. De scope, activiteiten, locaties en complexiteit bepalen de auditplanning en audittijd; de omvang van de organisatie is slechts één factor.

#client-sizes

Worden certificaten van Complade internationaal erkend?

De door Complade binnen zijn SCC-accreditatie afgegeven ISO/IEC 27001-certificaten vallen onder het toepasselijke multilaterale erkenningskader. Global Accreditation Cooperation Incorporated heeft op 1 januari 2026 de operationele rollen van IAF en ILAC overgenomen en de Global ACI Multilateral Recognition Arrangement ingesteld. Erkenning hangt af van het certificaat, de geaccrediteerde scope en de toepasselijke scopes en overgangsafspraken. Controleer Complade en individuele certificaten via officiële bronnen.

#international-recognition

Garandeert Complade internationale acceptatie van ISO 27001-certificaten?

Complade garandeert de geaccrediteerde status van een geldig ISO/IEC 27001-certificaat dat binnen zijn SCC-geaccrediteerde scope is afgegeven in de 107 landen en economieën die het toepasselijke internationale erkenningskader omvat. Als zo’n certificaat uitsluitend wordt afgewezen omdat de SCC-accreditatie van Complade in een van die landen of economieën niet wordt erkend, betaalt Complade 100% van de aan Complade betaalde certificeringskosten voor dat certificaat terug. De garantie geldt niet voor verlopen, geschorste of ingetrokken certificaten, een ontoereikende scope, eisen buiten ISO/IEC 27001, of een contract, aanbesteding, toezichthouder of klant die een specifiek genoemde certificeringsinstelling vereist. Een claim moet schriftelijk bewijs bevatten dat erkenning van de accreditatie de enige reden voor afwijzing is.

#international-acceptance-guarantee

Heeft een Complade-certificaat dezelfde geaccrediteerde status als dat van een grotere instelling?

Bij vergelijking van geldige ISO/IEC 27001-certificaten binnen de toepasselijke geaccrediteerde en erkende scopes creëert de omvang, prijs of naamsbekendheid van een certificeringsinstelling geen hoger niveau van geaccrediteerd certificaat. Complade is geaccrediteerd door de SCC. Andere instellingen kunnen door de SCC, UKAS of een andere erkende accreditatie-instelling zijn geaccrediteerd. Controleer altijd de exacte juridische entiteit, de actuele scope en het individuele certificaat. Een contract of regelgeving kan afzonderlijk een specifiek genoemde aanbieder vereisen.

#large-certification-bodies

Waarom is Complade niet zeer actief op LinkedIn?

Complade richt zich op audituitvoering, competentie van auditors, het klantportaal en openbare informatie over proces, prijzen en auditmiddelen. Activiteit op sociale media bewijst geen accreditatie of certificeringscompetentie. Controleer Complade via het officiële SCC-register, IAF CertSearch, het beleid en het certificaatregister.

#linkedin-presence

Kan Complade organisaties in Frankrijk, België, Saoedi-Arabië (KSA) of de VS certificeren?

Ja. Complade accepteert nu internationale ISO/IEC 27001-aanvragen, waaronder uit Frankrijk, België, Saoedi-Arabië en de Verenigde Staten. U hoeft niet te wachten op het geplande Brusselse kantoor of de CyFun-dienst. Complade Canada Inc. geeft het certificaat af binnen zijn toepasselijke SCC-accreditatie. Scope, audittaal, locaties, toegang tot bewijs en beschikbaarheid worden beoordeeld. Het geplande regionale kantoor zal lokale audits in het Frans en Nederlands ondersteunen. Vermeld de juridische entiteit, landen, locaties en gewenste scope in uw aanvraag.

#international-applicants
02

Een certificering kiezen

Past ISO 27001 of CyberSecure Canada beter bij onze organisatie?

ISO/IEC 27001 is een internationaal gebruikte norm voor managementsystemen voor informatiebeveiliging en wordt vaak gevraagd door klanten of internationale markten. CyberSecure Canada is een Canadees programma voor basismaatregelen voor cyberbeveiliging. De passende keuze hangt af van klantvereisten, markt, scope en volwassenheid. Sommige organisaties kiezen beide. CyFun is een afzonderlijk Belgisch raamwerk; Complade plant deze dienst voor Q1 2027.

#iso-or-cybersecure

Kunnen we ISO 27001 en CyberSecure Canada samen verkrijgen?

Ja. Complade beoordeelt de gewenste scopes en auditvereisten voordat wordt bevestigd of activiteiten kunnen worden gecombineerd. De eisen en certificeringsbeslissingen blijven specifiek voor iedere norm.

#both-certifications

Voldoet ISO 27001 automatisch aan Canadese overheids- of Protected A-eisen?

Nee. ISO/IEC 27001 en eisen zoals ITSP.10.171 hebben verschillende doelen en beoordelingscriteria. Een vergelijking of verbeterplan kan de voorbereiding ondersteunen, maar de aanbestedende overheid bepaalt de voorwaarden. Controleer de vereiste norm, scope, informatieclassificatie en beoordelingsvoorwaarden. Certificering garandeert geen geschiktheid voor een overheidsopdracht.

#government-procurement

Kan de scope ons SaaS-platform of onze AI-diensten omvatten?

Ja. De voorgestelde managementsysteemscope kan ontwerp, ontwikkeling, hosting, uitvoering en ondersteuning van genoemde diensten omvatten, met de relevante mensen, processen, locaties en leveranciers. Complade beoordeelt grenzen en afhankelijkheden. ISO 27001 certificeert het ISMS, niet productprestaties, AI-nauwkeurigheid of juridische naleving. Klantinformatie wordt niet zonder toestemming gedeeld.

#scope-product
03

Planning en gereedheid

Hoe lang duurt ISO 27001-certificering bij Complade?

Voor een kleine organisatie die auditklaar is, is circa zes weken het snelste gepubliceerde scenario. De werkelijke duur hangt af van scope, complexiteit, gereedheid, documenten, planning en corrigerende maatregelen. De planning voor CyberSecure Canada wordt eveneens na de aanvraag en scopebeoordeling bevestigd.

#how-long

Moet het ISMS een minimumaantal maanden werken vóór fase 2?

Complade hanteert geen vast aantal maanden. De toepasselijke eisen moeten voor de scope zijn ingevoerd en er moet voldoende bewijs beschikbaar zijn. Voor ISO 27001 omvat dat interne audits en directiebeoordeling. Fase 2 begint nadat de hoofdauditor vaststelt dat de organisatie gereed is.

#minimum-operating-period

Wanneer begint de auditor na ondertekening met de beoordeling?

Complade stelt het toegewezen auditteam normaal binnen enkele uren na ondertekening voor. U kunt vervolgens de bewijslijst bekijken en documenten uploaden. Na volledige aanlevering van de vereiste fase 1-documenten en ontvangst van de betaling is het streefdoel een eerste beoordeling binnen drie werkdagen of minder, afhankelijk van volledigheid en benodigde verduidelijking.

#auditor-start-time

Hoe snel kan fase 2 na fase 1 worden gepland?

Er geldt geen vaste wachttijd. Fase 2 kan worden gepland zodra de hoofdauditor het managementsysteem voldoende gereed acht. Complade deelt het auditplan doorgaans binnen drie werkdagen of minder na afronding van fase 1. De datum hangt af van uw team en gekwalificeerde auditors. Soms is een start binnen een week mogelijk; dat is geen garantie.

#stage-2-scheduling

Welk bewijs heeft een cloudorganisatie nodig voor CyberSecure Canada?

Bereid bewijs voor de toepasselijke CAN/DGSI 104-eisen voor: verantwoordelijkheden, incidentrespons, updates, beschermende software, veilige configuratie, authenticatie, bewustwording, back-ups, versleuteling, toegangsbeheer en leveranciersafspraken. Cloudhosting neemt uw eigen verantwoordelijkheden niet weg. Volg de portaalverzoeken en onderbouw uitsluitingen. Een geplande penetratietest of privacybeoordeling bewijst niet dat deze al is uitgevoerd.

#cyber-evidence

Welk bewijs moet gereed zijn voor fase 1 en fase 2?

Voor ISO 27001 fase 1 zijn onder meer scope, beleid, risicobeoordeling en -behandeling, verklaring van toepasselijkheid, doelstellingen en relevante documentatie nodig, inclusief interne audits en directiebeoordeling. Fase 2 vereist bewijs dat het systeem en de maatregelen zijn ingevoerd en werken, zoals toegangsreviews, training, monitoring, incidentregistraties en corrigerende maatregelen. Lege sjablonen tonen geen uitgevoerde activiteiten aan.

#stage-readiness
04

Auditproces

Wat is het verschil tussen fase 1 en fase 2?

Fase 1 beoordeelt de scope, documentatie en gereedheid voor de implementatieaudit. Fase 2 beoordeelt of het managementsysteem en de toepasselijke maatregelen daadwerkelijk en doeltreffend werken, via interviews, registraties, steekproeven, observaties en technische bewijzen.

#stage-1-stage-2

Wat gebeurt er bij een afwijking?

Het rapport vermeldt de eis, het bewijs en de bevinding. Uw organisatie reageert met een correctie, oorzaakanalyse en een plan voor corrigerende maatregelen, met het vereiste bewijs. Complade beoordeelt dit vóór afsluiting. Certificering kan doorgaan wanneer aan de toepasselijke voorwaarden is voldaan; een afwijking betekent niet automatisch afwijzing.

#nonconformities

Hoe houdt Complade audits objectief en consistent?

Complade werkt met vastgestelde criteria, bewijsevaluatie en beheerste beoordelingsmethoden. Conclusies zijn gekoppeld aan eisen en vastgelegd bewijs, niet aan persoonlijke voorkeuren van auditors. Een gekwalificeerde persoon die onafhankelijk is van de audituitvoering beoordeelt de aanbeveling vóór de certificeringsbeslissing.

#audit-method

Hoe wordt het aantal auditdagen bepaald?

Complade bepaalt de audittijd op basis van de toepasselijke ISO/IEC 27006-1-eisen en de bevestigde scope. Factoren zijn personen, activiteiten, locaties, uitbesteding en technische en cloudcomplexiteit. De totale audittijd omvat fase 1 en fase 2; geplande fase 2-interviews vormen slechts een deel van de persoon-dagen. De hoofdauditor werkt het plan na fase 1 uit.

#audit-days

Hoe wordt de hoofdauditor geselecteerd?

Selectie volgt na bevestiging van scope en overeenkomst en houdt rekening met normkennis, technische competentie, taal, locatie waar relevant, beschikbaarheid en onpartijdigheid. Competentie wordt beoordeeld volgens de toepasselijke ISO/IEC 17021-1- en ISO/IEC 27006-1-eisen. Eerdere relevante relaties met de klant worden getoetst. U kunt vragen naar ervaring met SaaS, cloud of AI en naar locatie en werktijden. Niet iedere auditor van een Canadese instelling werkt noodzakelijk in Canada.

#lead-auditor

Kan ik met een hoofdauditor spreken in plaats van een verkoper?

Ja. U kunt een kennismakingsgesprek boeken over de norm, scope, het proces, planning en prijsuitgangspunten. Na aanvraag en overeenkomst wordt het toegewezen auditteam voorgesteld. Een auditor kan eisen en het proces toelichten, maar mag uw systeem niet ontwerpen, beleid schrijven, specifieke maatregelen voorschrijven of implementatieadvies geven.

#meet-lead-auditor

Vervangen cloudcertificaten, SOC 2-rapporten of penetratietests onze audit?

Nee. Een cloudcertificaat dekt de scope van de provider, niet automatisch uw organisatie of toepassing. Relevante leverancierscertificaten, rapporten en tests kunnen bewijs ondersteunen als scope, datum en bevindingen passend zijn. Complade beoordeelt nog steeds uw verantwoordelijkheden, ISMS en maatregelen. Dit garandeert geen vermindering van auditdagen of certificering. SOC 2 is een attestatierapport, geen ISO 27001-certificering.

#cloud-existing-assurance
05

Audituitvoering

Kan de audit op afstand plaatsvinden?

Ja. Complade biedt audits op afstand en, waar passend, hybride audits of audits op locatie. De uitvoering wordt tijdens aanvraag en planning bevestigd op basis van scope, activiteiten, locaties en de mogelijkheid voldoende bewijs te verkrijgen.

#remote-audit

Zijn audits in het Frans of Nederlands mogelijk?

Complade biedt audits in het Engels en Frans. Kies de gewenste taal bij de aanvraag zodat de raming en planning daarop worden afgestemd. Nederlandse auditbehoeften kunnen nu worden besproken; taal en teamcapaciteit worden bij de beoordeling bevestigd. Het geplande Brusselse kantoor zal lokale audits in het Frans en Nederlands ondersteunen.

#french-audit
06

Prijzen

Wat kost certificering bij Complade?

De gepubliceerde basisramingen voor 1–10 personen binnen de scope beginnen bij $1.900 (CAD in Canada; USD daarbuiten) voor ISO 27001 en $1.300 (CAD in Canada; USD daarbuiten) voor CyberSecure Canada, met de vermelde infrastructuuruitgangspunten. De calculator verwerkt personeelscategorie, norm en taal. Scope, complexiteit en uitvoering kunnen de definitieve prijs beïnvloeden. De schriftelijke offerte is bepalend.

#cost

Hoe ontvangen we een officiële offerte?

Start op app.complade.com met de initiële aanvraag en een raming. Vul vervolgens de juridische entiteit, scope, personen, activiteiten, locaties, taal en uitvoeringswijze aan. Complade bevestigt auditdagen en prijs en verstrekt de overeenkomst en geheimhoudingsverklaring. Een volledige, eenvoudige aanvraag kan normaal binnen één werkdag van scopebeoordeling naar overeenkomst en fase 1-toegang gaan. De online raming is niet de officiële offerte; de bevestigde offerte en getekende afspraken zijn bepalend.

#official-quote

Wat omvat de certificeringsprijs?

De raming voor het eerste certificeringsjaar omvat fase 1, fase 2, rapportage, verwerking, de certificeringsbeslissing en afgifte wanneer aan de eisen is voldaan. Latere opvolgingsaudits zijn niet inbegrepen, tenzij expliciet vermeld. Belastingen, toepasselijke reis- en verblijfskosten en vermelde taaltoeslagen zijn uitgesloten van de basisraming. De officiële offerte en overeenkomst bepalen de bevestigde scope en voorwaarden.

#what-price-includes

Waarom kan Complade lagere prijzen hanteren dan andere certificeringsinstellingen?

Het werkmodel vermindert administratieve herhaling via een portaal voor aanvragen, scope, overeenkomsten, bewijs, planning, bevindingen en certificaten. Dat verlaagt overhead zonder de vereiste auditwerkzaamheden te schrappen. Prijzen steunen op de benodigde professionele audit-, technische beoordelings- en certificeringstijd. De gepubliceerde ramingen komen, afhankelijk van scope en taal, doorgaans overeen met circa $50–90 (CAD in Canada; USD daarbuiten) per uur professioneel auditwerk. Technologie vervangt geen vereiste auditduur, bewijsevaluatie of onafhankelijke beoordeling. De officiële offerte blijft bepalend.

#why-lower-pricing

Wat kosten opvolgingsaudits?

Deze worden apart geprijsd, tenzij de offerte anders bepaalt. Volgens het gepubliceerde model is de raming per gepland opvolgingsjaar doorgaans 50% van de eerste certificeringsprijs bij dezelfde bevestigde scope. Scopewijzigingen, programma-eisen, belastingen, reizen en andere uitsluitingen kunnen het bedrag beïnvloeden. Offerte en overeenkomst specificeren de kosten.

#surveillance-cost

Hoe berekenen we de kosten van de volledige driejarige cyclus?

Tel de eerste audit en de in het certificeringsprogramma vastgelegde opvolging of hercertificering op. De online calculator geeft een raming; de officiële offerte specificeert de kosten voor de bevestigde scope. Veranderingen in personeel, locaties, complexiteit of uitvoering kunnen latere audittijd en kosten wijzigen.

#three-year-cycle-cost

Wanneer is betaling nodig?

Na aanvaarding van de offerte kunt u de overeenkomst tekenen en fase 1-documenten uploaden zodra ze gereed zijn. Betaling is vereist wanneer de volledige documentenset is aangeleverd en de audit kan beginnen, volgens de factuur en getekende overeenkomst.

#payment-timing

Verplicht een aanvraag ons om certificering te kopen?

Nee. De aanvraag en het gebruik van het portaal zijn gratis. Complade beoordeelt de scope en verstrekt offerte, overeenkomst en geheimhoudingsverklaring voordat u beslist te tekenen. Daarna ontmoet u het auditteam en kunt u documenten uploaden. Betaling is verschuldigd vóór de fase 1-beoordeling, tenzij anders afgesproken.

#application-commitment

Is hercertificering inbegrepen in de eerste driejarige prijs?

Ga daar niet van uit. Vraag aparte bedragen voor de eerste certificering, de twee opvolgingsaudits en hercertificering vóór de vervaldatum. Hercertificering start de volgende cyclus en wordt geoffreerd op basis van de dan bevestigde scope en vereisten. Het opvolgingstarief geldt niet automatisch.

#recertification-cost

Welke belastingen, reiskosten of aanvullende auditkosten kunnen gelden?

Ramingen zijn in CAD in Canada en in USD daarbuiten, met dezelfde numerieke bedragen en exclusief belastingen. Reizen, verblijf, scopewijzigingen, extra locaties en werk buiten de afgesproken scope kunnen kosten beïnvloeden. Vraag de offerte om toelichting op corrigerende-maatregelbeoordelingen, aanvullende verificatie, certificaat- of registerkosten en prijsaanpassingen. Neem geen vaste jaarlijkse verhoging of onbeperkte opvolging aan. De overeenkomst bepaalt de voorwaarden.

#additional-fees

Gelden de tarieven voor kleine teams ook voor SaaS- of AI-bedrijven met contractors?

Dat kan als de bevestigde scope aan de prijsuitgangspunten voldoet. Neem relevante vaste contractors en uitbestede functies mee, niet alleen werknemers. Weinig medewerkers betekent niet automatisch weinig complexiteit. Platforms, locaties, cloudomgevingen, gevoelige gegevens, koppelingen en taal kunnen de auditinspanning beïnvloeden. Beschrijf de volledige omgeving.

#small-team-scope

Welke informatie is nodig voor een formele offerte?

Vermeld juridische entiteit en adres, norm, scope, producten en diensten, personen inclusief relevante contractors, locaties, cloudomgevingen, uitbesteding, taal en uitvoeringsvoorkeur. Voeg gereedheid, streefdata, bestaande assurancerapporten en beperkingen voor bewijsinzage toe. Personeelsaantal alleen bepaalt de offerte niet. Gedetailleerd auditbewijs wordt in fase 1 verzameld.

#quote-information

Kunnen we een schriftelijke offerte krijgen voordat we bellen?

Ja. Bekijk de prijzen en dien uw scope in via het portaal, of stel vooraf uw vragen schriftelijk. Een gesprek is niet verplicht. Vraag een uitsplitsing van fase 1 en 2, planning, rapportage, certificering, registratie, opvolgingsaudits en hercertificering als apart onderdeel. Offerte en overeenkomst bevestigen de in- en uitsluitingen en betaalvoorwaarden.

#written-quote-breakdown
07

Certificeringscyclus

Wat gebeurt er na de eerste certificering?

Geplande opvolgingsaudits ondersteunen het behoud van certificering. Voor ISO 27001 volgen audits in jaar 1 en 2 en hercertificering vóór de volgende driejarige cyclus. De audits toetsen of het managementsysteem ingevoerd, onderhouden en doeltreffend blijft.

#surveillance

Hoe controleren we een door Complade afgegeven certificaat?

Zoek op organisatienaam of certificaatnummer in de certificaatzoekfunctie. Waar van toepassing kunt u ook IAF CertSearch raadplegen. Een certificaatpagina toont organisatie, norm, scope en geldigheidsdata. Neem bij twijfel contact op met verification@complade.com.

#certificate-verification

Mogen we het certificaat of certificeringsmerk op onze website tonen?

Gebruik na verlening alleen de certificaten en merken waarvoor toestemming is gegeven, volgens de gebruiksregels. De claim moet passen bij juridische entiteit, norm, scope en actuele status. Impliceer geen productcertificering of veiligheidsgarantie. SCC- en IAF-merken hebben aparte beperkingen. Pas claims aan of verwijder ze bij wijzigingen in scope of status.

#certification-marks

Hoe lang is CyberSecure Canada geldig en welke vervolgkosten gelden?

Gebruik de data op het afgegeven certificaat en het onderhouds- en verlengingsprogramma in uw overeenkomst. De driejarige ISO 27001-cyclus en de bijbehorende opvolgingsprijzen gelden niet automatisch voor CyberSecure Canada. Vraag een schriftelijke uitsplitsing van de eerste beoordeling, eventuele periodieke kosten en verlenging. Houd maatregelen in stand, meld wijzigingen en plan verlenging vóór de vervaldatum.

#cyber-validity
08

Onafhankelijkheid

Kan Complade de norm invoeren, ons beleid schrijven of sjablonen leveren?

Nee. Complade is een onafhankelijke certificeringsinstelling en geeft geen klantspecifiek implementatieadvies, voert uw interne audit niet uit en schrijft geen beleid of op maat gemaakte sjablonen. Complade kan proces, criteria en bevindingen uitleggen, zonder voor te schrijven hoe u uw managementsysteem moet inrichten of corrigeren.

#consulting

Biedt Complade een gereedheidsgesprek of gap-analyseadvies?

Complade kan vooraf uitleg geven over toelating, aanvraag, criteria, bewijs en planning. Fase 1 beoordeelt als onderdeel van certificering de gereedheid voor fase 2. Voor advies over inrichting of herstel schakelt u een onafhankelijke aanbieder in en vermeldt u die relatie bij uw aanvraag.

#readiness-discussion
09

Complade Audit Portal

Wat kunnen klanten in het Complade Audit Portal doen?

Aanvragen indienen, ramingen bekijken, overeenkomsten ondertekenen, bewijs uploaden, met auditors communiceren, fase 2 plannen, interviewdeelnemers toewijzen, beoordeelde auditpunten volgen, corrigerende maatregelen beheren en rapporten en certificeringsdocumenten ontvangen.

#portal

Kan het portaal bewijs uit een GRC-tool importeren?

Met uw toestemming kan het portaal geselecteerd bewijs uit Maple GRC ophalen. Koppelingen met Vanta, Drata, Sprinto, ServiceNow GRC en OneTrust komen later en zijn nog niet beschikbaar. Rechtstreeks uploaden blijft mogelijk. De auditor hanteert dezelfde criteria ongeacht de bron.

#grc-evidence-import

Mogen we eigen tools of AI gebruiken zonder een GRC-abonnement?

Ja. U kunt bewijs met eigen tools voorbereiden en via het portaal uploaden. Een apart GRC-abonnement is geen voorwaarde. AI-ondersteunde documenten moeten uw organisatie correct beschrijven, waar nodig worden beoordeeld en goedgekeurd, en door uitvoeringsregistraties worden onderbouwd. Algemene tekst alleen bewijst geen werkende beheersmaatregelen. Uw organisatie blijft verantwoordelijk voor het ISMS.

#own-tools-ai
10

Overige diensten

Waarom richt Complade zich op ISO 27001, CyberSecure Canada en straks CyFun?

Complade specialiseert zich in informatiebeveiligingsrisico’s en onafhankelijke zekerheid. Deze focus ondersteunt deskundige auditors, onderbouwde methoden en het auditportaal. ISO 27001 en CyberSecure Canada zijn beschikbaar; CyFun wordt voorbereid voor Q1 2027. ISO 9001, ISO/IEC 27701 en ISO/IEC 42001 worden momenteel niet aangeboden. Nieuwe diensten worden pas beschikbaar na de toepasselijke voorbereidingen en goedkeuringen. SOC 2 gebruikt een ander attestatiemodel.

#other-standards

Voert Complade SOC 2-onderzoeken uit?

Nee. Complade richt zich op geaccrediteerde certificering via ISO/IEC 27001 en CyberSecure Canada. SOC 2 is een ander attestatiemodel. Als u specifiek een SOC 2-rapport nodig hebt, kiest u een daarvoor gekwalificeerde aanbieder. Voor onafhankelijke certificering van uw ISMS kunt u bij Complade ISO 27001 aanvragen.

#soc-2

Wanneer openen Complade Europe en de CyFun-dienst?

Een regionaal kantoor van Complade Europe in Brussel, België, is gepland om lokale audits in het Frans en Nederlands te ondersteunen. De CyFun-dienst is beoogd voor Q1 2027 en is nog niet beschikbaar. Geaccrediteerde ISO/IEC 27001-audits voor Europese organisaties zijn nu al beschikbaar via Complade Canada Inc.; u hoeft niet op deze uitbreiding te wachten.

#complade-europe-cyfun

Start uw certificeringsaanvraag

Uw aanvraag is gratis en vrijblijvend. Bekijk de offerte, overeenkomst en geheimhoudingsverklaring voordat u beslist te tekenen.

Nog in voorbereiding? Begin met een raming.

De raming is een goede leidraad voor uw budget. De definitieve prijs ligt doorgaans dicht bij de raming wanneer de scope, verstrekte gegevens en uitgangspunten gelijk blijven; de raming is echter geen gegarandeerde prijs.

Voor ISO 27001 kunnen een definitieve offerte en een overeenkomst ter beoordeling pas worden opgesteld wanneer uw managementsysteem voor informatiebeveiliging (ISMS) is geïmplementeerd en u uw exacte scopeverklaring en aanvraaggegevens hebt bevestigd. Complade beoordeelt deze gegevens en de benodigde audittijd voordat de prijs wordt bevestigd.

U kunt al tijdens de voorbereiding een aanvraag starten en onze informatie over het verwachte auditbewijsmateriaal raadplegen. Zodra u klaar bent, logt u in op het portaal en werkt u uw aanvraag bij met de definitieve scope en actuele gegevens. Daarna kunt u de definitieve offerte en overeenkomst bekijken voordat u besluit te ondertekenen.

  1. Beschrijf uw organisatie

    Vermeld de norm, scope, personen, locaties en gewenste audittaal.

  2. Bekijk de bevestigde offerte

    Zodra u klaar bent en uw scope is bevestigd, beoordeelt Complade uw volledige aanvraag en bevestigt de auditinspanning, prijs en overeenkomsten.

  3. Ontmoet uw auditteam

    Na ondertekening kunt u documenten uploaden en het traject met uw auditor plannen.

  4. Betaal vóór de beoordeling

    Betaling is verschuldigd vóór de fase 1-beoordeling, volgens de afgesproken voorwaarden.

Start uw aanvraag

Vragen? Bekijk het auditproces en de veelgestelde vragen, of spreek met een auditor.