Complade
Geaccrediteerde ISO 27001-certificering
Onafhankelijke certificering van uw managementsysteem voor informatiebeveiliging. Internationale aanvragen zijn nu al mogelijk, ook vanuit België, Frankrijk, Saoedi-Arabië en de Verenigde Staten.
Wat certificeert ISO/IEC 27001?
ISO/IEC 27001:2022 stelt eisen aan een managementsysteem voor informatiebeveiliging (ISMS). De audit beoordeelt hoe uw organisatie risico’s beheert en passende beheersmaatregelen toepast binnen de afgesproken scope. Het certificaat heeft betrekking op het managementsysteem, niet op de prestaties van een product of een garantie dat incidenten nooit zullen voorkomen.
Complade Canada Inc. voert audits uit binnen zijn door de Standards Council of Canada (SCC) geaccrediteerde scope. U kunt nu uw aanvraag indienen; de opening van het geplande Europese kantoor is daarvoor niet nodig.
Van aanvraag tot certificering
- Dien gratis een aanvraag in met uw juridische entiteit, diensten, locaties en voorgestelde scope.
- Complade beoordeelt de scope en audittijd. U ontvangt de offerte, certificeringsovereenkomst en geheimhoudingsverklaring.
- Na ondertekening ontmoet u het auditteam en uploadt u de documenten voor fase 1. Betaling is verschuldigd vóór de documentbeoordeling, volgens uw overeenkomst.
- Fase 1 beoordeelt de documentatie en de gereedheid voor fase 2. U verwerkt eventuele bevindingen.
- Fase 2 beoordeelt de uitvoering en doeltreffendheid via interviews, dossiers, steekproeven, observaties en technische bewijzen.
- Een onafhankelijke beoordeling en certificeringsbeslissing volgen. Bij een positieve beslissing ontvangt u uw certificaat via het portaal.
Documenten voor fase 1
- De ISMS-scope, context, belanghebbenden en informatiebeveiligingsbeleid.
- De aanpak voor risicobeoordeling, de resultaten en het risicobehandelplan.
- De verklaring van toepasselijkheid (Statement of Applicability) met onderbouwde keuzes voor beheersmaatregelen.
- Doelstellingen, verantwoordelijkheden en relevante procedures en registraties.
- Bewijs van interne audits, directiebeoordeling, monitoring en corrigerende maatregelen.
Bereid uw organisatie voor
Uw organisatie blijft verantwoordelijk voor het ontwerpen, invoeren en onderhouden van het ISMS. Complade legt het certificeringsproces, de criteria en bevindingen uit, maar schrijft geen beleid, voert uw interne audit niet uit en geeft geen implementatieadvies.
Er is geen algemene verplichting om het ISMS een vast aantal maanden te laten draaien. U moet wel voldoende bewijs hebben dat het systeem werkt. Lege sjablonen of geplande activiteiten bewijzen geen uitvoering.
Planning en doorlooptijd
Voor een kleine organisatie die volledig auditklaar is, is circa zes weken het snelste door Complade gepubliceerde scenario. De werkelijke duur hangt af van scope, complexiteit, documentatie, beschikbaarheid en de afhandeling van afwijkingen.
Na volledige aanlevering van de vereiste documenten voor fase 1 en ontvangst van de betaling is het streefdoel voor de eerste beoordeling drie werkdagen of minder. De hoofdauditor bepaalt wanneer uw organisatie klaar is voor fase 2.
Transparante prijzen
De gepubliceerde basisraming voor een eerste ISO 27001-certificering begint bij $1.900 (CAD in Canada; USD daarbuiten) voor 1–10 personen binnen de scope en de aangegeven infrastructuuruitgangspunten. Taal, scope, complexiteit, locaties en uitvoering kunnen de definitieve prijs beïnvloeden.
De online calculator toont ramingen in CAD in Canada en in USD daarbuiten, met dezelfde numerieke bedragen, exclusief belastingen. De officiële offerte na beoordeling van uw aanvraag is bepalend. Voor non-profitorganisaties geldt volgens het gepubliceerde model een korting van 15%.
Internationale audits en erkenning
Geaccrediteerde ISO/IEC 27001-audits zijn nu beschikbaar voor organisaties in Canada, Europa en daarbuiten. Audits op afstand worden bevestigd op basis van scope, locaties en toegang tot voldoende bewijs. De taal en beschikbaarheid van het auditteam worden tijdens de aanvraag afgestemd.
Accreditatie en multilaterale erkenningsafspraken ondersteunen internationale erkenning binnen de toepasselijke scopes. Controleer altijd de certificerende juridische entiteit, de actuele accreditatiescope en de specifieke eisen van uw klant, aanbesteding of toezichthouder.
Behoud van certificering
ISO 27001 kent een certificeringscyclus van drie jaar met opvolgingsaudits in de tussenliggende jaren en hercertificering vóór het einde van de cyclus. Meld relevante wijzigingen en blijf de werking van uw ISMS aantonen. De overeenkomst bepaalt de auditplanning en kosten.
Canada en Europa
Zekerheid voor organisaties die over de grenzen heen werken.
Wij ondersteunen Canadese organisaties die in Europa actief zijn en Europese organisaties die in Canada actief zijn met onafhankelijke certificering. Geaccrediteerde ISO/IEC 27001-certificeringsaudits zijn nu al internationaal beschikbaar. CyberSecure Canada ondersteunt de Canadese cyberbeveiligingsbehoeften; de CyFun-dienst van Complade is gepland voor het eerste kwartaal van 2027.
Regionaal kantoor gepland in Brussel, België
Lokale auditondersteuning in het Frans en Nederlands is gepland.
CyFun is het Belgische CyberFundamentals-raamwerk. De dienst van Complade is in voorbereiding en is nog niet beschikbaar.
Start uw certificeringsaanvraag
Uw aanvraag is gratis en vrijblijvend. Bekijk de offerte, overeenkomst en geheimhoudingsverklaring voordat u beslist te tekenen.
Nog in voorbereiding? Begin met een raming.
De raming is een goede leidraad voor uw budget. De definitieve prijs ligt doorgaans dicht bij de raming wanneer de scope, verstrekte gegevens en uitgangspunten gelijk blijven; de raming is echter geen gegarandeerde prijs.
Voor ISO 27001 kunnen een definitieve offerte en een overeenkomst ter beoordeling pas worden opgesteld wanneer uw managementsysteem voor informatiebeveiliging (ISMS) is geïmplementeerd en u uw exacte scopeverklaring en aanvraaggegevens hebt bevestigd. Complade beoordeelt deze gegevens en de benodigde audittijd voordat de prijs wordt bevestigd.
U kunt al tijdens de voorbereiding een aanvraag starten en onze informatie over het verwachte auditbewijsmateriaal raadplegen. Zodra u klaar bent, logt u in op het portaal en werkt u uw aanvraag bij met de definitieve scope en actuele gegevens. Daarna kunt u de definitieve offerte en overeenkomst bekijken voordat u besluit te ondertekenen.
Beschrijf uw organisatie
Vermeld de norm, scope, personen, locaties en gewenste audittaal.
Bekijk de bevestigde offerte
Zodra u klaar bent en uw scope is bevestigd, beoordeelt Complade uw volledige aanvraag en bevestigt de auditinspanning, prijs en overeenkomsten.
Ontmoet uw auditteam
Na ondertekening kunt u documenten uploaden en het traject met uw auditor plannen.
Betaal vóór de beoordeling
Betaling is verschuldigd vóór de fase 1-beoordeling, volgens de afgesproken voorwaarden.
Vragen? Bekijk het auditproces en de veelgestelde vragen, of spreek met een auditor.
CyFun · Q1 2027
Bereidt u zich ook voor op CyFun?
Lees welke rol uw ISMS speelt, welk bewijs wordt verwacht en hoe Basic- of Important-verificatie verschilt van Essential-certificering. De CyFun-dienst van Complade is gepland voor Q1 2027.
Bekijk het CyFun-proces