Auditdagen volgens ISO/IEC 27006-1:2024, tarieven gelezen op 24 september 2026
ISO 27001 voor een bedrijf van 10 personen
Het kan in deze omvang. De norm vraagt van 10 personen hetzelfde als van een groter bedrijf; de audit is korter.
- Kort antwoord
- Ja
Tot 10 personen is de kleinste band van de audittijdtabel: 5 auditdagen voor fase 1 en fase 2, € 6.000 tot € 10.000 tegen de dagtarieven gelezen op 24 september 2026.
- Voor wie
- Een bedrijf van hoogstens 10 personen aan wie een klant, een aanbesteding of een investeerder om een certificaat heeft gevraagd.
- Wat te doen
- Schrijf het toepassingsgebied, het risicoregister en de Verklaring van Toepasselijkheid, houd een interne audit en een directiebeoordeling, en vraag dan geaccrediteerde instellingen om een offerte.
5
Auditdagen, fase 1 en fase 2
€ 6.000 tot € 10.000
De eerste audit, excl. btw
93
Annex A-maatregelen, elk toegepast of met een reden uitgesloten
€ 249
StandardOS per maand, bij elk aantal medewerkers
Het eerste jaar bij 10 personen
Elke post, wie er betaald wordt en waar het bedrag vandaan komt. De auditkosten zijn rekenwerk op de tabel; de rest is gelezen in de genoemde bronnen.
| Post | Betaald aan | EUR, excl. btw | Waar het bedrag vandaan komt |
|---|---|---|---|
| De certificatie-audit Een geaccrediteerde certificatie-instellingHier berekend | Een geaccrediteerde certificatie-instelling | € 6.000 tot € 10.000 | Hier berekend |
| De tijd van uw eigen mensen 300 tot 600 uurUw bedrijfheydata, Eurostat, gelezen op 24 september 2026 | Uw bedrijf | € 10.500 tot € 20.900 | heydata, Eurostat, gelezen op 24 september 2026 |
| Een exemplaar van ISO/IEC 27001 Een nationale normalisatie-instellingAustrian Standards, DIN Media, gelezen op 24 september 2026 | Een nationale normalisatie-instelling | € 138 tot € 166 | Austrian Standards, DIN Media, gelezen op 24 september 2026 |
| StandardOS voor een jaar StandardOSHier berekend | StandardOS | € 2.988 | Hier berekend |
| Een penetratietest, als de auditor erom vraagt Een testbureauSectricity, gelezen op 24 september 2026optioneel, niet in het totaal | Een testbureau | € 2.500 tot € 3.500 | Sectricity, gelezen op 24 september 2026 |
| Een opgeleide implementer, als u er een wilt Een opleiderCyber Academy, gelezen op 24 september 2026optioneel, niet in het totaal | Een opleider | € 2.800 tot € 3.200 | Cyber Academy, gelezen op 24 september 2026 |
| Eerste jaar, zonder de optionele posten | € 19.600 tot € 34.100 | ||
| Elk volgend jaar van de cyclus: de toezichtaudit en StandardOS | € 5.000 tot € 6.300 |
StandardOS is software. Het certificeert niet; een geaccrediteerde certificatie-instelling doet dat, en die betaalt u rechtstreeks.
Wat de norm van 10 personen vraagt
Dezelfde vastleggingen als bij elke omvang. Elk ervan schrijft u gratis op deze site:
- 4.3Het toepassingsgebied
- 5.2Het informatiebeveiligingsbeleid
- 6.1.2Het risicoregister en het behandelplan
- 9.2Het interne auditprogramma
- 9.3Het verslag van de directiebeoordeling
Vragen
- Is er een minimale bedrijfsomvang voor ISO 27001?
- Nee. De norm stelt er geen, en de audittijdtabel waarmee certificatie-instellingen werken begint met een band tot 10 personen.
- Hebben we een fulltime beveiligingsfunctie nodig?
- Nee. Paragraaf 5.3 vraagt de directie de verantwoordelijkheden en bevoegdheden voor informatiebeveiliging toe te wijzen; een fulltime functie vraagt ze niet.
- Wat gebeurt er na de eerste audit?
- Een kortere toezichtaudit in elk volgend jaar van de cyclus, € 2.000 tot € 3.300 per keer tegen dezelfde dagtarieven, daarna de hercertificering.
Begin met het toepassingsgebied en de Verklaring van Toepasselijkheid
Geen kaart nodig · altijd opzegbaar in de app