De meldplicht binnen 24 uur van de CRA geldt sinds 11 september 2026. Nagaan of die u raakt

Auditdagen volgens ISO/IEC 27006-1:2024, tarieven gelezen op 24 september 2026

ISO 27001 voor een bedrijf van 10 personen

Het kan in deze omvang. De norm vraagt van 10 personen hetzelfde als van een groter bedrijf; de audit is korter.

Kort antwoord
Ja

Tot 10 personen is de kleinste band van de audittijdtabel: 5 auditdagen voor fase 1 en fase 2, € 6.000 tot € 10.000 tegen de dagtarieven gelezen op 24 september 2026.

Voor wie
Een bedrijf van hoogstens 10 personen aan wie een klant, een aanbesteding of een investeerder om een certificaat heeft gevraagd.
Wat te doen
Schrijf het toepassingsgebied, het risicoregister en de Verklaring van Toepasselijkheid, houd een interne audit en een directiebeoordeling, en vraag dan geaccrediteerde instellingen om een offerte.
  • 5

    Auditdagen, fase 1 en fase 2

  • € 6.000 tot € 10.000

    De eerste audit, excl. btw

  • 93

    Annex A-maatregelen, elk toegepast of met een reden uitgesloten

  • € 249

    StandardOS per maand, bij elk aantal medewerkers

Het eerste jaar bij 10 personen

Elke post, wie er betaald wordt en waar het bedrag vandaan komt. De auditkosten zijn rekenwerk op de tabel; de rest is gelezen in de genoemde bronnen.

PostEUR, excl. btw
De certificatie-audit Een geaccrediteerde certificatie-instellingHier berekend€ 6.000 tot € 10.000
De tijd van uw eigen mensen 300 tot 600 uurUw bedrijfheydata, Eurostat, gelezen op 24 september 2026€ 10.500 tot € 20.900
Een exemplaar van ISO/IEC 27001 Een nationale normalisatie-instellingAustrian Standards, DIN Media, gelezen op 24 september 2026€ 138 tot € 166
StandardOS voor een jaar StandardOSHier berekend€ 2.988
Een penetratietest, als de auditor erom vraagt Een testbureauSectricity, gelezen op 24 september 2026optioneel, niet in het totaal€ 2.500 tot € 3.500
Een opgeleide implementer, als u er een wilt Een opleiderCyber Academy, gelezen op 24 september 2026optioneel, niet in het totaal€ 2.800 tot € 3.200
Eerste jaar, zonder de optionele posten€ 19.600 tot € 34.100
Elk volgend jaar van de cyclus: de toezichtaudit en StandardOS€ 5.000 tot € 6.300

StandardOS is software. Het certificeert niet; een geaccrediteerde certificatie-instelling doet dat, en die betaalt u rechtstreeks.

Wat de norm van 10 personen vraagt

Dezelfde vastleggingen als bij elke omvang. Elk ervan schrijft u gratis op deze site:

Vragen

Is er een minimale bedrijfsomvang voor ISO 27001?
Nee. De norm stelt er geen, en de audittijdtabel waarmee certificatie-instellingen werken begint met een band tot 10 personen.
Hebben we een fulltime beveiligingsfunctie nodig?
Nee. Paragraaf 5.3 vraagt de directie de verantwoordelijkheden en bevoegdheden voor informatiebeveiliging toe te wijzen; een fulltime functie vraagt ze niet.
Wat gebeurt er na de eerste audit?
Een kortere toezichtaudit in elk volgend jaar van de cyclus, € 2.000 tot € 3.300 per keer tegen dezelfde dagtarieven, daarna de hercertificering.

Begin met het toepassingsgebied en de Verklaring van Toepasselijkheid

Geen kaart nodig · altijd opzegbaar in de app

Deze pagina in het:EnglishDeutschFrançaisEspañolDansk