Hoofddienst · Onze meest gekozen oplossing

Een werkend
managementsysteem —
geen documentenfabriek.

Wij zetten samen met jouw team een ISMS of KMS op dat aansluit op de norm én op je organisatie. Pragmatisch, met vaste prijs en 100% slagingsgarantie. Het systeem blijft werken nadat wij weg zijn. Daar gaat het uiteindelijk om.

Doorlooptijd
4 — 9 maanden
Inzet jouw team
4 — 8 uur per week
Garantie
100% certificering
Prijs
Vast, vooraf
Wat krijg je

Een volledig opgebouwd
en gedragen systeem.

Een implementatietraject van Higher Mountains levert vier kerncomponenten op. Geen losse documenten, wel een geïntegreerd geheel dat door je team gedragen wordt en de externe auditor overtuigt.

Documentatieset op maat

Beleid, procedures, registers en sjablonen, afgestemd op jouw organisatie. Niet meer dan nodig, niet minder dan vereist.

  • Informatiebeveiligingsbeleid (ISMS)
  • Risicoanalyse en risicobehandelplan
  • Verklaring van toepasselijkheid (SoA)
  • Procedures voor incidenten, wijzigingen, toegang

Awareness & training

Het systeem werkt pas als de mensen het kennen. Wij verzorgen training op maat voor management, key-users en alle medewerkers.

  • Awareness-sessies voor alle medewerkers
  • Verdiepingstraining voor key-users en eigenaren
  • Tabletop-oefening voor incidentrespons

Geïmplementeerde maatregelen

De technische en organisatorische maatregelen ingericht en getoetst. Geen "zet maar een vinkje", wel echt werkend en aantoonbaar.

  • Toegangsbeheer en logging ingericht
  • Leveranciersmanagement op orde
  • Backup- en herstelprocedures getest
  • Incidentenregister live

Audit-klaar resultaat

Voor de externe audit voeren wij eerst een interne audit uit, dichten de laatste gaps en begeleiden je door de certificeringsaudit heen.

  • Interne audit door een onafhankelijke lead-auditor
  • Directiebeoordeling voorbereid
  • Begeleiding tijdens fase 1- en fase 2-audit
  • 100% slagingsgarantie
De werkwijze

Van nulmeting tot
certificaat — in zes stappen.

Een doorsnee implementatietraject voor ISO 27001 ziet er als volgt uit. Voor NEN 7510 en NIS2 hanteren we eenzelfde ritme; voor complexere organisaties rekenen we 9–12 maanden.

Indicatief tijdpad —
een ISO 27001-traject van ~26 weken.

Voor MKB & mid-market — wijkt af bij grotere of multi-site organisaties
Week 1 — 2
Nulmeting & scope
Huidige situatie in kaart, scope vastgesteld, kick-off met de stuurgroep.
Week 3 — 6
Risicoanalyse
Bedrijfsmiddelen, dreigingen en kwetsbaarheden in kaart. Risicobehandelplan opgesteld.
Week 7 — 14
Beleid & documentatie
ISMS-beleid, procedures en SoA samen met jouw team opgesteld en vastgesteld.
Week 10 — 20
Implementatie maatregelen
Maatregelen geïmplementeerd, awareness-sessies gegeven, processen geactiveerd.
Week 21 — 22
Interne audit
Onafhankelijke interne audit, laatste gaps gedicht, directiebeoordeling.
Week 23 — 26
Certificeringsaudit
Fase 1- en fase 2-audit door externe instantie. Begeleiding aanwezig.
Prijs & garantie

Vaste prijs vooraf,
100% certificering
na afloop.

Onze prijs is geen open einde. Op basis van een korte intake bepalen we scope en omvang, en geven we een vaste prijs voor het hele traject. Komt er na de externe audit een non-conformiteit waarvoor wij verantwoordelijk zijn? Dan lossen wij die kosteloos op tot het certificaat er ligt.

Indicatieve investering voor een MKB-organisatie tot 50 medewerkers: €19.995,- – €34.995,- voor een volledig ISO 27001-traject inclusief audit-begeleiding. Voor een geïntegreerd traject (bv. ISO 27001 + NEN 7510) ligt de meerprijs slechts rond 20%, niet 100%.

★ Meest gekozen
Vanaf
€19.995,-excl. btw
— vaste prijs op basis van scope, incl. audit-begeleiding
  • Vaste senior-consultant
  • Complete documentatieset
  • Training & awareness
  • Interne audit inbegrepen
  • 100% certificeringsgarantie
Vraag een prijsopgaaf op
Voor welke normen

Eén traject,
meerdere normen.

ISO 27001, NEN 7510 en NIS2 overlappen voor ongeveer 70%. We bouwen één geïntegreerd managementsysteem dat aan meerdere kaders voldoet, efficiënter en duurzamer dan losse trajecten.

Veelgestelde vragen

Vragen over een
implementatietraject.

Staat je vraag er niet bij? Stel hem in een vrijblijvende kennismaking, we geven altijd een eerlijk antwoord.

Liever bellen?

Je spreekt binnen één werkdag een senior consultant.

06 53 78 37 47
Hoeveel tijd kost het ons team?

Gemiddeld is jullie interne aanspreekpunt 4–8 uur per week kwijt. Andere teamleden hooguit een paar uur per maand voor input, workshops en awareness-sessies. Wij doen het zware werk. Jullie blijven aangehaakt zonder overweldigd te raken.

Wat als we al een (deels) ISMS hebben?

Top, we bouwen voort op wat er staat. In de nulmeting beoordelen we de bestaande documentatie en processen, identificeren we gaps en stellen we een gerichter (en goedkoper) traject voor. We gooien zelden iets weg.

Welke certificerende instantie raden jullie aan?

Wij zijn onafhankelijk en werken met alle geaccrediteerde instanties (DEKRA, Brand Compliance, KIWA, BSI, EIK enz.). We adviseren op basis van jouw sector, internationale aanwezigheid en budget. Geen vendor lock-in.

Wat valt onder de 100% slagingsgarantie?

Als er na de externe audit een major non-conformiteit blijft staan waarvoor wij verantwoordelijk zijn (bv. ontbrekende procedure die wij hadden moeten opstellen), lossen we die kosteloos op tot het certificaat er ligt. De garantie geldt niet voor situaties waarin jullie organisatie afwijkt van wat we hebben afgesproken.

Doen jullie ook NEN 7510 + ISO 27001 in één keer?

Ja, en voor zorgorganisaties raden we dat sterk aan. NEN 7510 bouwt voor 90% op ISO 27001 met aanvullende zorg-specifieke eisen. Eén geïntegreerd traject is efficiënter en geeft beide certificaten met circa 20% extra inspanning.

Wat gebeurt er na het certificaat?

Een ISO-certificaat is 3 jaar geldig, met jaarlijkse surveillance-audits. Wij bieden een onderhouds­contract aan om het systeem levend te houden, updates van de norm te verwerken en de surveillance-audits voor te bereiden, vanaf circa €600 per maand.

Volgende stap

Een vrijblijvende
kennismaking?

30 minuten met een senior consultant. We bespreken je situatie, geven een eerlijke inschatting van scope, doorlooptijd en investering.

— Reactie binnen één werkdag, door een senior consultant.