ISO 27001-certificering: wat het inhoudt en waarom het telt
Als je door een organisatie jouw website of applicatie laat bouwen, geef je een externe partij toegang tot jouw data en systemen. Het is daarom belangrijk goed te letten op informatiebeveiliging. ISO 27001 is de internationale norm voor informatiebeveiliging. Novaware heeft deze certificering. In dit blog leggen we uit wat ISO 27001 precies inhoudt, waarom het ertoe doet en wat het voor jou als opdrachtgever betekent.
"Een ISO 27001-certificering betekent dat een bureau structureel nadenkt over risico's, en niet pas actie onderneemt ná een datalek of storing"
Wat is ISO 27001 eigenlijk?
ISO 27001 is een internationale norm voor informatiebeveiliging. De norm beschrijft hoe een organisatie grip houdt op de vertrouwelijkheid, integriteit en beschikbaarheid van informatie: van klantdata tot een veilig pand en van wachtwoorden tot back-ups. Het gaat dus niet om één slimme tool of firewall, maar om een compleet stelsel van processen, verantwoordelijkheden en controles.
Een organisatie die ISO 27001-gecertificeerd is, heeft dit systeem (het ISMS; Information Security Management System) laten toetsen door een onafhankelijke, geaccrediteerde partij. Die auditor controleert niet alleen of het beleid op papier klopt, maar ook of het in de praktijk daadwerkelijk wordt nageleefd. Daarnaast controleert de auditor ook of je gericht verbeterkansen in kaart hebt gebracht en daadwerkelijk oppakt. Daarom geldt het certificaat internationaal als een betrouwbare graadmeter.
"Zonder het certificaat loop je als opdrachtgever het risico dat de informatiebeveiliging niet klopt, wat kan leiden tot onaanvaardbare risico’s zoals datalekken"
Waarom is dit certificaat voor informatiebeveiliging zo belangrijk?
Voor veel organisaties is ISO 27001 inmiddels geen "nice to have" meer. Ledenorganisaties, brancheverenigingen, onderwijsinstellingen en culturele instellingen werken vaak met gevoelige gegevens: van leden, docenten, studenten of donateurs. Bij samenwerkingen, aanbestedingen of subsidieaanvragen wordt regelmatig expliciet gevraagd naar een ISO 27001-certificaat van de leverancier.
Zonder het certificaat loop je als opdrachtgever het risico dat de informatiebeveiliging niet klopt, wat kan leiden tot onaanvaardbare risico’s zoals datalekken. Met een gecertificeerde partner hoef je dat niet zelf te checken; dat is namelijk al gedaan door een onafhankelijke auditor.
Waarom kies je voor een bureau met ISO 27001?
Laat je een website of applicatie bouwen, dan geef je een bureau toegang tot best gevoelige zaken: klantdata, inloggegevens, broncode en soms koppelingen met andere systemen. Een ISO 27001-certificering betekent dat een bureau structureel nadenkt over risico's, en niet pas actie onderneemt ná een datalek of storing.
Concreet merk je dit terug in zaken als een helder incidentproces, duidelijke afspraken over wie waar toegang toe heeft, en periodieke controles op de beveiliging. Dit werkt zelfs door in de samenwerking met partners en leveranciers, waarmee ook duidelijke afspraken worden vastgelegd over informatiebeveiliging. Voor jouw organisatie betekent dit minder risico, minder gedoe bij audits van je eigen opdrachtgevers of subsidieverstrekkers, en simpelweg een prettiger gevoel bij de samenwerking.
"Voor ledenorganisaties, brancheorganisaties, onderwijs- en cultuurinstellingen is het certificaat vaak een voorwaarde bij samenwerkingen of aanbestedingen"
Novaware heeft het ISO 27001 certificaat voor informatiebeveiliging
Wij zijn er trots op: Novaware heeft de ISO 27001-certificering sinds 21 mei 2025. Daarvoor hebben we al onze processen in kaart gebracht en beschreven, en de informatiebeveiliging stap voor stap naar het juiste niveau gebracht. Onze security officer zorgt dat informatiebeveiliging geen eenmalig project is, maar blijvend onderdeel is van hoe we werken. Daarnaast kijken wij ook kritisch naar onze samenwerkingspartners en leveranciers, waarbij wij werken met checklists en duidelijke afspraken maken over de informatiebeveiliging.
Ben je benieuwd naar ons certificaat, bijvoorbeeld omdat je dit nodig hebt voor een aanbesteding of interne audit? Hier vind je ons ISO 27001-certificaat.
Samenvatting: wat betekent onze ISO-certificering voor jou?
- ISO 27001 is een internationale norm voor informatiebeveiliging, getoetst door een onafhankelijke auditor.
- Voor ledenorganisaties, brancheorganisaties, onderwijs- en cultuurinstellingen is het certificaat vaak een voorwaarde bij samenwerkingen of aanbestedingen.
- Een bureau met ISO 27001 heeft structurele processen voor risicobeheer, incidentafhandeling en toegangsbeheer.
- Novaware is sinds mei 2025 ISO 27001 gecertificeerd en heeft een eigen security officer.
Veelgestelde vragen over ISO 27001
Wat is het verschil tussen ISO 27001 en de AVG/GDPR?
De AVG is wetgeving over de omgang met persoonsgegevens; ISO 27001 is een vrijwillige, breder toepasbare norm voor informatiebeveiliging in het algemeen. Een ISO 27001-certificaat ondersteunt AVG-naleving, maar is breder dan dat.
Hoe lang is een ISO 27001-certificaat geldig?
Een certificaat wordt doorgaans voor drie jaar afgegeven, met jaarlijkse tussentijdse controles (surveillance-audits) door de certificerende instantie om te toetsen of het managementsysteem nog steeds voldoet.
Waarom vragen ledenorganisaties en onderwijsinstellingen om dit certificaat?
Deze organisaties werken vaak met gevoelige gegevens van leden, studenten of docenten, en moeten bij aanbestedingen of subsidieaanvragen kunnen aantonen dat hun leveranciers zorgvuldig met deze data omgaan.
Kan ik het ISO 27001-certificaat van Novaware opvragen?
Ja, hier download je ons ISO-certificaat voor jouw eigen dossier of aanbesteding.