Checklist · 8 min leestijd

ISO 27001-checklist: in 10 stappen naar certificering

Laatst bijgewerkt: 9 maart 2026

Deze checklist leidt je in tien stappen van niets naar een certificeerbaar ISMS. Werk ze in volgorde af, want elke stap bouwt op de vorige. Van het bepalen van je scope tot de certificeringsaudit in twee fasen: je weet na dit artikel precies wat er moet gebeuren.

De 10 stappen

0 van 10 afgerond0%

De snelste route door deze checklist

Stap 3 tot en met 6 kosten de meeste tijd. Een AI-nulmeting draait de volgorde slim om: Normy leest je bestaande documentatie, beoordeelt alle eisen en Annex A-controls in één keer en genereert je hiatenlijst, zodat je precies weet welke stappen al (deels) klaar zijn voordat je begint.

Neem de checklist mee

ISO 27001-checklist toegestuurd krijgen?

Laat je e-mail achter, dan sturen we je de link naar het volledige, interactieve overzicht.

We gebruiken je e-mail alleen hiervoor. Zie de privacyverklaring.

Sneller en goedkoper dan een consultancytraject

Normy leest je documentatie, beoordeelt elke eis met onderbouwing en bron, en laat zien waar je staat. Je eerste hoofdstuk beoordeel je gratis.

Veelgestelde vragen

Minder dan je denkt: de norm eist gedocumenteerde informatie op specifieke punten (scope, beleid, risicoproces, VvT, bewijs van werking), geen dik handboek.

Nee: je implementeert wat uit je risicoanalyse volgt en motiveert uitsluitingen in de VvT.

Fase 1 toetst of je systeem op papier klopt; fase 2 of het in de praktijk werkt.

Gijs Meuleman

Oprichter van Normy

Gijs bouwde Normy vanuit omCode. Na jaren bedrijven te begeleiden bij hun ISO-trajecten, maakte hij de tool die hij zelf had willen hebben: minder papierwerk, meer overzicht.

Verder lezen