Certificeringen
Gecertificeerd. Geverifieerd. Vertrouwd.
We werken samen met de geaccrediteerde ISO-auditors van GRSee om ervoor te zorgen dat uw certificering daadwerkelijk risico vermindert — en niet alleen een label oplevert. ISO 27001, ISO 42001 en SOC 2, begeleid van gap-assessment tot audit-ready.
Plan een Gratis AssessmentWaarom certificering ertoe doet
Win grotere deals, sneller
Enterprise-klanten en partners eisen steeds vaker bewijs van certificering voordat ze tekenen. Certificering haalt die blokkade uit uw verkoopcyclus weg.
Bewijs bescherming, geen beloften
Een onafhankelijke audit bevestigt dat uw controls daadwerkelijk werken — waardoor "wij nemen beveiliging serieus" verandert van een uitspraak in iets dat u kunt aantonen.
Verminder echt risico
Het proces zelf brengt hiaten aan het licht waarvan de meeste organisaties niet weten dat ze bestaan — voordat een aanvaller of auditor ze voor u ontdekt.
Eén raamwerk, minder dubbel werk
ISO 27001, ISO 42001 en SOC 2 delen een aanzienlijke overlap in controls — en dat voorwerk is direct herbruikbaar voor NIS2- en DORA-compliance.
ISO 27001
Informatiebeveiligingsmanagement, gecertificeerd.
ISO/IEC 27001 is de internationaal erkende norm voor informatiebeveiligingsmanagementsystemen (ISMS). Het geeft uw organisatie een gestructureerd raamwerk om risico's te identificeren, de juiste controls te implementeren en voortdurend te verbeteren hoe gevoelige data wordt beschermd — niet alleen op papier, maar in de praktijk.
Geleverd in samenwerking met GRSee, geaccrediteerde ISO-auditors, begeleidt Magic Stone u door het volledige traject: gap-assessment, implementatie van controls, documentatie en audit-gereedheid — zodat certificering een natuurlijke uitbreiding wordt van het beveiligingswerk dat u al doet.
ISO 42001
Governance voor organisaties die met AI bouwen.
Naarmate AI-adoptie versnelt, groeit ook het risico van ongereguleerd, "shadow"-AI-gebruik binnen organisaties. ISO 42001 is de eerste internationale norm voor AI-managementsystemen (AIMS) — en biedt een raamwerk om te sturen hoe AI verantwoord wordt ontwikkeld, ingezet en gemonitord.
Wij helpen u AI-gebruik af te stemmen op ISO 42001, naast NIS2, AVG en de EU AI Act — geleverd in samenwerking met GRSee, zodat innovatie niet ten koste gaat van controle of compliance.
SOC 2
Onafhankelijk geauditeerde controls die u kunt aantonen.
SOC 2 toont aan dat de controls van uw organisatie rondom beveiliging, beschikbaarheid en vertrouwelijkheid standhouden onder onafhankelijke toetsing — steeds vaker een vereiste van enterprise-klanten voordat zij een contract afronden.
Geleverd in samenwerking met GRSee, begeleidt Magic Stone u door control mapping, gereedheid en auditvoorbereiding, zodat SOC 2 een concurrentievoordeel wordt in plaats van een obstakel. De meeste enterprise-kopers verwachten een Type II-rapport — dat aantoont dat uw controls over een langere periode werken, niet alleen op papier op één moment.
Wat onze certificeringsondersteuning onderscheidt
Praktisch, geen sjabloon
Geaccrediteerde auditors gecombineerd met actieve cybersecurity-experts — zodat controls daadwerkelijk risico verminderen, niet alleen een vinkje zetten.
Eén routekaart, al uw raamwerken
Overlap tussen ISO 27001, ISO 42001, SOC 2, NIS2 en DORA wordt vanaf dag één in kaart gebracht — inclusief de link met Supply Chain Risicobeheer, zodat u nooit hetzelfde werk twee keer doet.
Helder, gefaseerd proces
Gap-assessment, remediatie, implementatie, audit-gereedheid, certificering — geen onduidelijkheid over de volgende stap.
Geschikt voor mkb én enterprise
Of dit nu uw eerste certificering is of uw vijfde raamwerk, het proces schaalt mee met uw omvang en volwassenheid.
Ondersteuning stopt niet bij certificering
Wij helpen u het hele jaar door compliant te blijven — niet alleen de audit één keer halen en verdwijnen.
Bewezen bij echte organisaties
Vertrouwd door klanten in de Benelux en Scandinavië voor praktisch, nuchter compliance-werk.
Ons proces
Gap-assessment
Wij brengen uw huidige beveiligingsniveau in kaart ten opzichte van de vereisten van de certificering en identificeren precies wat ontbreekt.
Remediatieplanning
Een helder, geprioriteerd plan — technisch en operationeel — om de gevonden hiaten te dichten.
Implementatie
Wij werken samen met uw team om de juiste controls, beleidsregels en documentatie op orde te brengen.
Audit-gereedheid
Interne review en het verzamelen van bewijs, zodat er geen verrassingen zijn tijdens de daadwerkelijke audit.
Certificering & Verder
Wij brengen u in contact met de juiste geaccrediteerde auditor en ondersteunen u vervolgens bij het behouden van compliance, ook lang na de certificering.
Uw certificeringsvragen, beantwoord
Hoe lang duurt certificering?
Dat hangt af van de omvang en huidige volwassenheid van uw organisatie, maar de meeste certificeringen duren van een paar weken tot enkele maanden. Na de eerste gap-assessment geven wij u een realistische, op maat gemaakte routekaart.
Heb ik een intern compliance-team nodig?
Nee. Of u nu uw eerste certificering nastreeft of meerdere raamwerken beheert, onze experts nemen het zware werk uit handen — van gap-analyse tot auditvoorbereiding — zonder dat interne expertise vereist is.
Wat kost een ISO 27001-certificering eigenlijk?
De kosten variëren per bedrijfsomvang, scope en huidige beveiligingsvolwassenheid — er is geen vast bedrag. De belangrijkste kostenposten zijn de gap-assessment en remediatiewerkzaamheden, interne personeelstijd en de externe auditkosten die aan een geaccrediteerde certificeringsinstantie worden betaald. De betere vraag is meestal kosten versus baten: certificeringswerk overlapt direct met NIS2- en DORA-compliance die u mogelijk toch al nodig heeft, waardoor de investering vaak meer oplevert dan alleen het certificaat. Wij starten elk traject met een gratis assessment, zodat u een realistische, afgebakende inschatting krijgt in plaats van een algemeen getal.
Wat is ISO 42001 en heb ik het echt nodig?
ISO 42001 is de eerste internationale norm voor AI-managementsystemen (AIMS) — een raamwerk om te sturen hoe AI verantwoord wordt ontwikkeld, ingezet en gemonitord. Of u het nodig heeft, hangt af van hoe uw organisatie AI bouwt of gebruikt: als u persoonlijke of gevoelige data via AI-systemen verwerkt, of op een manier opereert die onder de verplichtingen van de EU AI Act valt, toont ISO 42001 zorgvuldigheid aan richting toezichthouders, klanten en partners, nog voordat het van u wordt geëist.
Wat is het verschil tussen ISO 42001 en ISO 27001?
ISO 27001 regelt informatiebeveiliging breed — en beschermt de vertrouwelijkheid, integriteit en beschikbaarheid van data binnen uw organisatie. ISO 42001 is specifieker gericht op AI: het regelt hoe AI-systemen worden ontworpen, getraind, ingezet en gemonitord, met aandacht voor risico's zoals bias, transparantie en menselijk toezicht die ISO 27001 niet behandelt. De twee raamwerken delen een vergelijkbare governance-structuur, wat waarom veel organisaties beide samen oppakken in plaats van steeds opnieuw te beginnen.
Hoe lang is een ISO 27001-certificering geldig?
Drie jaar, volgens een gestructureerde cyclus: Jaar 1 is uw initiële certificeringsaudit, Jaar 2 en 3 zijn surveillance-audits die bevestigen dat uw ISMS nog aan de eisen voldoet, en Jaar 4 brengt een volledige hercertificeringsaudit. Dit houdt compliance levend en actueel in plaats van een eenmalig vinkje — wij ondersteunen u bij elke fase van de cyclus, niet alleen bij de eerste audit.
Heb ik echt SOC 2-compliance nodig voor mijn bedrijf?
Dat hangt af van uw klantenkring. Als u verkoopt aan Amerikaanse enterprise- of SaaS/cloud-klanten, is SOC 2 vaak een contractuele eis voordat zij tekenen. Voor organisaties gericht op Europese markten weegt ISO 27001 doorgaans zwaarder, omdat dit hier de gevestigde norm is — hoewel bedrijven die klanten aan beide kanten van de Atlantische Oceaan bedienen vaak beide nodig hebben. Wij helpen u beoordelen wat uw specifieke klanten- en marktmix daadwerkelijk vereist, in plaats van standaard voor SOC 2 te kiezen.
Helpt certificering bij NIS2- of DORA-compliance?
Ja. Er is aanzienlijke overlap in controls tussen deze certificeringen en de NIS2/DORA-vereisten, waardoor werk voor de één vaak direct de ander ondersteunt.
Klaar om beveiliging om te zetten in iets dat u kunt aantonen?
Plan een gratis assessment en ontdek precies waar u staat — en wat er nodig is om gecertificeerd te worden.
Plan een Gratis Assessment