ISO 27001 pre-audit checklist: 2 weken voor Stage 2
Stage 2 is over twee weken. Deze 22-punts checklist loopt alles na dat auditors typisch vragen — als één hokje mist, fix het nu.
Twee weken voor Stage 2. Tijd om niet meer wezenlijk dingen te bouwen — wel om checken dat alles klopt. Loop deze 22 punten af.
Documentatie
- Security policy versie-actueel, eigenaar benoemd, jaarlijks review-datum ingepland.
- Statement of Applicability actueel (alle Annex A-controls: implemented / NA + reden).
- Alle 8-12 policies op correct versienummer, changelog zichtbaar.
- Risk register review-date in het laatste kwartaal.
- Asset-lijst actueel (inclusief SaaS-inventaris).
Operationele bewijsvoering
- Laatste access review uitgevoerd, PDF-rapport met beslissingen en handtekeningen.
- Privileged access inventaris actueel, laatste review binnen 3 maanden.
- Laatste 2 offboardings volledig gedocumenteerd.
- Onboarding-proces voor minstens 1 recente hire compleet.
- Backup-test uitgevoerd, bewijs van restore.
- Laatste kwartaal aan incident-register (ook "niks gebeurd" moet daarin).
Governance
- Laatste management review binnen 12 maanden, notulen aanwezig.
- Interne audit afgerond, report aanwezig, bevindingen afgesloten of in plan.
- Trainings-log: iedereen heeft security-awareness dit jaar gedaan.
- Rollen en verantwoordelijkheden document (CISO-rol ingevuld, ook al is dat de directeur zelf).
Techniek
- MFA afdwingbaar op kritieke systemen (M365 admin, boekhouding, cloud-infra).
- Wachtwoord-policy afdwingbaar (minstens lengte + common-password-blocking).
- Patches: laatste kwartaal OS/browser-patches op > 95% devices.
- Anti-malware op alle endpoints.
- Disk encryption aan op alle bedrijfs-laptops.
Contracten
- Verwerkers-overeenkomsten met kern-leveranciers (zie verwerkersregister).
- Geheimhoudings- en security-clausules in arbeidscontracten.
Alles afgevinkt → je bent klaar voor Stage 2.
Volledige gids: ISO 27001 voor het MKB zonder €50k aan consultants
Dit artikel is onderdeel van onze uitgebreide Compliance-gids. Lees de pillar voor het complete plaatje.
Lees de pillar →