ISMS-portal voor MKB

Je digitale cockpit richting ISO 27001 — overzicht, bewijs en acties op één plek

De ISO Ready-app is geen papieren ISMS in een map. Het is een praktisch managementsysteem: dashboard, risico's, documenten, SoA, acties en audit readiness — afgestemd op kleine teams die snel resultaat moeten laten zien aan klant of auditor.

Wat kun je ermee?

Alle kernmodules die auditors en klanten verwachten — zonder zwaar GRC-project. Je werkt gestructureerd van scan en scope naar audit-ready.

Dashboard & implementatieroute

Zie direct waar je staat: voortgang, audit blockers en de volgende beste stap — zonder spreadsheets.

Klantstart & scope

Stapsgewijze intake: organisatieprofiel, scope, rollen en risico-intake richting een werkbaar ISMS.

Risico's & SoA

Risicoregister, behandeling en Statement of Applicability met koppeling naar bewijs en acties.

Documenten & bewijs

Beleid, procedures en auditbewijs met status — goedgekeurd, in review of openstaand.

Actieplan

Taken met eigenaar en deadline; gekoppeld aan controls en auditvoorbereiding.

Applicatieregister

Systemen, leveranciers en datastromen — de basis voor scope en risicoanalyse.

Audit readiness

Readiness-rapport en export om management en certificerende instelling te onderbouwen.

Management review & kalender

Evaluaties, besluiten en planning van audits en terugkerende reviews.

Zo ziet de portal eruit

Screenshots uit de live demo-omgeving (app.iso-ready.nl). Geen marketingmockups — dit is de werkinterface.

Voor wie is dit bedoeld?

  • MKB-bedrijven met een klant-, tender- of security-eis voor ISO 27001
  • IT-, SaaS- en dienstverleners die structuur willen zonder fulltime security officer
  • Teams die nu werken met Excel, mail en losse documenten — en dat willen beëindigen
  • Organisaties die software combineren met praktische begeleiding van ISO Ready

Wat een ISMS-portal wel en niet oplost

Software haalt geen certificaat. Wat hij wel doet, is voorkomen dat het systeem doodbloedt tussen de audits door.

Een ISO 27001-traject strandt zelden op de norm. Het strandt op versnippering: het risicoregister staat in een spreadsheet, het beleid in een gedeelde map, de acties in iemands mailbox en het bewijs nergens. Zes maanden later weet niemand meer wat de laatste versie was of welke maatregel al af is — en begint het zoekwerk opnieuw, vlak voor de audit.

Een portal lost dat op door die onderdelen aan elkaar te knopen: een risico leidt tot een maatregel, die maatregel staat in je Verklaring van Toepasselijkheid, er hangt bewijs aan en er staat een actie met een eigenaar en een datum onder. Als een auditor vraagt hoe je tot een keuze kwam, is dat één klik in plaats van een middag reconstrueren.

Wat het níét oplost: de inhoudelijke keuzes. Welke risico’s je accepteert, hoe zwaar je scope is en of een maatregel passend is bij jouw organisatie — dat blijft denkwerk. Daar is de begeleiding voor.

Veelgestelde vragen over de ISMS-portal

Heb ik software nodig voor ISO 27001?

Verplicht is het niet — de norm schrijft geen tooling voor. Maar zodra je risico's, maatregelen, documenten, acties en bewijs uit elkaar gaat houden in losse bestanden, gaat er tijd zitten in het bij elkaar zoeken in plaats van in het werk zelf. Een portal is vooral een middel om het systeem levend te houden tussen de audits door.

Wat is het verschil met een groot GRC-platform?

Schaal en aanname. Enterprise-GRC gaat ervan uit dat je een compliance-afdeling hebt die het inricht en bijhoudt. Deze portal gaat ervan uit dat je dat niet hebt: hij is opgezet rond de vraagvolgorde van een MKB-traject — scope, risico's, SoA, documenten, acties, audit readiness — zodat je weet wat de volgende stap is zonder eerst het systeem te moeten leren.

Kan ik de software los afnemen, zonder begeleiding?

Ja. Sommige organisaties hebben iemand in huis met affiniteit voor normen en willen alleen de structuur. Anderen combineren software met begeleiding. De valkuil bij de losse route is dat het traject stilvalt zodra het druk wordt — dat is geen kwestie van de tooling, maar van beschikbare tijd.

Kan ik mijn bestaande documenten meenemen?

Ja. Bestaand beleid, procedures en registraties zijn zelden weggegooid werk; ze passen meestal alleen niet in de structuur die een auditor verwacht. Bij de start herordenen we wat er is in plaats van opnieuw te beginnen.

Werkt het ook voor ISO 9001 of NIS2?

De portal is gebouwd rond ISO 27001, maar de onderliggende bouwstenen — risico's, maatregelen, documenten, acties, audits — zijn dezelfde die ISO 9001 en de NIS2-zorgplicht van je vragen. Combineer je normen, dan bespreken we bij de intake hoe we dat in één systeem houden.

Wat gebeurt er met onze gegevens?

Je gegevens blijven van jou. Bij de intake leggen we vast waar de data staat, wie erbij kan en hoe je hem eruit krijgt als je zou willen stoppen. Voor een dienst die om informatiebeveiliging draait is dat geen bijzaak maar een basisvraag — stel hem ook aan andere leveranciers.

Beginnen met de portal?

De ISMS-portal start vanaf €49 per maand, maandelijks opzegbaar. Weet je nog niet of ISO 27001 nu aan de orde is, doe dan eerst de gratis scan.

Bronnen

Geschreven door Peter Oosterwal, ISO-consultant bij Oosterwal Consultancy. Laatst bijgewerkt op 25 augustus 2026.