Naar inhoud
annex27

Werkwijze

Hoe Annex27 werkt — eindige stappen, vaste scope

Geen open-ended consultancy. U weet vanaf stap 1 welke deliverable bij welke stap hoort en hoeveel tijd het kost.

Werkwijze

Van gratis quickscan tot ISO 27001-rapport in 6 stappen

Transparante, eindige stappen — geen open-ended consultancy-traject. U ziet vanaf stap 1 wat er gebeurt en wanneer.

  1. 01

    Gratis Quickscan

    5 minuten

    Sector-specifieke vragen, geen account vereist. Direct indicatieve compliance-score en relevante Annex A-controls.

  2. 02

    Bestelling & Dashboard

    < 5 minuten

    Kies een pakket en betaal veilig via Mollie. U ontvangt een magic-link binnen minuten.

  3. 03

    Gap-analyse invullen

    2-6 uur, eigen tempo

    Score alle 93 Annex A-controls op CMMI-niveau (0-4) met sector-specifieke guidance per control en auto-save.

  4. 04

    Bewijsvoering aanleveren

    1-3 uur

    Upload beleidsdocumenten, screenshots en exports. Alles versleuteld in EU-only storage met Row-Level Security.

  5. 05

    Lead Auditor Review

    24-48 uur

    Een DNV-gecertificeerde Lead Auditor reviewt uw antwoorden en evidence. Findings met control-ID, severity, observatie en aanbeveling.

  6. 06

    Eindrapport & Vrijgave

    Direct na vrijgave

    PDF met executive summary, score per categorie, top-5 prioriteiten, gedetailleerde findings en concrete aanbevelingen.

Tooling alleen

Waarom geen pure self-service?

Self-assessment is een prima beginpunt — maar zonder auditor-blik krijgt u templates terug, geen findings. Wij maken het verschil door uw evidence daadwerkelijk te lezen en uw context mee te wegen in de bevindingen.

Consultancy alleen

Waarom geen pure consultancy?

Traditionele consultancy begint vaak op €15.000 en eindigt zelden binnen scope. Onze gestructureerde tooling voorkomt verspilde uren — u levert aan wat relevant is, de Lead Auditor doet de rest.

Klaar om te beginnen?

Weet binnen 5 minuten waar uw ISO 27001-gaps zitten.

Gratis quickscan, geen account, geen sales-call. Direct relevante Annex A-controls per sector.