Terug naar het overzicht

06 juni 2025

ISO/NEN-certificering als MKB’er? Dit zijn de struikelblokken

 

Veel MKB-bedrijven willen — of moeten — zich certificeren voor normen zoals ISO 27001 (informatiebeveiliging), ISO 9001 (kwaliteitsmanagement) of NEN 7510 (voor de zorg). Klinkt goed, maar in de praktijk stuiten veel bedrijven op onverwachte hobbels.

We deden een korte poll onder onze LinkedIn-volgers¹. Wat bleek?

🔍 De grootste uitdaging?
“Toegang & rechten regelen” – 50% van de stemmen.
Gevolgd door:
📄 IT-beleid op orde krijgen (38%)
🗂️ Back-up & logging inrichten (13%)
🤷 Geen idee waar te beginnen (0%)

 

Herkenbare situaties bij ISO/NEN-trajecten

We zien het vaak gebeuren bij MKB’ers die aan de slag willen met certificering:

❌ IT-beleid staat ergens in een Word-document van 2020
❌ Niemand weet precies wie toegang heeft tot welke map
❌ Thuiswerken is geregeld… soort van
❌ Bestanden staan verspreid over Dropbox, OneDrive én de mailbox
❌ Back-up? Ja… ergens wel. Toch?

En dan komt er ineens een audit. Waar staan de documenten? Wat is er vastgelegd? Wie heeft waarvoor toegang? Het voelt als zoeken naar spelden in een digitale hooiberg.

 

“We dachten dat het geregeld was…”

Dat is misschien wel de grootste valkuil. Veel ondernemers denken dat de basis wel klopt. Tot er iets misgaat. Of tot een auditor langskomt en je geen antwoord hebt op simpele vragen als:

  • Wie kan bij welke klantdata?

  • Hoe worden logbestanden bewaard?

  • Is er een actuele back-up?

 

Waarom een IT-partner hier het verschil maakt

Bij ALTA-ICT hebben we zelf het traject succesvol doorlopen en zijn we geslaagd voor:

✅ 𝗜𝗦𝗢 𝟮𝟳𝟬𝟬𝟭 (informatiebeveiliging) ➡ alta-ict.nl/ISO27001Blog
✅ 𝗜𝗦𝗢 𝟵𝟬𝟬𝟭 (kwaliteitsmanagement) ➡ alta-ict.nl/ISO9001Blog
✅ 𝗡𝗘𝗡 𝟳𝟱𝟭𝟬 (informatiebeveiliging in de zorg) ➡alta-ict.nl/NEN7510Blog

We weten dus precies wat auditors willen zien. En misschien nog belangrijker: hoe je je IT zó inricht dat het veilig, overzichtelijk én aantoonbaar goed geregeld is. Zonder dat het jouw team extra werk oplevert.

Een goede IT-partner:

🔹 Denkt mee over beleid, rechten en logging
🔹 Zorgt dat je audit-proof bent
🔹 Helpt je aantoonbaar veilig werken

 

Klaar om het aan te pakken?

Wil jij ISO/NEN-certificering niet alleen “halen”, maar er ook echt slimmer en veiliger door gaan werken? Plan dan een korte demo in. We laten je zien hoe een moderne werkplek eruitziet die wél aan alle normen voldoet.

👉 Plan een demo via alta-ict.nl/DemoBoeken

 

Referentie:

¹https://www.linkedin.com/posts/altaict_mkb-zorg-onedrive-activity-7334178379962765312-PRc8

Meer weten?

Neem contact op
illustratie met obstakels bij ISONEN-certificering voor mkb