Contract maken

ISO 27001-/ISMS-verklaring — voorbeeld & model

Verklaring van toepasselijkheid en beheersmaatregelen voor informatiebeveiliging. Dit document wordt opgebouwd uit modelclausules. De software controleert de ingevoerde gegevens op de ingestelde regels; controleer zelf of het contract bij jouw situatie past. Wat je invult wordt nergens opgeslagen — tot je het volledige document bestelt.

Status: AI-opgezet model — laat een jurist het document beoordelen. Laat vóór ondertekening altijd een jurist meekijken.

Voorbeeldgegevens om te zien hoe het contract eruitziet — overschrijf ze met je eigen gegevens.
Eerste contract gratis€5per document€29bundel rond deze stap€99jurist controleert en tekent
Dit model valt onder IT, IE & privacy — 124 modellen in deze rubriek.Bekijk de rubriek →

Niet van toepassing? Vul "n.v.t." in.

Volledige gegevens van namens de directie (naam ondertekenaar) — aanbevolen
Volledige gegevens van verantwoordelijke informatiebeveiliging (ciso/security officer) — aanbevolen

Minimaal 1 maand na «Datum van vaststelling».

De invoercontroles signaleren bepaalde fouten en ontbrekende gegevens. Een geslaagde controle is geen juridische goedkeuring en bewijst niet dat vereiste uitvoeringshandelingen zijn verricht.

Zo ziet een iso 27001-/isms-verklaring eruit

Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.

Partijen en status van dit document

Voorbeeld B.V., gevestigd te Utrecht (“de Organisatie”), stelt met deze Verklaring van toepasselijkheid (Statement of Applicability) vast welke beheersmaatregelen voor informatiebeveiliging binnen haar Information Security Management System (ISMS) van toepassing zijn. Deze verklaring wordt namens de directie ondertekend door M. Bakker, algemeen directeur en is voorbereid onder verantwoordelijkheid van K. de Vries, CISO. Het document is een intern beheersinstrument en wordt periodiek geactualiseerd.

Artikel 1 · Reikwijdte van het ISMS

Het ISMS heeft betrekking op de volgende reikwijdte: Het beheer, de ontwikkeling en de hosting van de SaaS-dienstverlening vanuit de vestiging Utrecht, inclusief ondersteunende bedrijfsprocessen. Binnen deze reikwijdte identificeert de Organisatie de relevante informatie, informatiesystemen, processen, locaties en betrokken partijen. Onderdelen die buiten de reikwijdte vallen worden expliciet benoemd, met een onderbouwing waarom uitsluiting gerechtvaardigd is.

Artikel 2 · Normkader

De Organisatie richt haar ISMS in overeenkomstig ISO/IEC 27001:2022 en de 93 beheersmaatregelen uit Annex A (organisatorisch, personeel, fysiek en technologisch). De verklaring benoemt per beheersmaatregel of deze van toepassing is, welke maatregel is geïmplementeerd, en zo niet, met welke onderbouwing deze wordt uitgesloten.

Artikel 3 · Risicobeoordeling en -behandeling

De keuze van beheersmaatregelen is gebaseerd op een gedocumenteerde risicobeoordeling waarin dreigingen, kwetsbaarheden en de impact op vertrouwelijkheid, integriteit en beschikbaarheid zijn beoordeeld. Voor elk relevant risico kiest de Organisatie een behandeling (beperken, accepteren, overdragen of vermijden) en legt zij de restrisico's ter aanvaarding voor aan de directie. De risicobeoordeling wordt ten minste jaarlijks en bij significante wijzigingen herzien.

Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.

Wat staat er in een iso 27001-/isms-verklaring?

Een iso 27001-/isms-verklaring van Lexparaat is geen invul-voorbeeld maar een opgebouwd document: elke clausule komt uit een gecureerde set, waar relevant met het wetsartikel erbij.

  • Partijen en status van dit document
  • Artikel 1 · Reikwijdte van het ISMS
  • Artikel 2 · Normkader
  • Artikel 3 · Risicobeoordeling en -behandeling
  • Artikel 4 · Beheersmaatregelen
  • Artikel 5 · Toegangsbeveiliging en cryptografie
  • Artikel 6 · Verwerking van persoonsgegevens (indien van toepassing)
  • Artikel 7 · Incidentbeheer en meldplicht datalekken
  • Artikel 8 · Informatie- en intellectuele eigendom
  • Artikel 9 · Leveranciers en verwerkingsketen
  • Artikel 10 · Naleving, interne audit en directiebeoordeling
  • Artikel 11 · Vaststelling en geldigheid
  • Artikel 12 · Toepasselijk recht

Wat de software voor je bewaakt

  • Datums worden op volgorde gecontroleerd — een einddatum vóór de begindatum komt er niet doorheen.

Termijnen die de wachter bewaakt

Dit model levert zijn termijnen mee (evaluatie) — controleer bij ingebruikname welke datums daadwerkelijk in de bewaking zijn opgenomen. Gebeurtenissen zonder bekende datum, zoals een latere executie of fiscale melding, vragen afzonderlijke opvolging.

Veelgestelde vragen over een iso 27001-/isms-verklaring

Waarvoor gebruik je een iso 27001-/isms-verklaring?

Verklaring van toepasselijkheid en beheersmaatregelen voor informatiebeveiliging.

Wat kost een ISO 27001-/ISMS-verklaring?

Je eerste document is gratis. Daarna kost een document €5, of €29 voor alle modellen uit dezelfde bundel. Invullen en bekijken kost je niets. Wil je dat een jurist het controleert en meetekent, dan kost dat €99.

Is dit een statisch voorbeeld of een echt document?

Geen voorbeeld-PDF: je vult de velden in en de software bouwt het document op uit gecureerde clausules en voert de ingestelde invoercontroles uit. Controleer of het document bij jouw situatie past.

Is dit model juridisch getoetst?

De clausuleset is een werkversie; de juridische toets door mr. Yves Houben volgt. De software voert de ingestelde invoercontroles uit. Een geslaagde controle is geen juridische goedkeuring.

Bewaakt Lexparaat ook de termijnen uit dit contract?

Dit model bevat termijngegevens (evaluatie). Controleer bij ingebruikname welke datums daadwerkelijk in de bewaking zijn opgenomen. Houd termijnen die afhangen van latere gebeurtenissen afzonderlijk bij.

Wat heb ik nodig om dit model in te vullen?

Niet meer dan de basisgegevens: organisatie, vestigingsplaats, namens de directie, verantwoordelijke informatiebeveiliging, versie van de norm, reikwijdte. Twijfel je ergens over, dan laat je het veld staan en kijkt de jurist mee.

Andere modellen

Zie zelf wat er in je contract staat

Plak een contract, en Lexparaat leest eruit welke termijnen en risico's het bevat — elk met het letterlijke citaat erbij. Gratis, geen account nodig.

Scan een contract