ISO 27001 - Audit en Rapportering

Leer in één dag hoe je interne audits voorbereidt, uitvoert en rapporteert volgens ISO 27001 en ISO 19011

Hasselt - 10-11-2026

Inschrijven €800
€700 voor leden. Ontdek jouw voordelen als lid.

 

Kmo-portefeuille?
Voor deze opleiding krijgen kleine ondernemingen een hoger steunpercentage van 45%, middelgrote ondernemingen 35%. Duid bij je aanvraag het thema ‘digitalisering – cybersecurity’ aan voor verhoogde subsidie

Een Information Security Management System (ISMS) is nooit "af". Om zeker te zijn dat het systeem doeltreffend blijft werken, zijn interne audits onmisbaar. Ze helpen je na te gaan of de organisatie voldoet aan de vereisten van ISO 27001, risico's tijdig op te sporen en verbeterkansen te identificeren. Zo versterken ze de informatiebeveiliging van de organisatie en verkleinen ze de kans op beveiligingsincidenten, zoals cyberaanvallen en datalekken.

Maar een goede audit is meer dan een checklist afvinken. Hoe bereid je een audit voor? Welke vragen stel je? Hoe formuleer je auditbevindingen objectief? En hoe zorg je ervoor dat een audit daadwerkelijk bijdraagt aan de continue verbetering van het ISMS?

Tijdens deze praktijkgerichte opleiding leer je hoe je interne audits voorbereidt, uitvoert en rapporteert volgens ISO 27001 en de richtlijnen van ISO 19011. Dankzij interactieve oefeningen, praktijkvoorbeelden en interviewtechnieken ontwikkel je de vaardigheden om met vertrouwen interne audits uit te voeren.

Resultaten

Na deze opleiding:

✓ begrijp je de rol van interne audits binnen een Information Security Management System (ISMS)

✓ ken je de auditprincipes volgens ISO 19011

✓ bereid je een interne audit gestructureerd voor

✓ voer je auditgesprekken met de juiste interviewtechnieken

✓ formuleer je objectieve auditbevindingen

✓ stel je een bevindingenregister en auditrapport op

✓ begrijp je hoe een interne audit bijdraagt aan de continue verbetering van een Information Security Management System (ISMS)

Programma

Onze coach begeleidt organisaties bij de implementatie en auditing van ISO 27001-managementsystemen. Tijdens deze opleiding combineert hij de richtlijnen uit ISO 27001 en ISO 19011 met praktijkvoorbeelden, interactieve oefeningen en concrete tips uit het werkveld. Zo ontwikkel je niet alleen de juiste kennis, maar ook de vaardigheden om audits professioneel en met vertrouwen uit te voeren.


  • Opfrissing van de basis (belangrijkste principes, Annex A en de 93 controls)
  • De rol van interne audits (doelstellingen)
  • Auditprincipes volgens ISO 19011(auditproces)
  • Auditvoorbereiding (programma, planning, checklist, criteria)
  • Auditvragen stellen
  • Interviewtechnieken
  • Sociale stijlen
  • Bevindingen formuleren (vaststellingen, afwijkingen, kansen)
  • Opstellen van een bevindingenregister
  • Rapportering en opvolging (bevindingen register, auditrapport, corrigerende maatregelen)
  • Praktijkoefeningen

 

 

Doelgroep

Deze opleiding is bedoeld voor professionals die interne audits willen uitvoeren binnen een ISO 27001-managementsysteem.

De opleiding is ideaal wanneer je:

  • interne audits wilt voorbereiden, uitvoeren en rapporteren;
  • verantwoordelijk bent voor de opvolging of verbetering van een ISMS;
  • objectieve auditbevindingen wilt leren formuleren;
  • meer vertrouwen wilt krijgen in het voeren van auditgesprekken;
  • wilt bijdragen aan de continue verbetering van informatiebeveiliging binnen jouw organisatie.

 

Deze opleiding is onder meer geschikt voor:

  • interne auditoren;
  • kwaliteitsverantwoordelijken;
  • Information Security Officers;
  • compliance officers;
  • medewerkers die interne audits uitvoeren of zullen uitvoeren.

 

Nog geen voorkennis van ISO 27001?

Om een Information Security Management System (ISMS) correct te auditeren, is een goede kennis van de ISO 27001-norm essentieel.

Heb je nog geen voorkennis? Kies dan voor het voordeelpakket ISO 27001 Essentials + Interne Auditor. Zo bouw je eerst de nodige basiskennis op en ontwikkel je daarna de auditvaardigheden om met vertrouwen interne audits uit te voeren.

 

 Welke opleiding past bij jouw situatie?

 

Ik wil...

Aanbevolen opleiding

...begrijpen hoe ISO 27001 werkt en hoe een ISMS is opgebouwd.

ISO 27001 Essentials

...ISO 27001 implementeren binnen mijn organisatie.

ISO 27001 Implementatieworkshop

...interne audits uitvoeren volgens ISO 27001.

ISO 27001 Audit en Rapportering (deze opleiding)

...de norm begrijpen + leren auditeren.

ISO 27001 Essentials + Interne auditor (voordeelpakket)

...Lead Auditor worden.

ISO 27001 Lead Auditor

...mijn organisatie voorbereiden op NIS2.

NIS2 Lead Implementer

...meer inzicht krijgen in cybersecurity.

Cyber Fundamentals

...correct omgaan met privacy en persoonsgegevens.

GDPR

 

 

Veelgestelde vragen over deze opleiding ISO 27001 – Interne auditor

Wat is het verschil tussen ISO 19011 en ISO 27001?

ISO 27001 beschrijft waaraan een Information Security Management System (ISMS) moet voldoen.
ISO 19011 beschrijft hoe je managementsystemen audit.
Tijdens deze opleiding leer je de auditprincipes uit ISO 19011 toepassen binnen een ISO 27001-context.

Waarom is ISO 19011 belangrijk?

ISO 19011 is de internationale richtlijn voor het auditeren van managementsystemen. De norm beschrijft hoe je audits voorbereidt, uitvoert, rapporteert en opvolgt. Tijdens deze opleiding leer je de auditprincipes uit ISO 19011 toepassen binnen een ISO 27001-context.

Waarom zijn interne audits belangrijk binnen ISO 27001?

Interne audits helpen organisaties na te gaan of het Information Security Management System (ISMS) nog steeds doeltreffend werkt en voldoet aan de vereisten van ISO 27001. Ze brengen afwijkingen, risico's en verbeterkansen aan het licht en vormen een belangrijke input voor de managementreview en de continue verbetering van het systeem.

Wat is het verschil tussen deze opleiding en ISO 27001 Lead Auditor?

Deze opleiding leert je hoe je interne audits voorbereidt, uitvoert en rapporteert binnen je eigen organisatie volgens ISO 27001 en ISO 19011.

De opleiding ISO 27001 Lead Auditor gaat een stap verder. Daar leer je ook externe certificatieaudits leiden, met een sterke focus op auditplanning, auditteams aansturen en het beoordelen van organisaties als externe auditor.

  • ISO 27001 Interne auditor = interne audits uitvoeren binnen de eigen organisatie.
  • ISO 27001 Lead Auditor = externe (certificatie)audits uitvoeren of leiden.

 

Is deze opleiding geschikt als voorbereiding op een certificatieaudit?

Ja. Interne audits zijn een verplichte stap binnen een ISO 27001-managementsysteem en helpen organisaties om na te gaan of het ISMS doeltreffend werkt en voldoet aan de vereisten van de norm. Door regelmatig interne audits uit te voeren, spoor je afwijkingen en verbeterkansen tijdig op. Zo ga je beter voorbereid naar een externe certificatieaudit.

Moet ik een technische IT-achtergrond hebben?

Nee. Een goede interne auditor hoeft geen IT-specialist te zijn. Belangrijker zijn een goed begrip van de ISO 27001-norm, analytisch denken, objectiviteit en sterke communicatievaardigheden.

Is deze opleiding praktijkgericht?

Ja. Naast de theorie werk je met praktijkoefeningen, interviewtechnieken en realistische auditsituaties. Zo ontwikkel je de vaardigheden om met vertrouwen interne audits uit te voeren.

Kan ik deze opleiding ook bedrijfsintern organiseren?

Zeker. Bij een bedrijfsinterne opleiding stemmen we de oefeningen en cases af op jullie eigen organisatie, processen en Information Security Management System (ISMS).

Praktische informatie

Prijs

Leden: €700 / Niet-Leden: €800
De vermelde prijzen zijn steeds Excl. BTW.
KMO portefeuille: vraag hier jouw subsidie aan en bespaar tot 30% op jouw inschrijvingsprijs. Erkenningsnummer Opleiding DV.O105117

Lunch & lesmateriaal inbegrepen

Tijdens fysieke dagopleidingen wordt er standaard lunch, koffie, thee, frisdranken en waters, evenals schrijfmateriaal gratis voorzien. Bij zowel klassikale als live online trainingen stelt de coach het Allanta opleidingsmateriaal digitaal ter beschikking.

Duur

Dagopleidingen duren 8u en gaan door van 9u tot 17u. Halve dagopleidingen duren 4u en kunnen doorgaan van 9u tot 13u of van 13u tot 17u.

Annulatievoorwaarden

Inschrijvingen voor open opleidingen zijn bindend.

Na ontvangst van de Bevestiging van registratie wordt de deelnameprijs volledig factureerbaar, ongeacht aanwezigheid.

Vervanging van de deelnemer is steeds mogelijk, mits voorafgaande melding aan ons secretariaat. In geval van ziekte blijft de deelnameprijs in principe verschuldigd. De onderneming kan een vervanger aanduiden. Indien dat niet mogelijk is, bekijkt Allanta vzw per geval of de deelnemer kan worden overgeplaatst naar een latere sessie van dezelfde opleiding.

Allanta vzw behoudt zich het recht voor om, in geval van onvoorziene omstandigheden, de opleiding te annuleren of het programma, de datum of de locatie te wijzigen.

Deze voorwaarden maken integraal deel uit van onze Algemene Voorwaarden.

Nog vragen?

Heb je een vraag over deze opleiding? Wij helpen je graag verder! Neem gerust contact op met ons.

info@allanta.be

 

Bedrijfsinterne opleiding

Laat hier van je horen. We helpen je snel verder.
 

Schrijf je in voor de Allanta nieuwsbrief! Ik ben geïnteresseerd in:
General Manufacturing & Services
Automotive
Food
Medical

Met (*) gemarkeerde velden zijn verplicht.