ISO 27001 opleiding: trainingen voor implementer en auditor vergeleken
Bijgewerkt op · Door Maarten van den Bos
Een ISO 27001 opleiding leert je hoe een organisatie een managementsysteem voor informatiebeveiliging opzet of controleert volgens de norm ISO/IEC 27001. Na zo'n training kun je als persoon een certificaat halen, bijvoorbeeld als implementer of auditor. De certificering van een organisatie is iets anders: die geeft een geaccrediteerde certificerende instelling af.
5 opleidingen vergeleken
De opleidingen staan op alfabetische volgorde van opleider. esif.nl geeft geen rangorde, omdat de juiste keuze afhangt van je niveau, tijd en doel.
Introductie in Informatiebeveiliging op basis van ISO IEC 27001
- Niveau
- cursus of training
- Vorm
- klassikaal, online
- Prijs
- € 1.195,00 excl. btw
- Locatie
- Utrecht
- Start
- oktober 2026
Bekijk de opleiding bij Computrain
Gegevens gecontroleerd op 26 september 2026
ISO/IEC 27001 Lead Implementer (PECB Certified)
- Niveau
- cursus of training
- Vorm
- klassikaal, online
- Prijs
- € 2.795,00 excl. btw
- Certificering
- PECB Certified ISO/IEC 27001 Lead Implementer
- Start
- oktober 2026, februari 2027, maart 2027, april 2027, augustus 2027, september 2027
Bekijk de opleiding bij Global Knowledge
Gegevens gecontroleerd op 26 september 2026
Implementing ISO 27001
- Niveau
- cursus of training
- Vorm
- klassikaal, online
- Prijs
- 300 euros ex VAT
- Locatie
- Utrecht
- Start
- oktober 2026, januari 2027
Bekijk de opleiding bij ICT Institute
Gegevens gecontroleerd op 26 september 2026
ISO27001 Auditor
- Niveau
- cursus of training
- Vorm
- klassikaal, online
- Prijs
- 300 euros ex VAT
- Locatie
- Utrecht
- Start
- november 2026, februari 2027
Bekijk de opleiding bij ICT Institute
Gegevens gecontroleerd op 26 september 2026
Certified Implementer of ISO/IEC 27001 (S-ISO27001)
- Niveau
- cursus of training
- Vorm
- klassikaal, online
- Certificering
- S-ISO27001 (SECO-Institute)
Bekijk de opleiding bij Security Academy (DNV)
Gegevens gecontroleerd op 26 september 2026
Wat leer je in een ISO 27001 opleiding?
ISO 27001 is de internationale norm voor een managementsysteem voor informatiebeveiliging, een ISMS. In een ISO 27001 opleiding leer je wat de norm eist, hoe je een risicoanalyse uitvoert en hoe je passende beheersmaatregelen kiest, invoert en controleert.
De huidige versie is de 3e editie uit 2022, die de versie uit 2013 verving (bron: NEN, 2022). Annex A van de norm bevat 93 beheersmaatregelen; in de vorige versie waren dat er 114 en er zijn 11 nieuwe maatregelen bijgekomen (bron: NEN). De uitwerking van die maatregelen staat in ISO 27002, die vaak in dezelfde training wordt behandeld.
Afgeleide kaders bouwen op ISO 27001 voort, zoals de BIO voor de overheid en NEN 7510 voor de zorg. Wie een ISMS opzet, vindt een praktisch stappenplan in de gids ISMS opzetten.
Wat is het verschil tussen een ISO 27001 opleiding en ISO 27001 certificering?
Het woord certificering heeft 2 betekenissen, en die worden vaak door elkaar gebruikt:
| Persoonscertificaat | Organisatiecertificaat | |
|---|---|---|
| Wie krijgt het? | Jij, na een training en examen | De organisatie met een ISMS |
| Wie geeft het af? | Een examen- of certificeringsinstituut, zoals PECB of SECO-Institute | Een certificerende instelling die is geaccrediteerd door de Raad voor Accreditatie (RvA) |
| Wat toont het aan? | Dat je kennis hebt van de norm, als implementer of auditor | Dat het ISMS voldoet aan de eisen van ISO 27001 |
| Voorbeelden in deze vergelijking | PECB Certified ISO/IEC 27001 Lead Implementer, S-ISO27001 | niet van toepassing |
De opleidingen op deze pagina leiden op voor de eerste soort. Volgens NEN gebeurt certificering van organisaties via certificerende instellingen die door de RvA zijn geaccrediteerd, en is de norm niet wettelijk verplicht (bron: NEN). Organisaties die al gecertificeerd waren, kregen een overgangstermijn van 36 maanden om over te stappen naar de versie uit 2022 (bron: NEN, 2022).
Welke niveaus en rollen zijn er?
Alle 5 opleidingen in deze vergelijking vallen onder het niveau cursus of training. Het verschil zit in de rol waarvoor ze opleiden:
| Rol | Wat je leert | Opleidingen in deze vergelijking |
|---|---|---|
| Introductie | Basis van informatiebeveiliging en de opbouw van de norm | Introductie in Informatiebeveiliging op basis van ISO IEC 27001 (Computrain) |
| Implementer | Een ISMS opzetten en invoeren in een organisatie | Implementing ISO 27001 (ICT Institute), ISO/IEC 27001 Lead Implementer (Global Knowledge), Certified Implementer of ISO/IEC 27001 (Security Academy, DNV) |
| Auditor | Een ISMS controleren met een security audit | ISO27001 Auditor (ICT Institute) |
Een implementer bouwt het systeem, een auditor controleert het. Wie beide rollen wil leren, vindt bij ICT Institute een implementer- en een auditor-training.
Hoe kies je een ISO 27001 opleiding?
esif.nl geeft geen rangorde. Welke training past, hangt af van je rol en voorkennis:
- Bepaal je rol. Ga je een ISMS opzetten, kies dan een implementer-training. Ga je controleren, kies dan een auditor-training.
- Kies of je een persoonscertificaat nodig hebt. Van de 5 opleidingen noemen er 2 een certificering: PECB Lead Implementer en S-ISO27001.
- Controleer de voorkennis. Zonder ervaring in informatiebeveiliging is een introductietraining een logische start.
- Vergelijk lesvorm en startmomenten. Alle 5 opleidingen bieden een online variant; Global Knowledge noemt 6 startmomenten tussen oktober 2026 en september 2027.
- Kijk naar je sector. Werk je bij de overheid of in de zorg, vraag dan of de BIO of NEN 7510 ook aan bod komen.
Wat kost een ISO 27001 opleiding?
De bekende prijzen liggen tussen €300 en €2.795, allemaal exclusief btw, gecontroleerd op 26 september 2026:
| Opleiding | Opleider | Prijsindicatie |
|---|---|---|
| Introductie in Informatiebeveiliging op basis van ISO IEC 27001 | Computrain | €1.195 excl. btw |
| ISO/IEC 27001 Lead Implementer (PECB Certified) | Global Knowledge | €2.795 excl. btw |
| Implementing ISO 27001 | ICT Institute | €300 excl. btw |
| ISO27001 Auditor | ICT Institute | €300 excl. btw |
Voor de training van Security Academy (DNV) stond bij de controle geen prijs in onze gegevens. De kosten van een opleiding staan los van de kosten van certificering van een organisatie; die spreekt een organisatie af met een certificerende instelling.
Veelgestelde vragen
Is ISO 27001 wettelijk verplicht?
Nee. Volgens NEN is ISO 27001 niet wettelijk verplicht; organisaties laten zich vrijwillig certificeren. Klanten of opdrachtgevers kunnen het wel eisen. De Cyberbeveiligingswet legt organisaties in bepaalde sectoren wel een zorgplicht op, met maatregelen zoals risicoanalyse en incidentrespons.
Wat houdt een ISO-certificering in?
Bij een ISO-certificering controleert een onafhankelijke certificerende instelling of een organisatie voldoet aan de eisen van een ISO-norm. In Nederland zijn die instellingen geaccrediteerd door de Raad voor Accreditatie. Een persoonscertificaat na een ISO 27001 opleiding laat alleen zien dat jij de norm kent.
Hoe lang is een ISO 27001 certificaat geldig?
Volgens NEN hangt de geldigheid af van de looptijd die op het certificaat staat. Die looptijd bepaalt de certificerende instelling. Bij een persoonscertificaat na een opleiding bepaalt het examen- of certificeringsinstituut de geldigheid en eventuele hercertificering.
Wat moet je studeren om auditor te worden?
Voor ISO 27001-auditor is geen vaste opleiding verplicht. Een achtergrond in IT, informatiebeveiliging of audit helpt. Daarna volg je een auditor-training, zoals ISO27001 Auditor van ICT Institute. Kennis van hoe je een ISMS invoert, bijvoorbeeld via een implementer-training, helpt om goed te kunnen controleren.