Spring til indhold
isoer.dk

Pris & certificering

Hvad koster ISO 27001-certificering?

Sidst opdateret 17. juli 2026

Prisen på en ISO/IEC 27001-certificering afhænger først og fremmest af scope — hvilke systemer, lokationer og data jeres ledelsessystem for informationssikkerhed (ISMS) skal dække — og af virksomhedens størrelse. Omkostningen falder i tre poster: certificeringsorganets audit, software og løbende test, og forberedelse/rådgivning.

Ingen enkeltpris passer til alle. Antallet af auditdage følger harmoniserede normtidstabeller, som DANAK håndhæver, mens organernes dagspriser er forskellige. Behandl tallene nedenfor som vejledende spænd, og indhent konkrete tilbud.

De tre omkostningsposter

Post Hvad dækker den? Vejledende niveau
Certificeringsorganets audit Trin 1 + trin 2 samt de årlige overvågningsaudits i den 3-årige cyklus. En europæisk compliance-udbyder angiver, at en startup i gennemsnit betaler ~8.000–12.000 EUR (≈ 60.000–90.000 kr.) for en 3-årig auditkontrakt. ≈ 60.000–90.000 kr. / 3 år (mindre virksomhed)
ISMS-software og løbende test Compliance-platform til at samle politikker, risici og dokumentation samt tilbagevendende sikkerhedstest (penetrationstest, sårbarhedsscanninger). Platforme prissættes typisk som abonnement. Abonnement (fx ~150–500 EUR/md.) + test efter behov
Rådgivning og intern tid Gap-analyse, ISMS-opbygning, risikovurdering, Statement of Applicability og intern audit. Kan gøres internt eller købes som rådgivning på dags-/projektbasis. Fra intern tid til sekscifret ved fuld hjælp

Hvad driver prisen?

Scope (omfang)
Hvilke systemer, lokationer og data ISMS’et dækker — den vigtigste prisdriver.
Antal ansatte
Flere medarbejdere → flere auditdage efter normtiderne.
Modenhed
Har I allerede politikker og kontroller, eller starter I fra bunden?
Teknisk kompleksitet
Cloud, egne systemer og mange integrationer øger dokumentations- og testarbejdet.
Løbende test
Penetrationstest og sårbarhedsscanninger er tilbagevendende driftsomkostninger.
Andre rammer
Skal I også have fx SOC 2, stiger den samlede indsats.

Sådan holder du prisen nede

Det er tit forberedelsen — ikke selve auditten — der bliver dyr. Et snævert, veldefineret scope, genbrug af eksisterende politikker og et ISMS, der afspejler, hvordan I faktisk arbejder, holder både auditdage og rådgivningsbehov nede. Mange voksende virksomheder bruger ISO 27001-software til at automatisere indsamling af dokumentation og overvåge kontroller løbende, så overvågningsaudits kræver mindre manuelt arbejde.

Overvej også, om I samtidig har brug for andre rammer. Læs vores sammenligning af ISO 27001 og SOC 2, hvis amerikanske kunder efterspørger en SOC 2-rapport, og se, hvor lang tid en certificering tager.

Ofte stillede spørgsmål om prisen

Hvad koster en ISO 27001-certificering typisk?

Det afhænger især af scope og virksomhedens størrelse. En europæisk compliance-udbyder angiver, at en startup i gennemsnit betaler omkring 8.000–12.000 EUR (ca. 60.000–90.000 kr.) alene for den 3-årige auditkontrakt hos certificeringsorganet. Oven i kommer software, sikkerhedstest og forberedelse. Indhent konkrete tilbud fra flere akkrediterede organer.

Hedder standarden ISO 27001 eller ISO/IEC 27001?

Den officielle betegnelse er ISO/IEC 27001, fordi den er udgivet i fællesskab af ISO og IEC. “ISO 27001” bruges ofte i daglig tale. Den dækker et ledelsessystem for informationssikkerhed (ISMS).

Er der løbende omkostninger efter certifikatet?

Ja. Certifikatet gælder tre år med årlige overvågningsaudits, og et velfungerende ISMS kræver løbende drift — herunder penetrationstest og sårbarhedsscanninger — samt recertificering i år 3.

Kan software gøre certificeringen billigere?

ISMS-/compliance-software kan reducere den manuelle indsats ved at automatisere indsamling af dokumentation og overvåge kontroller løbende. Software er dog ikke et krav i standarden, og selve auditten udføres altid af et akkrediteret certificeringsorgan.

Kilder

Faktatjekket 17. juli 2026. Valutakurs afrundet (1 EUR ≈ 7,5 kr.).