Die Kosten für die Zertifizierung fallen nicht einfach "vom Himmel". Die Berechnung der Anzahl der Audittage und damit der Zertifizierungskosten ist an formale Regeln gebunden.
Die Grundlage für die Berechnung ist immer die Anzahl der Vollzeitbeschäftigten in Ihrer Organisation. Hier wird für die Zertifizierung nach ISO27001 und NEN7510 die Tabelle aus ISO27006 verwendet. Die Anzahl der Tage in der Tabelle sind die so genannten "Bruttotage". Je nach dem Kontext Ihrer Organisation können Tage addiert oder subtrahiert werden. Wenn Sie zum Beispiel keine Software selbst entwickeln, ist dies ein entlastender Faktor in der Berechnung und kann bereits einen halben Tag einsparen.
| Anzahl der FTEs | Audit-Tage |
| 1-10 | 5 |
| 11-15 | 6 |
| 16-25 | 7 |
| 26-45 | 8,5 |
| 46-65 | 10 |
| 66-85 | 11 |
| 86-125 | 12 |
| 126-175 | 13 |
| usw.. |
Angenommen, Ihre Organisation hat 14 Vollzeitäquivalente. Das bedeutet brutto 6 Audittage. In unserem Aufnahmeformular können Sie Informationen über Ihren Kontext angeben. Was tun Sie und was tut Ihre Organisation nicht. Wir besprechen dieses Formular gemeinsam, damit wir ein gutes Verständnis für die von Ihnen ausgefüllten Angaben haben. Anhand dieser Informationen führen wir dann die Berechnung durch. Diese Berechnung ergibt die Anzahl der Netto-Audittage. Mit den Angaben aus dem Aufnahmeformular können sich die 6 Bruttotage für die Erstzertifizierung auf 5 Prüftage belaufen. Wir multiplizieren dies mit unserem Tagessatz.