Naar de inhoud

ISO 27001

ISO 27001-certificering: in control over informatie­beveiliging

ISO 27001 toont aan klanten, toezichthouders en uw eigen organisatie dat risico’s rond informatie­beveiliging bewust worden beheerst, niet toevallig goed geregeld.

Plan een kennismaking
  • Informatiebeveiliging
  • Governance, risk & compliance
  • Audit & compliance

Wanneer ISO 27001 relevant wordt

Klanten en aanbestedingen vragen steeds vaker om een ISO 27001-certificaat als voorwaarde om zaken te mogen doen.

Zonder een gestructureerd ISMS blijft informatie­beveiliging afhankelijk van individuele kennis, niet van een systeem dat blijft werken als mensen vertrekken.

  • Een klant of aanbesteding vraagt om het certificaat

  • Een incident liet zien dat verantwoorde­lijk­heden niet duidelijk waren belegd

  • De organisatie groeit, en risicobeheer moet meegroeien

De prijs van geen zichtbare beheersing

Zonder een werkend ISMS loopt u het risico contracten mis te lopen: steeds meer opdrachtgevers eisen zichtbare beheersing als voorwaarde.

Een incident zonder aantoonbaar beleid kan zwaarder wegen in aansprakelijkheid en imago dan een incident waarbij duidelijk is dat de organisatie in control was.

Wat de norm concreet vraagt

ISO 27001 vraagt een risicobeoordeling, een vastgesteld beleid, toegewezen verantwoorde­lijk­heden en beheersmaatregelen die in de praktijk werken, niet alleen op papier.

  • Een risicobeoordeling van informatie­beveiligingsrisico’s

  • Een informatie­beveiligingsbeleid, vastgesteld door de directie

  • Toegewezen rollen en verantwoorde­lijk­heden

  • Beheersmaatregelen uit Annex A, waar van toepassing

  • Interne audits en een management review-cyclus

Van nulmeting naar certificaat

Vedeum begeleidt u van nulmeting tot certificering, met een aanpak die aansluit op de omvang van uw organisatie, zonder overbodige bureaucratie.

  1. Nulmeting

    We brengen de huidige situatie in kaart ten opzichte van de norm en identificeren de belangrijkste hiaten.

  2. Inrichting

    We helpen beleid, risicobeoordeling en beheersmaatregelen op te zetten, passend bij uw organisatie.

  3. Interne audit

    We voeren een interne audit uit en bereiden u voor op de certificerende instelling.

  4. Certificering & onderhoud

    We begeleiden de certificering en helpen het ISMS levend te houden na afgifte.

Plan een vrijblijvende kennismaking

Vertel waar uw organisatie staat. We denken met u mee over de eerste stappen.

Plan een kennismaking