ISO 27001
ISO 27001-certificering: in control over informatiebeveiliging
ISO 27001 toont aan klanten, toezichthouders en uw eigen organisatie dat risico’s rond informatiebeveiliging bewust worden beheerst, niet toevallig goed geregeld.
Plan een kennismaking- Informatiebeveiliging
- Governance, risk & compliance
- Audit & compliance
Wanneer ISO 27001 relevant wordt
Klanten en aanbestedingen vragen steeds vaker om een ISO 27001-certificaat als voorwaarde om zaken te mogen doen.
Zonder een gestructureerd ISMS blijft informatiebeveiliging afhankelijk van individuele kennis, niet van een systeem dat blijft werken als mensen vertrekken.
Een klant of aanbesteding vraagt om het certificaat
Een incident liet zien dat verantwoordelijkheden niet duidelijk waren belegd
De organisatie groeit, en risicobeheer moet meegroeien
De prijs van geen zichtbare beheersing
Zonder een werkend ISMS loopt u het risico contracten mis te lopen: steeds meer opdrachtgevers eisen zichtbare beheersing als voorwaarde.
Een incident zonder aantoonbaar beleid kan zwaarder wegen in aansprakelijkheid en imago dan een incident waarbij duidelijk is dat de organisatie in control was.
Wat de norm concreet vraagt
ISO 27001 vraagt een risicobeoordeling, een vastgesteld beleid, toegewezen verantwoordelijkheden en beheersmaatregelen die in de praktijk werken, niet alleen op papier.
Een risicobeoordeling van informatiebeveiligingsrisico’s
Een informatiebeveiligingsbeleid, vastgesteld door de directie
Toegewezen rollen en verantwoordelijkheden
Beheersmaatregelen uit Annex A, waar van toepassing
Interne audits en een management review-cyclus
Van nulmeting naar certificaat
Vedeum begeleidt u van nulmeting tot certificering, met een aanpak die aansluit op de omvang van uw organisatie, zonder overbodige bureaucratie.
Nulmeting
We brengen de huidige situatie in kaart ten opzichte van de norm en identificeren de belangrijkste hiaten.
Inrichting
We helpen beleid, risicobeoordeling en beheersmaatregelen op te zetten, passend bij uw organisatie.
Interne audit
We voeren een interne audit uit en bereiden u voor op de certificerende instelling.
Certificering & onderhoud
We begeleiden de certificering en helpen het ISMS levend te houden na afgifte.
Plan een vrijblijvende kennismaking
Vertel waar uw organisatie staat. We denken met u mee over de eerste stappen.
Plan een kennismaking