+31 6 83897691

Met ISO 27001 kunt u de beschikbaarheid en integriteit van informatie binnen uw organisatie garanderen. ISO 27001 beschrijft de eisen waarmee je de beveiliging van informatie op een eenduidige manier kunt bewaken. Een Information Security Management System (ISMS) bestaat uit vastgelegde werkwijzen waarmee je informatiebeveiliging kunt aansturen en beheersen. Een ISMS is daarmee de basis om de continuïteit van de informatie en de informatievoorziening te waarborgen.

ISO 27001 informatiebeveiliging | ISOMANAGEMENT

ISO 27001 informatiebeveiliging

ISO 27001 is de wereldwijd erkende standaard voor informatiebeveiliging. De norm geeft richtlijnen en handvatten voor het opzetten van een Information Security Management System (ISMS).
ISO 27001 gaat uit van het beveiligen van informatie door het identificeren van risico’s en inschatting van kans op incidenten en het nemen van daarbij behorende passende maatregelen om deze risico's te verminderen.
Het doel van ISO 27001 is het procesmatig beschermen van gevoelige gegevens door voor deze bescherming vaste procedures op te zetten voor afscherming en verdediging en deze samen te voegen in een ISMS.
Deze norm is overal bruikbaar maar er zijn specifieke uitwerkingen ontwikkeld voor zorginstellingen in de gezondheidszorg (ISO 7510) en voor de overheid zoals rijk overheid en gemeenten (BIO, Baseline Informatiebeveiliging Overheid). Met het gebruik van ISO 27001 kunt u cybercriminaliteit beperken en de schadelijke gevolgen van online aanvallen minimaliseren.
Met ISO 27001 zijn gegevens alleen toegankelijk voor bevoegde en daartoe geautoriseerde personen met toestemming om deze gegevens in te zien, de integriteit (volledigheid en consistentie en betrouwbaarheid) van informatie wordt verzekerd en de gegevens zijn beschikbaar wanneer dat nodig is voor gebruik.

ISO 27001 voor wie? | ISOMANAGEMENT

ISO 27001 voor wie?

ISO 27001 is bedoeld voor alle typen organisaties, ongeacht omvang, sector of aard. De norm kan dus worden toegepast door bijvoorbeeld commerciële ondernemingen, overheden, zorginstellingen, financiële instellingen, IT-dienstverleners, onderwijsinstellingen en non-profitorganisaties.

Relatie met de AVG

De AVG is wetgeving over de verwerking en bescherming van persoonsgegevens. De AVG verlangt passende technische en organisatorische beveiligingsmaatregelen. Een ISMS volgens ISO 27001 helpt om dergelijke maatregelen risicogestuurd, aantoonbaar en structureel te beheren. Een ISO 27001-certificaat betekent echter niet automatisch dat een organisatie volledig AVG-compliant is.

Relatie met NEN 7510

NEN 7510 is specifiek gericht op informatiebeveiliging in de Nederlandse zorg. De actuele NEN 7510:2024 is afgestemd op de nieuwste ISO/IEC 27001 en ISO/IEC 27002 en bevat aanvullende eisen en maatregelen voor de zorgcontext en bescherming van persoonlijke gezondheidsinformatie. 

ISO/IEC 27001:2022 norm | ISOMANAGEMENT

ISO/IEC 27001:2022 norm

ISO/IEC 27001:2022 is de norm voor informatiebeveiliging, cyberbeveiliging en privacybescherming. Het is de meest gebruikte norm ter wereld die eisen geeft voor informatiebeveiligingsmanagementsystemen (ISMS). ISO 27001 is opgebouwd door experts en geeft de beste methoden voor het veilig verwerken en bewaren van alle soorten informatie De norm is gericht op een holistische benadering van informatiebeveiliging waarbij zowel techniek mensen als aansturing en beheer deel uitmaken van een verhoging van het veiligheidsniveau.
Met ISO 27001 certificering laat uw organisatie aan klanten zien dat zij veel belang hecht aan de veiligheid integriteit en betrouwbaarheid van gegevens.

ISO 27001 certificering | ISOMANAGEMENT

ISO 27001 certificering

ISO 27001 certificatie is de verificatie controle en onderzoek op het aantoonbaar beheersen van bestaande risico's die bedrijfs- en privacygegevens lopen en het voldoen aan de eisen van de ISO 27001 standaard.
Een ISO 27001 certificaat is een formeel document een keurmerk dat je klant laat zien dat je belangrijke gegevens zeker stelt, risico's beheerst en dat iedereen in het bedrijf voldoet aan de voorwaarden van de ISO 27001 norm.
Gegevens beveiligen doe je door mogelijke risico's voor verlies fraude of corruptie te identificeren en de waarschijnlijkheid van voorkomen te classificeren en alle personeel mee te nemen in de manier waarop je gevoelige gegevens gaat beschermen.

ISO 27001 certificering maakt zichtbaar dat je informatiebeveiligingsrisico's beheerst en prestaties door goed management continu verbetert en dat de organisatie werkt conform de richtlijnen van de norm.
De ISO 27001 beoordeling van een profit of non-profit organisatie, instelling of bedrijf door een geautoriseerde auditor is de verificatie of de organisatie kan aantonen dat risico's op beschadiging of verlies van gegevens zijn geïdentificeerd en beschermingsmaatregelen zijn genomen conform de voorschriften van de ISO 27001 norm.

informatie opvragen

ISO 27001 IEC en BS7799 | ISOMANAGEMENT

ISO 27001 IEC en BS7799

Waarom staat er ISO,IEC?

De officiële aanduiding is ISO/IEC 27001, niet alleen ISO 27001. De norm is gezamenlijk gepubliceerd door ISO en de International Electrotechnical Commission (IEC) en valt onder het gezamenlijke technische comité ISO/IEC JTC 1, Subcommittee 27 voor Information Security, Cybersecurity and Privacy Protection.

Relatie met BS 7799

ISO/IEC 27001 heeft zijn historische oorsprong in de Britse standaard BS 7799. BS 7799 werd in de jaren negentig ontwikkeld voor information security management. De certificeringsstandaard BS 7799-2 vormde uiteindelijk de basis voor ISO/IEC 27001, waarvan de eerste editie in 2005 verscheen.

Relatie met een IMS

ISO 27001 kan onderdeel zijn van een Integrated Management System (IMS). Hierdoor kan informatiebeveiliging worden geïntegreerd met bijvoorbeeld kwaliteitsmanagement (ISO 9001), milieumanagement (ISO 14001) of andere ISO-managementsystemen. Dat maakt het mogelijk om onderdelen zoals beleid, managementreviews, interne audits, risico's en verbeterprocessen gezamenlijk te organiseren.

ISOMANAGEMENT | ISOMANAGEMENT

ISOMANAGEMENT

ISOMANAGEMENT is een familiebedrijf. Wij zijn een onderneming die zich richt op continuïteit, langetermijnvisie en langetermijnvisie en langdurige relaties met de klant.
Waar veel adviesbureaus die zich bezig houden met ISO 27001 zich vooral richten op documentatie en auditvoorbereiding, legt ISOMANAGEMENT de nadruk op een praktisch werkend ISMS. Dat betekent dat informatiebeveiliging niet alleen “op papier” klopt, maar daadwerkelijk en praktisch geïntegreerd wordt in de dagelijkse processen.

Daarnaast onderscheidt ISOMANAGEMENT zich door transparantie in kosten en uitgaven. Geen onduidelijke kostenposten of onverwachte uitgaven achteraf, maar een helder traject waarin directe kosten en indirecte kosten inzichtelijk blijven. Door deze aanpak weet je vooraf waar je aan toe bent en houd je grip op budget, investering en uiteindelijke opbrengsten.

Tot slot staat begeleiding centraal: geen standaard templates zonder context, maar maatwerk dat past bij jouw organisatie. Hierdoor wordt de benodigde tijd niet alleen sterk ingekort, maar krijgt de organisatie ook een werkbaar systeem zonder extra bureaucratie.

meer weten?

 ISOMANAGEMENT zorgt dat ISO 27001 werkt in de praktijk.

Wil je ISO-certificering inzetten als versterking van je organisatie?
Neem contact op voor een vrijblijvend adviesgesprek.

CONTACT