ISO 27001 norm voor informatiebeveiliging

De ISO 27001 norm is een internationale standaard voor het organiseren en managen van informatiebeveiliging. De norm beschrijft eisen voor een Information Security Management System (ISMS) en geeft organisaties een gestructureerde manier om informatiebeveiliging onderdeel te maken van de dagelijkse bedrijfsvoering. ISO 27001 gaat daarbij niet alleen over ICT en technische beveiliging. Ook management, medewerkers, leveranciers, fysieke beveiliging, afspraken en werkwijzen spelen een belangrijke rol.

Wat is de ISO 27001 norm?

ISO 27001 is een internationaal gebruikte norm voor informatiebeveiliging. De standaard beschrijft aan welke eisen een managementsysteem moet voldoen om informatie op een beheerste manier te beveiligen. Hierbij staan de vertrouwelijkheid, integriteit en beschikbaarheid van informatie centraal.

De ISO 27001 norm geeft vooral aan wat een organisatie moet regelen, maar laat ruimte voor de manier waarop dat gebeurt. Hierdoor kan een klein bedrijf de normeisen anders invullen dan een grote internationale organisatie. De maatregelen moeten passen bij de werkzaamheden, informatie, risico's en omvang van de organisatie.

Ontdek onze producten

Onze zorgvuldig samengestelde collectie producten is ontworpen om te voldoen aan jouw specifieke behoeften en voorkeuren. Elk product in onze collectie vertegenwoordigt onze toewijding aan kwaliteit, functionaliteit en stijl. Bekijk ons aanbod en vind gedetailleerde beschrijvingen, functies en specificaties waarmee je weloverwogen keuzes kunt maken. Of je nu op zoek bent naar dagelijkse benodigdheden, gespecialiseerde artikelen of iets unieks, wij hebben voor elke smaak en behoefte iets in huis.

Wat betekent ISO 27001 voor uw organisatie?

Werken volgens ISO 27001 betekent dat informatiebeveiliging op een vaste en gestructureerde manier wordt georganiseerd. Het management stelt beleid en doelstellingen vast, verantwoordelijkheden worden toegewezen en medewerkers krijgen duidelijke afspraken over de manier waarop met bedrijfsinformatie wordt omgegaan.

In de dagelijkse praktijk kan dit bijvoorbeeld betekenen dat wordt vastgelegd wie toegang heeft tot bepaalde gegevens, hoe vertrouwelijke documenten worden gedeeld, hoe incidenten worden gemeld en hoe medewerkers worden geïnformeerd. Ook onderwerpen als leveranciers, thuiswerken, fysieke toegang, back-ups en continuïteit kunnen binnen het managementsysteem worden geregeld.

ISO 27001 helpt daarmee om losse beveiligingsmaatregelen samen te brengen in één samenhangend ISMS.

Wat doet de ISO 27001 norm?

De ISO 27001 norm biedt een kader waarmee een organisatie informatiebeveiliging kan opzetten, invoeren, onderhouden en continu verbeteren. Eerst wordt bepaald welke informatie belangrijk is en welke risico's daarbij horen. Vervolgens kiest de organisatie passende maatregelen en maakt zij afspraken over de uitvoering daarvan.

Daar blijft het niet bij. De organisatie controleert ook regelmatig of de afgesproken werkwijzen worden gevolgd en of maatregelen voldoende functioneren. Interne audits, het beoordelen van prestaties, het behandelen van afwijkingen en de managementreview maken daarom onderdeel uit van het systeem.

Zo ontstaat een terugkerende manier van werken: afspraken maken, uitvoeren, controleren en waar nodig verbeteren.

veel gestelde vragen

Wat is de laatste versie van ISO 27001?

De internationale basisnorm is ISO/IEC 27001:2022. Dit is de derde editie van ISO/IEC 27001 en deze verving ISO/IEC 27001:2013.

In Nederland wordt de norm uitgegeven door NEN. De Nederlandse versie is NEN-EN-ISO/IEC 27001:2023. Wie in Nederland met ISO 27001 werkt, komt daarom zowel het jaartal 2022 als 2023 tegen. Het gaat hierbij niet om twee verschillende inhoudelijke versies van de ISO 27001 eisen: 2022 verwijst naar de internationale ISO/IEC-uitgave en 2023 naar de Nederlandse en Europese overname daarvan.

Daarnaast is Amendment 1:2024 gepubliceerd. Dit amendement voegt aandacht voor klimaatverandering toe aan de beoordeling van de context van het managementsysteem.

"Ik kan niet genoeg zeggen over de uitstekende service die ik van uw bedrijf heb ontvangen. Het team deed haar uiterste best om aan onze behoeften te voldoen en overtrof onze verwachtingen."

Oliver Hartman