ISO 27001 is dé internationale norm voor informatiebeveiliging. Met een certificaat conform deze norm bewijst jouw organisatie dat alle risico’s rond beschikbaarheid, integriteit en vertrouwelijkheid van gevoelige informatie op adequate en integere wijze zijn afgedekt. Een voordeel van een informatiebeveiligingsmanagementsysteem zijn dat risico’s rondom informatieveiligheid aantoonbaar onder controle zijn. Daarnaast is er structureel aandacht voor privacy en bedrijfscontinuïteit. En de organisatie voldoet ook nog eens aan de geldende wet- en regelgeving, zoals de AVG.
Naast de risico’s en bewustwording rondom informatiebeveiliging speelt ISO 27001 ook in op andere factoren, zoals het melden en afhandelen van beveiligingsincidenten, Business Continuity Management (BCM) en leveranciersprestaties. Kortom: ISO 27001 treft zowel maatregelen voor technische risico’s als voor risico’s die wellicht de gehele organisatie raken. Bij Cuccibu zien we ISO 27001 niet als een afvinklijst, maar als de fundering voor een managementsysteem gericht op continue verbetering van het informatiebeveiligingsbeleid van onze opdrachtgevers.
Onze consultants staan klaar om jouw organisatie te ondersteunen bij het opzetten, implementeren en verbeteren van een informatiebeveiligingsmanagementsysteem conform de eisen van ISO 27001:2022. Cuccibu geeft garantie op certificatie, maar gaat voor meer. Wij zien certificatie niet als een moetje maar als een opstap naar verdere groei en professionalisering van jouw organisatie. Plan een vrijblijvend adviesgesprek met ons in, wij vertellen je graag meer!
ISO 27001 is de internationale standaard voor informatiebeveiliging. Met een certificaat conform deze norm bewijst jouw organisatie dat alle risico’s rond beschikbaarheid, integriteit en vertrouwelijkheid van gevoelige informatie op adequate wijze zijn afgedekt. De norm beschrijft op welke manier dit kan en stelt eisen aan het informatiebeveiligingsmanagementsysteem.
Iedere organisatie die informatieveiligheidsprestaties wil verbeteren, kan certificeren conform ISO 27001. Bij Cuccibu helpen we naast veel ICT bedrijven en softwareleveranciers ook bedrijven uit bijvoorbeeld de zakelijke dienstverlening met ISO 27001.
ISO 27001 en ISO 27002 zijn twee internationale standaarden voor informatiebeveiliging. Deze normen zijn met elkaar verbonden. ISO 27002 is een verdieping op ISO 27001. De ISO 27002 norm helpt jouw organisatie om de risicoanalyse uit te voeren. ISO 27002 bestaat uit de beheersmaatregelen waarmee je de risico’s die je hebt geïdentificeerd kunt beperken of verkleinen.
‘ISO 27001:2022 – Informatiebeveiliging, cybersecurity en bescherming van de privacy – managementsysteem voor informatiebeveiliging – eisen’ is de meest recente versie van de norm. Afgelopen oktober (2022) is deze herziene versie gepubliceerd. Er geldt een overgangsperiode van 3 jaar. Bestaande certificaten moeten uiterlijk vóór 1 november 2025 voldoen aan de ISO 27001:2022. De norm is aangepast op de ISO 27002:2022 en de nieuwe Harmonized Structure (HS). Meet weten over de wijzigingen? Lees het hier.
Ja, in 2022 is de herziene ISO 27002:2022 gepubliceerd. Er zijn een aantal wijzingen doorgevoerd en 11 beheersmaatregelen toegevoegd. Meer weten? Download onze whitepaper.
Whitepaper ISO 27002: wijzigingen en nieuwe beheersmaatregelen
Wereldwijd zijn er 58.687 certificaten uitgegeven. Dit maakt ISO 27001 één van de snelst groeiende certificaten ter wereld. De toenemende cybercrime en de steeds grotere bedrijfsrisico’s als gevolg van het uitvallen van netwerken spelen hier ongetwijfeld een belangrijke rol. In Nederland zijn er inmiddels ook al 1.508 organisaties gecertificeerd conform ISO 27001 (volgens ISO Survey, 2021). Een ISO 27001 certificaat is dus erg uniek en onderscheidend voor jouw organisatie.
Er zijn diverse aanvullende normen op de ISO 27001. Ook zijn er een aantal normen gericht op informatiebeveiliging in een specifieke branche. We zetten er graag een aantal voor je op een rijtje: