
DEKRA Audit
Wilt u laten zien dat uw organisatie werkt met moderne IT-systemen en slim datamanagement?

DEKRA Audit
Wilt u laten zien dat uw organisatie werkt met moderne IT-systemen en slim datamanagement?
ISO 27001 certificering
Betrouwbare informatiebeveiliging met de ISO 27001 certificering
Verouderde technologie, verkeerd gebruik van IT of malware infecties. Het kan allemaal leiden tot cybercriminaliteit, IT-storingen, spionage en gegevensmisbruik. Hoe implementeert u een sterke strategie voor informatiebeveiliging? Een ISO 27001 certificering biedt u deze mogelijkheid. Zo beschermt u vertrouwelijke informatie in uw organisatie. DEKRA certificeert u graag tegen de internationale normen ISO/IEC 27001.
Een ISO 27001 certificering is voor iedere organisatie die wil laten zien dat zij veilig, integer en betrouwbaar met vertrouwelijke informatie omgaan. Met een ISO 27001 certificering voldoet u aan de verwachtingen van klanten en stakeholders. Werkt u volgens deze norm? Dan houdt u rekening met alle relevante informatiebeveiligingsrisico's. U neemt technische en organisatorische maatregelen om de vertrouwelijke gegevens veilig te beheren. Een efficiënte en betrouwbare samenwerking tussen technische oplossingen en organisatorische processen is noodzakelijk. Alleen zo bereikt u het veiligheidsniveau dat voldoet aan de eisen van moderne
normen
.
Het ISO 27001 certificeringsproces
Een audit bestaat uit twee fases. In de eerste fase controleert DEKRA de ISMS-documentatie en stellen we vast of uw organisatie klaar is voor fase 2 van de certificering.
Fase 1
Het certificeringsproces van ISO 27001 begint met een voorbereidende fase. Dit vindt vóór de daadwerkelijke
audit
plaats. De fase bestaat uit negen stappen:
1. Bepaal de scope van informatiebeveiliging voor uw managementsysteem (ISMS).
2. Bepaal de doelstellingen voor informatiebeveiliging.
3. Ontwikkel een methode voor risicobeoordeling en risicobehandeling.
4. Stel een verklaring van toepasselijkheid (VvT) op.
5. Stel een risicobeheerplan en een risicobeoordelingsverslag op.
6. Stel beveiligingsrollen en –verantwoordelijkheden vast.
7. Stel een lijst van middelen op voor de technische maatregelen.
8. Zorg voor een acceptabel gebruik van de middelen.
9. Stel richtlijnen op voor bijvoorbeeld voor toegangscontrole volgens bijlage A van de norm.
2. Bepaal de doelstellingen voor informatiebeveiliging.
3. Ontwikkel een methode voor risicobeoordeling en risicobehandeling.
4. Stel een verklaring van toepasselijkheid (VvT) op.
5. Stel een risicobeheerplan en een risicobeoordelingsverslag op.
6. Stel beveiligingsrollen en –verantwoordelijkheden vast.
7. Stel een lijst van middelen op voor de technische maatregelen.
8. Zorg voor een acceptabel gebruik van de middelen.
9. Stel richtlijnen op voor bijvoorbeeld voor toegangscontrole volgens bijlage A van de norm.
Fase 2
In de tweede fase beoordelen wij de doeltreffendheid van het ISMS. Onze experts leggen de bevindingen van de audit vast in een rapport. Zijn de uitkomsten positief? Dan ontvangt u het ISO 27001 certificaat voor een periode van maximaal drie jaar. We houden een eerste vervolgaudit binnen een jaar na de eerste audit. De tweede vervolgaudit houden we in het jaar erna. Na drie jaar volgt de hercertificering met de jaarlijkse vervolgaudits.
People Based Auditing (PBA)
In onze werkwijze hebben we altijd aandacht voor de menselijke factor. Zij bepalen namelijk hoe ze invulling geven aan de processen, systemen en werkwijzen. We noemen onze werkwijze People Based Auditing. Het is een standaard toegevoegde waarde bij ISO-certificeringen en bij certificering tegen HKZ Zorg en Welzijn.
Meer over People Based Auditing >
Nieuwe versie ISO/IEC 27001:2022
Op 25 oktober 2022 is een nieuwe versie van de ISO 27001 uitgebracht: de ISO/IEC 27001: 2022. DEKRA is hiervoor geaccrediteerd door de RvA:
- De norm is opgebouwd volgens Harmonized Structure
- Annex A van de norm is ingedeeld in 4 hoofdstukken (volgens ISO/IEC 27002:2022):
- A. organisatorische maatregelen
- B. personele maatregelen
- C. fysieke maatregelen
- D. technologische maatregelen
NEN-EN-ISO/IEC 27001:2023
In juli 2023 werd de internationale versie ISO/IEC 27001:2022 specifiek voor Europa goedgekeurd als NEN-EN-ISO/IEC 27001:2023. Het verschil zit voornamelijk in het voorwoord dat is toegevoegd aan de Europese versie, terwijl de inhoud verder gelijk is aan de internationale standaard. ISO 27001:2023 heeft geen effect op bestaande certificaten die zijn verkregen of afgegeven gaan worden volgens ISO 27001:2022.
Ontvang de belangrijkste informatie over ISO 27001 in één overzichtelijke PDF, inclusief stappenplan en checklist.
Aanvragen
ISO 27001 certificering prijsberekening
Bent u benieuwd naar de auditduur en de kosten van ISO 27001 certificering voor uw organisatie? Dat is zo geregeld. Met onze handige tool ontvangt u binnen enkele minuten een op maat gemaakte prijsindicatie. Hierdoor krijgt u een helder en realistisch beeld van de te verwachten investering.
Q&A: ISO 27001 in het kort
Wat is ISO 27001?
De ISO 27001 is een internationale standaard voor het beschermen van privacygevoelige informatie. Hiermee laat u zien dat uw organisatie veilig omgaat met data en informatie.
Voor wie is de ISO 27001?
Hoe ziet het certificatietraject er uit?
Wat zijn de kosten van ISO 27001 certificering?
Kunt u de ISO 27001 combineren met andere ISO-normen?
Kunt u IT-Audits aanvullend uitvoeren met de ISO 27001?
Wie is DEKRA?
Ik kom graag in contact met een specialist, kan dat?
8 Results
Dec 27, 2023
Audit / Cyber Security
Wat is het doel van een CCV pentest? In deze blog leest u het belang van een CCV pentest om de cyberbeveiliging in uw organisatie te optimaliseren.
View article
Dec 20, 2023
Audit / Environment / Sustainability
Binnen ISO 14001 speelt de term milieumanagementsysteem een belangrijke rol. Maar wat houdt een milieumanagementsysteem precies in?
View article
May 12, 2023
Audit / Health care / Information security management system
Informatiebeveiliging speelt een belangrijke rol in veel branches, en zeker in de zorg. Lees meer over NEN 7510 (informatiebeveiliging in de zorg) in deze blog.
View article
Mar 08, 2023
Audit / Information security management system
ISO 27001 en NEN 7510 zijn bekende normen die regels en richtlijnen stellen rondom het omgaan met vertrouwelijke informatie. Ontdek hier meer over de verschillen.
View article
Feb 28, 2023
Audit / Sustainability
In deze blog vindt u meer informatie over certificeren tegen de MVO Prestatieladder, de 5 niveaus hiervan, de rol van People, Planet & Profit en de 33 indicatoren.
View article
Jan 04, 2023
Audit / Information security management system
Wilt u uw managementsysteem laten certificeren om te laten zien dat u op een verantwoorde manier met informatie omgaat? Om al die informatie goed te beveiligen breng
View article
Dec 01, 2022
Audit / Information security management system
Wilt u aantonen dat uw organisatie veilig omgaat met informatie? Met een ISO 27001 certificaat laat u zien dat uw informatiebeveiligingsbeleid op orde is.
View article
Nov 24, 2022
Audit
Wilt u uw organisatie laten certificeren tegen een HKZ- of ISO-norm? Dan zijn interne audits nodig. Zonder interne audits voldoet u niet aan deze normen.
View article