ISO 27001 en 27002
ISO 27001 is de internationale norm voor het inrichten, implementeren en onderhouden van een Information Security Management System (ISMS). ISO 27002 geeft de bijbehorende beheersmaatregelen en is de praktische uitwerking van Annex A uit ISO 27001.
Samen vormen ze de basis voor een gestructureerde aanpak van informatiebeveiliging, breed toepasbaar in vrijwel elke sector en erkend door toezichthouders, klanten en partners.
Wat een ISO 27001 traject oplevert
Een gecertificeerd ISMS geeft uw organisatie aantoonbaar grip op informatiebeveiliging. Het maakt risico’s zichtbaar, belegt eigenaarschap en zorgt voor een structuur die meegroeit met uw organisatie. Certificering toont aan dat uw organisatie informatiebeveiliging serieus neemt.
Hoe CSC helpt
Cyber Security Challengers ondersteunt organisaties door het hele traject, van de eerste meting tot en met certificering en doorontwikkeling.
We starten met een nulmeting of gap-analyse om te bepalen waar uw organisatie staat. Op basis daarvan stellen we een roadmap op en begeleiden we de implementatie van het ISMS, inclusief de Statement of Applicability (SoA), risicobehandeling en interne audits. We zorgen voor aansluiting op aanverwante wetgeving zoals de Cyberbeveiligingswet en AVG.
Onze diensten die aansluiten op ISO 27001
Inzicht in informatiebeveiliging: nulmetingen, gap-analyses, risicoanalyses en interne audits
Strategisch advies: governance, beleid en roadmap
CISO-as-a-Service: doorlopende ondersteuning bij implementatie en borging
Security Staffing: versterking van uw team tijdens het traject
Trainingen & Workshops: risicomanagement, basistraining cybersecurity, NIS2/Cbw en meer
Wilt u weten wat een ISO 27001 traject voor uw organisatie betekent? Neem contact op voor een vrijblijvend gesprek.
Cyber Security Challengers, van inzicht naar grip.