ISO 27001 en 27002

ISO 27001 is de internationale norm voor het inrichten, implementeren en onderhouden van een Information Security Management System (ISMS). ISO 27002 geeft de bijbehorende beheersmaatregelen en is de praktische uitwerking van Annex A uit ISO 27001.

Samen vormen ze de basis voor een gestructureerde aanpak van informatiebeveiliging, breed toepasbaar in vrijwel elke sector en erkend door toezichthouders, klanten en partners.

Wat een ISO 27001 traject oplevert

Een gecertificeerd ISMS geeft uw organisatie aantoonbaar grip op informatiebeveiliging. Het maakt risico’s zichtbaar, belegt eigenaarschap en zorgt voor een structuur die meegroeit met uw organisatie. Certificering toont aan dat uw organisatie informatiebeveiliging serieus neemt.

 

Hoe CSC helpt

Cyber Security Challengers ondersteunt organisaties door het hele traject, van de eerste meting tot en met certificering en doorontwikkeling.

We starten met een nulmeting of gap-analyse om te bepalen waar uw organisatie staat. Op basis daarvan stellen we een roadmap op en begeleiden we de implementatie van het ISMS, inclusief de Statement of Applicability (SoA), risicobehandeling en interne audits. We zorgen voor aansluiting op aanverwante wetgeving zoals de Cyberbeveiligingswet en AVG.

 

Wilt u weten wat een ISO 27001 traject voor uw organisatie betekent? Neem contact op voor een vrijblijvend gesprek.

 

Cyber Security Challengers, van inzicht naar grip.