Terug
kadergroupteamdag-44

ISO 27001 certificering

ISO 27001 certificering maakt aantoonbaar dat je organisatie informatieprocessen continu beheerst en dat je de vertrouwelijkheid, integriteit en beschikbaarheid van bedrijfskritische informatie borgt. Hoewel ISO 27001:2022 certificering niet wettelijk verplicht is, biedt het zekerheid en vertrouwen voor je opdrachtgevers.

kadergroupteamdag-38

ISO 27001:2022 certificering

Met ISO 27001 certificering kunnen je opdrachtgevers er van op aan dat je hun gegevens met zorg behandelt en je organisatie continu verbetert. Bovendien voldoe je met een ISO 27001 certificaat aan contractuele eisen en aanbestedingscriteria.

Onze meerwaarde

Kader Group begeleidt je in 5 praktische stappen naar ISO 27001 certificering volgens de ISO 27001:2022. Wij zijn approved partner van een aantal certificerende instellingen en onderhouden goede relaties met een aantal andere instellingen. Zo kunnen we vaak het certificatiemoment bevorderen.

Onze ervaren adviseurs leggen de focus op de risico’s voor je primaire bedrijfsproces, zodat je deze risico’s met de juiste maatregelen kunt beheersen.

 

shutterstock_503541604 -  wordt gebruikt door D&F-1

Onze aanpak

Onze adviseurs maken hierbij zoveel mogelijk gebruik van de reeds in de organisatie aanwezige expertise. Je medewerkers kennen jouw organisatie tenslotte het beste! Als eerste bekijken onze adviseurs wat er in je organisatie al goed geregeld en/of vastgelegd is op het gebied van informatiebeveiliging. We bespreken ook in welke vorm we aan de slag gaan: wil je zelf veel taken op je nemen onder onze begeleiding, of wil je dat wij het grootste deel verzorgen? Vanaf daar zetten we gezamenlijk de vervolgstappen richting uiteindelijke ISO 27001 certificatie.

Onze ervaring & expertise

Met een ISO 27001 informatiebeveiligingssysteem kun je veel onderwerpen uit de Algemene Verordering Gegevensbescherming (AVG) borgen. Wij hebben al veel organisaties geholpen hun informatie te beveiligen volgens de ISO 27001:2022 norm en te voldoen aan AVG wetgeving.

“Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt.”

Mark Jansen

Lead consultant Arbeidsveiligheid

e68362af565617506d206dd79a385743e2cc9855

Subdiensten

Ontdek ons volledige dienstenaanbod voor ISO 27001 certificeringen.

iso-27001-icon

Functionaris Gegevensbescherming

Schakel een deskundige FG in die toeziet op naleving van de AVG en adviseert over privacyrisico's en datalekken.

iso-27001-icon

ISMS

Beheers informatiebeveiligingsrisico's structureel met een managementsysteem dat beleid, processen en techniek verbindt.

iso-27001-icon

ISO 27001 checklist

Ontdek snel hoe ver de organisatie is met certificering en welke stappen nog nodig zijn richting ISO 27001.

iso-27001-icon

ISO 27017

Beveilig clouddiensten aantoonbaar met aanvullende beheersmaatregelen voor cloudproviders en cloudgebruikers.

iso-27001-icon

ISO 27701

Breid het ISMS uit met privacymanagement en toon aantoonbaar naleving van de AVG en andere privacywetgeving aan.

headway-5QgIuuBxKwM-unsplash

Wat is ISO 27001?

NEN-ISO-27001 is de internationale standaard voor informatiebeveiliging. De norm is een onderdeel van de ISO 27000 serie.

De normen uit deze serie helpen bij het beveiligen van onder andere financiële informatie, werknemersgegevens en informatie die aan derden wordt toevertrouwd. ISO komt van de naam van de organisatie die wereldwijd de normen uitgeeft naar de verschillende landen, de International Standardization Organization en NEN is dan de Nederlandse instelling die zorgt dat de norm wordt vertaald en beschikbaar is voor de Nederlandse markt. 

In de ISO 27001 norm staat beschreven hoe informatie procesmatig beveiligd kan worden. Ook stelt de norm eisen voor het vaststellen, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd Management Systeem. In het geval van deze norm heet dat systeem ISMS (Information Security Management System). Hieronder valt onder andere het periodiek uitvoeren van een risicoanalyse waarmee risico’s rondom de informatiebeveiliging worden weggenomen. 

ISO 27001 voor welke organisaties?
 De ISO 27001 norm is nuttig voor elke organisatie die wil aantonen dat zij serieus omgaat met informatiebeveiliging. Dit kunnen ICT-bedrijven zijn, maar ook andere instellingen die met vertrouwelijke informatie omgaan, zoals de overheid, banken, verzekeraars, opleidingscentra, onderwijsinstellingen en zorginstellingen. Voor zorginstellingen bestaat een aangepaste versie op de ISO 27001 norm. Dit is de NEN 7510. Deze norm betreft alleen informatiebeveiliging in de zorg. Voor alle andere instellingen geldt de ISO 27001 norm.  
ISO 27001 certificaat
Wanneer je organisatie voldoet aan alle eisen van de NEN-ISO-27001 norm, kan een ISO 27001 certificaat worden aangevraagd. Een ISO 27001 certificaat wordt door een onafhankelijke, onpartijdige en deskundige instelling afgegeven. Organisaties met een ISO 27001 certificaat tonen aan dat ze het informatieproces beheersen en dat ze gegevens goed beveiligen. Dit biedt zekerheid, met name aan de klanten. 
Wat zijn de voordelen van ISO 27001?
  • Overtuigen van klanten, werknemers en andere belanghebbenden dat de organisatie zorgvuldig omgaat met informatie;
  • Versterken van de geloofwaardigheid van de onderneming;
  • Aantonen van naleving van wet- en regelgeving;
  • Beklemtonen van het belang van informatiebeveiliging binnen de organisatie;
  • Verminderen van risico’s door een goed proces voor gegevensbeveiliging;
  • Optimaliseren en efficiënter maken van interne processen tijdens de voorbereiding op certificering.
brick-5066290_1920 pixabay

Wat zijn de eisen van ISO 27001?

De ISO 27001 norm bestaat uit 10 hoofdstukken. De norm is te verkrijgen via de NEN. In hoofdstuk 4 tot en met 10 worden de eisen beschreven waaraan moet worden voldaan voor de certificering. Hieronder een overzicht per hoofdstuk:

Hoofdstuk 4: Context van de organisatie
  • Inzicht verkrijgen in de organisatie en haar context;
  • Behoeften en verwachtingen van belanghebbenden vaststellen;
  • Relevante belanghebbenden identificeren en hun eisen bepalen;
  • Toepassingsgebied van het ISMS vaststellen;
  • ISMS inrichten, implementeren, onderhouden en continu verbeteren.
Hoofdstuk 5: Leiderschap
  • Directie moet leiderschap en betrokkenheid tonen met betrekking tot het ISMS;
  • Ervoor zorgen dat ISMS-eisen worden nageleefd;
  • Benodigde middelen beschikbaar stellen;
  • Het belang van het ISMS communiceren;
  • Continu verbeteren bevorderen;
  • Vaststellen van een passend informatiebeveiligingsbeleid dat wordt gecommuniceerd en beschikbaar is voor belanghebbenden.
Hoofdstuk 6: Planning
  • Maatregelen nemen om risico’s te beperken;
  • Risicobeoordelingsprocedure definiëren met risicocriteria;
  • Risico’s identificeren, analyseren en evalueren;
  • Informatiebeveiligingsdoelstellingen vaststellen;
  • Plannen maken: wat moet er gedaan worden, welke middelen zijn nodig, wie is verantwoordelijk.
Hoofdstuk 7: Ondersteunende processen
  • Benodigde middelen beschikbaar stellen voor het ISMS;
  • Competentie van medewerkers vaststellen en waarborgen;
  • Eisen voor bewustzijn (kennis van beleid en gevolgen niet-naleving);
  • Eisen voor interne en externe communicatie;
  • Beheer van gedocumenteerde informatie (creëren, actualiseren en beheren).
Hoofdstuk 8: Uitvoering
  • Operationele planning en controle uitvoeren;
  • Realiseren van maatregelen zoals gepland in hoofdstuk 6;
  • Risicobeoordeling uitvoeren en resultaten bewaren;
  • Risico’s voor informatiebeveiliging behandelen.
Hoofdstuk 9: Evaluatie van prestaties
  • Monitoren, meten, analyseren en evalueren van het ISMS;
  • Vaststellen wie, wat en wanneer metingen plaatsvinden;
  • Uitvoeren van interne audits om naleving te controleren;
  • Directiebeoordeling door de directie van de effectiviteit van het ISMS en identificeren van verbeterkansen.
Hoofdstuk 10: Verbetering
  • Reageren op afwijkingen en corrigerende maatregelen nemen;
  • Voorkomen dat afwijkingen zich herhalen door oorzaken te achterhalen en aan te pakken;
  • Waar nodig het ISMS aanpassen om continue verbetering te waarborgen.

Vertrouwd door organisaties zoals
Technische Unie is een klant van Kader
Renewi is een klant van Kader
Erasmus MC is een klant van Kader
AKOR is actief in de bouwbranche en klant van Kader
Coca Cola is een klant van Kader
BAM is een klant van Kader
Jumbo is een klant van Kader
Technische Unie is een klant van Kader
Renewi is een klant van Kader
Erasmus MC is een klant van Kader
AKOR is actief in de bouwbranche en klant van Kader
Coca Cola is een klant van Kader
BAM is een klant van Kader
Jumbo is een klant van Kader

Hoe wij organisaties versterken

ibm-logo

“De wijze van contact en de omgang met elkaar is heel fijn. Iedereen is behulp zaam en er hangt een hele prettige sfeer. Het was wel wennen om veel via Teams te communiceren en met SharePoint te werken, dat was ik nog niet gewend.” 

Lees het verhaal

Veelgestelde vragen

Hier vind je antwoorden op de meest gestelde vragen over ISO-certificering en onze aanpak.

De kosten van een ISO-certificering zijn afhankelijk van factoren zoals de omvang van je organisatie, het gekozen normenkader en de huidige volwassenheid van je processen. Wij starten altijd met een intake om de situatie in kaart te brengen en geven vervolgens een transparante inschatting van de benodigde inspanning en investering.

Jazeker
Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier