Terug
ISMS voor informatiebeveiliging

Information Security Management System

ISMS staat voor Information Security Management System en is een managementsysteem voor informatiebeveiliging. Het ISMS bestaat voor een deel uit IT onderdelen, maar daarnaast komen gedrag van medewerkers, standaard procedures en bedrijfsrichtlijnen aan de orde. Met een ISMS kan de informatiebeveiliging van een organisatie naar eigen inzicht bestuurd worden.

Information Security Management System
Information Security Management System

ISMS

Een aantal activiteiten, zoals het uitvoeren van een interne audit of een risico analyse zijn bij informatiebeveiliging verplicht. Door het inrichten van een ISMS en het uitvoeren van verplichte activiteiten kan aantoonbaar gemaakt worden dat voldoende aandacht wordt besteed aan informatiebeveiliging. 

Het ISMS gaat uit van de zogenaamde PDCA cyclus (Plan, Do, Check, Act). Het gaat hierbij om dreigingen van buitenaf én om behoeften van binnenuit. Wat is bedrijfskritiek en is een risicoanalyse aanwezig (Plan), wat moet je verbeteren (Do), is een risicoanalyse aanwezig (Check) en hoe acteer je op eerdere stappen, verbeter je je proces (Act)?

Continu anticiperen en verbeteren is het uitgangspunt om goed te kunnen acteren op steeds veranderende dreigingen. Kader kan een online ISMS in Confluence voor je inrichten. 

De norm ISO 27001 informatiebeveiliging is dé standaard voor het opzetten en implementeren van het ISMS en beschrijft hoe informatiebeveiliging procesmatig kan worden ingericht. Verder stelt de norm specifieke eisen voor het vaststellen, implementeren, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd ISMS.

Onderdeel hiervan is het periodiek uitvoeren van een risicoanalyse & risicobeoordeling, waarmee specifieke organisatierisico’s rond informatiebeveiliging worden geborgd en weggenomen door passende beveiligingsmaatregelen.

De norm kan worden ingezet binnen iedere organisatie. Voor de zorgsector wordt NEN 7510:2017 gehanteerd.

Online ISMS Confluence

Een online ISMS in Confluence: een efficiënte oplossing als je naar ISO 27001 certificering werkt of deze al hebt behaald. Gebruikt jouw organisatie al Confluence, Jira of Jira Servicedesk? Dan kunnen we zonder grote investering in extra softwarepakketten jouw ISMS opzetten in Confluence. Al jouw benodigde documenten zijn dan centraal beschikbaar.

Daarnaast kunnen we met onze standaardopzet Jira inrichten, zodat je via het ticketsysteem automatisch een notificatie ontvangt wanneer er actie benodigd is. Dit kan bijvoorbeeld de jaarlijks terugkerende directiebeoordeling of nog openstaande interne audit zijn.

De voordelen

  • Alle Kader templates voor beleid- en procesbeschrijvingen in één actie geïmporteerd;

  • Alle voor certificering relevante documenten (in conceptvorm) op één plek;

  • Persoonlijke begeleiding bij het behalen van jouw ISO 27001 certificering;

  • Jaarlijks terugkerende periodieke controles worden automatisch aangemaakt en toegewezen;

  • Notificaties houden je op de hoogte van te nemen acties of achterstallig onderhoud aan jouw ISMS;

  • Lage maandelijkse kosten. 

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

Functionaris Gegevensbescherming

Schakel een deskundige FG in die toeziet op naleving van de AVG en adviseert over privacyrisico's en datalekken.

globa-icon

ISO 27001 checklist

Ontdek snel hoe ver de organisatie is met certificering en welke stappen nog nodig zijn richting ISO 27001.

globa-icon

ISO 27017

Beveilig clouddiensten aantoonbaar met aanvullende beheersmaatregelen voor cloudproviders en cloudgebruikers.

globa-icon

ISO 27701

Breid het ISMS uit met privacymanagement en toon aantoonbaar naleving van de AVG en andere privacywetgeving aan.