ISO/IEC 27001-certificering

ISO 27001-gecertificeerd, de wereldwijde norm voor vertrouwen.

ISO/IEC 27001 is de internationale norm voor een informatiebeveiligingsbeheersysteem (ISMS) — de certificering die zakelijke klanten en wereldwijde partners verwachten voordat zij gevoelige gegevens delen. RESTIV zet het ISMS op en beheert het, brengt de 93 controlemaatregelen uit bijlage A van ISO 27001:2022 in kaart en zorgt ervoor dat u gedurende de driejarige certificeringscyclus en de jaarlijkse toezichtsaudits altijd klaar bent voor een audit.

  • Volledige ISMS-implementatie in overeenstemming met ISO/IEC 27001:2022
  • 93 maatregelen uit bijlage A, verdeeld over 4 thema’s, gekoppeld aan onderzoeksresultaten
  • Klaar voor de certificeringsaudit van fase 1 en fase 2
  • Gedurende de certificeringscyclus van drie jaar gehandhaafd

Wat er nodig is voor een ISO 27001-certificering.

Een ISMS is een managementsysteem, geen checklist. We zetten er een op dat aan de eisen van de auditor voldoet en ook daadwerkelijk functioneert — en houden het vervolgens tussen de controlebezoeken door up-to-date.

Opzetten en afbakenen van het ISMS

Bepaal de reikwijdte, de context en de betrokkenheid van het management van het ISMS, en zet de beleidsregels, rollen en processen op die ISO 27001 voorschrijft als basis voor certificering.

Risicobeoordeling & SoA

Voer een onderbouwde risicobeoordeling en een behandelingsplan op het gebied van informatiebeveiliging uit, en stel de toepasselijkheidsverklaring op waarin elke beslissing met betrekking tot de maatregelen uit bijlage A wordt gemotiveerd.

Bijlage A: controleoperatie

Implementeer en voer de relevante controlemaatregelen uit uit de 93 controlemaatregelen van bijlage A van de herziening van 2022, waarbij elke maatregel gekoppeld is aan actuele bewijsstukken in plaats van aan een eenmalig document.

Paraatheid voor continue bewaking

Interne audits, managementbeoordelingen en voortdurende controleproeven zorgen ervoor dat het ISMS effectief blijft, zodat jaarlijkse toezichtsaudits en hercertificering geen ophef veroorzaken, maar gewoon routine zijn.

Uw weg naar ISO 27001-certificering.

Een gefaseerd programma dat bij elke stap het bewijsmateriaal oplevert waar de certificeringsinstantie in fase 1 en fase 2 om zal vragen.

01

Toepassingsgebied & ISMS

Context, leiderschap, basis

Bepaal de reikwijdte en grenzen van het ISMS, zorg ervoor dat het management zich hierachter schaart en zet de belangrijkste beleidsregels en processen op die als basis dienen voor de rest van de norm.

ISMS ScopeClauses 4–7Policy Framework
02

Risicobeoordeling

Vaststellen, behandelen, documenteren

Identificeer en analyseer risico’s op het gebied van informatiebeveiliging, bepaal de aanpak en stel de toepasselijkheidsverklaring op, waarin wordt vastgelegd welke maatregelen uit bijlage A van toepassing zijn en waarom.

Risk AssessmentRisk TreatmentStatement of Applicability
03

Controles invoeren

Bedien de bedieningselementen uit bijlage A

De toepasselijke beheersmaatregelen uit de 93 beheersmaatregelen van bijlage A bij ISO 27001:2022 implementeren en toepassen, op het gebied van organisatie, personeel, fysieke aspecten en technologie.

93 Annex A Controls4 Control ThemesEvidence Mapping
04

Interne audit en beoordeling

Controleer dit vóór de externe audit

Voer interne audits en een managementbeoordeling uit om te controleren of het ISMS naar behoren functioneert en aan de doelstellingen voldoet — het controlepunt dat de norm zelf voorschrijft voordat een certificeringsinstantie langskomt.

Internal AuditManagement ReviewContinual Improvement
05

Certificeringsaudit

Fase 1, Fase 2, follow-up

Een geaccrediteerde instantie voert fase 1 (documentatie) en fase 2 (doeltreffendheid) uit. Bij een succesvolle afronding ontvangt u een certificaat dat drie jaar geldig is; wij zorgen ervoor dat u klaar bent voor de jaarlijkse controle-audits.

Stage 1 + Stage 23-Year CycleSurveillance Audits

De bedrijfsstandaard, in cijfers

93

Bijlage A: Controles in ISO/IEC 27001:2022

3-yr

Certificeringscyclus met jaarlijkse controlebezoeken

147

Compliance-kaders die RESTIV ondersteunt

De certificering waar internationale kopers om vragen.

Een ISO 27001-voorbereidingsgesprek is een besloten werksessie met het RESTIV-team — waarin we uw ISMS-toepassingsgebied, uw tekortkomingen ten opzichte van de norm van 2022 en de snelste, betrouwbare weg naar een fase 2-audit bespreken.