ISO/IEC 27001-certificering
ISO/IEC 27001 is de internationale norm voor een informatiebeveiligingsbeheersysteem (ISMS) — de certificering die zakelijke klanten en wereldwijde partners verwachten voordat zij gevoelige gegevens delen. RESTIV zet het ISMS op en beheert het, brengt de 93 controlemaatregelen uit bijlage A van ISO 27001:2022 in kaart en zorgt ervoor dat u gedurende de driejarige certificeringscyclus en de jaarlijkse toezichtsaudits altijd klaar bent voor een audit.
Een ISMS is een managementsysteem, geen checklist. We zetten er een op dat aan de eisen van de auditor voldoet en ook daadwerkelijk functioneert — en houden het vervolgens tussen de controlebezoeken door up-to-date.
Bepaal de reikwijdte, de context en de betrokkenheid van het management van het ISMS, en zet de beleidsregels, rollen en processen op die ISO 27001 voorschrijft als basis voor certificering.
Voer een onderbouwde risicobeoordeling en een behandelingsplan op het gebied van informatiebeveiliging uit, en stel de toepasselijkheidsverklaring op waarin elke beslissing met betrekking tot de maatregelen uit bijlage A wordt gemotiveerd.
Implementeer en voer de relevante controlemaatregelen uit uit de 93 controlemaatregelen van bijlage A van de herziening van 2022, waarbij elke maatregel gekoppeld is aan actuele bewijsstukken in plaats van aan een eenmalig document.
Interne audits, managementbeoordelingen en voortdurende controleproeven zorgen ervoor dat het ISMS effectief blijft, zodat jaarlijkse toezichtsaudits en hercertificering geen ophef veroorzaken, maar gewoon routine zijn.
Een gefaseerd programma dat bij elke stap het bewijsmateriaal oplevert waar de certificeringsinstantie in fase 1 en fase 2 om zal vragen.
Context, leiderschap, basis
Bepaal de reikwijdte en grenzen van het ISMS, zorg ervoor dat het management zich hierachter schaart en zet de belangrijkste beleidsregels en processen op die als basis dienen voor de rest van de norm.
Vaststellen, behandelen, documenteren
Identificeer en analyseer risico’s op het gebied van informatiebeveiliging, bepaal de aanpak en stel de toepasselijkheidsverklaring op, waarin wordt vastgelegd welke maatregelen uit bijlage A van toepassing zijn en waarom.
Bedien de bedieningselementen uit bijlage A
De toepasselijke beheersmaatregelen uit de 93 beheersmaatregelen van bijlage A bij ISO 27001:2022 implementeren en toepassen, op het gebied van organisatie, personeel, fysieke aspecten en technologie.
Controleer dit vóór de externe audit
Voer interne audits en een managementbeoordeling uit om te controleren of het ISMS naar behoren functioneert en aan de doelstellingen voldoet — het controlepunt dat de norm zelf voorschrijft voordat een certificeringsinstantie langskomt.
Fase 1, Fase 2, follow-up
Een geaccrediteerde instantie voert fase 1 (documentatie) en fase 2 (doeltreffendheid) uit. Bij een succesvolle afronding ontvangt u een certificaat dat drie jaar geldig is; wij zorgen ervoor dat u klaar bent voor de jaarlijkse controle-audits.
93
Bijlage A: Controles in ISO/IEC 27001:2022
3-yr
Certificeringscyclus met jaarlijkse controlebezoeken
147
Compliance-kaders die RESTIV ondersteunt
Een ISO 27001-voorbereidingsgesprek is een besloten werksessie met het RESTIV-team — waarin we uw ISMS-toepassingsgebied, uw tekortkomingen ten opzichte van de norm van 2022 en de snelste, betrouwbare weg naar een fase 2-audit bespreken.