Van ambitie naar beheersing
ISO/IEC 27001:2022 stelt eisen aan een managementsysteem voor informatiebeveiliging. Het doel is niet om zoveel mogelijk documenten te produceren, maar om informatiebeveiligingsrisico's structureel te identificeren, beheersen, evalueren en verbeteren.
Wij helpen u de norm te vertalen naar processen en maatregelen die passen bij uw organisatie.
Waarmee kunnen we helpen?
- Scopebepaling en contextanalyse
- Nulmeting / gap-analyse
- Risicoanalyse en risicobehandelplan
- Inrichten of verbeteren van het ISMS
- Beleid, procedures en verantwoordelijkheden
- Statement of Applicability (SoA) en beheersmaatregelen
- Awareness en borging in de organisatie
- Interne audit en management review
- Begeleiding bij corrigerende maatregelen
- Voorbereiding op de certificeringsaudit
Geen certificatie-instelling
Normveilig helpt uw organisatie zich op certificering voor te bereiden. De uiteindelijke certificeringsaudit wordt uitgevoerd door een onafhankelijke certificatie-instelling.
Veelgestelde vragen
Moeten we vanaf nul beginnen?
Nee. We bouwen zoveel mogelijk voort op bestaande processen, beleid, tooling en bewijs. Een goede nulmeting voorkomt dubbel werk.
Kunnen ISO 27001 en NEN 7510 worden gecombineerd?
Ja. Beide werken met een ISMS-benadering. Voor zorgorganisaties kan één geïntegreerde aanpak veel efficiënter zijn dan twee losse trajecten.
Hoe lang duurt een traject?
Dat hangt af van scope, volwassenheid, capaciteit en certificeringsdoel. Na een nulmeting kunnen we een realistische roadmap opstellen.
