Normen
ISO 27001
ISO 27001 is de internationale norm voor managementsystemen voor informatiebeveiliging (ISMS). SnoCon traint interne auditoren en voert interne audits uit.
Wat het is
ISO 27001 stelt eisen aan een systeem dat informatie beschermt op vertrouwelijkheid, integriteit en beschikbaarheid. Annex A bevat 93 controls die de organisatie moet beoordelen op relevantie. De norm volgt de High Level Structure en is daarmee goed integreerbaar met ISO 9001 of NEN 7510.
Veelgestelde vragen
Heeft mijn organisatie ISO 27001 nodig?
Vaak komt de vraag van klanten of opdrachtgevers, met name in financien, zorg, overheid en SaaS. Ook bij verwerkersovereenkomsten in het kader van de AVG kan ISO 27001 als zekerheid worden gevraagd.
Hoe verhoudt ISO 27001 zich tot NEN 7510?
NEN 7510 is de Nederlandse zorgvariant op ISO 27001 en stelt aanvullende eisen voor patientgegevens. Wie in de zorg werkt heeft NEN 7510 nodig. ISO 27001 is breder bruikbaar.
Hoe groot is de impact van Annex A?
Annex A is een gestructureerde lijst maatregelen, maar geen verplicht keurslijf. De organisatie kiest welke controls van toepassing zijn op basis van risicoanalyse, en motiveert dat in het Statement of Applicability.