Kennisbank

Wat betekent ISO/IEC 27001?

ISO/IEC 27001:2022 is de internationale norm met eisen voor een Information Security Management System (ISMS).

uitleg risico maatregel actie
Van uitleg naar toepassing

Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.

Wat vraagt de norm?

De norm vraagt dat je context, risico’s, verantwoordelijkheden, maatregelen, evaluatie en continue verbetering structureel organiseert.

Het is dus geen lijst met alleen technische controles.

  • Risicomanagement
  • Governance
  • Maatregelen
  • Audits en verbetering

Is certificering verplicht?

Niet automatisch. Een organisatie kan ISO 27001 gebruiken zonder certificaat. Certificering kan wel waardevol of contractueel vereist zijn.

  • Norm toepassen
  • Aantoonbaarheid
  • Certificering als aparte keuze

Meer weten?

Wil je weten wat dit voor jouw organisatie betekent?

Leg je situatie kort uit. Dan vertalen we dit onderwerp naar een praktische aanpak.

Plan een kennismaking