Uw gegevens beveiligen? Dit is onmisbaar binnen uw ISMS!
Als ondernemer wilt u uw digitale informatie goed beveiligen. Financiële gegevens, bedrijfsgevoelige informatie en persoonsgegevens van klanten bijvoorbeeld. Om te voldoen aan de ISO 27001- en de ISO 27002-norm werkt u met een Information Security Management System (ISMS). Hoe richt u deze het best in? En wat is onmisbaar binnen uw ISMS?
Information Security Management System
Een Information Security Management System is een managementinstrument om de informatiebeveiliging binnen uw onderneming te waarborgen en te besturen. Een verplichte tool binnen de gestelde normen ISO 27001 en ISO 27002. Deze gelden internationaal voor elk bedrijf, ongeacht de omvang of branche.
ISO 27001 en ISO 27002
ISO 27001 en ISO 27002 gaan hand in hand. Beiden zijn normen omtrent informatiebeveiliging. Regelgeving die internationaal geldt voor elke onderneming. In ISO 27001 staat beschreven hoe u informatiebeveiliging procesmatig kunt inrichten als bedrijf. Dit is tevens de manier om wettelijk aantoonbaar te maken dat u als organisatie voldoet aan de norm. ISO 27002 is een lijst met maatregelen waarmee je de risico’s, die u heeft geïdentificeerd binnen de onderneming, kunt beperken of verkleinen. ISO 27002 is een verdieping binnen de algehele 27001-norm.
De PDCA-cyclus voor uw ISMS
De Plan, Do, Check, Act-cyclus (PDCA-cyclus) is onmisbaar binnen uw ISMS! Door de cyclus te volgen, speelt u voortdurend in op veiligheidsdreigingen. Genomen maatregelen voldoen soms niet meer aan actuele wetgeving, met de PDCA-cyclus corrigeert u waar nodig en blijft uw informatiebeveiliging up to date. Hoe werkt de PDCA-cyclus?
Plan
Breng alle potentiële bedreigingen voor uw informatiebeveiliging in kaart. Welke zijn aanvaardbaar en welke moeten worden verholpen?
Do
Neem de noodzakelijke maatregelen om risico’s binnen uw bedrijf te beperken.
Check
Check de toegepaste correcties en analyseer of de risico’s voldoende zijn ingeperkt.
Act
Neem maatregelen om de kans op nieuwe risico’s te beperken.
Focus keyword
Gegevens beveiligen
Meta
Om te voldoen aan de ISO 27001- en de ISO 27002-norm werkt u met een Information Security Management System (ISMS). Wat is onmisbaar binnen uw ISMS?
0 Comments