Ga naar inhoud

Kennisbank

Kies een leesroute: normkeuze, ISMS opbouwen, kosten, auditvoorbereiding of NIS2. Iedere route eindigt in een concrete beslissing en controleerbaar bewijs.

Plan een vrijblijvend gesprek

ISO Ready helpt je om beleid, risico’s en bewijslast samen te brengen, zonder eindeloze documentstromen.

Bekijk je ISMS-aanpak in ISO Ready

Deze kennisbank helpt je een concrete vraag over ISO-certificering, ISMS of NIS2 uit te werken. Kies hieronder de route die bij je situatie past. De uitleg is educatief en wordt uitgegeven door Oosterwal Consultancy, dezelfde eigenaar als ISO Ready. Voor een precieze norm- of wetsinterpretatie blijven de officiële teksten het vertrekpunt.

1. Je wilt begrijpen wat je nodig hebt

Begin met normen en frameworks vergelijken als je nog niet weet welk kader past. Lees ISO 27001-certificering als een opdrachtgever aantoonbare informatiebeveiliging vraagt. Gaat de vraag over wettelijke cybersecurityplichten, start dan bij NIS2. Het resultaat van deze leesroute is een onderbouwde keuze, geen lijst met willekeurige certificaten.

2. Je wilt een werkend ISMS opbouwen

Lees eerst wat een ISMS is. Werk daarna scope, risico’s en verantwoordelijkheden uit met het stappenplan. Bewaar per belangrijke beslissing waarom je die keuze maakt, wie akkoord gaf en welk bewijs de uitvoering laat zien. Een map met documenten is pas bruikbaar wanneer de inhoud aansluit op de dagelijkse werkwijze.

3. Je moet budget en capaciteit plannen

De kostengids maakt onderscheid tussen externe auditkosten, software, begeleiding en interne tijd. De bedragen zijn redactionele indicaties. Vergelijk offertes op dezelfde scope en noteer welke werkzaamheden buiten de prijs vallen. Laat de beoogde auditdatum aansluiten op gereedheid en beschikbaarheid, niet alleen op een commerciële deadline.

4. Je bereidt een audit voor

Gebruik de interne auditchecklist om criteria, steekproeven en bevindingen vast te leggen. Begin bij werkelijke processen en kies voorbeelden uit de relevante periode. Een autorisatieregel kun je bijvoorbeeld volgen van aanvraag tot goedkeuring, uitvoering en controle. Maak onderscheid tussen een waargenomen afwijking en een nog niet onderzochte aanname.

5. Je wilt leveranciers en incidenten beheersen

Bekijk leveranciersbeheer voor keuzes rond ketenrisico’s. Controleer voor wettelijke incidentmeldingen de NIS2-registratie- en meldgids. Interne escalatie, een melding aan een klant en een wettelijke melding zijn verschillende handelingen; wijs voor iedere stap een verantwoordelijke aan.

Wat neem je mee uit een artikel?

  • De concrete vraag waarop je een antwoord zoekt.
  • De toepasselijke bron, editie en controledatum.
  • Een besluit of actie met een eigenaar.
  • Het bewijs waarmee je later controleert of de actie werkt.

Bronnen en commerciële relatie

De doorzoekbare bronnenlijst verwijst naar officiële publicaties en productdocumentatie. De redactionele methode beschrijft de omgang met onzekerheden. Links naar ISO Ready verwijzen naar ons eigen commerciële aanbod. Ze betekenen niet dat een normuitgever of toezichthouder die software voorschrijft.

Primaire bronnen bij dit onderwerp

Veelgestelde vragen

Waar begin je in deze kennisbank?
Kies de route bij je huidige beslissing. Gebruik normen vergelijken voor de keuze van een kader, het ISMS-stappenplan voor inrichting, de kostengids voor begroting en de auditchecklist voor bewijscontrole. Noteer bij ieder onderwerp de toepasselijke bron en een concrete vervolgactie. Zo wordt lezen onderdeel van een werkproces in plaats van het verzamelen van losse documenten.

Hulp nodig bij de volgende stap?

Bekijk bij ISO Ready welke ondersteuning past bij jouw vraag. ISO Ready en deze kennisbank worden beheerd door Oosterwal Consultancy.

Bekijk de volgende stap bij ISO Ready

isocertificering.org wordt beheerd door Oosterwal Consultancy (oosterwal.com). ISO Ready (iso-ready.nl) is van dezelfde eigenaar. Verwijzingen naar ISO Ready betreffen ons eigen commerciële aanbod. Over ons

AI reading guide (llms.txt)