Wat is ISO 27001-certificering?
ISO 27001 is een internationale norm voor een managementsysteem voor informatiebeveiliging (ISMS). Certificering betekent dat een onafhankelijke auditor vaststelt dat jullie beleid, processen en beheersmaatregelen aantoonbaar zijn ingericht en dat je een plan-do-check-act-cyclus volgt.
Voor wie is dit relevant?
Van SaaS-leveranciers tot zorg en overheidsketens: steeds vaker vraagt de markt om aantoonbare beveiliging. ISO 27001 helpt om risico’s systematisch te benoemen, maatregelen te kiezen (vaak in lijn met Annex A) en bewijs te verzamelen dat het ISMS daadwerkelijk werkt in de lijn.
Route naar het certificaat
Praktisch doorloop je meestal: scope en context vastleggen, risicoanalyse en risicobehandeling, Statement of Applicability, implementatie van maatregelen, interne audit, directiebeoordeling en daarna de certificeringsaudit bij een geaccrediteerde instantie. Houd documentatie beknopt maar traceerbaar: auditors zoeken vooral naar consistentie tussen risico’s, keuzes en bewijs in de praktijk.
Wat auditors extra controleren
Denk aan toegangsrechten, leveranciersketen, incidentresponse, logging en continuïteit. Zorg dat voorbeelden (tickets, verslagen, exports) aansluiten op jullie procedures — niet alleen op papier, maar herleidbaar naar echte werkwijzen.