De ISO 27001 checklist
Veel organisaties verwachten een enorm traject vol documentatie. In de praktijk draait het vooral om een paar dingen goed geregeld hebben. Benieuwd of je klaar bent voor ISO 27001 certificering? Dan is een goede voorbereiding belangrijk. Geen stapels theorie, maar gewoon zorgen dat de basis klopt en je informatiebeveiliging op orde is.
Tijdens de certificeringsaudit toetsen we of jouw managementsysteem niet alleen op papier staat, maar ook daadwerkelijk werkt in de praktijk.
Dit zijn onderdelen die vaak belangrijk zijn in de voorbereiding:
- Een duidelijk informatiebeveiligingsbeleid
- Inzicht in risico’s en hoe jullie daarmee omgaan
- Een methode om risico’s te beoordelen en op te volgen
- Een actuele Statement of Applicability (SoA): overzicht van de beveiligingsmaatregelen die voor jullie relevant zijn.
- Het implementeren van relevante beheersmaatregelen uit Annex A
- Een interne audit en directiebeoordeling
- Duidelijke processen, rollen en verantwoordelijkheden
Nog niet alles geregeld? Geen probleem. Daar lopen veel organisaties tegenaan voordat het traject start.