ISO 27001

ISO 27001 is de toonaangevende internationale norm voor managementsystemen voor informatiebeveiliging. Zij legt eisen vast voor hoe organisaties informatiebeveiliging systematisch opzetten, beheren en voortdurend verbeteren.

De aanpak is risicogebaseerd: uitgaande van een risicobeoordeling kiest de organisatie passende beheersmaatregelen uit bijlage A van de norm (in de revisie van 2022 ingedeeld in vier thema's: organisatorisch, mensen, fysiek, technologisch) en documenteert ze de uitvoering ervan. Certificering door geaccrediteerde instanties bevestigt de conformiteit en wordt steeds vaker geëist in aanbestedingen en leveranciersbeoordelingen – regelmatige controle- en hercertificeringsaudits borgen de effectiviteit over de tijd.

De basis van certificering is een levend ISMS; het doorlopend verzamelen van bewijs voor de vereiste beheersmaatregelen kan met Compliance Automation grotendeels worden geautomatiseerd. Voor veel organisaties is ISO 27001 zo de meest praktische weg om informatiebeveiliging intern te verankeren en extern aan te tonen.