Kennisbank

ISO 27001, informatiebeveiliging

Praktische antwoorden over het ISMS, tijd, kosten en de audit.

14 vragen

Kies een vraag

Wat is ISO 27001 in gewone taal?

ISO 27001 is de internationale norm voor informatiebeveiliging

Lees antwoord
Waarom zou ik ISO 27001 halen?

Eerlijk antwoord: 80 tot 90 procent van de bedrijven begint omdat het moet, een grote klant of een aanbesteding eist het certificaat

Lees antwoord
Hoe lang duurt een ISO 27001-traject?

Reken op enkele maanden tot een klein jaar, afhankelijk van je startpunt en tempo

Lees antwoord
Hoeveel tijd kost ISO 27001 mij en mijn team?

Minder dan je vreest, als je het slim aanpakt

Lees antwoord
Wat kost ISO 27001?

Drie kostenposten: begeleiding, een tool en de certificerende instelling

Lees antwoord
Moet ik voor ISO 27001 een tool aanschaffen?

Moeten niet, maar wij doen het nooit zonder

Lees antwoord
We zijn zelf al begonnen maar gestrand. Kunnen jullie het oppakken?

Ja, dat is zelfs een van de meest voorkomende startsituaties

Lees antwoord
Wat moet mijn personeel weten en doen voor ISO 27001?

Minder dan je denkt

Lees antwoord
Wat gebeurt er tijdens de externe audit?

Rustiger dan je verwacht

Lees antwoord
Wat is een ISMS eigenlijk?

ISMS staat voor Information Security Management System: het geheel van je afspraken, risico's, maatregelen en terugkerende taken rondom info

Lees antwoord
Hoe blijf ik gecertificeerd na het behalen?

Het certificaat is drie jaar geldig, met elk jaar een controle-audit

Lees antwoord
Wat is het verschil tussen ISO 27001 en AVG?

De AVG is een wet die specifiek gaat over persoonsgegevens en voor iedereen geldt, certificaat of niet

Lees antwoord
Kunnen jullie het hele beheer van ons ISMS overnemen?

Ja

Lees antwoord
Onze klant eist ISO 27001 in het contract. Wat nu?

Eerst: rustig blijven

Lees antwoord