Kennisbank

ISO 27001 certificering: welke stappen moet een MKB-bedrijf doorlopen?

ISO 27001 vraagt een informatiebeveiligingsmanagementsysteem. Dat klinkt groot, maar voor MKB begint het met een duidelijke scope, een bruikbare risicoanalyse en maatregelen die echt passen.

Praktisch

Waar moet u op letten?

01

Bepaal welke informatie, systemen

Bepaal welke informatie, systemen en processen binnen de scope vallen.

02

Voer een risicoanalyse uit

Voer een risicoanalyse uit en kies passende beheersmaatregelen.

03

Leg beleid, rollen, incidentafspraken

Leg beleid, rollen, incidentafspraken en leveranciersafspraken praktisch vast.

04

Voer interne audit en

Voer interne audit en directiebeoordeling uit voordat de certificeringsaudit plaatsvindt.

ActionAdvisors

Wij zorgen dat certificering werkbaar blijft.

Wij helpen bepalen wat echt nodig is, richten documentatie compact in, bereiden audits voor en bewaken uw belang wanneer eisen verder gaan dan de norm.

Bronnen

Gebruikte referenties.