ISO 27001:2022: Wat is er veranderd?
De 2022-versie van ISO 27001 brengt belangrijke wijzigingen in Annex A. We leggen uit wat er veranderd is en wat het voor je organisatie betekent.
Artikelen, gidsen en best practices over ISO-compliance, informatiebeveiliging en kwaliteitsmanagement.
De DORA-verordening en ISO 27001 vullen elkaar aan. Wat overlapt en wat is aanvullend vereist?
Encryptie, sleutelbeheer en cryptografisch beleid — wat eist ISO 27001 en hoe implementeer je het?
ISO 27001 en bedrijfscontinuïteit zijn onlosmakelijk verbonden. Zo integreert je BCP in je ISMS.
Overzicht van alle 93 beveiligingsmaatregelen in de vier thema's van Annex A, met prioritering voor MKB.
Na certificering volgen jaarlijkse surveillance-audits. Wat wordt er getoetst en hoe blijft je certified?
Wat kun je verwachten tijdens de Stage 1 en Stage 2 audit? Hoe bereidt je zich optimaal voor?
Microsoft 365, AWS, Azure — hoe verwerk je clouddiensten in je ISMS en wie is verantwoordelijk?
Welke documenten zijn écht verplicht? De volledige lijst van vereiste ISO 27001-documentatie.
De mens is de grootste risicofactor. Zo bouwt je een effectief bewustzijnsprogramma conform ISO 27001.
ISO 27001 of SOC 2 Type II? Vergelijking van scope, kosten, doorlooptijd en marktacceptatie in Nederland.
Je leveranciers zijn onderdeel van je risicolandschap. Zo beheert je ketenrisico's conform ISO 27001.
Minimaal 3 maanden bewijs nodig voor de externe audit. Wat de auditor wil zien en hoe je het verzamelt.
Een cyberincident is een kwestie van wanneer, niet of. Zo bouwt je een procedure conform ISO 27001.
Toegangsbeheer is de meest aangevallen beveiligingslaag. Zo voldoet je aan Annex A controls 5.15–5.18.
Bedrijven vanaf 10 medewerkers kunnen ISO 27001 halen. Wat je anders aanpakt dan een grote organisatie.
NIS2 en ISO 27001 overlappen voor 80%. Zo gebruikt je ISO 27001 als fundament voor je NIS2-compliance.
Een Information Security Management System opbouwen van nul. Wat je echt nodig heeft en wat je kunt overslaan.
Hoe bepaal je de juiste scope voor je ISMS? Te breed of te smal — beide kosten je geld.
Volledig kostenoverzicht: consultant, certificeringsinstantie, surveillance-audits en de goedkopere alternatieven.
Praktische gids voor het plannen, uitvoeren en rapporteren van de interne ISO 27001-audit.
De Statement of Applicability is het hart van je ISO 27001-implementatie. Zo vul je hem correct in.
Stap voor stap door het identificeren van assets, dreigingen, kwetsbaarheden en risicobehandeling.
De 2022-revisie bracht 93 controls en 4 nieuwe categorieën. Wat veranderde er en wat moet je aanpassen?
Leer hoe je ISO 27001 stap voor stap implementeert als MKB-bedrijf. Van gap-analyse tot certificering — inclusief kosten, tijdlijn en praktische tips om duizenden euro's te besparen.
De 2022-versie van ISO 27001 brengt belangrijke wijzigingen in Annex A. We leggen uit wat er veranderd is en wat het voor je organisatie betekent.
Een risicobeoordeling is de kern van elk ISMS. Leer hoe je risico's identificeert, beoordeelt en behandelt met praktische voorbeelden.
De NIS2-richtlijn stelt nieuwe eisen aan cybersecurity. Valt je organisatie onder de richtlijn en wat moet je doen om compliant te worden?
Van te veel documentatie tot gebrek aan managementbetrokkenheid: ontdek de vijf meest voorkomende fouten en hoe je ze vermijdt.
Een interne audit is meer dan een checklist afvinken. Ontdek hoe je waardevolle inzichten haalt uit je auditprogramma.
Veel organisaties implementeren meerdere ISO-normen. Leer hoe je overlap benut en dubbel werk voorkomt met een geïntegreerde aanpak.