Control One
ISO 27001 7 september 2026 · 6 min leestijd · Control One Redactie

Fysieke beveiliging van je serverruimte en kantoor

Informatiebeveiliging stopt niet bij de firewall. Zo regel je de fysieke kant: beveiligingszones, toegang, en de serverruimte die geen opslaghok mag zijn.

Fysieke beveiliging van je serverruimte en kantoor

De beste firewall helpt niets als iemand zo je serverruimte binnenloopt, of met een laptop onder de arm het pand uitwandelt. Informatiebeveiliging heeft een fysieke kant, en hoofdstuk 7 van Annex A wijdt er veertien maatregelen aan.

Denk in zones

De basis is fysieke beveiligingszones (7.1): deel je pand in naar oplopende beveiliging.

ZoneVoorbeeldToegang
OpenbaarEntree, spreekkamerIedereen
InternKantoor, werkplekkenMedewerkers, begeleid bezoek
BeperktServerruimte, archiefAlleen geautoriseerden

Elke zonegrens is een deur met toegangscontrole (7.2): sleutels of tags, beheerd in een register, ingetrokken bij vertrek.

De serverruimte is geen opslaghok

De klassieke bevinding: de serverruimte die tevens opslaghok is, vol kartonnen dozen tegen warme apparatuur. Bescherming tegen omgevingsdreigingen (7.5) vraagt: branddetectie, geen waterleidingen erboven, koeling met temperatuurbewaking, en geen brandbare opslag. Plaats apparatuur veilig (7.8): geen switch in de openbare gang, geen server onder het aanrecht van de pantry.

Bezoekers en meelopen

Een groot deel van fysieke inbraken gebruikt geen slot maar sociale trucs: meelopen door de deur, een doos in de handen en een zelfverzekerde blik. Train medewerkers om onbekenden vriendelijk aan te spreken, en registreer en begeleid bezoekers. Dit raakt ook social engineering.

Tip van Control One: De auditor loopt letterlijk rond. Kom je vanaf de receptie ongehinderd bij werkplekken of de patchkast? Staat de serverruimtedeur open “voor de ventilatie”? Hangt de netwerkapparatuur in de openbare gang? De rondgang is de toets, niet de plattegrond.

Cloud-first? Toch fysiek nadenken

Ook als alles in de cloud staat, blijven er werkplekken, een patchkast, documenten en apparaten te beschermen. De zwaarste zone wordt dan de ruimte met netwerkapparatuur, en de datacentereisen liggen bij je cloudleverancier.

Fysieke beveiliging is een hele reeks Annex A-maatregelen. Bekijk het overzicht via de ISO 27001-checklist of doe de Quickscan.

Klaar om te starten met ISO 27001?

Control One begeleidt je stap voor stap door het ISMS-implementatieproces. Van gap-analyse tot certificeringsaudit — inclusief 120+ templates en de Annex A-controls.

Naslagwerk uit de kennisbank