Control One
ISO 27001 21 juli 2026 · 6 min leestijd · Control One Redactie

Veilig thuiswerken onder ISO 27001: het beleid dat werkt

De kantoormuren zijn geen beveiligingsgrens meer. Zo stel je een thuiswerkbeleid op dat informatie beschermt zonder medewerkers te frustreren.

Veilig thuiswerken onder ISO 27001: het beleid dat werkt

Sinds thuiswerken de norm werd, is de kantoormuur als beveiligingsgrens verdwenen. Informatie wordt benaderd vanaf de keukentafel, de trein en het vakantieadres, op netwerken die je niet beheert en soms op apparaten die je niet bezit. Annex A-maatregel 6.7 vraagt daarom om een expliciet thuiswerkbeleid.

Wat moet erin staan?

Een werkbaar thuiswerkbeleid dekt vier gebieden:

  1. Apparaten: beheerde, versleutelde laptops en telefoons met automatische vergrendeling en updates. Regel duidelijk of privé-apparaten (BYOD) zijn toegestaan en onder welke voorwaarden.
  2. Verbinding: multifactorauthenticatie op alle diensten, versleutelde verbindingen, en een VPN of zero-trust-oplossing voor toegang tot interne systemen.
  3. Omgeving: scherm niet zichtbaar voor derden, vergrendelen bij weglopen, geen vertrouwelijke gesprekken in de trein, en papier thuis beperken en veilig afvoeren.
  4. Melden: verlies of diefstal van een apparaat wordt direct gemeld, waarna wissen op afstand volgt.

Beveilig het apparaat, niet alleen het gedrag

De belangrijkste les: leun niet op gedragsregels alleen. Volledige schijfversleuteling plus wissen op afstand maakt van een gestolen laptop een kostenpost in plaats van een datalek. De gedragsregels verkleinen de kans, de techniek beperkt de schade.

Tip van Control One: Is een VPN nog nodig als alles in de cloud staat? Vaak niet voor het dagelijkse werk: moderne SaaS-diensten zijn via versleutelde verbindingen bereikbaar en beschermd met MFA. Een VPN blijft nodig voor het restje interne systemen. Bepaal dit bewust in plaats van uit gewoonte een VPN voor alles te eisen.

Maak het onderdeel van je cultuur

Een beleid dat in een la ligt, beschermt niets. Neem thuiswerkscenario’s op in je awarenessprogramma: de collega die vanaf de privé-pc van het gezin in de klantomgeving werkt, is de klassieke vondst van elke auditor.

Thuiswerken raakt meerdere Annex A-maatregelen tegelijk. Bekijk het complete overzicht via de ISO 27001-checklist, of ontdek met de Quickscan waar jouw beveiliging staat.

Klaar om te starten met ISO 27001?

Control One begeleidt je stap voor stap door het ISMS-implementatieproces. Van gap-analyse tot certificeringsaudit — inclusief 120+ templates en de Annex A-controls.

Naslagwerk uit de kennisbank