Cyberwise

Kader

ISO/IEC 27001

De internationale norm voor een managementsysteem voor informatiebeveiliging. We helpen je het ISMS op te bouwen volgens de norm. Wil je certificeren, dan bereiden we je voor op de audit; de certificering zelf gebeurt door een geaccrediteerde certificeringsinstelling.

Het kader uitgelegd

Wat is ISO/IEC 27001?

Wat is het?

ISO/IEC 27001:2022 is de internationale norm voor een managementsysteem voor informatiebeveiliging: een ISMS. Daarmee richt je informatiebeveiliging structureel in, op basis van de risico’s van jouw organisatie. Het gaat om vertrouwelijkheid, integriteit en beschikbaarheid van informatie, met aandacht voor mensen, processen en technologie.

Voor wie is het relevant?

De norm is toepasbaar op organisaties van elke omvang en in elke sector. Ze is relevant wanneer je gevoelige informatie beheert, klanten zekerheid vragen of je beveiliging structureel wilt organiseren. Certificering is een keuze, tenzij bijvoorbeeld een contract ze vereist. Je kunt ook met de norm werken zonder certificering.

Waarom zijn acties nodig?

Een ISMS maakt verantwoordelijkheden, keuzes en opvolging expliciet. Het helpt maatregelen te onderhouden en de werking te evalueren en verbeteren. Een certificaat geeft klanten onafhankelijke bevestiging voor de omschreven scope. Het biedt geen garantie dat incidenten uitblijven en vervangt geen afzonderlijke toets aan wettelijke verplichtingen.

Waar begin je?

  1. Bepaal de scope: welke activiteiten, informatie, systemen en locaties neem je op?
  2. Beoordeel en behandel risico’s; onderbouw de gekozen maatregelen.
  3. Laat processen werken en verzamel bewijs van uitvoering en opvolging.
  4. Voer interne audits en een managementreview uit. Kies desgewenst voor certificering door een onafhankelijke certificeringsinstelling.

Publieke bronnen · inhoud gecontroleerd op 5 oktober 2026

ISO: norm en certificering IEC: doel en toepassingsgebied

Traject

Van gap-analyse tot een werkend ISMS

  1. 1Gap-analyseWaar sta je ten opzichte van de norm?
  2. 2ISMS-opbouwScope, beleid, risicoanalyse, verklaring van toepasselijkheid en registers.
  3. 3Interne auditMet een objectieve reviewer.
  4. 4ManagementreviewEvaluatie door het management en, indien gewenst, voorbereiding op de certificeringsaudit.

Kaders

Bekijk ook de andere kaders

Elk kader heeft een eigen scope en eigen bewijsvereisten. Vaak gelden er meerdere tegelijk.

Alle kaders in één overzicht

Een ISMS opbouwen volgens ISO/IEC 27001?

Bespreek je huidige werking, klantverwachtingen en een eventueel certificeringsdoel. We bepalen samen de scope en passende begeleiding.

Vraag een kennismaking aan