ISO 27001 auditing - het ISMS beoordelen
Een praktijkgerichte cursus voor internal auditors en security-/compliance-professionals over de opzet van een ISMS volgens ISO/IEC 27001 en hoe je dat systeem als auditor beoordeelt.
1 van de 7 modules gratis om uit te proberen · 30 minuten van 3 uur en 30 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- Wat is ISO 27001 en het ISMS
Introductie op ISO/IEC 27001 als internationale norm, het begrip informatiebeveiligingsmanagementsysteem (ISMS), en wat certificeerbaarheid in de praktijk betekent. - De high-level structuur en de PDCA-gedachte
De opbouw van de norm langs clauses 4 tot en met 10, en hoe de Plan-Do-Check-Act-cyclus continue verbetering in het ISMS verankert. - Risicobeoordeling en risicobehandeling
Het hart van elk ISMS: hoe organisaties informatiebeveiligingsrisico's identificeren, analyseren, evalueren en behandelen, en waar auditors op moeten letten. - De Verklaring van Toepasselijkheid en Annex A
De Statement of Applicability als spil tussen risicobeoordeling en beheersmaatregelen, en de vier thema's van Annex A in de 2022-versie van de norm. - Directiebeoordeling, interne audit en continu verbeteren
De besturingscyclus van het ISMS: hoe interne audits, directiebeoordeling en het afhandelen van non-conformiteiten samen zorgen voor blijvende effectiviteit. - Het certificeringsauditproces
Hoe een externe certificeringsaudit verloopt: van fase 1 en fase 2 tot surveillance- en hercertificeringsaudits, en hoe non-conformiteiten worden geclassificeerd en afgehandeld. - Een ISMS auditeren: opzet, bestaan, werking en bewijs
Praktische auditvaardigheden: hoe je opzet, bestaan en werking van beheersmaatregelen toetst, welk bewijs overtuigend is, en hoe je effectieve controlevragen formuleert.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.