Normen & wetgeving

ISO 27001

ISO/IEC 27001:2022 is de internationale norm voor een managementsysteem voor informatiebeveiliging (ISMS). Certificeerbaar, risicogestuurd en het meest gebruikte ankerpunt voor beveiligingskaders wereldwijd.

ISO 27001 in het kort

ISO 27001 beschrijft hoe een organisatie informatiebeveiliging structureel inricht: van risicobeoordeling en beleid tot de concrete beheersmaatregelen in Annex A. De 2022-revisie telt 93 controls, verdeeld over organisatorische, personele, fysieke en technologische maatregelen.

In de Audirium-normenbibliotheek is ISO 27001 het ankerpunt: de gedeelde controlset waarop andere kaders mappen, verwijst naar ISO 27001. Wie ISO 27001 al heeft ingericht, ziet daardoor direct hoeveel van BIO, NEN 7510 of DORA al gedekt is.

Geverifieerde aantallen

Kader

93 controls

ISO/IEC 27001:2022 — Information security management systems (versie 2022).

Bibliotheek

40 frameworks

Deze norm staat niet op zichzelf: de bibliotheek telt 1.793 controls en 2.224 kruisverwijzingen.

Domeinen in ISO 27001:2022

  • Organizational controls (37) (37)
  • Technological controls (34) (34)
  • Physical controls (14) (14)
  • People controls (8) (8)

Aan de slag met ISO 27001

Vraag een demo aan of bekijk hoe CRAFT deze norm ondersteunt.

Veelgestelde vragen

Hoeveel controls telt ISO 27001:2022?

Annex A van ISO 27001:2022 telt 93 beheersmaatregelen, verdeeld over vier thema's: organisatorisch, personeel, fysiek en technologisch. In de Audirium-normenbibliotheek zijn deze 93 controls opgenomen en gekoppeld aan de gedeelde controlset waarop ook BIO, NEN 7510 en DORA mappen.

Wat is het verschil tussen ISO 27001 en ISO 27002?

ISO 27001 is de certificeerbare norm voor het managementsysteem (ISMS); ISO 27002 is de bijbehorende praktijkgids die per beheersmaatregel uitwerkt hoe u die implementeert. U certificeert tegen 27001, u implementeert met 27002.

Hoe helpt Audirium bij ISO 27001?

De CRAFT-normenbibliotheek bevat ISO 27001 volledig en toont via kruisverwijzingen hoeveel van andere kaders u al dekt met een bestaand ISMS. Voor de audit- en assessmentcyclus eromheen biedt het platform onder meer de audit app en Risk Heat Map.