Normen en wetgeving in de bibliotheek
De Audirium-normenbibliotheek verbindt frameworks, controls en wetgeving. Deze pagina's lichten per norm toe wat de norm vraagt en hoe die in de bibliotheek gedekt is.
41
frameworks
1.807
controls
2.224
kruisverwijzingen
136
gedeelde controls
ISO 27001
ISO/IEC 27001:2022 is de internationale norm voor een managementsysteem voor informatiebeveiliging (ISMS). Certificeerbaar, risicogestuurd en het meest gebruikte ankerpunt voor bev…
NIS2 en de Cyberbeveiligingswet
NIS2 (Richtlijn (EU) 2022/2555) verplicht essentiële en belangrijke entiteiten tot zorgplicht, meldplicht en bestuurlijke verantwoordelijkheid voor cyberbeveiliging. In Nederland w…
AVG
De Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679) regelt de bescherming van persoonsgegevens in de hele EU: 99 artikelen over rechtmatigheid, rechten van betr…
DORA
De Digital Operational Resilience Act (Verordening (EU) 2022/2554) verplicht financiële instellingen tot aantoonbare digitale weerbaarheid: ICT-risicobeheer, incidentrapportage, we…
BIO en BIO2
De Baseline Informatiebeveiliging Overheid is hét verplichte normenkader voor informatiebeveiliging bij Rijk, gemeenten, provincies en waterschappen, gebaseerd op ISO 27001/27002 m…
NEN 7510
NEN 7510:2024 is de Nederlandse norm voor informatiebeveiliging in de zorg: ISO 27001 aangevuld met zorgspecifieke beheersmaatregelen voor patiëntgegevens, medische apparatuur en k…
ISO 42001
ISO/IEC 42001:2023 is de eerste certificeerbare managementsysteemnorm voor artificial intelligence: verantwoorde inzet van AI, van risicobeoordeling en datagovernance tot menselijk…
Wpg
De Wet politiegegevens regelt de verwerking van politiegegevens, ook door buitengewoon opsporingsambtenaren (boa's) bij gemeenten en omgevingsdiensten. Jaarlijkse interne audits en…