Onderwerp
Informatiebeveiliging
Hoe bescherm je gegevens en systemen en toon je dat aan?
Zoekresultaten
Vraagt een klant om ISO 27001? Start bij de normuitleg of het certificeringstraject. Gaat je vraag over NIS2 of een incident, kies dan de uitleg die bij die situatie past.
Vind jouw antwoord
Andere praktische vragen
Waar worden gegevens in de Compliance Tool opgeslagen?Wil je weten waar jouw gegevens blijven? De locatie van het datacenter is een begin. Kijk ook naar supporttoegang, leveranciers, beheer en back-ups.Geldt de Cyberbeveiligingswet voor mijn organisatie?Je hoort dat NIS2 ook jouw organisatie kan raken. Dat hangt niet alleen van je omvang af: vooral je dienst, sector en eventuele uitzonderingen tellen mee.ISO 27001-certificering: het volledige stappenplanWil je ISO 27001 halen? Begin niet met documenten verzamelen. Bepaal eerst wat je wilt beschermen en welk deel van je organisatie daarbij hoort.ISO 27001-checklist voor organisaties die willen startenJe hoeft niet alles tegelijk te regelen. Loop eerst de basis langs: scope, risico’s, eigenaarschap en bewijs.Wat is er veranderd in NEN 7510:2024?Werk je in de zorg met NEN 7510? Vergelijk de 2024-versie eerst met wat je al doet voordat je documenten gaat herschrijven.Wat betekent NIS2 voor leveranciers en de keten?Val je zelf niet rechtstreeks onder de Cyberbeveiligingswet? Een klant kan je toch vragen hoe je zijn dienst en gegevens beveiligt.NIS2-maatregelen: wat moet je concreet regelen?Een lijst maatregelen zegt weinig als je niet weet welke risico’s jouw dienstverlening raken. Begin bij de systemen en processen waarop anderen rekenen.Wat is ISO 27001 en wat betekent het voor jouw organisatie?Een klant vraagt om ISO 27001. Wat moet je dan echt inrichten, en wat zegt een certificaat wel en niet?Wat kost ISO 27001-certificering?Een richtprijs helpt weinig als je niet weet welke onderdelen al geregeld zijn en wat je precies wilt laten certificeren.
Hulpmiddelen en ondersteuning
Ook relevant bij dit onderwerp
Wat regel je voor stagiairs, uitzendkrachten en andere ingeleende werkenden?De contractvorm bepaalt niet op zichzelf wie de werkplek veilig moet organiseren.IT uitbesteed: wie doet wat bij een incident?“De IT-partij regelt het” is vaak te onduidelijk als een systeem stilvalt.Incident melden: aan wie, wanneer en op welke grond?Een enkele “72-uursregel” bestaat niet voor alle incidenten.
