Check iconAlles op 1 plek
Check iconOverzichtelijk
Check iconEenvoudig
Check iconStructuur

Checklist ISO 27001

Bereid jouw organisatie goed voor op de ISO 27001 audit

In vijf stappen voorbereid op de audit.

Aan de hand van de checklist doorlopen we de benodigde documenten die onderdeel zijn van het Information Security Management Systeem, afgekort ISMS. We doorlopen de checklist voor ISO 27001 aan de hand van 5 stappen en geven daarbij een aantal voorbeelden.  
 
Wil je zien hoe je deze documenten eenvoudig en overzichtelijk kunt opstellen?

Stap 1: Wat is de context van de organisatie?

Makkelijk gezegd: Wie zijn we? Wat doen we?

Voorbeeld documenten:

Missie, visie, strategie en beleid

Overzicht (relevante) wet- en regelgeving

Doelstellingen met betrekking tot informatiebeveiliging

Stakeholdersanalyse

Stap 2: Met welke mensen en middelen wordt dit ingevuld?

Anders gezegd: Waarmee doen we dat? 

Voorbeeld documenten:

Functie(beschrijvingen), competenties, vakbekwaamheid en bewustzijn

Partners & leveranciers

Benodigde middelen voor het onderhouden van het ISMS?

Werkomgeving en IT-infrastructuur

Stap 3: Hoe zijn de bedrijfsprocessen ingericht?

Met andere woorden: Hoe worden de werkzaamheden uitgevoerd en diensten/producten geleverd?

Voorbeeld documenten:

Procesbeschrijvingen voor de levering van dienst/product

Ondersteunende en beheersingsprocessen

Planning en beheersing van acties

Afwijkingen/incidenten proces

Stap 4: Aan welke risico’s word je blootgesteld?

Anders gezegd: Hoe worden risico’s in kaart gebracht en de treffen (beheers)maatregelen bepaald? Hoe zorgen we bedrijfscontinuïteit? 

Voorbeeld documenten:

Risico-inventarisatie

Risico beoordelen

Overzicht (beheers)maatregelen

Stap 5: Hoe meet je het resultaat?

Met andere woorden: Hoe worden resultaten en prestaties inzichtelijk gemaakt? Wat zijn de te treffen (verbeter)maatregelen? 

Voorbeeld documenten:

Leveranciersbeoordeling 

Audits 

Corrigerende maatregelen

Directiebeoordeling

Zijn jullie goed voorbereid op de ISO 27001 certificering?

De ISO 27001 checklist helpt jou op weg bij het opzetten van een managementsysteem voor informatiebeveiliging en de implementatie van ISO 27001 binnen jouw organisatie. Met de ProActive Compliance Tool stel je de bovengenoemde documenten snel en eenvoudig op. Nieuwsgierig wat de PCT voor jouw organisatie kan betekenen? Vraag vrijblijvend een demo aan. 

ISO 27001 checklist voo de ISO 27001 certificering

Software geschikt voor alle typen normen en schema’s

PCT is geschikt voor alle gangbare normen, certificatieschema’s en beoordelingsrichtlijnen.

ISO 9001

Zorg dat jouw organisatie klaar is voor de ISO 9001 certificering.

ISO 27001

Voldoe gestructureerd en duidelijk aan de eisen voor informatiebeveiliging.

ISO 27701

Organiseer privacy informatie-management voor jouw organisatie.

Ervaar het gemak van de ProActive Compliance Tool

Demo aanvragen