ISO 27001 is een wereldwijd erkende norm op het gebied van informatiebeveiliging die vertaald is in vele talen en overal ter wereld wordt geaccepteerd als algemene overkoepelende norm voor vele verschillende bedrijfstakken.
ISO 27001 is een wereldwijd erkende norm op het gebied van informatiebeveiliging die vertaald is in vele talen en overal ter wereld wordt geaccepteerd als algemene overkoepelende norm voor vele verschillende bedrijfstakken. De norm is bedoeld voor het systematisch beveiligen van vertrouwelijke informatie zodat de integriteit beschikbaarheid van gegevens verzekerd is op basis van een betrouwbare bescherming tegen inbraak en hackers en andere vormen van dataverlies of corruptie.
ISO 27001 betekent het beoordelen van risico’s in de beveiliging, het inschatten van de effecten van incidenten en mogelijke gevaren die het gevolg kunnen zijn en het nemen van maatregelen om de risico’s te verkleinen of weg te nemen zodat inbreuk op gegevens wordt voorkomen en eventuele schadelijke effecten tot een minimum beperkt zullen blijven.
ISO 27001 is onderdeel van de 27000 serie. Al de normen uit deze serie hebben een ander onderwerp over informatiebeveiliging. Zo is het nummer 27002 uit deze serie een norm met als onderwerp: maatregelen voor informatiebeveiliging. De actuele versie van de ISO 27001 is de ISO 27001:2023, uitgegeven door de NEN in 2023 onder de naam NEN-EN-ISO/IEC 27001:2023
De ISO 27001 is van toepassing voor alle soorten bedrijven, organisaties, branches en sectoren. Het is mogelijk om het certificaat te behalen voor ZZP’ers, profit en non for profit organisaties.
ISO 27001 is een marketingtool waarmee je aan klanten kunt laten zien dat je informatiebeveiliging serieus neemt en waardoor je meer opdrachten in eenzelfde markt kunt verwerven en jeomzet en winst kunt verhogen.
De kosten van ISO 27001 bestaan uit de aanschaf van de norm, de inhuur van een adviseur, de kosten voor de certificatie-instelling en de tijdbesteding aan het onderhoud van de managementsysteem.
ISO 27001 bevat de High Level Structure (HLS). Deze structuur zorgt voor een identieke opbouw van managementsystemen waardoor integratie van de verschillende onderdelen van deze systemen tot één geheel eenvoudiger wordt.
ISO 27001 certificering is de beoordeling van het managementsysteem voor informatiebeveiliging door een geaccrediteerde certificatie-instelling die onderzoekt of de organisatie voldoet aan alle normeisen en die bij een goedkeuring door de auditor een ISO certificaat uitreikt.