ISO 27001 en ISO 27002 overgenomen als Europese normen

De ISO 27001 en ISO 27002, de belangrijkste internationale normen voor informatiebeveiliging, zijn recentelijk overgenomen als Europese normen. Beide normen worden hierdoor in alle Europese landen als nationale norm gepubliceerd en conflicterende nationale normen worden ingetrokken. Inhoudelijk zijn de normen ongewijzigd.

ISO 27001 ‘Informatietechnologie - Beveiligingstechnieken - Managementsystemen voor informatiebeveiliging – Eisen’ is een norm die in 2013 is gepubliceerd en wereldwijd als basis wordt gebruikt voor informatiebeveiliging. In 2015 is de bijbehorende ISO 27002 ‘Informatietechnologie - Beveiligingstechnieken - Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging’ gepubliceerd. Deze richtlijn bevat praktische handvatten voor de implementatie van ISO 27001.

Voor de Nederlandse markt verandert niets

Beide normen zijn in Nederland al overgenomen als nationale NEN-norm, waardoor er voor de Nederlandse markt niets veranderd. Beide normen zijn nu ook als Europese norm gepubliceerd en hierdoor verkrijgbaar als NEN-EN-ISO/IEC 27001:2017 en NEN-EN-ISO/IEC 27002:2017. Inhoudelijk is er aan de normen niets veranderd. Wel bevatten de Europese versies een extra voorwoord, waarin de status van de Europese wordt uiteen wordt gezet.

NEN biedt de training ‘ISO 27001: informatiebeveiliging in de praktijk’ aan, waarin deelnemers in twee dagen leren hoe zij een risicoanalyse uitvoeren en hoe zij gestructureerd een eenvoudig te onderhoud Information Security Management Systeem (ISMS) kunnen opzetten, invoeren en beheren volgens ISO 27001. Daarnaast gaan deelnemers aan de slag aan de hand van praktijkvoorbeelden en cases. Ook krijgen zij hulpmiddelen aangereikt voor het opzetten van een eigen ISO 27001 ISMS-systeem.

Meepraten over normen

Belanghebbende partijen worden door de NEN uitgenodigd mee te praten over de ontwikkeling van normen op dit gebied. Hiervoor kunnen zij terecht bij de normcommissie 381 027 ‘Informatiebeveiliging, Cyber security en Privacy’, die zich bezig houdt met het vaststellen van nationale normen voor informatiebeveiliging en cryptografie. Stuur voor deelname aan of meer informatie over deze commissie een mail naar kid@nen.nl.

Lees ook
Microsoft Defender Suite en een SOC houden remote werknemers veilig

Microsoft Defender Suite en een SOC houden remote werknemers veilig

Nu de behoefte aan veilig werken exponentieel toeneemt, is het beveiligen van externe en hybride werknemers een steeds groter probleem geworden. Voorheen gebruikten bedrijven beveiliging architecturen die gebaseerd waren op het beschermen van medewerkers die werkzaam waren in on-premises kantooromgevingen.

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer Bedrijven rekenen erop dat betrouwbare en veilige IT hun processen ondersteunt. Hoewel IT lang werd gezien als een operationele kostenpost is het inmiddels onlosmakelijk verbonden met de manier waarop bedrijven werken.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1