ISO 27001 en ISO 27002 overgenomen als Europese normen
De ISO 27001 en ISO 27002, de belangrijkste internationale normen voor informatiebeveiliging, zijn recentelijk overgenomen als Europese normen. Beide normen worden hierdoor in alle Europese landen als nationale norm gepubliceerd en conflicterende nationale normen worden ingetrokken. Inhoudelijk zijn de normen ongewijzigd.
ISO 27001 ‘Informatietechnologie - Beveiligingstechnieken - Managementsystemen voor informatiebeveiliging – Eisen’ is een norm die in 2013 is gepubliceerd en wereldwijd als basis wordt gebruikt voor informatiebeveiliging. In 2015 is de bijbehorende ISO 27002 ‘Informatietechnologie - Beveiligingstechnieken - Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging’ gepubliceerd. Deze richtlijn bevat praktische handvatten voor de implementatie van ISO 27001.
Voor de Nederlandse markt verandert niets
Beide normen zijn in Nederland al overgenomen als nationale NEN-norm, waardoor er voor de Nederlandse markt niets veranderd. Beide normen zijn nu ook als Europese norm gepubliceerd en hierdoor verkrijgbaar als NEN-EN-ISO/IEC 27001:2017 en NEN-EN-ISO/IEC 27002:2017. Inhoudelijk is er aan de normen niets veranderd. Wel bevatten de Europese versies een extra voorwoord, waarin de status van de Europese wordt uiteen wordt gezet.
NEN biedt de training ‘ISO 27001: informatiebeveiliging in de praktijk’ aan, waarin deelnemers in twee dagen leren hoe zij een risicoanalyse uitvoeren en hoe zij gestructureerd een eenvoudig te onderhoud Information Security Management Systeem (ISMS) kunnen opzetten, invoeren en beheren volgens ISO 27001. Daarnaast gaan deelnemers aan de slag aan de hand van praktijkvoorbeelden en cases. Ook krijgen zij hulpmiddelen aangereikt voor het opzetten van een eigen ISO 27001 ISMS-systeem.
Meepraten over normen
Belanghebbende partijen worden door de NEN uitgenodigd mee te praten over de ontwikkeling van normen op dit gebied. Hiervoor kunnen zij terecht bij de normcommissie 381 027 ‘Informatiebeveiliging, Cyber security en Privacy’, die zich bezig houdt met het vaststellen van nationale normen voor informatiebeveiliging en cryptografie. Stuur voor deelname aan of meer informatie over deze commissie een mail naar kid@nen.nl.
Meer over
Lees ook
Van vibe-hacking tot flat-pack malware: eenvoudige AI-aanvallen omzeilen huidige beveiliging, toont HP-onderzoek aan
HP Inc. publiceert het Threat Insights Report, met sterke aanwijzingen dat aanvallers AI gebruiken om campagnes op te schalen en te versnellen. Hierbij verkiezen aanvallers veelal kosten, inspanning en efficiëntie boven kwaliteit. Ondanks dat deze AI-ondersteunde aanvallen vaak gestandaardiseerd en weinig verfijnd zijn, weten ze toch bedrijfsbevei1
Digitale weerbaarheid: tekort aan monitoring, oefendiscipline en ketenbeveiliging remt volwassenheid
Nederlandse organisaties beoordelen hun digitale weerbaarheid gemiddeld met een 7,1. Toch schieten de monitoring van digitale dreigingen, crisisoefeningen en ketenbeveiliging tekort. Dit blijkt uit het KPN-onderzoek Cyberweerbaar Nederland 2026.
NLSecure[ID] 2026 brengt Nederland bij elkaar in de strijd tegen cyberaanvallen
Tijdens NLSecure[ID] 2026, op dinsdag 20 januari in het NBC Congrescentrum in Nieuwegein, staat daarom één centrale vraag centraal: hoe organiseren we digitale veiligheid als collectieve verantwoordelijkheid? Het thema van dit jaar onderstreept die urgentie: ‘Samen maken we Nederland veiliger’.




![NLSecure[ID] 2026 brengt Nederland bij elkaar in de strijd tegen cyberaanvallen](/cache/b/c/b/3/1/bcb31abc10cd1b1dbb9bbc1fb20e8d2874dc4e76.jpeg)