ISO 27001-certificering en continue verbetering
ISO 27001 is de internationale standaard voor informatiebeveiligingsmanagementsystemen. Basenorm centraliseert je ISMS: context, scope, risicobehandeling, Verklaring van Toepasselijkheid, Annex A-maatregelen, interne audit en directiebeoordeling, allemaal verbonden in één governance-model.
ISMS-context, scope en risicobehandeling
Documenteer organisatiecontext, ISMS-scope, risicomethodologie en risicobehandelingsplannen met duidelijk eigenaarschap en bewijs bij elke stap.
- Context van de organisatie en belanghebbenden
- ISMS-scope en grenzen
- Methodologie voor risicobeoordeling en -behandeling
- Risicobehandelingsplan en acceptatiecriteria
- Mapping op bedrijfsdiensten, assets en leveranciers
Annex A controlfamilies
ISMS-certificeringscyclus
Annex A-maatregelen en Verklaring van Toepasselijkheid
Beheer de Annex A-set (thema's en 93 maatregelen) via de Unified Control Library, met een levende Verklaring van Toepasselijkheid en doorlopend bewijs.
- ISO 27001:2022 Annex A met 93 maatregelen in 4 thema's
- Verklaring van Toepasselijkheid met onderbouwing
- Implementatie en eigenaarschap van maatregelen
- Doorlopende bewijsverzameling over systemen en leveranciers
- Cross-mapping met NIS2, GDPR, BIO en SOC 2
Interne audit, directiebeoordeling en verbetering
Voer de ISMS-prestatiecyclus uit met interne audits, directiebeoordelingen, corrigerende acties en continue verbetering op basis van actuele data uit de Governance Graph.
- Interne audit-programma en bevindingenbeheer
- Directiebeoordeling met prestatiemetrics
- Corrigerende acties en continue verbetering
- Readiness-scoring tussen certificeringsaudits
- Volledig audit trail voor certificeringsinstanties
Status risicobehandeling
ISO 27005Onbevoegde toegang
RSK-001
Dataverlies
RSK-002
Systeemuitval
RSK-003
Klaar om je ISO 27001-ISMS duurzaam te maken?
Sluit je aan bij organisaties die Basenorm gebruiken om ISO 27001 te voeren als een levend ISMS met doorlopend bewijs, gemapte maatregelen en een altijd klare Verklaring van Toepasselijkheid.