ISO 27001 en ISO 27002 overgenomen als Europese normen

De ISO 27001 en ISO 27002, de belangrijkste internationale normen voor informatiebeveiliging, zijn recentelijk overgenomen als Europese normen. Beide normen worden hierdoor in alle Europese landen als nationale norm gepubliceerd en conflicterende nationale normen worden ingetrokken. Inhoudelijk zijn de normen ongewijzigd.

ISO 27001 ‘Informatietechnologie - Beveiligingstechnieken - Managementsystemen voor informatiebeveiliging – Eisen’ is een norm die in 2013 is gepubliceerd en wereldwijd als basis wordt gebruikt voor informatiebeveiliging. In 2015 is de bijbehorende ISO 27002 ‘Informatietechnologie - Beveiligingstechnieken - Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging’ gepubliceerd. Deze richtlijn bevat praktische handvatten voor de implementatie van ISO 27001.

Voor de Nederlandse markt verandert niets

Beide normen zijn in Nederland al overgenomen als nationale NEN-norm, waardoor er voor de Nederlandse markt niets veranderd. Beide normen zijn nu ook als Europese norm gepubliceerd en hierdoor verkrijgbaar als NEN-EN-ISO/IEC 27001:2017 en NEN-EN-ISO/IEC 27002:2017. Inhoudelijk is er aan de normen niets veranderd. Wel bevatten de Europese versies een extra voorwoord, waarin de status van de Europese wordt uiteen wordt gezet.

NEN biedt de training ‘ISO 27001: informatiebeveiliging in de praktijk’ aan, waarin deelnemers in twee dagen leren hoe zij een risicoanalyse uitvoeren en hoe zij gestructureerd een eenvoudig te onderhoud Information Security Management Systeem (ISMS) kunnen opzetten, invoeren en beheren volgens ISO 27001. Daarnaast gaan deelnemers aan de slag aan de hand van praktijkvoorbeelden en cases. Ook krijgen zij hulpmiddelen aangereikt voor het opzetten van een eigen ISO 27001 ISMS-systeem.

Meepraten over normen

Belanghebbende partijen worden door de NEN uitgenodigd mee te praten over de ontwikkeling van normen op dit gebied. Hiervoor kunnen zij terecht bij de normcommissie 381 027 ‘Informatiebeveiliging, Cyber security en Privacy’, die zich bezig houdt met het vaststellen van nationale normen voor informatiebeveiliging en cryptografie. Stuur voor deelname aan of meer informatie over deze commissie een mail naar kid@nen.nl.

Lees ook
HP helpt bedrijven data te beschermen met HP Atalla oplossingen

HP helpt bedrijven data te beschermen met HP Atalla oplossingen

HP lanceert vandaag nieuwe encryptiemogelijkheden, informatiebescherming- en controleoplossingen die data gedurende de gehele levenscyclus beveiligen. De nieuwe HP Atalla oplossingen ondersteunen passieve en actieve data, zowel in cloud, on-premise en mobiele omgevingen. Organisaties worden volgens onderzoek van HP gemiddeld met 122 succesvolle aa1

Ivo Opstelten: 'Nederland moet een leidende rol spelen in cybersecurity'

Ivo Opstelten: 'Nederland moet een leidende rol spelen in cybersecurity'

Nederland moet internationaal een leidende rol gaan spelen in cybersecurity. Dit stelt minister Ivo Opstelten van Veiligheid en Justitie. Opstelten opende deze week samen met Wilma van Dijk, directeur Cyber Security van de NCTV, de One Conference in Den Haag. “Net zoals bij de bescherming tegen het water, wil Nederland internationaal ook een leide1

T-Systems introduceert de cyber incident-simulatie

T-Systems introduceert de cyber incident-simulatie

T-Systems introduceert de cyber incident-simulatie. Met deze nieuwe managementtool kunnen bedrijven hun weerbaarheid tegen cyberaanvallen toetsen. Het doel is om directies bewuster te maken van de impact die cybercriminaliteit heeft op de bedrijfsvoering. Om de simulatie te introduceren bij Nederlandse organisaties organiseert T-Systems op 12 juni1