ISO 27001 en ISO 27002 overgenomen als Europese normen

De ISO 27001 en ISO 27002, de belangrijkste internationale normen voor informatiebeveiliging, zijn recentelijk overgenomen als Europese normen. Beide normen worden hierdoor in alle Europese landen als nationale norm gepubliceerd en conflicterende nationale normen worden ingetrokken. Inhoudelijk zijn de normen ongewijzigd.

ISO 27001 ‘Informatietechnologie - Beveiligingstechnieken - Managementsystemen voor informatiebeveiliging – Eisen’ is een norm die in 2013 is gepubliceerd en wereldwijd als basis wordt gebruikt voor informatiebeveiliging. In 2015 is de bijbehorende ISO 27002 ‘Informatietechnologie - Beveiligingstechnieken - Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging’ gepubliceerd. Deze richtlijn bevat praktische handvatten voor de implementatie van ISO 27001.

Voor de Nederlandse markt verandert niets

Beide normen zijn in Nederland al overgenomen als nationale NEN-norm, waardoor er voor de Nederlandse markt niets veranderd. Beide normen zijn nu ook als Europese norm gepubliceerd en hierdoor verkrijgbaar als NEN-EN-ISO/IEC 27001:2017 en NEN-EN-ISO/IEC 27002:2017. Inhoudelijk is er aan de normen niets veranderd. Wel bevatten de Europese versies een extra voorwoord, waarin de status van de Europese wordt uiteen wordt gezet.

NEN biedt de training ‘ISO 27001: informatiebeveiliging in de praktijk’ aan, waarin deelnemers in twee dagen leren hoe zij een risicoanalyse uitvoeren en hoe zij gestructureerd een eenvoudig te onderhoud Information Security Management Systeem (ISMS) kunnen opzetten, invoeren en beheren volgens ISO 27001. Daarnaast gaan deelnemers aan de slag aan de hand van praktijkvoorbeelden en cases. Ook krijgen zij hulpmiddelen aangereikt voor het opzetten van een eigen ISO 27001 ISMS-systeem.

Meepraten over normen

Belanghebbende partijen worden door de NEN uitgenodigd mee te praten over de ontwikkeling van normen op dit gebied. Hiervoor kunnen zij terecht bij de normcommissie 381 027 ‘Informatiebeveiliging, Cyber security en Privacy’, die zich bezig houdt met het vaststellen van nationale normen voor informatiebeveiliging en cryptografie. Stuur voor deelname aan of meer informatie over deze commissie een mail naar kid@nen.nl.

Lees ook
Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.

Fortinet lanceert Fortinet Advisor, een generative AI assistant

Fortinet lanceert Fortinet Advisor, een generative AI assistant

Fortinet voegt een nieuwe oplossing toe aan zijn aanbod van ruim 40 door AI ondersteunde security-producten. Het gaat om Fortinet Advisor, een generative AI (GenAI) assistant. Fortinet Advisor maakt momenteel deel uit van FortiSIEM, de security information & event management (SIEM)-oplossing van Fortinet, en FortiSOAR, zijn security orchestration,1