De procesbenadering in ISO 27001 - Maar hoe?

Om de steeds groter wordende risico's voor informatiebeveiliging effectief te beheren en een veilige bedrijfsvoering te garanderen, hebben organisaties een holistisch Information Security Management System (ISMS) nodig. De herziene ISO 27001-norm (2022) biedt een eenvoudige en flexibele aanpak om de veerkracht van uw organisatie te versterken, ongeacht de structuur, omvang of branche.

De kern van de ISO 27001-norm wordt gevormd door risicomanagement en de procesgerichte aanpak voor het plannen, implementeren en controleren van noodzakelijke informatiebeveiligingsmaatregelen.
In onze gratis whitepaper worden de procesgerichte en risicogestuurde aanpak van ISO/IEC 27001 in detail uitgelegd, evenals de DQS-auditmethodologie voor een effectieve ISMS-audit.

De whitepaper en het bijhorende formulier zijn in het Engels.



 

Cover sheet for English White Paper ISO 27001 Process Orientation
Maak gebruik van de expertise van onze normspecialisten
  • Procesoriëntatie in ISO 27001 weerspiegelt een fundamentele bedrijfsmentaliteit. Leer hoe de integratie van informatiebeveiligingsvereisten in uw belangrijkste bedrijfsprocessen leidt tot een effectievere en efficiëntere beveiligingsstrategie.
  • ISO 27001:2022 definieert algemene vereisten voor een ISMS, inclusief de noodzakelijke processen en hun interacties. Het procesreferentiemodel van ISO/IEC TS 27022 versterkt dit op vereisten gebaseerde perspectief door een praktisch, procesgeoriënteerd gezichtspunt toe te voegen.
  • Voor procesgerichte audits van uw ISMS hebben we de vereisten van de norm en de 93 informatiebeveiligingscontroles uit Bijlage A in kaart gebracht in een grafisch proceslandschap dat bestaat uit 18 ISMS-processen (4 managementprocessen en 14 operationele processen).
  • Krijg inzicht in onze procesgerichte auditaanpak, die niet alleen de conformiteit van uw systeem beoordeelt, maar ook voortdurende verbetering stimuleert.

Neem de eerste stap om de informatiebeveiliging in uw organisatie te versterken

Download onze gratis whitepaper "Procesoriëntatie in ISO/IEC 27001" nu als PDF-bestand. Gebruik het als een praktisch hulpmiddel en waardevolle ondersteuning voor uw interne audits.
Ontdek de kernvereisten van de norm en begrijp hoe diepgaande kennis u kan helpen uw ISMS-processen te optimaliseren.

Vul gewoon het formulier rechts in en krijg direct gratis toegang tot deskundige inzichten en praktische tips.

Over de auteurs

Dr. Wolfgang J. Böhmer
Meer dan 30 jaar ervaring in IT en consulting, met een focus op software engineering, databases, netwerken, informatiebeveiliging en security-by-design in verschillende industrieën. 15 jaar in onderzoek en de academische wereld. DQS Auditor en stichtend bestuurslid van CAST e.V. aan de TU Darmstadt / Fraunhofer IGD.

Dr. Holger Grieb
Lead Consultant gespecialiseerd in Management & IT bij KSI Consult UG & Co. KG, DQS Auditor, DGQ Examinator en Docent "International Management Systems" aan de Hochschule Fresenius.

Markus Jegelka
DQS expert in Information Security Management Systems en ervaren auditor voor ISO 9001, ISO/IEC 27001, en de IT Security Catalog onder §11 Para. 1a/1b van de Duitse wet op de energie-industrie (EnWG).