Stappenplan voor implementatie securitynorm ISO27002

"De winst van ISO 27002 is, dat organisaties niet meer verplicht worden tot de invoering van heel veel maatregelen, maar dat zij kunnen kiezen voor een relevante set van maatregelen afgestemd op hun beleid en risicoprofiel", stelt Wiebe Zijlstra op ZBC.nl. "Want niet de norm is bepalend. Bepalend zijn de beleidsuitgangspunten en het risicoprofiel van de organisatie, waarbij de ISO-norm geldt als een set van ‘best practices’. Zo wordt tevens voorkomen dat maatregelen niet worden geaccepteerd."

 

Zijlstra vat samen hoe u de securitynorm ISO 27002 implementeert met het bedrijfsbeleid als basis: "Op basis van de beleidsuitgangspunten, het risicoprofiel en de doelstellingen van ISO 27002 wordt eerst een set aan maatregelen gedefinieerd, die geldt als het basisbeveiligingsniveau voor de gehele organisatie. Daarnaast kunnen voor bepaalde processen of afdelingen additionele maatregelen worden gedefinieerd, die niet voor de gehele organisatie gelden. Vervolgens wordt de planning- en controlcyclus geïmplementeerd, waarmee feedback op de naleving wordt gegeven, zodat bijgestuurd en verbeterd kan worden." Ga naar het artikel voor de uitwerking van deze implementatie-aanpak voor ISO 27002.

Nieuwe reactie inzenden

CAPTCHA
Deze vraag wordt gebruikt om te testen indien u een menselijke bezoeker bent teneinde spam-inzendingen te vermijden.
Beeld-CAPTCHA
Enter the characters shown in the image.

ASL-Bisl Congres 2011

Meest bekeken nieuws

Laatste reacties nieuws

  • Anonymous
    Nederlandse economie loopt vast door tekort aan ICT'ers
    2 weken 3 dagen ago 2cuX2e fmgrsudctgyl
  • Anonymous
    ISM-boek nu ook digitaal verkrijgbaar
    2 weken 4 dagen ago 19QN3i ,
  • Anonymous
    Nederlandse economie loopt vast door tekort aan ICT'ers
    2 weken 4 dagen ago hL3azW ,
  • Anonymous
    Waarom mislukken CMDB-implementaties?
    2 weken 4 dagen ago Giovanni:He comprobado el
  • Anonymous
    Nieuw bestuur itSMF International
    2 weken 4 dagen ago Your point about cloud taking