ISO 27001 certificaat behalen

Onze ervaringen in de IT, software development, zorg en zakelijke dienstverlening

ISO 27001 voor software-ontwikkelaars

Veilige software gaat verder dan de code dichttimmeren. Ook bij het ontwikkelen van software is het van belang dat aandacht wordt besteed aan de software ontwikkelproces en de beheerprocessen die hierop volgen. Wij hebben veel ervaring met softwareontwikkelaars en kunnen op praktische wijze helpen om het ontwikkelproces naar een volgend volwassenheidsniveau te brengen met behulp van ISO 27001.

De software aanpak richt zich op het volgende

ISO 27001 voor de zakelijke dienstverlening

In de zakelijke dienstverlening wordt regelmatig gevraagd om een ISO-certificering, en dat heeft er alles mee te maken dat er steeds meer bewustwording ontstaat voor het beveiligen van bedrijfsgevoelige informatie. Klanten, maar ook partners en anders stakeholders willen geruststelling dat de organisatie goed omgaat met informatie. Om hier praktisch mee om te gaan hebben wij een slimme methode ontwikkeld waarbij je leert van de ervaringen van andere organisaties.

De zakelijke dienstverlening richt zich op het volgende

ISO 27001 voor zorgpartijen

In de zorg spelen gevoeligheden die andere sectoren niet kennen. Naast de grote druk op budgetten en beperkte capaciteit wordt met zeer gevoelige informatie gewerkt. Het is daarom erg belangrijk dat niet alleen systemen maar ook de processen veilig worden ingericht en dat zorgpersoneel goed wordt getraind op informatiebeveiligingsrisico’s. Wij hebben oog voor deze aandachtspunten.

Wij hebben al veel zorgpartijen begeleid bij het voldoen aan ISO 27001 en weten waar we extra aandacht aan moeten besteden.

De zorg aanpak richt zich op het volgende

ISO 27001 voor (full service) IT dienstverleners

Als IT-dienstverlener is security bekend terrein en heeft u mogelijk allerlei diensten waar security een belangrijk onderdeel van is. Om het ISO 27001 certificaat te behalen lijkt dan een logische stap om te zetten om ook aan opdrachtgevers en andere stakeholders te laten zien dat de juiste maatregelen zijn geborgd. Juist voor IT dienstverleners kan het toch een grote uitdaging zijn om te voldoen aan ISO 27001 omdat er zoveel meer te organiseren en beschrijven valt. Wij helpen om hier de juiste keuzes in te maken en hier ook praktisch mee om te gaan.

De zorg aanpak richt zich op het volgende

Wat is de kern van ISO 27001?

ISO 27001 is een internationale standaard voor informatiebeveiliging en helpt organisaties bij het opzetten van processen, beleid en technische maatregelen om risico’s beheersbaar te maken.

Organisatorische maatregelen
Technische beveiliging
Aantoonbare compliance
Proces

Van nulmeting tot certificering

Geen complexe consultancytrajecten, maar een pragmatische aanpak waarmee uw organisatie stap voor stap werkt naar ISO 27001 compliance.

01

Nulmeting

Analyse van bestaande processen, documentatie en compliance gaps.

02

Plan van aanpak

Concrete roadmap inclusief prioriteiten, quick wins en implementatiefases.

03

Implementatie

Inrichting van beleid, processen en beheersmaatregelen.

04

Interne audit

Validatie van processen, controls en operationele werking.

05

Certificeringsbegeleiding

Ondersteuning richting externe audit en officiële certificering.

Deliverables

Wat ontvangt uw organisatie?

Geen generieke consultancy, maar concrete deliverables waarmee uw organisatie direct verder kan.

ISMS implementatie

Opzetten van een praktisch Information Security Management System.

Risicoanalyse

Inzicht in kwetsbaarheden, risico’s en verbetermaatregelen.

Security beleid

Beleidsdocumentatie conform ISO 27001 vereisten.

Interne audit

Controle van processen, controls en compliance-status.

Directiebeoordeling

Ondersteuning bij governance en management reviews.

Auditvoorbereiding

Praktische begeleiding richting certificering en externe audits.

Waarom u voor Bink Security kiest

Doordat wij al tientallen organisaties hebben bijgestaan bij dit project hebben wij een slimme methodiek ontwikkeld waarmee u praktisch het certificaat behaalt. 

GRATIS INTAKE

Plan nu een gratis en vrijblijvend consult in

Vragen over een ISO27001? Laat een bericht achter en een specialist neemt binnen 1 werkdag contact met u op.

Vraag een gratis consult aan

Reactie binnen 1 werkdag Vertrouwelijk behandeld Vrijblijvend gesprek

Veelgestelde vragen over ISO 27001

Om te kunnen certificeren gaan wij u helpen om procedurele, organisatorische en technische maatregelen te implementeren die voldoen aan de eisen van ISO 27001. De wijze waarop we deze maatregelen toepassen wordt beschreven in beleid en procedures.  Deze maatregelen worden vervolgens in praktijk gebracht zodat we hiermee een groter niveau van volwassenheid kunnen behalen. Na enkele maanden worden verschillende interne evaluaties uitgevoerd om te controleren of alles nog volgens afspraak verloopt.  

Voor een exact inzicht in de verwachte doorlooptijd, tijdsbesteding, taak-verdeling en kosten van het totale traject voert Bink Advies eerst een inventarisatie uit. Dit zal in een op maat gemaakte offerte aan u worden voorgesteld.

Plan nu een gratis en vrijblijvend consult in

Hey! Laten we samen kijken hoe we je kunnen helpen. Plan eenvoudig een korte call in met Murk, dan spreken we elkaar snel.

Vraag een gratis consult aan

Reactie binnen 1 werkdag Vertrouwelijk behandeld Vrijblijvend gesprek