Advies / Beveiliging

Informatiebeveiliging die werkt.

Informatiebeveiliging is meer dan techniek. Een werkend ISMS gaat over keuzes: welke informatie is kritisch, welk risico accepteer je, en welke maatregelen zijn proportioneel? Ik adviseer over de inrichting en het bestuur, niet over firewalls en juridische teksten.

Wat ik kan leveren

  • Inrichting van een ISO 27001-conform Information Security Management System
  • Implementatie van NEN 7510 voor zorgorganisaties
  • Risicoanalyse op vertrouwelijkheid, integriteit en beschikbaarheid
  • Statement of Applicability: keuze en motivatie van Annex A controls
  • Interne audits op het beveiligingssysteem
  • Voorbereiding op de externe certificatie-audit

Verschil ISO 27001 en NEN 7510

ISO 27001 is internationaal en sectoronafhankelijk. NEN 7510 is de Nederlandse zorgvariant met aanvullende eisen rond patientgegevens, autorisaties en logging. Veel zorgorganisaties certificeren tegen NEN 7510 en daarmee impliciet aan grote delen van ISO 27001.

Waar ik niet over ga

Geen technische penetration tests, geen IT-architectuur en geen juridische AVG-interpretatie. Voor specialistisch werk werk ik samen met security-engineers en privacyjuristen.

Voor wie

  • Organisaties die voor het eerst een ISMS willen opzetten
  • Zorgorganisaties die NEN 7510-gecertificeerd moeten worden
  • Bestaande certificaathouders die het systeem werkend willen krijgen op de werkvloer
  • Directies die een onafhankelijke nulmeting willen voor de externe audit