Checklist ISO 27001
Bereid jouw organisatie goed voor op de ISO 27001 audit met onze ISO 27001 checklist.
In vijf stappen voorbereid op de audit.
Aan de hand van de checklist doorlopen we de benodigde documenten die onderdeel zijn van het Information Security Management Systeem, afgekort ISMS. We doorlopen de checklist voor ISO 27001 aan de hand van 5 stappen en geven daarbij een aantal voorbeelden.
Wil je zien hoe je deze documenten eenvoudig en overzichtelijk kunt opstellen?
Stap 1: Wat is de context van de organisatie?
Makkelijk gezegd: Wie zijn we? Wat doen we?
Voorbeeld documenten:
Missie, visie, strategie en beleid
Overzicht (relevante) wet- en regelgeving
Doelstellingen met betrekking tot informatiebeveiliging
Stakeholdersanalyse
Stap 2: Met welke mensen en middelen wordt dit ingevuld?
Anders gezegd: Waarmee doen we dat?
Voorbeeld documenten:
Functie(beschrijvingen), competenties, vakbekwaamheid en bewustzijn
Partners & leveranciers
Benodigde middelen voor het onderhouden van het ISMS?
Werkomgeving en IT-infrastructuur
Stap 3: Hoe zijn de bedrijfsprocessen ingericht?
Met andere woorden: Hoe worden de werkzaamheden uitgevoerd en diensten/producten geleverd?
Voorbeeld documenten:
Procesbeschrijvingen voor de levering van dienst/product
Ondersteunende en beheersingsprocessen
Planning en beheersing van acties
Afwijkingen/incidenten proces
Stap 4: Aan welke risico’s word je blootgesteld?
Anders gezegd: Hoe worden risico’s in kaart gebracht en de treffen (beheers)maatregelen bepaald? Hoe zorgen we bedrijfscontinuïteit?
Voorbeeld documenten:
Risico-inventarisatie
Risico beoordelen
Overzicht (beheers)maatregelen
Stap 5: Hoe meet je het resultaat?
Met andere woorden: Hoe worden resultaten en prestaties inzichtelijk gemaakt? Wat zijn de te treffen (verbeter)maatregelen?
Voorbeeld documenten:
Leveranciersbeoordeling
Audits
Corrigerende maatregelen
Directiebeoordeling
Zijn jullie goed voorbereid op de ISO 27001 certificering?
De ISO 27001 checklist helpt jou op weg bij het opzetten van een managementsysteem voor informatiebeveiliging en de implementatie van ISO 27001 binnen jouw organisatie. Met de ProActive Compliance Tool stel je de bovengenoemde documenten snel en eenvoudig op. Nieuwsgierig wat de PCT voor jouw organisatie kan betekenen? Vraag vrijblijvend een demo aan.
Software geschikt voor alle typen normen en schema’s
De PCT is geschikt voor alle gangbare normen, certificatieschema’s en beoordelingsrichtlijnen. Lees meer over ISO certificeringen.