ISO/IEC 27001:2005 Informatiebeveiliging
ISO/IEC 27001-2005 is ontwikkeld voor de implementatie van beveiligingsmaatregelen in het kader van de algemene bedrijfsrisico's voor de organisatie. Dit houdt in bescherming van persoongegevens en/of bedrijfsgegevens, bescherming tegen hackers , inbraak etc.
Plan van aanpak ISO/IEC 27001:2005
- Plan - Vaststellen van veiligheidsbeleid, doelstellingen, streefdoelen, processen en procedures.
- Do - Toepassen van het veiligheidsbeleid, risicoanalyse, risicobeoordeling en risicobeheer.
- Check - Beoordelen en bewaking van processen, meten van procesprestaties en het rapporteren van resultaten.
- Act - Het nemen van corrigerende en preventieve maatregelen om voortdurende verbetering te bewerkstelligen
Voordelen Informatieveiligheid systeem
- Informatie veiligstellen
- Handhaving en verbetering van de concurrentiepositie
- Naleving van wetgeving
- Verbeteren bedrijfsimago
De norm is van toepassing op alle organisaties maar in het bijzonder voor bedrijven die werken met vertrouwelijk informatie en/of persoonsgegevens.
Previous