Information Security Management System (ISMS)

Systematische aanpak voor het beheren van gevoelige bedrijfsinformatie volgens ISO 27001-standaarden.

A

B

C

D

E

F

G

H

I

Een ISMS is de uitgebreide set van beleid, processen en beheersmaatregelen die een organisatie gebruikt om informatie-activa te beschermen. ISO 27001 is het standaard raamwerk voor het opzetten van een ISMS.

Een goed geïmplementeerd ISMS waarborgt de vertrouwelijkheid, integriteit en beschikbaarheid van informatie terwijl het bedrijfsdoelstellingen en regelgevende compliance ondersteunt.

K

L

M

N

O

P

R

S

T

V

W

Z

Veelgestelde vragen

Wat is een ISMS?
Een ISMS (Information Security Management System, oftewel managementsysteem voor informatiebeveiliging) is een gestructureerd geheel van beleid, processen en maatregelen om informatiebeveiligingsrisico’s systematisch te beheersen.
Wat is het ISMS in ISO 27001?
In ISO 27001 is het ISMS het managementsysteem (hoofdstukken 4–10) dat een organisatie moet opzetten, implementeren, onderhouden en continu verbeteren; ISO 27001 stelt de eisen daaraan en is de norm waartegen het ISMS wordt gecertificeerd.
Waarom heb je een ISMS nodig?
Een ISMS biedt een herhaalbare, risicogebaseerde manier om informatie te beschermen, compliance aan te tonen aan klanten en auditors, en de beveiliging continu te verbeteren.