Information Security Management System (ISMS)

Systematische aanpak voor het beheren van gevoelige bedrijfsinformatie volgens ISO 27001-standaarden.

Een ISMS (Information Security Management System, in het Nederlands een managementsysteem voor informatiebeveiliging) is de manier waarop een organisatie informatiebeveiliging structureel regelt: niet als losse maatregelen, maar als een systeem met doelen, verantwoordelijkheden en een vaste cyclus van plannen, uitvoeren, controleren en bijsturen. ISO 27001 is de internationale norm die de eisen aan een ISMS beschrijft, en de norm waartegen je het laat certificeren.

Een ISMS bestaat uit een paar vaste onderdelen: een afgebakende scope, een informatiebeveiligingsbeleid, een risicobeoordeling en een plan om die risico's te behandelen, een verklaring van toepasselijkheid met de gekozen beheersmaatregelen, en het bewijs dat die maatregelen werken. Interne audits en een directiebeoordeling sluiten de cyclus, zodat het systeem meegroeit met de organisatie.

Een ISMS is geen software maar het geheel van afspraken en processen. ISMS-software, zoals Tidal Control, houdt het systeem bij door beleid, risico's, maatregelen en bewijs op één plek te beheren. Een goed ingericht ISMS waarborgt de vertrouwelijkheid, integriteit en beschikbaarheid van informatie, en laat klanten en auditors zien dat beveiliging aantoonbaar geregeld is.

Veelgestelde vragen

Wat is een ISMS?
Een ISMS (Information Security Management System, oftewel managementsysteem voor informatiebeveiliging) is een gestructureerd geheel van beleid, processen en maatregelen om informatiebeveiligingsrisico’s systematisch te beheersen.
Wat is het ISMS in ISO 27001?
In ISO 27001 is het ISMS het managementsysteem (hoofdstukken 4–10) dat een organisatie moet opzetten, implementeren, onderhouden en continu verbeteren; ISO 27001 stelt de eisen daaraan en is de norm waartegen het ISMS wordt gecertificeerd.
Waarom heb je een ISMS nodig?
Een ISMS biedt een herhaalbare, risicogebaseerde manier om informatie te beschermen, compliance aan te tonen aan klanten en auditors, en de beveiliging continu te verbeteren.
Wat is ISMS-tooling?
Software die het ISMS ondersteunt: je legt er beleid, risico's, beheersmaatregelen en bewijs in vast, plant interne audits en ziet waar de hiaten zitten. De tooling vervangt het ISMS niet; het systeem blijft het geheel van afspraken en processen, de software houdt het bij.