Glossary

Verklaring van Toepasselijkheid (SoA)

Document dat aangeeft welke ISO 27001 Annex A-maatregelen wel/niet van toepassing zijn met onderbouwing.

A

B

C

D

E

F

G

H

I

K

L

M

N

O

P

R

S

T

V

De Verklaring van Toepasselijkheid (SoA) is een verplicht ISO 27001-document dat alle maatregelen uit Annex A opsomt en per maatregel aangeeft of deze van toepassing is of niet, inclusief een onderbouwing voor opname of uitsluiting. Het verwijst ook naar de implementatiestatus en koppelt elke toepasselijke maatregel aan de relevante risicobehandelingsbeslissingen, waardoor een uitgebreide kaart ontstaat tussen geïdentificeerde risico's en de maatregelen die zijn getroffen.

De SoA is een van de meest gecontroleerde documenten tijdens ISO 27001-certificeringsaudits, aangezien het aantoont dat de organisatie alle relevante maatregelen systematisch heeft overwogen en weloverwogen beslissingen heeft genomen. Het actueel houden van de SoA vereist bijwerking wanneer de reikwijdte verandert, nieuwe risico's opduiken of maatregelen worden gewijzigd, zodat het een nauwkeurige weerspiegeling blijft van de beheeromgeving van de organisatie.

Gerelateerde frameworks

W

Z