
ISO 27001 certificering: bescherm uw bedrijfsinformatie
Ontvang een offerte op maat
Informatie wordt steeds waardevoller, ook voor uw organisatie. De beschikbaarheid van klant-, productie- en andere data is van groot belang voor de bedrijfsvoering en het voortbestaan van uw onderneming. Die informatie moet dus beveiligd worden. Dat kan met een managementsysteem volgens de norm ISO 27001 informatiebeveiliging. De experts van Kiwa hebben alles in huis om uw organisatie voor te bereiden op het certificeringstraject.
Waardevolle bedrijfsinformatie
Bij veel informatiesystemen staan nog altijd de bedrijfsprocessen of het gebruiksgemak voorop. De beveiliging van die bedrijfsinformatie staat op het tweede plan. Hierdoor loopt u het risico dat informatie over uw organisatie, uw klanten of uw medewerkers ‘op straat’ belandt. Dat hoeft niet eens altijd het werk te zijn van kwaadwillende hackers, ook uw eigen medewerkers kunnen onbedoeld informatie ‘lekken’ door een verloren laptop of geheugenstick of een onzorgvuldig verzonden mailbericht.
ISO 27001 certificering
Om organisaties in staat te stellen hun informatiebeveiliging structureel vorm te geven en zo de vertrouwelijkheid, beschikbaarheid en integriteit van informatie te borgen, is er de ISO 27001. In deze norm, ook bekend als NEN-ISO/IEC 27001, zijn eisen gespecificeerd voor het vaststellen, implementeren, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een Information Security Management System (ISMS).
Interne audit
Een organisatie kan zo’n ISMS naar eigen inzicht en behoefte inrichten. Wel moet een ISMS een aantal verplichte activiteiten bevatten, bijvoorbeeld een interne ISO 27001 audit of risicoanalyse. Een ISMS is feitelijk een manier van werken die aantoonbaar maakt dat een organisatie werkt met een ISO 27001 managementsysteem voor informatiebeveiliging. Met andere woorden: ‘zeg wat je doet, doe wat je zegt en laat zien dat je dat gedaan hebt’.
NEN 7510 voor de zorgsector
Certificering volgens de ISO 27001 norm voor informatiebeveiliging is van toepassing op alle soorten organisaties, van commerciële ondernemingen en overheidsinstanties tot non-profitorganisaties en securitybedrijven. Ook in de zorgsector is informatiebeveiliging een belangrijk onderwerp. Speciaal hiervoor is de, op het ISO 27001 certificaat gebaseerde, NEN 7510 geformuleerd. Deze norm wordt vaak aangevuld met de NEN 7512 (gegevensuitwisseling) en NEN 7513 (logging patiëntendossier). Met name de NEN 7512 is goed te combineren met de BRL 21030, de beoordelingsrichtlijn voor alarmcommunicatienetwerken.
Algemene verordening gegevensbescherming
Zeker na de komst van de Algemene verordening gegevensbescherming (AVG) staat het beveiligen van informatie bij veel organisaties hoog op de agenda. Het ISO 27001 certificaat is van toegevoegde waarde voor elke organisatie die te maken heeft met processen met financiële risico's en risico’s op het gebied van privacygevoelige informatie. Bij aanbestedingen en offertetrajecten wordt het certificaat steeds vaker gevraagd en ook voor uw medewerkers is het belangrijk te weten dat uw organisatie goed omgaat met vertrouwelijke informatie.
ISO 27001 audit door Kiwa
Kiwa heeft jarenlange ervaring op het gebied van het certificeren van bedrijven voor onder andere informatiebeveiliging. Bij een ISO 27001 audit beoordeelt Kiwa op basis van de door u aangeleverde informatie of uw organisatie voldoet aan de criteria voor certificering ISO 27001. Als daarbij tekortkomingen worden geconstateerd, helpt Kiwa u met een stappenplan ISO 27001 de processen binnen uw organisatie waar nodig te verbeteren. Is de uitslag van het onderzoek positief, dan volgt certificering.
Certificeringen combineren
Kiwa beschikt over experts op het gebied van informatiebeveiliging. Zij hebben ruime ervaring met certificeringstrajecten op het gebied van ICT- en informatiebeveiliging in de meest uiteenlopende branches. Hierdoor is hun kennis altijd up-to-date en kunnen ze u op tal van kennisgebieden van dienst zijn, bijvoorbeeld in gecombineerde certificeringstrajecten met ISO 9001. Een aantal auditoren van Kiwa is register EDP-auditor (RE), wat wil zeggen dat ze na hun universitaire opleiding een postdoctorale opleiding IT Audit hebben gevolgd en staan ingeschreven in het EDP-auditorsregister van de NOREA, de beroepsorganisatie van IT-auditors.
Wilt u meer weten over ISO 27001 certificering door Kiwa? Meer weten over Kiwa's ISO 27001 audits of ISO 27001 certificering kosten? Wij vertellen u er graag meer over.
Bereid u voor met een pre-audit/GAP-analyse
Bent u van plan om uw organisatie te laten certificeren volgens een specifieke norm, maar weet u niet precies waar te beginnen? Of heeft u al een managementsysteem opgezet conform bijvoorbeeld ISO 9001, ISO 27001 of ISO 14001, maar bent u onzeker over hoe goed het voldoet aan de eisen voor certificering? Ontdek alles over onze pre-audit/GAP-analyse.

Ontdek meer:
‘ISO 27001-certificaat schept vertrouwen’

‘ISO 27001-certificaat geeft ons als startup een streepje voor’

Kiwa certificeert Amsterdam UMC voor ISO 27001 en NEN 7510

‘ISO 27001-certificering solide basis voor informatiebeveiliging’

Klantcase: Gecombineerde certificering ISO 9001, 14001 en 27001 bij T-Mobile

NEN 7510 certificering: zorg voor uw vertrouwelijke informatie
Kiwa beschikt over veel ervaring met betrekking tot de NEN 7510 certificeringen. Deze norm betreft de eisen voor informatiebeveiliging in de zorg. Kijk hier voor meer info!

ISO 27017 Informatiebeveiliging voor clouddiensten
Bent u aanbieder of juist afnemer van clouddiensten? Dan kunt u met certificering tegen de internationale norm ISO 27017:21 laten zien dat u zich bewust bent van de veiligheidsrisico’s van het opslaan en verwerken van informatie in de cloud en dat u maatregelen heeft getroffen om deze risico’s te minimaliseren.

ISO 27701 Certificering Privacy Informatie Management Systeem
De ISO/IEC 27701 - een uitbreiding op de norm ISO 27001 – bevat specifieke beheersmaatregelen voor de bescherming van privacygevoelige informatie. Organisaties die al werken met een Information Security Management System (ISMS) kunnen dit aan de hand van de ISO 27701 upgraden tot een Privacy Information Management System (PIMS).

AVG Certificering
Wilt u kunnen aantonen dat uw bedrijfsvoering voldoet aan de Algemene Verordening Gegevensbescherming (AVG)? Met een AVG-audit door Kiwa en de daaruit voortvloeiende AVG-certificaat laat u zien dat u in control bent als het gaat om de bescherming van privacygevoelige informatie.

Verkorte TPM verklaring NEN 7510
Wilt u als zorgaanbieder aansluiten bij VECOZO en wilt u daarom aantonen dat uw leveranciers werken conform de norm NEN 7510? Dan kunt u door Kiwa bij uw leverancier een audit laten uitvoeren die leidt tot een zogeheten Third Party Mededeling (TPM).

Certificering vertaaldiensten ISO 17100, ISO 20771, ISO 18587, ISO 18841 en ISO 23155
Met certificering volgens de internationale standaarden ISO 17100, ISO 20771, ISO 18587, ISO 18841 en ISO 23155 onderscheidt u zich als vertaalbureau of vertaler in kwaliteit en professionaliteit. Of de motivatie hiervoor nu intern is (procesoptimalisatie, groei) of dat uw klanten het eisen: certificering door een ervaren, onafhankelijke partij als Kiwa kan uw organisatie in vele opzichten een meerwaarde bieden.

Toetsingscriteria ZKN keurmerk incl. VeiligheidsManagementSysteem
Om de kwaliteit voor u te waarborgen worden de ZKN-leden getoetst door een onafhankelijk certificeringinstituut, Kiwa. Alle klinieken laten met het ZKN-keurmerk zien dat ze voldoen aan de strenge eisen van kwaliteit en professionaliteit die gelden voor de reguliere ziekenhuizen.

MedMij-keurmerk voor persoonlijke gezondheidsomgevingen
MedMij is de Nederlandse standaard voor digitale uitwisseling van gegevens tussen patiënt en zorgverlener via een persoonlijke gezondheidsomgeving (PGO). Kiwa, expert in informatiebeveiliging in de zorgsector, kan u helpen de MedMij-kwaliteitsverklaring te behalen.

Data Protection Impact Assessment (DPIA)
Gaat uw organisatie privacygevoelige persoonsgegevens verzamelen en verwerken? Dan is het goed mogelijk dat u in het kader van de AVG (GDPR) verplicht bent om de privacyrisico’s die daardoor ontstaan in kaart te brengen en te beperken. De data security-specialisten van Kiwa kunnen daarbij helpen, door een Data Protection Impact Assessment (DPIA) uit te voeren.

Certificering ISO 9001 - Kwaliteitsmanagement
ISO 9001-certificering is de wereldwijd erkende norm voor kwaliteitsmanagementsystemen. Of u nu uw klanttevredenheid wilt verhogen, operationele efficiëntie wilt verbeteren of een concurrentievoordeel wilt behalen, ISO 9001 biedt het kader om uw organisatie te laten slagen.

ISO 14001:2015 Milieumanagement
ISO 14001-certificering via Kiwa: reduceer verspilling, win het vertrouwen van klanten en blijf uw concurrentie voor.

ISO 45001 Gezond en veilig werken
ISO 45001 is een hulpmiddel om systematisch invulling te geven aan de wettelijke verplichting voor werkgevers om zorg te dragen voor de veiligheid en gezondheid van werknemers en een beleid te voeren dat gericht is op het realiseren van zo goed mogelijke arbeidsomstandigheden.

Europese NIS2 richtlijn cybersecurity
Cybersecurity blijft een hot topic. Niet alleen vanwege het toenemende aantal hacks en ransomwareaanvallen, maar ook vanuit het perspectief van toezichthouders én de evoluerende wet- en regelgeving op dit gebied. Met uitgebreide ervaring op het snijvlak van certificering en cybersecurity kan Kiwa uw organisatie helpen te voldoen aan de richtlijn NIS2.

Bug Bounty Security Testing
Wilt u inzicht krijgen in de cyberveiligheid van uw met internet verbonden assets en applicaties? Kiwa en bug bounty-beveiligingsplatform Intigriti presenteren hun gezamenlijke private bug bounty-testingsdienst. Deze service maakt het voor u mogelijk om (privé) bug-bounty-programma's in te richten volgens uw specifieke voorkeuren.

ISO 42001 Certificering voor AI Managementsystemen
Met de opkomst van kunstmatige intelligentie (AI) is het steeds belangrijker geworden om AI-toepassingen op een verantwoorde manier te beheren en te controleren. De standaard ISO/IEC 42001 biedt een internationaal erkend raamwerk voor het opzetten, implementeren en onderhouden van een AI-managementsysteem. De norm richt zich op het effectief beheren van de risico's die gepaard gaan met het gebruik van artificial intelligence in producten en diensten, en helpt organisaties de juiste compliance te waarborgen.

Interne beheersing aantonen: ISAE- en SOC-rapportages vergroten klantvertrouwen
Organisaties vragen steeds vaker aan leveranciers of ze een ISAE- of SOC-rapportage kunnen aanleveren. Zeker nu steeds meer organisaties werken met privacygevoelige klantinformatie, wordt aantoonbare aandacht voor informatiebeveiliging en cybersecurity steeds belangrijker. Kiwa heeft jarenlange ervaring op het gebied van ISAE- en SOC-rapportages en kan voor u de audit verzorgen.

ISO 22301 certificering Business Continuity Management (BCM)
Met certificering volgens de norm ISO 22301 voor Business Continuity Management (BCM) beschermt u uw organisatie tegen risico’s die de operationele bedrijfsvoering in gevaar kunnen brengen. Certificeringsspecialist Kiwa kan u helpen met implementatie en onafhankelijke toetsing van de norm.

ISO 13485 kwaliteitscertificering medische hulpmiddelen
Leveranciers van medische hulpmiddelen en aanverwante diensten kunnen met certificering volgens de internationale norm ISO 13485 laten zien dat ze voldoen aan geldende regelgeving. Een ISO 13485 certificaat van Kiwa creëert vertrouwen en garandeert kwaliteit.

ISAE 3402: Aantoonbare IT risk assurance
De ISAE 3402 is een IT assurance rapport waarmee organisaties aantoonbaar kunnen maken dat ze in control zijn over hun IT en dat processen op de juiste manier zijn ingericht en worden uitgevoerd. Kiwa heeft jarenlange ervaring op het gebied van informatiebeveiliging en certificering hiervan in diverse sectoren.

CCV Keurmerk Pentesten
Organisaties krijgen steeds vaker te maken met ramsomware, hacks en andere vormen van cybercriminaliteit. Een veelgebruikt middel om kwetsbaarheden op te sporen is de penetratietest (of pentest), waarbij specialisten net als hackers proberen binnen te dringen in systemen of apps.
