Informatiebeveiliging

Informatie beschermen. Verantwoordelijkheden verbinden.

Organiseer informatiebeveiliging als een doorlopend proces. Simya helpt u risico’s, beleid en maatregelen bij elkaar te brengen en uw organisatie voor te bereiden op beoordeling.

Grip op informatie en verantwoordelijkheden

Van losse maatregelen naar één lijn.

ISO/IEC 27001 is een internationale norm voor een managementsysteem voor informatiebeveiliging, ook wel ISMS genoemd. De norm helpt organisaties informatiebeveiligingsrisico’s systematisch te beoordelen en te behandelen op een manier die aansluit op hun context.

In veel organisaties zijn al maatregelen genomen. Toch is niet altijd duidelijk waarom ze zijn gekozen, wie ze beheert en of ze nog passen. Simya helpt deze samenhang zichtbaar te maken. Niet alleen wat er op papier staat, maar ook hoe de aanpak in uw organisatie wordt gebruikt.

Meer over ISO/IEC 27001 bij ISO

Dit kan bij u spelen

  • U wilt voor het eerst een ISMS inrichten.
  • U heeft maatregelen getroffen, maar mist overzicht en eigenaarschap.
  • U wilt bestaande risico’s en afspraken opnieuw beoordelen.
  • Uw organisatie bereidt zich voor op een ISO 27001-audit.

Samen aan de slag

Zo ondersteunt Simya.

01

De juiste afbakening

We bespreken welke diensten, processen en informatie onder het traject vallen en welke afhankelijkheden er zijn. Een duidelijke scope helpt verwachtingen te verhelderen en voorkomt dat het traject ongemerkt blijft groeien.

02

Risico’s vertalen naar keuzes

We ondersteunen het gesprek over wat mis kan gaan, welke gevolgen dat heeft en welke behandeling passend is. Zo ontstaat een gerichte verbeteragenda met verantwoordelijken, in plaats van een ongestructureerde lijst maatregelen.

03

Beheer en beoordeling organiseren

We helpen beleid, acties en evaluatiemomenten logisch te verbinden. Ook ondersteunen we bij de voorbereiding op interne beoordeling en externe audits. Het management en de eigenaren van processen blijven betrokken bij de keuzes.

Wat u kunt verwachten

Concrete stappen.
Een helder overzicht.

Afhankelijk van uw vraag en de gemaakte afspraken kan de ondersteuning bestaan uit:

  • Een afgestemde scope en uitgangspunten
  • Ondersteuning bij de risicobeoordeling
  • Een overzicht van behandeling en verbeteracties
  • Afspraken over rollen, beheer en evaluatie
  • Voorbereiding op beoordeling van het managementsysteem

De precieze werkzaamheden, verdeling van verantwoordelijkheden en planning spreken we vooraf met u af.

Van vraag naar uitvoering

Een traject in vier stappen.

  1. 01

    Context

    We bespreken uw activiteiten, belanghebbenden en informatie.

  2. 02

    Risico-inzicht

    We brengen bestaande afspraken en aandachtspunten samen.

  3. 03

    Uitvoering

    We helpen keuzes vertalen naar beleid en concrete acties.

  4. 04

    Bijsturing

    We evalueren de aanpak en bereiden vervolgstappen voor.

Meer over onze werkwijze

Veelgestelde vragen

Meer duidelijkheid
over ISO 27001.

Maakt een certificaat ons volledig veilig?

Nee. Een managementsysteem helpt om risico’s structureel te beheersen en de aanpak te verbeteren. Het betekent niet dat incidenten uitgesloten zijn.

Kunnen ISO 27001 en NEN 7510 samen worden opgepakt?

Er is inhoudelijke samenhang, maar het zijn verschillende normen. Bij een gezamenlijke aanpak moeten de specifieke eisen, toepasselijkheid en scope afzonderlijk worden beoordeeld.

Wat kost begeleiding?

Dat hangt af van de scope, uw huidige inrichting en de ondersteuning die u nodig heeft. Na een inventarisatie kunnen werkzaamheden, verwachtingen en kosten gericht worden besproken.

Kijk ook verder

Onderwerpen die
hierop aansluiten.

Alle diensten

Samen vooruit

Samen verder met ISO 27001.

Vertel ons waar uw organisatie staat en wat u wilt bereiken. Samen bekijken we welke ondersteuning daarbij past.

Plan een kennismaking